Владимир
У меня два пограничных сервера для почты, хочется до ума довести балансировку. Сейчас работает правило с RANDOM 50. Если один из серверов отвалится или изменится ip,, микрошка продолжет слать 50% пакетов вникуда
Владимир
Ну по хорошему нужен специальный балансировщик, но это усложнение и точка отказа
Sasha
Нгинкс все решит на 1,2))
Владимир
В идеале подошло бы использование dns имени в пробросе портов, но это насколько я знаю не реализуемо
Владимир
Нгинкс все решит на 1,2))
Ну это понятно =) Только нгнкс тоже нужно два, и на них нужно тоже пробрасывать порты с микротика. Получается замкнутый круг
Владимир
Был бы это веб сервис, проблем бы не было. Это SMTP протокол, который должен иметь RPT запись и одним белым ip адресом
Alex
Доброго дня! Приобрел mAP lite. Но похоже кирпичь! Включаю в сеть 220. Горит индикатор питания. Вайвай не вещает(индикатор вайвая на ТД не горит)! Подкл. через провод к кампу никакой реакции на индикаторах, ни на кампе(сетевая карта) ни на самой ТД(индикатор eth). Попытка "поиграться" с кнопкой резета(согласно инструкции) никакой реакции(согласно инструкции мигание лампочек) не дает. Я что-то делаю неправильно?
Владимир
Тут балансировка идет не с целью распеределения нагрузки, а для отказоустойчивости. Есть кластер из двух серверов, перед ним два пограничных сервера МТА с антиспамом и антивирусом. До этого момента все задублировано. Единая точка отказа это маршрутизатор в дата центре. Тут получается еще одна точка отказа между роутером и пограничными серверами
Владимир
Попробую сделать нетвач с проверкой доступности MTA, если один из них недоступен, одно из правил будет отключаться и 100% запросов будет отправляться на оставшийся сервер
Sasha
а нгинкс задублировать это проще всего. Благо он жрет оч мало. а н анего уже повесить роундробин днс
Alex
Всем доброго дня, сталкивался кто ни будь с проблемой проброса видео конфиренц связи Polycom через Mikrotik hAP-AC-Lite, дозванивается соединяется , аудио и видео с одной стороны все OK , с другой только аудио четкое без задержек и искажений по видео черный экран, связь по h323.
Alex
Проброса на внешний IP? Сервер Polycom Ваш или сторонний?
Сервер внутренний . При сервак дозванивается , и если через него тоже все нормально собирается, а вот если точка точка через приложение Real Present то видео только у одного у другого черный экран.
Bomberman
Сервер внутренний . При сервак дозванивается , и если через него тоже все нормально собирается, а вот если точка точка через приложение Real Present то видео только у одного у другого черный экран.
а если погуглить??? В межсетевом экране Открыть нужные для работы терминала H.323 порты на маршрутизаторе - сетевом экране, так чтобы терминал H.323 мог принимать входящие вызовы и делать исходящие вызовы. При использовании NAT необходимо также перенаправить ("пробросить") эти порты в локальную сеть к компьютеру с терминалом H.323. Точное описание необходимых шагов может отличаться для разных сетевых экранов, однако принцип одинаков. Например, в межсетевом экране Linksys перенаправление соединения во внутреннюю сеть называется "Forwarding", а в Cisco firewall то же самое называется "Port to Application Mapping". 1. Откройте диапазон портов в межсетевом экране. Polycom рекомендует диапазон портов по умолчанию: 3230-3235 TCP и UDP порты для терминала H.323. Также, откройте TCP порт 1720, чтобы терминал H.323 смог принимать входящие вызовы, как предусмотрено стандартами ITU-T. Откройте порт 1503 для совместной работы с данными через NetMeeting. 2. Перенаправьте открытые порты на компьютер с терминалом H.323. В интерфейсах некоторых межсетевых экранов открытие и перенаправление портов происходит за 1 шаг, в других эти операции делаются отдельно.
Alex
а если погуглить??? В межсетевом экране Открыть нужные для работы терминала H.323 порты на маршрутизаторе - сетевом экране, так чтобы терминал H.323 мог принимать входящие вызовы и делать исходящие вызовы. При использовании NAT необходимо также перенаправить ("пробросить") эти порты в локальную сеть к компьютеру с терминалом H.323. Точное описание необходимых шагов может отличаться для разных сетевых экранов, однако принцип одинаков. Например, в межсетевом экране Linksys перенаправление соединения во внутреннюю сеть называется "Forwarding", а в Cisco firewall то же самое называется "Port to Application Mapping". 1. Откройте диапазон портов в межсетевом экране. Polycom рекомендует диапазон портов по умолчанию: 3230-3235 TCP и UDP порты для терминала H.323. Также, откройте TCP порт 1720, чтобы терминал H.323 смог принимать входящие вызовы, как предусмотрено стандартами ITU-T. Откройте порт 1503 для совместной работы с данными через NetMeeting. 2. Перенаправьте открытые порты на компьютер с терминалом H.323. В интерфейсах некоторых межсетевых экранов открытие и перенаправление портов происходит за 1 шаг, в других эти операции делаются отдельно.
Ok, буду пробовать.
Alex
а если погуглить??? В межсетевом экране Открыть нужные для работы терминала H.323 порты на маршрутизаторе - сетевом экране, так чтобы терминал H.323 мог принимать входящие вызовы и делать исходящие вызовы. При использовании NAT необходимо также перенаправить ("пробросить") эти порты в локальную сеть к компьютеру с терминалом H.323. Точное описание необходимых шагов может отличаться для разных сетевых экранов, однако принцип одинаков. Например, в межсетевом экране Linksys перенаправление соединения во внутреннюю сеть называется "Forwarding", а в Cisco firewall то же самое называется "Port to Application Mapping". 1. Откройте диапазон портов в межсетевом экране. Polycom рекомендует диапазон портов по умолчанию: 3230-3235 TCP и UDP порты для терминала H.323. Также, откройте TCP порт 1720, чтобы терминал H.323 смог принимать входящие вызовы, как предусмотрено стандартами ITU-T. Откройте порт 1503 для совместной работы с данными через NetMeeting. 2. Перенаправьте открытые порты на компьютер с терминалом H.323. В интерфейсах некоторых межсетевых экранов открытие и перенаправление портов происходит за 1 шаг, в других эти операции делаются отдельно.
Примерно так должно быть ?
Bomberman
Примерно так должно быть ?
А что интерфейс не указан?
Damir
Всем привет. Подскаите как правильно посмотреть что происходит на интерфейсе или в бридже, все не могу победить проблему с переодическим падением сети в локалке.
Владимир
интересный вопрос с интересными симптомами.... Дайте подробностей
Damir
Наблюдались проблемы с доступностию в сеть некоторых устройст, по итогу разбирательст получилось следующее, в сети микротик 3011 и GL-SW-G201-28 и третье йстройство ноутбук, пинги с микротика до ноутбука переодически пропадают. При этом в интернет все ок, то есть я паралельно пингую свой домашний роутер с микротика и там проблем нет, выяснили что проблемы именно при подключении гигалинка, то есть если ноут подключить в другой порт но с тем же адресом и бриджем то при подключении гигалинка, пустного без сети за ним, сеть пропадает пингов на 10-15.
Damir
Гигалинк не наш и доступа к нему нет пока, он просто как свич должен работать.
Alex
А что интерфейс не указан?
А если ip терминала указал недостаточно?
Anonymous
Cap ac или ac lite не могут питаться от соседней точки через Poe out?
Alex
Нежелательно
ОК, поправлю спасибо!
Damir
Может есть какая защита от петли на микротике?
Alex
Loop Protect в помощь
Damir
Ок, спасибо! А делать нужно на уровне бриджа или каждого интерфейса?
Moneron 🇷🇺
А чем бриджовый rstp не устроил?
Dmitry
/stat@combot
Damir
Andrey
Ребята, подскажите работает ли RB750Gr3 как принтесервер через USB порт?
theurs
Нет
theurs
и как файловый сервер на самом деле тоже нет
theurs
есть самба и фтп и оба несъедобные
Alex
сделай сервачек, и будет тебе счастье
Alex
я себе NAS от QNAP поставил порты пробросил какие надо и замечательно
theurs
sftp кстати тоже есть
theurs
я себе тоже сделал для хранилища, ваиргарда и прочих но это некруто. роутер вполне мог бы все это делать
Alex
хотя зуксель тут уступает
theurs
микротику надо сделать встроенную виртуалку с нормальным линуксом для этого, чтоб без пердолинга как это было с метароутером
Alex
не все микротики потянут виртуалочку
theurs
ну не все и ладно
Aleksei
Коллеги, доброго времени суток. Есть вопрос, по настройке оспф. Как правильно передавать маршруты коннетид сетей? Прописывать подсеть в networks и создавать пассивный интерфейс или просто делать редестрибуцию коннетид маршрутов?
Konstantin
Коллеги, доброго времени суток. Есть вопрос, по настройке оспф. Как правильно передавать маршруты коннетид сетей? Прописывать подсеть в networks и создавать пассивный интерфейс или просто делать редестрибуцию коннетид маршрутов?
Я бы делал redistribute-connected, потому что если интерфейс упадет, то и маршрут на эту сеть упадет, а если в networks то останется. Но я сварщик не настоящий, OSPF последний раз в руки брал давно.
Roman
Не совсем понимаю какой это даёт Профит?
redistributed route это LSA type 5 (type 1/2), а правильно объявленное состояние канала это LSA type 1 prefix summarization/filtering для LSA 5 выполняется только на ASBR LSA type 5 имеют domain scope LSA type 5 в зависимости от type 1 или type 2 по разному расчитываются при пропадании в RIB На ABR требуют генерации LSA type 4, при пересечении границ area LSA type 5 автоматически фильтруются при переходе из backbone в stub area LSA type 5 не содержат информации о топологи вообще, а OSPF строит SPT tree исходя из топологической информации, а не префиксов сетей. А какие вы плюсы видите у LSA type 5 и процесса redistribution в целом для OSPF?
Алексей
Ребяты, всем привет, а кто может подсказать направление решения такого кейса: На микроте 2 провайдера, если один отваливается и маршрут 0.0.0.0/0 этого провайдера становиться анричибл, то всё норм, автоматом переключается на другого провайдера и всё работает. Если же провайдер отвалился, но маршрут 0.0.0.0/0 первого провайдера всё ещё ричебл, как переключится на второго автоматически, может уже есть готовые решения?
theurs
а если у каналов разные скорости и очереди то надо еще маркировать трафик и делать очереди по маркированому
Roman
Т.е. по умолчанию стоит что-то вроде passive interface default?
Нет, если не создан специальный интерфейс all указывающий настройки по умолчанию для всех Dynamic интерфейсов, с указанием создавать их в passive state.
Roman
Я бы делал redistribute-connected, потому что если интерфейс упадет, то и маршрут на эту сеть упадет, а если в networks то останется. Но я сварщик не настоящий, OSPF последний раз в руки брал давно.
Вы не правы, конечно же маршрутизатор, как только у него изменится состояние канала объявит новый LSA type 1, который не будет содержать информацию о недоступных интерфейсах. RFC 2328 OSPF Version 2 A router originates a router-LSA for each area that it belongs to. Such an LSA describes the collected states of the router's links to the area. The LSA is flooded throughout the particular area, and no further. ... The router-LSA then describes the router's working connections (i.e., interfaces or links) to the area. Each link is typed according to the kind of attached network. ... Link type Description Link ID __________________________________ 3 Link to stub IP network number network ... o If the state of the interface is Down, no links are added.
Алексей
спасибо, буду читать что такое рекурсивные маршруты
Alex
спасибо, буду читать что такое рекурсивные маршруты
на хабре была хорошая статья в названии было про "углубленный анализ каналов"
An
Всем привет. Вопрос банальный, но что я делаю не так?
sergo
этот интерфейс в бридже
⁝⁝ James
Всем привет. Вопрос банальный, но что я делаю не так?
повесь на бридж, или вытащи интерфейс из бриджа и повесь dhcp-клиент на интерфейс
sergo
только на бридж вешать dhcp. обычно ether1 это wan порт... он не должен быть в бридже...
Petr
Можно, не нужно включать его интерфейса в управление контроллером
Nickolay
Тем временем вышел новый стабл 6.47.1.
Moneron 🇷🇺
Тем временем вышел новый стабл 6.47.1.
Это хорошо. Теперь можно домой накатить