Владимир
У меня два пограничных сервера для почты, хочется до ума довести балансировку. Сейчас работает правило с RANDOM 50. Если один из серверов отвалится или изменится ip,, микрошка продолжет слать 50% пакетов вникуда
Sasha
Владимир
Ну по хорошему нужен специальный балансировщик, но это усложнение и точка отказа
Sasha
Нгинкс все решит на 1,2))
Владимир
В идеале подошло бы использование dns имени в пробросе портов, но это насколько я знаю не реализуемо
Владимир
Нгинкс все решит на 1,2))
Ну это понятно =) Только нгнкс тоже нужно два, и на них нужно тоже пробрасывать порты с микротика. Получается замкнутый круг
Владимир
Был бы это веб сервис, проблем бы не было. Это SMTP протокол, который должен иметь RPT запись и одним белым ip адресом
Alex
Доброго дня! Приобрел mAP lite. Но похоже кирпичь! Включаю в сеть 220. Горит индикатор питания. Вайвай не вещает(индикатор вайвая на ТД не горит)! Подкл. через провод к кампу никакой реакции на индикаторах, ни на кампе(сетевая карта) ни на самой ТД(индикатор eth). Попытка "поиграться" с кнопкой резета(согласно инструкции) никакой реакции(согласно инструкции мигание лампочек) не дает. Я что-то делаю неправильно?
Владимир
Sasha
Владимир
Тут балансировка идет не с целью распеределения нагрузки, а для отказоустойчивости. Есть кластер из двух серверов, перед ним два пограничных сервера МТА с антиспамом и антивирусом. До этого момента все задублировано. Единая точка отказа это маршрутизатор в дата центре. Тут получается еще одна точка отказа между роутером и пограничными серверами
Владимир
Попробую сделать нетвач с проверкой доступности MTA, если один из них недоступен, одно из правил будет отключаться и 100% запросов будет отправляться на оставшийся сервер
Sasha
Sasha
а нгинкс задублировать это проще всего. Благо он жрет оч мало. а н анего уже повесить роундробин днс
Alex
Всем доброго дня, сталкивался кто ни будь с проблемой проброса видео конфиренц связи Polycom через Mikrotik hAP-AC-Lite, дозванивается соединяется , аудио и видео с одной стороны все OK , с другой только аудио четкое без задержек и искажений по видео черный экран, связь по h323.
Bomberman
Alex
Bomberman
Сервер внутренний . При сервак дозванивается , и если через него тоже все нормально собирается, а вот если точка точка через приложение Real Present то видео только у одного у другого черный экран.
а если погуглить???
В межсетевом экране
Открыть нужные для работы терминала H.323 порты на маршрутизаторе - сетевом экране, так чтобы терминал H.323 мог принимать входящие вызовы и делать исходящие вызовы. При использовании NAT необходимо также перенаправить ("пробросить") эти порты в локальную сеть к компьютеру с терминалом H.323. Точное описание необходимых шагов может отличаться для разных сетевых экранов, однако принцип одинаков.
Например, в межсетевом экране Linksys перенаправление соединения во внутреннюю сеть называется "Forwarding", а в Cisco firewall то же самое называется "Port to Application Mapping".
1. Откройте диапазон портов в межсетевом экране. Polycom рекомендует диапазон портов по умолчанию: 3230-3235 TCP и UDP порты для терминала H.323. Также, откройте TCP порт 1720, чтобы терминал H.323 смог принимать входящие вызовы, как предусмотрено стандартами ITU-T. Откройте порт 1503 для совместной работы с данными через NetMeeting.
2. Перенаправьте открытые порты на компьютер с терминалом H.323. В интерфейсах некоторых межсетевых экранов открытие и перенаправление портов происходит за 1 шаг, в других эти операции делаются отдельно.
Alex
Alex
Damir
Всем привет. Подскаите как правильно посмотреть что происходит на интерфейсе или в бридже, все не могу победить проблему с переодическим падением сети в локалке.
Владимир
интересный вопрос с интересными симптомами.... Дайте подробностей
Владимир
Damir
Наблюдались проблемы с доступностию в сеть некоторых устройст, по итогу разбирательст получилось следующее, в сети микротик 3011 и GL-SW-G201-28 и третье йстройство ноутбук, пинги с микротика до ноутбука переодически пропадают. При этом в интернет все ок, то есть я паралельно пингую свой домашний роутер с микротика и там проблем нет, выяснили что проблемы именно при подключении гигалинка, то есть если ноут подключить в другой порт но с тем же адресом и бриджем то при подключении гигалинка, пустного без сети за ним, сеть пропадает пингов на 10-15.
Damir
Гигалинк не наш и доступа к нему нет пока, он просто как свич должен работать.
Anonymous
Cap ac или ac lite не могут питаться от соседней точки через Poe out?
Bomberman
Damir
Может есть какая защита от петли на микротике?
Alex
Alex
Loop Protect в помощь
Alex
Damir
Ок, спасибо! А делать нужно на уровне бриджа или каждого интерфейса?
Alex
Moneron 🇷🇺
А чем бриджовый rstp не устроил?
Dmitry
/stat@combot
Damir
Moneron 🇷🇺
Andrey
Ребята, подскажите работает ли RB750Gr3 как принтесервер через USB порт?
theurs
Нет
theurs
и как файловый сервер на самом деле тоже нет
Alex
theurs
есть самба и фтп и оба несъедобные
Alex
сделай сервачек, и будет тебе счастье
Alex
я себе NAS от QNAP поставил порты пробросил какие надо и замечательно
theurs
sftp кстати тоже есть
theurs
я себе тоже сделал для хранилища, ваиргарда и прочих но это некруто. роутер вполне мог бы все это делать
Alex
Alex
хотя зуксель тут уступает
theurs
микротику надо сделать встроенную виртуалку с нормальным линуксом для этого, чтоб без пердолинга как это было с метароутером
Alex
не все микротики потянут виртуалочку
theurs
ну не все и ладно
Aleksei
Коллеги, доброго времени суток. Есть вопрос, по настройке оспф.
Как правильно передавать маршруты коннетид сетей? Прописывать подсеть в networks и создавать пассивный интерфейс или просто делать редестрибуцию коннетид маршрутов?
Konstantin
Fro
Aleksei
Fro
Roman
Aleksei
Roman
Не совсем понимаю какой это даёт Профит?
redistributed route это LSA type 5 (type 1/2), а правильно объявленное состояние канала это LSA type 1
prefix summarization/filtering для LSA 5 выполняется только на ASBR
LSA type 5 имеют domain scope
LSA type 5 в зависимости от type 1 или type 2 по разному расчитываются при пропадании в RIB
На ABR требуют генерации LSA type 4, при пересечении границ area
LSA type 5 автоматически фильтруются при переходе из backbone в stub area
LSA type 5 не содержат информации о топологи вообще, а OSPF строит SPT tree исходя из топологической информации, а не префиксов сетей.
А какие вы плюсы видите у LSA type 5 и процесса redistribution в целом для OSPF?
Алексей
Ребяты, всем привет, а кто может подсказать направление решения такого кейса:
На микроте 2 провайдера, если один отваливается и маршрут 0.0.0.0/0 этого провайдера становиться анричибл, то всё норм, автоматом переключается на другого провайдера и всё работает.
Если же провайдер отвалился, но маршрут 0.0.0.0/0 первого провайдера всё ещё ричебл, как переключится на второго автоматически, может уже есть готовые решения?
Volodymyr
theurs
а если у каналов разные скорости и очереди то надо еще маркировать трафик и делать очереди по маркированому
Alex
Roman
Я бы делал redistribute-connected, потому что если интерфейс упадет, то и маршрут на эту сеть упадет, а если в networks то останется. Но я сварщик не настоящий, OSPF последний раз в руки брал давно.
Вы не правы, конечно же маршрутизатор, как только у него изменится состояние канала объявит новый LSA type 1, который не будет содержать информацию о недоступных интерфейсах.
RFC 2328 OSPF Version 2
A router originates a router-LSA for each area that it belongs to. Such an LSA describes the collected states of the router's links to the area. The LSA is flooded throughout the particular area, and no further.
...
The router-LSA then describes the router's working connections (i.e., interfaces or links) to the area. Each link is typed according to the kind of attached network.
...
Link type Description Link ID
__________________________________
3 Link to stub IP network number
network
...
o If the state of the interface is Down, no links are added.
Алексей
спасибо, буду читать что такое рекурсивные маршруты
Алексей
An
Всем привет. Вопрос банальный, но что я делаю не так?
sergo
этот интерфейс в бридже
sergo
только на бридж вешать dhcp. обычно ether1 это wan порт... он не должен быть в бридже...
An
Petr
Можно, не нужно включать его интерфейса в управление контроллером
Nickolay
Тем временем вышел новый стабл 6.47.1.