Андрей
да, я читал ...
Поэтому и немного под сомнением вся задумка.
Андрей
не могу понять, зачем внешку так делать, просто же можно было vrp группу как 1 шлюз создать и все, пусть бы фортигейт сувал в него трафик.
Андрей
либо, я еще тут слишком мало работаю и задумки не понял
Dmitry
скорее всего VRRP был не всегда, когда-то было два разных оператора, как и предполагается в такой схеме
Dmitry
не могу понять, зачем внешку так делать, просто же можно было vrp группу как 1 шлюз создать и все, пусть бы фортигейт сувал в него трафик.
фортигейт значительно производительнее делает классификацию и маркировку, потому что изначально под это придуман
Андрей
Если снаружи у нас vrrp и мы ни о какой балансировке не можем говорить, так как молчит внешний интерфейс второго микротик.
Dmitry
Я имею в виду, почему на внутренних интерфейсах просто не настроили vrrp
я уже ответил, скорее всего так было не всегда :)
Dmitry
либо вы не видите всей схемы
Андрей
либо вы не видите всей схемы
Это более чем правдоподобно может быть.
Dmitry
на изменение состояния VRRP нет скриптов ?
Dmitry
есть
у вопрошающего я имел в виду :)
Dmitry
я просто пытаюсь понять, что происходит в случае отказа одного из линков, и при его обратном появлении
Anonymous
На 6.46+ (включая 6.48бета12) спустя некоторое время отваливается роутинг IPv6 от клиентов в сторону L2TP, никто не сталкивался? В логах пусто По трассировке от клиентов - после роутера (первый хоп) - звёздочки, от самого роутера пинги дальше идут На 6.45 всё ок
Андрей
я просто пытаюсь понять, что происходит в случае отказа одного из линков, и при его обратном появлении
по факту, получается, что шлюз пропадает и фортигейт во второй дефол кидает, как я выяснил только что)
Андрей
Ну и там вррп внешний на втором микротике поднимается)
Андрей
Каким образом шлюз пропадает? На фортике рекурсия настроена?
Сказать точно не могу, но как заверили, когда шлюз пропадает, он второй маршрут берет по метрике.
Андрей
Мож он его мониторит как-то.
Андрей
Втом-то и дело, что шлюз не пропадает. )
Я поэтому и ходил уточнять))) что маршрут то активный и есть.
Андрей
Меня этот же вопрос мучает.
.
Опять днс у микротика обсох?
Volodymyr
Да, есть такое
Клауд помер.
flameshikari
Опять днс у микротика обсох?
и не только он, похоже
flameshikari
upgrade.mikrotik.com не работал, вот сейчас норм
Андрей
Каким образом шлюз пропадает? На фортике рекурсия настроена?
Оказывается, link-monitor настроен на интерфейсах.
Андрей
Сейчас добрался и увидел настройку.
oleg
Может кто подскажет. Микрот 317. А правилах свич чипа создано динамическое правило црс и дст порт 67-68 редирект на КПУ входящий порт рандом. При ребуте порт меняет. Весь трафик с вланов генерит на 67 порт мультиком по всех портах свича і вланах. Правило не отключить и не поменять. Как лечить?
oleg
Отключить на бридже дхцп снупинг. )
Результат нулевой. От флуда на портах помогло отключение бродкаст и юникаст флуда на порте аплинка. Но пропала связь между компами.
Volodymyr
Результат нулевой. От флуда на портах помогло отключение бродкаст и юникаст флуда на порте аплинка. Но пропала связь между компами.
Нет, не нулевой. Динамические правила должны были исчезнуть. Но ,поскольку Вы задачу не сформулировали, то...
oleg
Задача такая. Свич с вланов генерит адский трафик на роутер. А тот на все свои интерфейси. Лог роутера пишет 68 порт от камер видеонаблюдения. Видео в отдельном влане. Пересекатся не могут. Все проверил по 10 раз. По порту нашол левое правило на свиче. Думал там проблема.
oleg
Отключил. Правило осталось. И проблема также.
oleg
oleg
Конфиг свича по вланах
Dmitry
Конфиг свича по вланах
vlanы настроены согласно wiki?
Aleksey
ребят, майнетнэйм упал у всех?
Ivan
ребят, майнетнэйм упал у всех?
Если спрашивать во всех чатиках, то конечно же будет надежнее
Aleksey
а в каком чатике я спрашивал?
oleg
Когда включаю влан на роутере, идет флуд с интерфейса аплинка через бридж на все порти роутера. По интерфейсах, а по ір виглядит как Ір влана на роутере шлет с 67 порта бродкаст на 68 порт по всему что есть.
oleg
oleg
Мак на скрине бриджа + ко всему идет петля
😷Драничек
Линк?
Што??
Nickolay
Што??
имеется ввиду видимо ссылка на эту тему... :)
Dmitriy
Openvpn не юзаете, случаем?
Нет, только l2tp и sstp
Anonymous
SSTP тоже подъедет. Очень медленно.
Moneron 🇷🇺
Я знаю, что при ovpn есть проблема переполнения route cache. Там тоже траббла oom возникала.
😷Драничек
Линк?
https://forum.mikrotik.com/viewtopic.php?t=149062
Roman
А так же bcp и vpls
Про BCP забыл, my bad, не частый он гость. А вот про VPLS я сознательно не упомянул, но вы правы.
Dmitry
Смупинг отключил. Без изменений.
его не надо отключать - его надо настроить
Александр
одноклубничги
Александр
как на микротике сменить порт udp трафика так, чтоб это не попало в conntrack
Александр
ну кромe нормального линукс в metarouter
Nikolai
"прекрасное" с форума mikrotik: I have about 5 pieces 1100ahx4 and 50 pieces of 4011 on our network, and failure rate is like 90%. After few days or weeks, they just brick. 
Александр
что сделать? action no-track в raw
это не помогает. после того как над трафиком делается snat или dnat или redirect то запись в conntrack все равно принудительно создается. не взирая на conntrack
Александр
nat НЕ работает без conntrack
мне не нужен nat в классическом смысле. мне нужно сменить номер порта в пакете
😷Драничек
"прекрасное" с форума mikrotik: I have about 5 pieces 1100ahx4 and 50 pieces of 4011 on our network, and failure rate is like 90%. After few days or weeks, they just brick. 
Что удивительно, мои Rb1100dx4 могут работать и по 100 дней, а могут и на пятый день после ребута откинуться
Александр
без регистрации где-либо этого факта
Nikolai
Что удивительно, мои Rb1100dx4 могут работать и по 100 дней, а могут и на пятый день после ребута откинуться
Я для себя временно решил вопрос понижением частоты на CPU. Но проблема существует и пока не решена вендором.
Александр
трафик идет с udp/xxxxxx на 8.8.8.8./53/UDP к примеру
Dmitry
трафик идет с udp/xxxxxx на 8.8.8.8./53/UDP к примеру
By looking at the Netfilter documentation, it is said that "Connection tracking is fundamental to NAT", hence you cannot have DNAT without enabling conntrack.
Александр
мне нужно чтоб xxxxxx сменило на 53 , нигде не записав этого факта
Dmitry
мне добавить нечего