ԱՄԻՉ
а MPLS?
Moneron 🇷🇺
а MPLS?
Vpls тогда уж
Paul
*PLS на МТ я пробовал, но тогда (лет 5++ назад) оно было... сырым, что-ли
Paul
EoIP - это, в основном, настроил и забыл, чего не скажешь про *PLS (знаю людей, у которых MPLS и VPLS на МТ в продакшене и они не очень довольны)
Игорь
Несколько eoip гоняю через сеть для сторонних ребят. Настроил vlan-bridge-eoip и забыл. Достаточно стабильная штука. Единственное плохо, что маки твоих железок видно...
Геннадий
Еоип это последнее, что нужно использовать на микротике, и только если мозгов нет настроить другие варианты.
Геннадий
Геннадий
И вплс работает хорошо, если связь стабильна.
УДАВ
Еоип это последнее, что нужно использовать на микротике, и только если мозгов нет настроить другие варианты.
вы просто не умеете его готовить видимо, не нужно быть столь категоричным Прекрасное решение для аггрегации каналов в связке с бондингом
УДАВ
А может вы не умеете в мплс?
не обижайтесь и не переходите на личности.
Paul
L2tp + bcp ?
хорошее решение, но в одной ситуации у меня, почему-то, не взлетело специфичные железки на концах линков друг-друга по L2 отказывались видеть, заменил bcp на EoIP поверх L2TP - увидели из-за железа это очень специфичный случай и его нельзя рассматривать как общую практику
Геннадий
не обижайтесь и не переходите на личности.
Так не я же усомнился в навыках личности использовать еоип? У меня было достаточно опыта с ним и с мплс. И без того и другого.
УДАВ
УДАВ
Где я сварнивал еоип и опенвпн на микротике?
что подразумевает что он хуже овпн в том числе
Paul
девочки, не ссорьтесь, вы обе красивые )))
Геннадий
что подразумевает что он хуже овпн в том числе
Правильно. Если вы запустите опен впн в л2 на тике.
Геннадий
то что случится?
То тогда можете сравнивать их
УДАВ
То тогда можете сравнивать их
приходилось строить резервирование л2 каналов, когда из резерва только интернет через разных провайдеров?
УДАВ
и что ради такой мелочевки поднимали мплс?
Геннадий
От режима ахтунг , через 3 часа погоны, до планового построения именно л2.
Геннадий
и что ради такой мелочевки поднимали мплс?
Для ахтунга на 2 дня еоип, для планового мплс или л2тп бсп
УДАВ
Для ахтунга на 2 дня еоип, для планового мплс или л2тп бсп
а если нужно утилизировать и линк через л2 и запасной через л3 одновременно? оба по гигабиту скажем
Геннадий
Не бывает задач для еоип кроме надо вчера сейчас срочно ааа
УДАВ
Л3 и на нем кос
задача прокинуть л2 между географически удаленными точками. между ними есть 2 канала, один л2 второй л3. утилизировать надо оба
Геннадий
Я уже ответил. На обоих строится л3, и там все разруливается. На л3 можно строить что угодно.
Геннадий
Мплс с инжинирингом трафика рулит )
Геннадий
Мало того, я могу на этом всем всяческие вланы, косы, и множество л2 каналов разной ширины и приоритетов.
Геннадий
Еоип отдыхает
Геннадий
по подробнее, как именно разруливается?
Пройдите соответствующие курсы пожалуйста ) я не готов вас обучать в чатике.
УДАВ
Пройдите соответствующие курсы пожалуйста ) я не готов вас обучать в чатике.
такой ответ защитывается как "я не знаю", ладно дело ваше
Геннадий
такой ответ защитывается как "я не знаю", ладно дело ваше
Ваше право думать как угодно. Кто я такой, что бы вас бесплатно переубеждать .
Cumberbatch
Пожалуйста. Не нужно ограничивать других в выборе технологии. Что-то подсказать и обьяснить можно. Спасибо.
Роман
@gipav Не надо столь категорично в сторону eoip. Если у вас есть опыт поделитесь. Например вы построили eoip и было то-то и то-то , потом вы поменяли на что то другое и получили такой то результат. Это и будет ваше доказательство. А печатать что eoip это последнее, и что вы за бесплатно не хотите обучать, это легко! Обучать вас никто и не просил! Дайте пример когда eoip не справился и что при этом было а другой протокол заработал на отлично.
Роман
Я дал пример. См выше. Конфиги и тонкие настройки зачем мне предоставлять?
Не вижу примера. Прошу еще раз продублировать. Конфиги и тонкие настройки не нужны..
УДАВ
eoip всегда выльется в геморрой. но спорить с вами смысла не вижу
использую со времен релиза 751х, геморроя не замечал. А с тех пор как к нему ипсек прикрутили стало совсем стабильно и хорошо. может хотя бы вы подскажете в чем конкретно проявляются проблемы? пинать провайдеров что бы пропускали гре я умею а других уже и не упомню
Anonymous
Есть ли владельцы R11e-LTE6 ? Какая последняя версия прошивки на модеме ?
Anonymous
у меня 20. Стоит ли обновляться и есть ли разница ?
Eddy
Добрый день, приготовьте тапки:) Есть hap ac2 + lte момед . Момед выдает ip адрес микроту, lte интерфейс по умолчанию в бридже вродь, но достучаться не могу до момеда по его ip(10.10.1.). На микроте dhcp моему ноуту выдает свой адрес(192.168.254.150). В Routes смотреть?
Евгений
у меня 20. Стоит ли обновляться и есть ли разница ?
Все очень субъективно, нет списка изменений. Хуже точно не стало. Все стабильно.
Anton
Добрый день, приготовьте тапки:) Есть hap ac2 + lte момед . Момед выдает ip адрес микроту, lte интерфейс по умолчанию в бридже вродь, но достучаться не могу до момеда по его ip(10.10.1.). На микроте dhcp моему ноуту выдает свой адрес(192.168.254.150). В Routes смотреть?
Доброго времени суток. Какую цель Вы преследуете под "достучаться до модема по ip 10.10.1.?). LTE-интерфейс не входит в бридж, он создаётся автоматически при подключении модема к роутеру и подключению этого модема к сети провайдера
Anonymous
Ещё прощу, посмотрите IMEI у вас на R11E-LTE6 начинается с цифры 35 или с другой ?
Anonymous
AC
в смысле, не понял ?
Anton
Надо на веб морду его зайти это раз, а в идеале бы через него ходить в инет
Мой опыт с лте такой - я просто подключил его в юсб роутера и роутер автоматичекски создал ЛТЕ интерфейс который сам принял адрес от опсоса и всё что мне осталось сделать - это настроить маскарад на интерфейс лте
Anton
Так и маскарад есть
конфиг стандарнтый? лте интерфейс входит в лист WAN?
Anonymous
AC
У вас вместо цифр первые стоят буквы ?
Евгений
Сори, тупанул. Да с 35
Anton
И vpn поднимается site to site ipsec ikev2
У Вас случаем не от Huawei лте модем?
Anonymous
Доброй ночи, подскажите , как реализовать независимую работу двух сетей с двумя провайдерами на одном устройстве.
Anonymous
Момент с Mangle выглядит как то, что мне нужно. Спасибо @luntik_the_best
Paul
почитайте, на Ютубе есть видео с этим докладом на муме
Cooler3D
Правильно ли я понимаю, что l7 у Микротов не фильтрует https, а также что Микротик не пригоден для развертывания man on the middle attack с автоподменой сертификата? И правильно ли я понимаю, что даже если бы он все это умел, работало бы оно лишь в случае использования клиентскими машинами его же в качестве DNS сервера?
Cooler3D
P.s. Простите, если путаюсь в терминологии, и получилась чушь.
Zillah
#script Netwatch - мой вариант. Основные принципы (те, которые я помню): - пингуется произвольный хост в сети Internet; - пингуются два моих vpn-концентратора; - что-то активно делается, если по первому правилу обнаружено число потерь больше заданного, при этом если процент потерь 100 - проверяются отсавшиеся netwatch-записи, если хоть одна из них жива - значит ничего делать не надо (логично, что пингуеме хосты должны быть в разных BGP AS, при этом) - действия оформлены в виде функций, чтобы можно было добавлять / удалять - минимально меняя тело скрипта. - функции, которые были нужны мне - не спрашивайте почему, я не помню :) - единственное syslog собирался через инет, обернутый в ipsec отдельным policy - чтобы не зависеть от состояния туннелей - время синхронизировалось перед установкой IPSec; - списки доступа резолвились через заданные DNS - потому что того требовала бизнес-логика и задумки по DNS-loadbalance, чему не суждено было сбыться.
Монументально! 😳 Спасибо, поколупаю. 😜
Alan (Александр)
Привет народ, у меня стоит CHR на ESXi снапшоты на виртуалку с mikrotik не создаются.
Oleksandr
Товарищи, кто знает, нормально что для одних ДХЦП клиентов отправляется Max-DHCP-Message-Size = 576, а для других на том же роутере Max-DHCP-Message-Size = 1500?
niko
клиенты все за эзернет интерфейсами илитам пптп и эзернет?
Oleksandr
клиенты все за эзернет интерфейсами илитам пптп и эзернет?
Клиенты все за 10G езером через 326-24S+4Q-RM и 326-24S-4S+RM Часть из них на access-layer за горой тплинков (TL-2600G) Часть напрямую в 326х
niko
значит какието клиеты оьправляют запрос на увелеяенте дхцп месаджа и сервер соглашается