ԱՄԻՉ
а MPLS?
Moneron 🇷🇺
Paul
*PLS на МТ я пробовал, но тогда (лет 5++ назад) оно было... сырым, что-ли
Paul
EoIP - это, в основном, настроил и забыл, чего не скажешь про *PLS (знаю людей, у которых MPLS и VPLS на МТ в продакшене и они не очень довольны)
Игорь
Несколько eoip гоняю через сеть для сторонних ребят. Настроил vlan-bridge-eoip и забыл. Достаточно стабильная штука. Единственное плохо, что маки твоих железок видно...
Stanislav
Геннадий
Геннадий
Еоип это последнее, что нужно использовать на микротике, и только если мозгов нет настроить другие варианты.
Геннадий
Геннадий
И вплс работает хорошо, если связь стабильна.
Геннадий
Paul
L2tp + bcp ?
хорошее решение, но в одной ситуации у меня, почему-то, не взлетело
специфичные железки на концах линков друг-друга по L2 отказывались видеть, заменил bcp на EoIP поверх L2TP - увидели
из-за железа это очень специфичный случай и его нельзя рассматривать как общую практику
УДАВ
Геннадий
Paul
девочки, не ссорьтесь, вы обе красивые )))
УДАВ
УДАВ
Геннадий
УДАВ
и что ради такой мелочевки поднимали мплс?
Геннадий
От режима ахтунг , через 3 часа погоны, до планового построения именно л2.
Геннадий
Не бывает задач для еоип кроме надо вчера сейчас срочно ааа
Геннадий
УДАВ
Л3 и на нем кос
задача прокинуть л2 между географически удаленными точками. между ними есть 2 канала, один л2 второй л3. утилизировать надо оба
Геннадий
Я уже ответил. На обоих строится л3, и там все разруливается. На л3 можно строить что угодно.
Геннадий
Мплс с инжинирингом трафика рулит )
Геннадий
Мало того, я могу на этом всем всяческие вланы, косы, и множество л2 каналов разной ширины и приоритетов.
УДАВ
Геннадий
Еоип отдыхает
УДАВ
Cumberbatch
Пожалуйста. Не нужно ограничивать других в выборе технологии. Что-то подсказать и обьяснить можно. Спасибо.
Роман
@gipav Не надо столь категорично в сторону eoip. Если у вас есть опыт поделитесь. Например вы построили eoip и было то-то и то-то , потом вы поменяли на что то другое и получили такой то результат. Это и будет ваше доказательство. А печатать что eoip это последнее, и что вы за бесплатно не хотите обучать, это легко! Обучать вас никто и не просил! Дайте пример когда eoip не справился и что при этом было а другой протокол заработал на отлично.
Геннадий
Геннадий
УДАВ
eoip всегда выльется в геморрой. но спорить с вами смысла не вижу
использую со времен релиза 751х, геморроя не замечал. А с тех пор как к нему ипсек прикрутили стало совсем стабильно и хорошо.
может хотя бы вы подскажете в чем конкретно проявляются проблемы? пинать провайдеров что бы пропускали гре я умею а других уже и не упомню
Anonymous
Есть ли владельцы R11e-LTE6 ? Какая последняя версия прошивки на модеме ?
Евгений
Anonymous
у меня 20. Стоит ли обновляться и есть ли разница ?
Eddy
Добрый день, приготовьте тапки:) Есть hap ac2 + lte момед . Момед выдает ip адрес микроту, lte интерфейс по умолчанию в бридже вродь, но достучаться не могу до момеда по его ip(10.10.1.). На микроте dhcp моему ноуту выдает свой адрес(192.168.254.150). В Routes смотреть?
Anton
Anonymous
Ещё прощу, посмотрите IMEI у вас на R11E-LTE6 начинается с цифры 35 или с другой ?
Евгений
Eddy
Anonymous
Eddy
Eddy
Anonymous
AC
У вас вместо цифр первые стоят буквы ?
Евгений
Сори, тупанул. Да с 35
Anonymous
Anton
Eddy
Anonymous
Доброй ночи, подскажите , как реализовать независимую работу двух сетей с двумя провайдерами на одном устройстве.
Bomberman
Anonymous
Момент с Mangle выглядит как то, что мне нужно. Спасибо @luntik_the_best
Paul
Paul
почитайте, на Ютубе есть видео с этим докладом на муме
Cooler3D
Правильно ли я понимаю, что l7 у Микротов не фильтрует https, а также что Микротик не пригоден для развертывания man on the middle attack с автоподменой сертификата? И правильно ли я понимаю, что даже если бы он все это умел, работало бы оно лишь в случае использования клиентскими машинами его же в качестве DNS сервера?
Cooler3D
P.s. Простите, если путаюсь в терминологии, и получилась чушь.
Геннадий
Zillah
#script Netwatch - мой вариант. Основные принципы (те, которые я помню):
- пингуется произвольный хост в сети Internet;
- пингуются два моих vpn-концентратора;
- что-то активно делается, если по первому правилу обнаружено число потерь больше заданного, при этом если процент потерь 100 - проверяются отсавшиеся netwatch-записи, если хоть одна из них жива - значит ничего делать не надо (логично, что пингуеме хосты должны быть в разных BGP AS, при этом)
- действия оформлены в виде функций, чтобы можно было добавлять / удалять - минимально меняя тело скрипта.
- функции, которые были нужны мне - не спрашивайте почему, я не помню :)
- единственное syslog собирался через инет, обернутый в ipsec отдельным policy - чтобы не зависеть от состояния туннелей
- время синхронизировалось перед установкой IPSec;
- списки доступа резолвились через заданные DNS - потому что того требовала бизнес-логика и задумки по DNS-loadbalance, чему не суждено было сбыться.
Монументально! 😳 Спасибо, поколупаю. 😜
Alan (Александр)
Привет народ, у меня стоит CHR на ESXi снапшоты на виртуалку с mikrotik не создаются.
Aslan
Oleksandr
Товарищи, кто знает, нормально что для одних ДХЦП клиентов отправляется Max-DHCP-Message-Size = 576, а для других на том же роутере Max-DHCP-Message-Size = 1500?
niko
клиенты все за эзернет интерфейсами илитам пптп и эзернет?
niko
значит какието клиеты оьправляют запрос на увелеяенте дхцп месаджа и сервер соглашается