NIKOLYA
NIKOLYA
ну вам для начала нужно настроить, что бы роутер отвечал с обоих интерфейсов, это маркировать коннекты с интерфейса провайдера, потом маркроут в нужный интерфейс
NIKOLYA
потом уже куда вы инициируете соединение, заворачиваете туда трафик в роутах
NIKOLYA
можно конечно первое не делать, но не помешает, что бы роутер нормально отвечал одновременно с обоих провайдеров
Jurii
Я наверно не про то. Гогда заводим lt2p client (ppp-l2tp client) как установить соединение именно на этом этапе через определенный интерфейс?
NIKOLYA
NIKOLYA
ну это грубо говоря
Jurii
Кажись понял. Спасибо
Yevhen
Добрый день, коллеги.
Подскажите пожалуйста, из-за чего может не соответсвовать время серверах:
/system ntp client print
enabled: yes
mode: unicast
primary-ntp: 162.159.200.123
secondary-ntp: 194.54.80.27
dynamic-servers:
status: started
[root@105] /snmp> /system clock print
time: 14:24:52
date: oct/26/2020
time-zone-autodetect: yes
time-zone-name: Europe/Kiev
gmt-offset: +02:00
dst-active: no
Тут отображается не корректно
system ntp client print
enabled: yes
mode: unicast
primary-ntp: 162.159.200.123
secondary-ntp: 162.159.200.1
dynamic-servers:
status: synchronized
[root@106] > system clock print
time: 14:13:36
date: oct/26/2020
time-zone-autodetect: yes
time-zone-name: Europe/Kiev
gmt-offset: +02:00
dst-active: no
А тут все верно
Cumberbatch
Cumberbatch
Jurii
Cumberbatch
Griz
Об этом вам не скажут. :)
ок. Если открыто соединение OpenVPN, еще что то кроме этого микротик по умолчанию будет на WAN передавать? Куда то еще он может лезть? Обнаружение ближних отключил, romon отключил.
Yevhen
Gad
Всем привет, как можно ограничить подключение к впн ipsec ikev2 по времени?
NIKOLYA
NIKOLYA
если в определенное время, то в файерволе дропать по времени
Gad
Gad
Чтобы ночью пользаки не ломились
Innokentiy
Я как раз думаю, что Вы лучше меня знаете, но ранее встречал использование этого термина применительно к разным уровням и к разным протоколам.
В "A Standard for the Transmission of IP Datagrams over IEEE 802 Networks" упоминается как "MAC MTU", так и "IP MTU"
Но я не настаиваю, если что. Я только учусь )
Отлично, что вы подержали свою точку зрения ссылкой на RFC, я это ценю :).
Загвоздка в том, что такого термина на самом деле нет, а авторы RFC просто поленились расписывать, что именно они имели в виду (рамочно указав, что это что-то, связанное с протоколами семейства IEEE 802). К сожалению, при кажущейся очевидности того, что имелось в виду, на деле там очень много подводных камней. Например, в Ethernet (IEEE 802.3) есть следующие варианты того, что считать "MAC MTU":
1. MAC Client Data (все, что между Ethertype/Length и FCS)
2. Все, что между первой меткой 802.1Q/ah и FCS
3. Все, что между последней меткой 802.1Q/ah и FCS
4. Все поля, которые составляют структуру 802.3 frame, кроме FCS
5. Все поля, которые составляют структуру 802.3 frame, включая FCS
6. Все поля, которые составляют структуру 802.3 packet
Innokentiy
и, в отличие от многих других жаргонных терминов, которых нет в стандарте, но которые повсеместно используются, в индустрии нет единой точки зрения на то, что именно должно считаться "MAC MTU"
Innokentiy
более того, даже в пределах разных подразделений одного и того же вендора может не быть согласия по этому вопросу (как, например, в командах Cisco IOS и NX-OS под Ethernet MTU понимают что-то наподобие пункта 2, хотя и не совсем, а в команде IOS XR - п.4)
NIKOLYA
Innokentiy
и ладно бы еще одним только Ethernet мир был ограничен - там, по крайней мере, правила по разрешенным размерам кадра достаточно просто описываются, но так ведь есть еще всякие мерзкие вещи вроде Wi-Fi (IEEE 802.11), где максимальный размер кадра зависит от типа кадра, используемого шифрования, и бог весть знает чего еще
NIKOLYA
NIKOLYA
кто, куда, зачем и почему, всё в фильтре
Aslan
и ладно бы еще одним только Ethernet мир был ограничен - там, по крайней мере, правила по разрешенным размерам кадра достаточно просто описываются, но так ведь есть еще всякие мерзкие вещи вроде Wi-Fi (IEEE 802.11), где максимальный размер кадра зависит от типа кадра, используемого шифрования, и бог весть знает чего еще
Спасибо, что прояснили 😊 Я примерно так и понимал. Думаю, мсье Udav уточнил потому, что в настройках интерфейса можно выставить и "L2 MTU". Не думаю, что ТС стал бы крутить его, но у Udav может быть ещё меньше веры в человечество, чем у меня 😊
Aslan
я вообще тут не знаю зачем встрял - спрашивал @UDAV7474 , ему бы и уточнить )
УДАВ
УДАВ
Innokentiy
Innokentiy
просто образцово-показателный интерфейс курильщика
Innokentiy
на всякий случай, если кто не знает:
1. mtu - это, единственный параметр, который имеет право называться MTU: максимальный размер IP-пакета, который может быть отправлен (transmitted) через этот интерфейс (независимо от версии IP) и запрет на отправку пакетов большего размера
2. actual mtu - справочное поле, показывающее нежелание отправлять пакеты больше некоторого размера, физического смысла не имеет
3. L2 mtu - максимально допустимый размер поля MAC Client Data в отправляемых и принимаемых кадрах
4. Max L2 mtu - справочное поле, показывающее способности чипа обрабатывать пакеты вплоть до указанного размера
Innokentiy
вообще, само название MTU (maximum transmission unit) указывает на ограниченность его применения
Innokentiy
MTU указывает на то, какие IP-пакеты можно (или нельзя, если они слишком большие) отправлять
Innokentiy
при этом MTU никак не ограничивает получение пакетов, если кто-то прислал нам пакет длиной 64к и он влез в буфер - отлично, его нужно обработать
Innokentiy
а вот лимиты на размер кадра сверху связаны не с тем, какого размера кадры можно отправлять, а с тем, какого размера их можно принимать
Innokentiy
соответственно, если получатель не сможет принять кадр длиной 2кб, то и отправлять его не стоит
Innokentiy
в ethernet нет фрагментации
Aslan
а, кадры же - простите )
Innokentiy
либо полученный кадр валидный, и его нужно обработать, либо невалидный, и тогда его следует отбросить
Aslan
Innokentiy
снизу - 64 байта, сверху - 1518
Innokentiy
кадры длиной меньше 64 или больше 1518 байт по стандарту невалидны и должны быть отброшены
Владимир
Всем привет. Нужно пройти сертификацию MTCNA. Подскажите пожалуйста, где можно найти список официальных центров сертификации? Где можно пройти обучение?
Petr
Innokentiy
зайдите на hh.ru и вбейте в поиск сначала одно, а потом другое :)
Геннадий
Геннадий
По крайней мере околошкольная программа по английскому тебе далась
Геннадий
И ты умеешь слушать
Геннадий
Потому что MTCNA не дает знаний по сетям от слова никаких
Геннадий
Некоторые преподы расширяют курс, но это их личное дело.
Андрей
MTCNA - ты не совсем даун
Ну, хз такие выражения сложно оценивать) Просто сертификация микротика не подтверждает академические знания по сетям.
Геннадий
Геннадий
Еще MTCRE что то представляет из себя, и то условно
Андрей
Андрей
Какой уровень серта, такой и уровень знания железки.
Андрей
Геннадий
И у меня есть. И я знаю, что там максимум, что дают - это перепрошить Микротик и сделать статику
Геннадий
Все
Андрей
Геннадий
Андрей
Учили вас плохо.
Геннадий
Меня учили хорошо. До этих курсов )
Gadzhi
Геннадий
Андрей
Пропакеты вам не рассказывали в MTCNA?