Moneron 🇷🇺
8/0 на одного, 8/1 на другого, всё остальное на третьего
Moneron 🇷🇺
А не так - 8/6, 8/7, 8/8???
8/8 не бывает в pcc
Михаил
На самый большой ставить 8/0 или 8/6
И
Привет всем. Подскажите какие маршруты надо прописать для впн что бы локалки было доступны? Сервер 192.168.1.1. Клиент 192.168.2.1. Впн 192.168. 89.0/24 что то нифига не получается, мне кажется уже все перепробовал. С телефона на клиента и на сервер могу зайти только по 192.168.89.х
Danil
На память писал может и от 8/0 до 8/7. Но в РСС нужно будет именно 8 правил: 6 на первого и по одному на второго и третьего
Danil
Там правило идёт по кругу и перебирает каждое из 8. Так что 6 раз должно уйти в первого и по одному во 2го и 3го
Михаил
8/6, 8/1, 8/0 - 600/100/100
Moneron 🇷🇺
На самый большой ставить 8/0 или 8/6
Если хотите, чтобы было понятно – делаете 8 правил. От 8/0 до 8/7, из них 6 в экшне отправляют на толстого провайдера.
Moneron 🇷🇺
Если хотите оптимально – делаете три правила, как я сказал выше
Moneron 🇷🇺
Нет
Moneron 🇷🇺
Это просто всё остальное
Moneron 🇷🇺
У верхних правил в экшне убираете passthrough
Oleg
Привет народ. Кто подскажет по поводу DHCP IPv6? Пров говорит надо включить SLAAC. Как это сделать на микроте?
Михаил
при балансировке PCC в мангле входящий интерфейс какой ставим? а то получается на роутер интернет приходит а в комп не идет
Ettercap
Подскажите, кто знает, чем отличается yes от exclusively в Use Responder DNS при настройке IPsec Mode Config?
Yevhen
Привет народ. Кто подскажет по поводу DHCP IPv6? Пров говорит надо включить SLAAC. Как это сделать на микроте?
Вы от провайдера хотите получить префикс? И раздать внутрь Вашей сети?
Oleg
Получить и раздать.
Oleg
Сказали настроить dhcp client с включенным slaac
Yevhen
Ipv6 - dhcp client, выберите интерфейс к провайдеру, поставьте галку префикс, и укажите имя префикса. Потом на внутреннем интерфейсе, в выпадающем списке выберете полученный префикс. Должно раздать слаком в вашу внутрянку
Yevhen
Сейчас на коленке. Позже смогу скинуть скрины
Oleg
@ua_feldsher , Хмм... До внутреннего же надо сначала получить адрес на внешнем? У меня статус DHCP не выходит из searching.
Oleg
Oleg
Вот такая картинка.
Yevhen
Вот такая картинка.
Тут все верно. Файрволом не закрыто случайно?
Yevhen
Пока не получите префикс, раздать ничего не получится:-)
Oleg
На файрволе все открыто. А то что закрыто - в блоках 0 пакетов.
Yevhen
Попробуйте с галкой адрес, может Вам только адрес отдают
Oleg
Сказали что должны выдать блок /64.
Yevhen
Может вопрос глупый, но Вы смотрите файрвол для В6?
Oleg
Yevhen
А интернет получаете не через рррое?
Oleg
Нет. без всяких PPPoE
Oleg
Oleg
Чет мне кажется что провайдер там нахимичил и хочет просто денег за вызов мастера снять.
Yevhen
Ірv6 neighbors есть ктото?
Oleg
Не. Никого.
Yevhen
У меня мысли закончились. Может Вы правы, по поводу провайдера.
Oleg
Понятно. :) Спасибо за попытки помочь. :)
Yevhen
Покажите ещё ipv6 setting
Oleg
Yevhen
Я Все
Oleg
:)
Arturo
Не могу определиться что выбрать? Выбираю из MikroTik hEX S или MikroTik hEX. 1. В приоритете нужно что бы порты которые без PoE IN и PoE OUT не резали скорость в 1 гб/с ну как у не блокируемого коммутатора ? 2. Самый мощный из этих выбираемых ? Или взять Hap AC3 и не париться ? Wi-Fi не особо нужен но пусть будет. Посоветуйте что думайте.
Arturo
ясн!
Arturo
потому что программно а не аппаратно ?
Moneron 🇷🇺
Если от свитча требуются какие-то хотелки, то обязательно смотрите этот раздел вики
Михаил
LAN
а почему лан а не входящий итерфейс провайдера?
Konstantin
Konstantin
Есть мнение, что роутер не должен адрес по SLAAC получать.
Но вот эта настройка намекает на обратное
Volodymyr
а почему лан а не входящий итерфейс провайдера?
Потому, что входящий трафик УЖЕ пришел. Балансировать нужно исходящим.
Konstantin
Как раз сказали что должно быть slaac
На клиенте - да, на роутере - нет, откуда я это помню - не помню
Oleg
На клиенте - да, на роутере - нет, откуда я это помню - не помню
Для начала роутер выступает кьиентом и пооучает ip. Нет?
Konstantin
Для начала роутер выступает кьиентом и пооучает ip. Нет?
Нет, роутер и хост - разные сущности. Но это все равно, потому что даже если в RA стоит флаг пойти за конфигурацией в DHCPv6 сервер, последний должен ответить.
Konstantin
Вот такое правило добавьте в ipv6 firewall
Konstantin
Oleg
Роутер и хост - разные вещи. Согласен.
Oleg
Правило добавлено. На эти порты ничего не приходит.
Oleg
Konstantin
Попробуйте отключить форвардинг ipv6, включите accept router advertisement, посмотрите не попадает ли что в правила deny
Oleg
На картинке весь FW. Больше правил нет.
Oleg
Oleg
DHCP статус по прежнему searching
Konstantin
Вот тут отключите ipv6 forward и посмотрите в адресах, не прилетит ли адрес по RA
Oleg
Ничего не прилетает.
Konstantin
Ничего не прилетает.
А пакет сниффер что-то вообще ipv6 показывает?
Oleg
А пакет сниффер что-то вообще ipv6 показывает?
Тут нужна помощь. Как посмотреть?
Konstantin
Тут нужна помощь. Как посмотреть?
Tools - packet sniffer - settings - filter - mac protocol: ipv6, apply, start, пару минут ждёте, жмите packets. Потом не забудьте нажать stop
Oleg
В правилах FW вообще никаких пакетов не видно.
Oleg
Оно ?
Konstantin
Оно ?
Он у вас все время запущен? Интерфейс правильный выбран?
Oleg
Oleg
Oleg
Он у вас все время запущен? Интерфейс правильный выбран?
Нет. Не все время. Вот запустил после того как прочитал как.
Konstantin
Нет. Не все время. Вот запустил после того как прочитал как.
RA нет, SLAAC невозможен, провайдер лукавит