Oleg
Господа, не думал, что вопрос мой вызовет столь бурную реакцию. Между тем очень познавательно всё происходящее. Отдельное спасибо за ссылки и ISO-шку. Собственно, пока в голове у меня не уложилось существуют ли протоколы, в которых "есть порт как в TCP или UDP", но зато очень много другого интересного. Спасибо, что вы есть! (не сарказм)
Vlad
Держи в догонку ))) не помешает
Innokentiy
нет-нет, в стандарте. вон он выше выложен
Andrey
Добрый вечер коллеги. Есть мт с двумя isp. Все настроено через маркировку. Все работает. Но добрый один из провайдеров, отдаёт ip с сеткой /21 и мт упорно часть трафика приходящего на первого провайдера с этой подсети упорно пихает в этого провайдера. Почему это происходит, я понимаю. А можно это как-то исправить не уменьшая сетку???
Владимир
т.к. трафик уходит по роут с дистансом 0?
Andrey
Оно же типа в одной подсети, зачем смотреть табличку маршрутизации Ну или я не прав и чего то не понимаю
Volodymyr
Оно же типа в одной подсети, зачем смотреть табличку маршрутизации Ну или я не прав и чего то не понимаю
На первый взгляд что-то загадочное Вы говорите. Очень маловероятно, что трафик из "вашей" /21 будет заруливать через другого провайдера.
Andrey
ISP отдаёт /30, вот трафик с сети /21 приходящий на /30 я вижу на интерфейсе второго провайдера с /21
Andrey
Да Ну они конечно свалили, что у нас маркировка не правильно настроена. Но есть возможность посмотреть трафик от нас у клиента, завтра гляну и это все расставит по своим местам
Владимир
Если у провайдеров нормально настроена маршрутизация - не должно оно такую "петлю" делать.
я прикинул этот стЭнд в голове..... И вполне себе возможно))) Для простоты..... ISP 1 - 192.168.100.100\24 ISP 2 - 192.168.200.200\24 LAN - 192.168.10.1.\24 ============ Представим что на адрес 192.168.200.200 прилетает запрос с адреса 192.168.100.150............. Согласно таблице маршрутизации (какие бы мы метки не ставили, т.к. дистанс 0) пакет уйдёт через ISP 1..... т.е. 192.168.100.0/24 будет доступно через ISP1 = (это насколько я понял кейс)
Владимир
Даааа, ты прям вот мой случай расписал Вопрос, как это исправить теперь
у меня примерно такой же случай был)))) но я тогда был мал и глуп и сделал ЧТОБ РАБОТАЛО.............. я разрулил проблему через метароутер 😃
Владимир
было лет 8 назад
Andrey
Ну, тут увы это не пройдёт.
Владимир
почему? ццр?
Владимир
делаем метаРоутер (физический роутер и знать не знает о адресации метаРоутера) и разруливаем через него))))) это конечно ЖУТКИЙ костыль и лишний нат... но работать будет
Andrey
Ну я думаю с провайдером получится решить, но надо понять, я дурак или лыжи не едут
Anton
нарисуй схему
Andrey
нарисуй схему
Антон, схема можно сказать выше
Nikolai
я прикинул этот стЭнд в голове..... И вполне себе возможно))) Для простоты..... ISP 1 - 192.168.100.100\24 ISP 2 - 192.168.200.200\24 LAN - 192.168.10.1.\24 ============ Представим что на адрес 192.168.200.200 прилетает запрос с адреса 192.168.100.150............. Согласно таблице маршрутизации (какие бы мы метки не ставили, т.к. дистанс 0) пакет уйдёт через ISP 1..... т.е. 192.168.100.0/24 будет доступно через ISP1 = (это насколько я понял кейс)
чтобы разруливать такой трафик, нужно иметь как минимум, две именованые таблицы маршрутизации. Например, для ISP2 в такой таблице "ISP-2" держать 0.0.0.0/0 - > 192.168.200.1. Соединение при открытии маркируется, как пришедшее с ISP2. Ответные пакеты, через mangle-output принудительно роутятся по именованой таблице "ISP-2" через 192.168.200.200/24, т. к. в ней нет маршрута с distance=0
Nikolai
так можно ж указывать в таблице маршрутов gateway=ip%interface Для исключения пересечений
Nikolai
ну и маркировку таки надо проверять. самая часто встречаемая проблема - повторная маркировка
Nikolai
passthrough бывает необходим, когда кроме маркировки маршрутизации еще и маркировка самих пакетов используется для QoS. Ситуации и подходы к ним сильно разнятся.
Andrey
Большое спасибо за диалог! Буду завтра разбирать маркировку завтра. Думаю в этом проблема
Volodymyr
Даааа, ты прям вот мой случай расписал Вопрос, как это исправить теперь
Исправлять ничего не надо. Вы метите на входе в интерфейс и возвращаете обратно в любом случае.
Stanislav
Интересная Ситуация , у меня правда немного другая ситуация , у меня резервирование было , все работало через основного провайдера, а на резервного провайдера приходила /21 и был объект удаленный с этим же провайдером и адресом из этой же /21 . естно траффик уходил не через основного прова, а через коннектед маршрут и не возвращался. На убике таки не успел решить эту задачу интересно на микротике как?
Stanislav
У такого маршрута разве приоритет выше чем у connected ?
Stanislav
Хотя да . маска то уже.Спасибо попробую.
Руслан
Здравствуйте. Прошу напомнить способ "борьбы" с хождением трафика. Имеется 3 провайдера на борту микротика, все активны. Часть трафика, направленного через ISP2, возвращается через ISP1. Как это побороть?)
Anton
route routing mark + route rule
Stanislav
Так выше почитайте и статью в заголовке
Руслан
Я вот как раз читаю. Очень полезная статья. route routing mark + route rule не помогает
Руслан
Помню в обучении фигурировало изменение proxy-arp на интерфейсе, но могу путать.
Руслан
Разницы нет. То, что ушло в провайдер isp2 с адресом роутера isp2, возвращается с провайдера isp1 на адрес роутера isp2.
Руслан
а точно с src ISP2 через out ISP2 уходит, мож нат кривой? и уходит с SRC ISP1 через ISP2)
Ах если бы. Проверял несколько раз. Маскарад не использую. Src нат расписан жестко по аут-интерфейсам. И с верными адресами
Ded Maxim
Здравствуйте. Прошу напомнить способ "борьбы" с хождением трафика. Имеется 3 провайдера на борту микротика, все активны. Часть трафика, направленного через ISP2, возвращается через ISP1. Как это побороть?)
Не помешает ещё добавить в route rules, что нибудь типа: /ip route rule add action=lookup-only-in-table dst-address=0.0.0.0/0 src-address=x.x.x.x/32 table=prov1 /ip route rule add action=lookup-only-in-table dst-address=0.0.0.0/0 src-address=y.y.y.y/32 table=prov2 /ip route rule add action=lookup-only-in-table dst-address=0.0.0.0/0 src-address=z.z.z.z/32 table=prov3
Руслан
Фото от Странник
Anton
да у него получается якобы вылетает все норм, но прилетает через другую дырку, либо нат, либо в глобальной сети инет сеть ISP2 в приоритете бежит к ISP1 и ISP1 рисует статику к сети ISP2 через его ISP1 ip)
Ded Maxim
Фото от Странник
соединение роутер поднимает? обычно такое на ппп встречал при соединении 2х роутеров между собой по 2м ISP, при пропадании и поднятии основного.
Cumberbatch
Руслан
На sfp7 Бриджей нет никакий. CCR1072 без свича
Roger
Дня доброго товарищи, подскажите вот какой момент....Есть девайс MikroTik RouterBoard RB3011UiAS-RM. Нужно сделать так, что бы клиенты которые подключаются к сети, получали динамический адрес, но не могли выходить в интернет, пока на роутере не будет присвоен статический IP. Реально такое?
Cumberbatch
На sfp7 Бриджей нет никакий. CCR1072 без свича
Читайте статью в закрепе. И делайте по аналогии
Roger
?
Что даст включение маскарада, после присвоение статического ip
Cumberbatch
Что даст включение маскарада, после присвоение статического ip
Клиент сможет выходит в интернет. Не? у вас задача такая была
Roger
Клиент сможет выходит в интернет. Не? у вас задача такая была
подмена нужна для динамических адресов, до того, пока не присвоим статический адрес. Я правильно понимаю, что мы говорим о маскарадинге, когда идет подмена адреса, на адрес маршрутизатора? или иное?
Roger
Статика белая? Вы уж опишите задачу полностью.
Существует сеть небольшой конторы. ip клиентам в сети раздает dhcp. есть необходимость, что новые компы подключаемые к сети, получали динамический ip адрес, но не могли выходить в интернет, сеть и все прочие сетевые блага, и все это до тех пор, пока клиенту в списке лизинга, не сделают адрес статическим за этим клиентом
Cumberbatch
За истину приняли, карму повысили, а реализовать как?
Реализовать что? Назначение статики?
Roger
Реализовать что? Назначение статики?
Схему с маскарадингом. Статическим привязку ip к mac компьютера, мы делаем через leases-mace static
Cumberbatch
Схему с маскарадингом. Статическим привязку ip к mac компьютера, мы делаем через leases-mace static
Так а схема то стандартная. Только src-address добавить в правило маскарада равным .0/25 если из моего примера
Roger
пффф,понятно, пойду гуглить
Dmitrii
Так а схема то стандартная. Только src-address добавить в правило маскарада равным .0/25 если из моего примера
лучше две по /24 прописать оба пула, два dhcp server один раздаёт, второй static only причём разнести их типо одна 10.45.23.0/24 динамика, а вторая какая нибудь покрасивее 10.100.100.0/24 статика кто то пришёл, получил из первой нажать ему статик и чуть-чуть перебить конфиг :))) смена IP и смена DHCP сервера
Dmitrii
или без второго DHCP сервера который static only ?
Roger
не принципиально, главное что такое реализуемо и смысл пусть и криво, но понятен)
Roger
Славно
Руслан
Читайте статью в закрепе. И делайте по аналогии
Перечитал статью. Там подобной ситуации нет. И решения для нее не увидел.
Cumberbatch
Перечитал статью. Там подобной ситуации нет. И решения для нее не увидел.
Ну вернутся трафик может через другого провайдера только если у вас или bgp и своя сеть или src-address запроса уходящего через одного провайдера равен адресу принадлежащему другому провайдеру.
Ded Maxim
Перечитал статью. Там подобной ситуации нет. И решения для нее не увидел.
Я же уже предполагал, когда такая ситуация может возникнуть, когда "падает" основной канал, соединение обрывается и подключается по второму, затем "поднимается" основной и исходящий траф идёт по нему, а входящий продолжает держаться на втором. Так? Впрочем, как решить данную проблему, я вам тоже написал.