Олег
на второй порту поставил... поменялась на 2ку
вы первый влан сделайте not member на первых пяти портах. а потом во втором влане сделайте эти пять портов native vlan
Cooler3D
Не обязательно. Он не обязан вам отвечать на пинги, при этом связь будет отлично работать
Верхние IP - это шлюз провайдера. Нижние - Google.com Потери до шлюза, и до Гугла - это в норме вещей для оптической линии на гигабит, без нагрузки?
Олег
добавьте там параметр max-hops=30. а то у гугла внутри инфраструктуры 11 хопов, у которых, похоже, публичных ipv4 адресов нет
Alex
Cooler3D
добавьте там параметр max-hops=30. а то у гугла внутри инфраструктуры 11 хопов, у которых, похоже, публичных ipv4 адресов нет
Потери при пингах до любого сайта, даже до DNS-ов провайдера. Впрочем, попробую.
Alex
Потери при пингах до любого сайта, даже до DNS-ов провайдера. Впрочем, попробую.
И вообще не видно в трейсе что трафик идёт через шлюз провайдера (адрес на верхней картинке отсутствует в трейсе на нижней)
Олег
Потери при пингах до любого сайта, даже до DNS-ов провайдера. Впрочем, попробую.
а вот то, что у вас есть потери на первом хопе - это беда. посмотрите на ошибки на интерфейсе
Cooler3D
Cooler3D
Cooler3D
Alex
А на сфп?
Alex
Уровень Rx
Он
СПАСИБО за помощь!!! настроил VLANы... завтра проверю, что скажет провайдер
Он
теперь выглядит так...
Cooler3D
при пингах или в трейсе?
Что там, что там.
Alexey
СПАСИБО за помощь!!! настроил VLANы... завтра проверю, что скажет провайдер
ругаться будет. то что в одном влане, но не в одном бридже, сдаётся мне, не поможет.
margeleT
Всем привет. Подскажите. Есть много прокси, нужно чтобы dhcp выдавал ip и трафик для этого ip шёл через свободный прокси из списка. 1ip - 1 прокси. Как-то можно это на routeros реализовать?
margeleT
Пока аренда не кончилась, прокси оставался тот-же
Alexey
Кто будет ругаться ?
провайдер. сколько MAC адресов в этом влане?
Он
В влане с провайдером 5
Alexey
и соответственно устройств. и в принципе назначение этого влана? он вам даёт 5 ip адресов ?
Он
Да провайдер даёт пул на 5 белых адресов
Он
Смысл влана, кабель от провайдера 1, а у меня 5 роутеров
Alexey
Да провайдер даёт пул на 5 белых адресов
ну вот с этого тоже стоило начинать.
Он
Да я ж так и написал...
margeleT
через wpad скрипт
Клиент не должен взаимодействовать с прокси
Alexey
Он
У меня получается, жопа была в том, что порты влана2 не были вырезаны из влана1.
Alexey
У меня получается, жопа была в том, что порты влана2 не были вырезаны из влана1.
да это понял, просто было непонятно, что речь о ограничении влана в сторону провайдера. в топике про микроты ожидался вопрос про роутер, и ответы давались для роутера.
Олег
У меня получается, жопа была в том, что порты влана2 не были вырезаны из влана1.
да, другие вендоры обычно не дают такое реализовать. возможно, даже другие серии длинка не дают, но я не помню какие
Он
Понял, СПАСИБО ОГРОМНОЕ!!!
margeleT
зачем такой сценарий нужен ?
Чтобы клиенты серфили с разных ip, без конфигурации самих клиентов
Alexey
Чтобы клиенты серфили с разных ip, без конфигурации самих клиентов
вопрос был не об этом. скам, накрутка? такой сценарий использования проски, именно списка прокси - как правило для не слишком законных/этичных целей.
Yakov
Понял, СПАСИБО ОГРОМНОЕ!!!
а какие микротики в этой схеме участвуют?
Он
RB4011iGS+ есть HexLite
Он
RB2011iL есть..
Yakov
хм, прямо разнообразие, 4 маршрутизатора и 3 модели или 4е? )
Yakov
хотя все тоже самое можно было бы сделать и на одном 4011 )
Он
3 HexLite и 2 тех... я понимаю, что можно реализовать все на 4011.. он мощный, но там еще внутри разделено на 4 подсети (локальные) и ковырять правила для 4х разных подсетей в 1 устройстве, неее не хочу... там потом черт ногу сломит... особенно после переключения на другого резервного провайдера...
Yakov
а можно было бы сделать очень красиво, да еще и при наличии sfp+ на коммутаторе )
Он
Не всегда красиво, это практично.))
Yakov
Не всегда красиво, это практично.))
да куда уж практичней одно устройство вместо 4х и один DAC вместо пучка проводов )
Alexey
да куда уж практичней одно устройство вместо 4х и один DAC вместо пучка проводов )
дык вопрос в том, что человеку нужно настроить. все ж боятся дать конфиг и схему сети.
Dmitry
Парни, привет. Думаем купить в офис RBM33G и сделать агрегацию WAN-каналов на OSPF. Подскажите, будет ли такое работать: * два модема в mPCI слоты (по USB2.0) * один модем в USB-разъем (по USB3.0) * WiFi 5 card в M.2 слот * еще один модем в виде точки доступа через Eth Такое вообще будет работать? p.s. сверхскорости не нужны, просто связь слабая у нас...
Dmitry
Так это мультиван, или все же агрегация?
Хотелось бы (в идеале) настроить мультиван с разборкой-сборкой пакетов. В терминах могу путаться :)
Alex
В соседней группе прямо закреплённое сообщение есть про мультиван с примером и разъяснениями что к чему
Alexey
Хотелось бы (в идеале) настроить мультиван с разборкой-сборкой пакетов. В терминах могу путаться :)
вы что имеете ввиду - под разборкой и сборкой? чтобы в разные каналы шел трафик например от фрагментированного пакета в 30кб?
Dmitry
вы что имеете ввиду - под разборкой и сборкой? чтобы в разные каналы шел трафик например от фрагментированного пакета в 30кб?
ОК, начнем с начала. Как сказали, есть такие способы: 1. PPC - роутер "раскидывает" TCP/IP подключения по разным каналам. 2. Роутеру назначается жестко раскидывание клиентов по WAN-каналам. 3. Протокол разделения трафика (OSPF). Роутер раскидывает данные (пакеты) по разным WAN-каналам, далее они собираются на VPN-сервере, через который трафик и идет. Верно? Если да, то интересен (3) вариант
Alexey
Вы путаете оспф с чем-то ещё)
все там нормально, там будет ECMP тогда не путает.
Dmitry
Попробуйте просто у опсоса с базовой линк купить. Иногда могут оптику даже кинуть, ну или ваймаксом... Всяко лучше пачки модемов
В нашем случае - не лучше. Если пачка модемов заработает, это наиболее бюджетный вариант.
Dmitry
В итоге, как думаете, будет ли работать такая сборка на RBM33G? (три модема + wifi-карта + LTE точка доступа через Eth)
Alexey
В нашем случае - не лучше. Если пачка модемов заработает, это наиболее бюджетный вариант.
и рыбку съесть и косточкой не подавиться, будет скорее всего в итоге качество шлак. но конечно дело вашее )
Dmitry
и рыбку съесть и косточкой не подавиться, будет скорее всего в итоге качество шлак. но конечно дело вашее )
Тут, как говорится, есть разные мнения. По крайней мере, если можно ожидать работы от такой связки, попробовать - относительно недорого.
Alexey
Тут, как говорится, есть разные мнения. По крайней мере, если можно ожидать работы от такой связки, попробовать - относительно недорого.
начните с двух модемов которые в м2, с агрегацией чтобы были. может повезет и взлетит. третий там погоды усбшный не сделает.
Alexey
так еще более реально ожидать работоспособности.
Dmitry
так еще более реально ожидать работоспособности.
EM7455 sierra подойдет? на али дешево отдают...
Alexey
EM7455 sierra подойдет? на али дешево отдают...
так читайте спеки... я не знаю ) я пользуюсь не во многих местах лте на микроте, и везде комплектные модемы их родные.
Alexey
+ совместимость неплохо было б поискать .. первый попавшийся может не завестись.
Alex
Тут, как говорится, есть разные мнения. По крайней мере, если можно ожидать работы от такой связки, попробовать - относительно недорого.
Не нашел я ссылку на агрегацию канала по вашей схеме. Смысл в том, что нужен роутер на опенврт с одной стороны и ещё один сервер, который собирает пакеты на другой стороне.
Alexey
Была когда-то а хабре статья, про агрегацию на модемах, по моему на заре становления 4г. Там на теплоходе народ обеспечивал связь для мероприятия. А вам вряд ли получится пачкой модемов вытянуть больше, чем опсос может отдать напрямую
Alex
https://livelte.ru/
Alex
Это платный вариант
Alex
Есть опенсорс, но ссылку сейчас не найду
Роман
Друзья, всем доброй ночи! Есть в чате крутые спецы по fw на mikrotik (правила стандартные - доступ в инет, ipsec, проброс портов, хождение между vlan)? Кто может в личку провести визуальный аудит и указать на ошибки или дать рекомендации. Конфиг с адрес листами и натом около 110 строк с переносами. В данный момент есть пробелы в некоторых моментах по fw, хочется навсегда закрыть этот вопрос
Alexey
Тут, как говорится, есть разные мнения. По крайней мере, если можно ожидать работы от такой связки, попробовать - относительно недорого.
оцените затраты с другой стороны: - сами Вы явно не знаете готового решения - значит потратите своё время сверх рабочего (напрмер, сейчас, вряд ли Вы в тихоокеанском регионе), - купите оборудование, которое может банально не подойти, например, по чувствительности встроенной антенны, придётся всё менять. - не сможете настроить самостоятельно - придется оплачивать работу другого специалиста (а тут Вы сообществу даже пиво не поставите ;)) - найдете платное решение, типа вышеприведенного - всё равно потратите дополнительные деньги+Ваше личное время на освоение этого оборудования. - или всё таки купить готовое решение от провайдера/опсоса по цене для юрлиц (да завышенной, но в том числе обязанности прова к качеству поставляемой услуги), и быструю настройку известного оборудования.
Dmitry
оцените затраты с другой стороны: - сами Вы явно не знаете готового решения - значит потратите своё время сверх рабочего (напрмер, сейчас, вряд ли Вы в тихоокеанском регионе), - купите оборудование, которое может банально не подойти, например, по чувствительности встроенной антенны, придётся всё менять. - не сможете настроить самостоятельно - придется оплачивать работу другого специалиста (а тут Вы сообществу даже пиво не поставите ;)) - найдете платное решение, типа вышеприведенного - всё равно потратите дополнительные деньги+Ваше личное время на освоение этого оборудования. - или всё таки купить готовое решение от провайдера/опсоса по цене для юрлиц (да завышенной, но в том числе обязанности прова к качеству поставляемой услуги), и быструю настройку известного оборудования.
Алексей, все правильно говорите, но без учета деталей. Настраивать мы будем самостоятельно (если будем). Пров предлагает канал 10 (десять) Мб (негарантированных) за 8К руб. в месяц. ИМХО это - свинство (ну, бизнес такой). Других провов пока не пускают.
Dmitriy
Подобную дичь с агрегацией лте каналов разных опсосов через некий впн в датацентр предлагал недавно некий оператор новый. мистернет...
Alexey
Алексей, все правильно говорите, но без учета деталей. Настраивать мы будем самостоятельно (если будем). Пров предлагает канал 10 (десять) Мб (негарантированных) за 8К руб. в месяц. ИМХО это - свинство (ну, бизнес такой). Других провов пока не пускают.
ну так вы же сами деталей не даёте. да - цена может быть завышена (зависит от региона, но у нас в городе наверное, 10-ка обойдется в 3-4к), у Вас может быть и дешевле, а может и дороже - не знаю, но явно не оверхед десятикратный.