𝓢𝓵𝓪𝓿𝓪
Ilya
А можно сделать ipsec с policy 0.0.0.0/0? Оно заработает?
Извините, я просто ipsec до этого только с VTI использовал, а микротики VTI не поддержкивают, только policy.
𝓢𝓵𝓪𝓿𝓪
В качестве менеджера поешный CRS328
𝓢𝓵𝓪𝓿𝓪
Vlad
не лучшая идея, но что есть то есть, подключаешся к свичу и все видешь, там все равно все в бридже
Vlad
Vlad
ip -> neighbors что показывает? Есть vlan?
Vlad
Ilya
ip-ip?
Кстати, может быть... Посмотрю.
𝓢𝓵𝓪𝓿𝓪
Vlad
Vlad
поэтому и не видит )
Vlad
Кстати, может быть... Посмотрю.
Какими вариантами распределенного подключения я могу воспользоваться?
Поддерживаются следующие подключения между организациями:
Сеть — сеть. VPN-подключение по протоколу IPsec (протоколы IKE v1 и IKE v2). Для этого типа подключения требуется VPN-устройство или RRAS. Дополнительные сведения см. в статье Создание подключения типа "сеть — сеть" на портале Azure.
Точка — сеть. VPN-подключение по протоколу SSTP (Secure Socket Tunneling Protocol) или IKE v2. Для этого подключения не требуется VPN-устройство. Дополнительные сведения см. в статье Настройка подключения типа "точка — сеть" к виртуальной сети с помощью портала Azure.
Виртуальная сеть — виртуальная сеть. Этот тип подключения аналогичен конфигурации "сеть — сеть". Конфигурация «Виртуальная сеть — виртуальная сеть» — это VPN-подключение по протоколу IPsec (протоколы IK v1 и IKE v2). Для этого варианта подключения не требуется VPN-устройство. Дополнительные сведения см. в статье Настройка подключения между виртуальными сетями на портале Azure.
Несколько сайтов. Это вариация конфигурации "сеть — сеть", позволяющая подключить несколько локальных сайтов к виртуальной сети. Дополнительные сведения см. в статье Добавление подключения типа "сеть — сеть" к виртуальной сети с помощью имеющегося подключения VPN-шлюза.
ExpressRoute. ExpressRoute — это прямое подключение к Azure из глобальной сети, а не VPN-подключение через общедоступный Интернет. Дополнительные сведения см. в статьях Технический обзор ExpressRoute и Вопросы и ответы по ExpressRoute.
𝓢𝓵𝓪𝓿𝓪
А вот говорите фигово что менеджер CRS. Если local forwarding в datapath включить, нагрузки же не будет на crs особо
Vlad
Сбрось точку в 0 и все увидешь
𝓢𝓵𝓪𝓿𝓪
Мне 18 ТД надо настроить
Vlad
Думаю в вашем случае есть 2 варианта 1. Пройти курс mtcewe. 2 вариант обратится к спецам за денежное вознаграждение
𝓢𝓵𝓪𝓿𝓪
Hab
ну тогда вланы добавить
Hab
ну или порт разреши для винбокса и по ip с 1 порта заходи. Смотря чего добиться нужно)
E
E
В дефолных настройках на cap ac ether1 это wan порт, соответственно там отрабатывает файер, либо делайте input accept либо удаляйте настройки, бриджуйте и раскидывайте по vlan
E
Caps mode можно через кнопку сброса включить если что
Cumberbatch
Cumberbatch
Evgeniy
Коллеги, а чем вы бэкапы на роутерах настраиваете, порядка 30 штук. Ansible?
niko
rsnapshot
cron + bash + git
oxidized
выбирай
𝓢𝓵𝓪𝓿𝓪
Попробуйте.
Спасибо. Получилось. Пока не разобрался что именно, но получилось)
Все равно получается их по итогу нужно перенастраивать под себя, но вот эта первичная настройка все таки упрощается
E
Без перенастройки конфига на точках можете разве что бриджевать wlanы точек куда угодно, если у вас хватит мощности контроллера
Алексей
Добрый вечер, нужен совет. Кто-нибудь использовал микротик как san коммутатор и каков результат. И подойдёт ли он для использования по iscsi схд к серверам?
😷Драничек
Dmitry [Shep]
😷Драничек
А не в диски упирается?
Dmitry [Shep]
ссд сата 3)
😷Драничек
А надо PCI))))
Innokentiy
вы получите 10г
Алексей
вы получите 10г
На каждом интерфейсе одновременно или например 40g всего по всем протам одновременно
Innokentiy
я не очень понимаю вопрос
Innokentiy
математику обмануть не получится, если у вас полка будет подключена по 40г, то с нее четыре сервера смогут тянуть данные на 10г
Innokentiy
если полку подключить двумя 40г линками, то теоретически в идеальных условиях сферическая полка в вакууме могла бы выдать через два 40г порта до 80г трафика
😷Драничек
Innokentiy
бессердечная реальность этого сделать не позволит, потому рассчитывать даже в случае агрегации вам стоит на 40г
Алексей
То есть я могу прокачать 240 ГБит или на скидку например 40г и все.
Алексей
На что способен этот коммутатор?
😷Драничек
Коммутировать))) фабрику сан вы на нем не соберете. Он же не знает про ввн и т.д. и т.п. хотя бодрый iscsi получить можно. 10g на сервер это разве мало?
Innokentiy
этот коммутатор теоретически способен прокачать 24*10+2*40=320 гигабит трафика
Innokentiy
практически это настолько синтетический сценарий, что вы должны будете собрать лабу, чтобы увидеть такую цифру. в жизни ничего даже близкого вы не увидите
Innokentiy
в реальности вас будут ограничивать не возможности коммутатора, а бессердечная самка собаки математика
Innokentiy
нельзя впихнуть невпихуемое. если у вас будут 10 серверв тащить данные с одной 40г полки, эти 40г будут делиться на всех
Илья
😷Драничек
Алексей
Как я понял микротик не способен заменить сан коммутатор в виду отсутствия необходимых протоколов?
Innokentiy
способен ли пароход заменить автомобиль?
Innokentiy
указанная вами модель коммутатора предназначена для использования в корпоративных сетях
Innokentiy
при этом производитель явно пишет, с какими протоколами работает эта модель
Innokentiy
если вам нужна поддержка протоколов, которые в коммутаторах Mikrotik не реализованы, то указанная модель вам не подойдет. впрочем, вы от нас тщательно скрываете, какие протоколы вам необходимы
😷Драничек
Eugene
кусок лога на клиенте . постоянный рестарт. что ему нужно?
Roman
Из текущего лога шансов понять, что ему ещё нужно не возможно.
Eugene
Eugene
Eugene
Eugene
может что-то с клиентом 2.5.10 ? Может старее нужен?
Eugene
cipher микротику не нравится клиента openvpn
Eugene
в клиенте строчка data-ciphers-fallback AES-256-CBC
Roman
В логах после фазы аутентификации происходит сбой, текущий уровень логирования не предоставляет информации о том, что является причиной сбоя.
Eugene
я зацепился за то, что сервер говорит, что тип cipher не опознан.