𝓢𝓵𝓪𝓿𝓪
Vlad
К менеджеру
по продажам? ))))
Ilya
А можно сделать ipsec с policy 0.0.0.0/0? Оно заработает? Извините, я просто ipsec до этого только с VTI использовал, а микротики VTI не поддержкивают, только policy.
𝓢𝓵𝓪𝓿𝓪
В качестве менеджера поешный CRS328
𝓢𝓵𝓪𝓿𝓪
по продажам? ))))
По капсману)
Vlad
не лучшая идея, но что есть то есть, подключаешся к свичу и все видешь, там все равно все в бридже
𝓢𝓵𝓪𝓿𝓪
Тогда через ip адрес как выше написали, и точке каждой ip присвойте
Присвоено, указано. Винбокс не видит если eth1 в бридж не добавить
Vlad
ip -> neighbors что показывает? Есть vlan?
Ilya
ьак вряд ли взлетить, тогда gre+ipsec
Гм. Вроде Azure VPN Gateway не поддерживает gre, только голый ipsec. Попробую посомтреть в сторону VM и прокидывания её IPSec трафика.
Ilya
ip-ip?
Кстати, может быть... Посмотрю.
𝓢𝓵𝓪𝓿𝓪
ip -> neighbors что показывает? Есть vlan?
Ок. Берём свежую ТД, с дефолтными настройками. Подключаем етх1 и не видим её
𝓢𝓵𝓪𝓿𝓪
ip -> neighbors что показывает? Есть vlan?
Соответственно neighbor ее не показывает
Vlad
поэтому и не видит )
Vlad
Кстати, может быть... Посмотрю.
Какими вариантами распределенного подключения я могу воспользоваться? Поддерживаются следующие подключения между организациями: Сеть — сеть. VPN-подключение по протоколу IPsec (протоколы IKE v1 и IKE v2). Для этого типа подключения требуется VPN-устройство или RRAS. Дополнительные сведения см. в статье Создание подключения типа "сеть — сеть" на портале Azure. Точка — сеть. VPN-подключение по протоколу SSTP (Secure Socket Tunneling Protocol) или IKE v2. Для этого подключения не требуется VPN-устройство. Дополнительные сведения см. в статье Настройка подключения типа "точка — сеть" к виртуальной сети с помощью портала Azure. Виртуальная сеть — виртуальная сеть. Этот тип подключения аналогичен конфигурации "сеть — сеть". Конфигурация «Виртуальная сеть — виртуальная сеть» — это VPN-подключение по протоколу IPsec (протоколы IK v1 и IKE v2). Для этого варианта подключения не требуется VPN-устройство. Дополнительные сведения см. в статье Настройка подключения между виртуальными сетями на портале Azure. Несколько сайтов. Это вариация конфигурации "сеть — сеть", позволяющая подключить несколько локальных сайтов к виртуальной сети. Дополнительные сведения см. в статье Добавление подключения типа "сеть — сеть" к виртуальной сети с помощью имеющегося подключения VPN-шлюза. ExpressRoute. ExpressRoute — это прямое подключение к Azure из глобальной сети, а не VPN-подключение через общедоступный Интернет. Дополнительные сведения см. в статьях Технический обзор ExpressRoute и Вопросы и ответы по ExpressRoute.
𝓢𝓵𝓪𝓿𝓪
там фаервол на первом порту
Какое именно правило? Я два дропа выключил, не помогло
𝓢𝓵𝓪𝓿𝓪
поэтому и не видит )
Или маскарад не даёт?
𝓢𝓵𝓪𝓿𝓪
А вот говорите фигово что менеджер CRS. Если local forwarding в datapath включить, нагрузки же не будет на crs особо
Vlad
Сбрось точку в 0 и все увидешь
𝓢𝓵𝓪𝓿𝓪
Сбрось точку в 0 и все увидешь
Только так local forwarding не работает. Это ж все равно все настройки делать придётся
𝓢𝓵𝓪𝓿𝓪
Мне 18 ТД надо настроить
Vlad
Думаю в вашем случае есть 2 варианта 1. Пройти курс mtcewe. 2 вариант обратится к спецам за денежное вознаграждение
𝓢𝓵𝓪𝓿𝓪
Hab
Да, полагаю вы конечно правы, но всё же думаю что тут дел не на вызов спеца
обнуляешь точку, 1и 2 интерефейс в бридж, настраиваешь кап, экспортируешь на остальные точки
𝓢𝓵𝓪𝓿𝓪
обнуляешь точку, 1и 2 интерефейс в бридж, настраиваешь кап, экспортируешь на остальные точки
Спасибо. Так и делал всегда. Но тут получается что на eth2 подключается клиентское оборудование и нужно что бы он был изолирован с файфаем на одном бридже
Hab
ну тогда вланы добавить
Hab
ну или порт разреши для винбокса и по ip с 1 порта заходи. Смотря чего добиться нужно)
E
В дефолных настройках на cap ac ether1 это wan порт, соответственно там отрабатывает файер, либо делайте input accept либо удаляйте настройки, бриджуйте и раскидывайте по vlan
E
Caps mode можно через кнопку сброса включить если что
𝓢𝓵𝓪𝓿𝓪
А если сбросить в режим cap разве не получится как вы ожидаете?
Однажды пробовал, но что то пошло не так и перестал так делать
Evgeniy
Коллеги, а чем вы бэкапы на роутерах настраиваете, порядка 30 штук. Ansible?
niko
rsnapshot cron + bash + git oxidized выбирай
Dmitry
Коллеги, а чем вы бэкапы на роутерах настраиваете, порядка 30 штук. Ansible?
Так тик сам и делает, на почту шлет, и бинари, и конфиг. Скриптов в инете полно.
𝓢𝓵𝓪𝓿𝓪
Попробуйте.
Спасибо. Получилось. Пока не разобрался что именно, но получилось) Все равно получается их по итогу нужно перенастраивать под себя, но вот эта первичная настройка все таки упрощается
E
Без перенастройки конфига на точках можете разве что бриджевать wlanы точек куда угодно, если у вас хватит мощности контроллера
Алексей
Добрый вечер, нужен совет. Кто-нибудь использовал микротик как san коммутатор и каков результат. И подойдёт ли он для использования по iscsi схд к серверам?
😷Драничек
Добрый вечер, нужен совет. Кто-нибудь использовал микротик как san коммутатор и каков результат. И подойдёт ли он для использования по iscsi схд к серверам?
Вы хотите FCoE? У меня 326 по гигабиту (iscsi) таскают бэкапы на VTL. Для библиотеки хватает, но для СХД надо уже ближе к 10ке
Dmitry [Shep]
Вы хотите FCoE? У меня 326 по гигабиту (iscsi) таскают бэкапы на VTL. Для библиотеки хватает, но для СХД надо уже ближе к 10ке
у меня есть 10 гбит по меди, но больше чем 300 мбит при копировании большого файла выжать не удалось
😷Драничек
А не в диски упирается?
Dmitry [Shep]
ссд сата 3)
😷Драничек
А надо PCI))))
Алексей
Вы хотите FCoE? У меня 326 по гигабиту (iscsi) таскают бэкапы на VTL. Для библиотеки хватает, но для СХД надо уже ближе к 10ке
Планирую на MIKROTIK CRS326-24S+2Q+RM собрать все на 10G. Меня интересует поддерживает ли микротик разделение и подключение лун к серверам с разных контроллеров схд. И потянет ли он по пропускной способности. Ведь он 10g + 2 интерфейса по 40g и того в реале сколько я получу?
Innokentiy
вы получите 10г
Алексей
вы получите 10г
На каждом интерфейсе одновременно или например 40g всего по всем протам одновременно
Innokentiy
я не очень понимаю вопрос
Innokentiy
математику обмануть не получится, если у вас полка будет подключена по 40г, то с нее четыре сервера смогут тянуть данные на 10г
Innokentiy
если полку подключить двумя 40г линками, то теоретически в идеальных условиях сферическая полка в вакууме могла бы выдать через два 40г порта до 80г трафика
Innokentiy
бессердечная реальность этого сделать не позволит, потому рассчитывать даже в случае агрегации вам стоит на 40г
Алексей
То есть я могу прокачать 240 ГБит или на скидку например 40г и все.
Алексей
На что способен этот коммутатор?
😷Драничек
Коммутировать))) фабрику сан вы на нем не соберете. Он же не знает про ввн и т.д. и т.п. хотя бодрый iscsi получить можно. 10g на сервер это разве мало?
Innokentiy
этот коммутатор теоретически способен прокачать 24*10+2*40=320 гигабит трафика
Innokentiy
практически это настолько синтетический сценарий, что вы должны будете собрать лабу, чтобы увидеть такую цифру. в жизни ничего даже близкого вы не увидите
Innokentiy
в реальности вас будут ограничивать не возможности коммутатора, а бессердечная самка собаки математика
Innokentiy
нельзя впихнуть невпихуемое. если у вас будут 10 серверв тащить данные с одной 40г полки, эти 40г будут делиться на всех
Алексей
Как я понял микротик не способен заменить сан коммутатор в виду отсутствия необходимых протоколов?
Innokentiy
способен ли пароход заменить автомобиль?
Innokentiy
указанная вами модель коммутатора предназначена для использования в корпоративных сетях
Innokentiy
при этом производитель явно пишет, с какими протоколами работает эта модель
Innokentiy
если вам нужна поддержка протоколов, которые в коммутаторах Mikrotik не реализованы, то указанная модель вам не подойдет. впрочем, вы от нас тщательно скрываете, какие протоколы вам необходимы
😷Драничек
Как я понял микротик не способен заменить сан коммутатор в виду отсутствия необходимых протоколов?
Да. И дело даже не в скоростях. Это просто не сан коммутатор со всеми вытекающими
Eugene
Доброго. Помогите с рабочей инструкцией для 6.49 . Никак не могу настроить... в логах виндовой openvpn 2021-10-19 14:50:46 us=296000 MANAGEMENT: CMD 'log all on' 2021-10-19 14:50:46 us=296000 WE_CTL n=0 ev=000001F6A2D97590 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=296000 WE_WAIT enter n=1 to=0 2021-10-19 14:50:46 us=296000 [0] ev=0000000000000168 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=296000 WE_CTL n=0 ev=000001F6A2D97590 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=296000 WE_WAIT enter n=1 to=1000 2021-10-19 14:50:46 us=296000 [0] ev=0000000000000168 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=468000 MANAGEMENT: CMD 'echo all on' 2021-10-19 14:50:46 us=468000 WE_WAIT leave rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=468000 WE_CTL n=0 ev=000001F6A2D97590 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=468000 WE_WAIT enter n=1 to=0 2021-10-19 14:50:46 us=468000 [0] ev=0000000000000168 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=468000 WE_CTL n=0 ev=000001F6A2D97590 rwflags=0x0001 arg=0x0 2021-10-19 14:50:46 us=468000 WE_WAIT enter n=1 to=1000
Eugene
кусок лога на клиенте . постоянный рестарт. что ему нужно?
Roman
Из текущего лога шансов понять, что ему ещё нужно не возможно.
Eugene
Eugene
Eugene
Eugene
может что-то с клиентом 2.5.10 ? Может старее нужен?
Eugene
cipher микротику не нравится клиента openvpn
Eugene
в клиенте строчка data-ciphers-fallback AES-256-CBC
Roman
В логах после фазы аутентификации происходит сбой, текущий уровень логирования не предоставляет информации о том, что является причиной сбоя.
Eugene
я зацепился за то, что сервер говорит, что тип cipher не опознан.