Bomberman
что бы попасть в сети за роутером
Фига извращение...🤦‍♂
Bomberman
согласен )
Маршрутизацию отменили?
Alek
Маршрутизацию отменили?
а что делать у меня там сетей много
Alek
OSPF в помощь.
не дошел до него
Alexey
а что делать у меня там сетей много
Для этого и придумали маршрутизацию )
Bomberman
не дошел до него
А надо было. Очень жизнь облегчает.
Alek
Для этого и придумали маршрутизацию )
она там где основной роутер работает
Alek
не работает с других мест верней в 7х поломалась
Bomberman
не работает с других мест верней в 7х поломалась
Она у тебя и в 6-ой не работала, похоже...
Alek
работаала чуть выше были скриншоты
Alek
с потерей пакетов
Bomberman
с потерей пакетов
Что равно "не работала"😄
Alek
Что равно "не работала"😄
это были скриншоты WG - ROuter-дальше ipsec
Alek
вот он и не работал
Bomberman
Вы сами себе граблей накидаете и сами же потом ими по голове получаете.
Bomberman
а как без этого? только по граблям
Такая настройка напоминает прикол "темно и кругом грабли"...
Alek
Ну и какая разница?
а как оспф работает там где пересекаются сети? одинаковые? нетмап?
Bomberman
а как оспф работает там где пересекаются сети? одинаковые? нетмап?
Советую корректно настроить маршрутизацию и не придумывать новые грабли.
Alek
А это уже бэд-дизайн. Переделывать.
вот! а сетей много и они разнесены в разных местах и контрагентах
Alexey
вот! а сетей много и они разнесены в разных местах и контрагентах
Плохо. Переделывать самое время - пока поломалось
Alek
короче по роутеру на 6ку откатываться?
Alek
Bomberman
короче по роутеру на 6ку откатываться?
Моё мнение - откатиться, перенастроить сети и настроить OSPF.
Alek
откат так? "В Package Lisr - выделяем единственный пакет с прошивкой - вначале Uninstal - потом Downgrade - заведомо файл с прошивкой копируем в файлы в корень - далее ребут и встает старая прошивка со всеми пакетами - все работает. Ну и не забываем сразу же дообновить в RouteBOARD" ?
Alek
М-да...🤦‍♂ Много - это сколько?
даже обманул уже >80-90
Alexey
даже обманул уже >80-90
Сколько из них пересекаются?
Alek
Сколько из них пересекаются?
ну где можем там меняем пересекаются может 30-40
Alek
вот дома мне какую сеть делать?
Alek
в одном офисе ? в другом офисе? в другом доме?
Alexey
в одном офисе ? в другом офисе? в другом доме?
Составить план всей сети и нарисовать адресный план
Bomberman
даже обманул уже >80-90
А изначально нельзя было это сделать?
Alexey
Ну. 30-40 филиалов можно было за год-другой переделать
Bomberman
с рождением? )
Когда сетей было немного.
Bomberman
Ну. 30-40 филиалов можно было за год-другой переделать
Да ну, несколько месяцев в пару лиц.
Alek
если бы было все просто так и сделалибы.... они привались по разному и в разное время
Alek
это другой вопрос
Alek
Ну вот по привалу сразу в новый адресный план
привалила организация 200+ объекто както их админили другие- куча техники и т д взять в один миг поменять?
Alexey
Да. При присоединении именно так и делать. Вот меняется хозяин, структура, вот и ит-инфраструктура
Alek
ну это если у тебя есть ресуры и время и у тех людей который торчат в 1с продаж и итд...
Alek
миграцию c hyperv не можем сделать
Alexey
Ну вот - сейчас все сломалось, или почти сломалось. Руководству сказать - назрело. Нужны люди - так и сказать, нужны помогайцы, иначе колом станет всё
Alexey
И начинать переделывать.
Alexey
нужны бабки на помогайцев
Ну лучше конторе устроить простой )
Геннадий
Ну лучше конторе устроить простой )
верно. что бы до конторы дошло. только сначала надо предупредить об этом. либо помогайцы либо простой.
Oleg
1. Откатиться. 2. Поставить wg сервак на линуксе или хоть на Винде в центре. 3. Переходить на 7 по филиально, настраивая wg. Vrf позволяет рулить пересекающимися сетями. Далее, все подсети переводить на дшцп, давая, если надо, постоянные адреса. Потом разом эти адреса сменить на непересекающиеся. Затем ospf или даже bgp. Кэп.
Никита
ночь добрая, кто-нибудь ковырял GPEN21??возможна ли там одновременная работа sfp и ethernet?
Никита
да, походу может, спасибо)
Mikе
или добавляйте условий или работать будет как выше описал
можно подробней? Из лога: dstnat: in:vlan101 out:(unknown 0), src-mac f8:0d:ac:24:7c:4f, proto TCP (SYN), 10.26.81.66:50329->10.26.70.3:4040, len 52 OSPF , пинги между устройствами присутствуют. Почему он и я не врубается через что отправить?)
Dmitriy
Всем дорого дня!
Dmitriy
Подскажите пожалуйста, разобрался с sstp все работает, все хорошо, но возник такой вопрос. Можно ли организовать такой тип работы: есть объекты клиентов с нашим оборудованием, типа cl1 cl2 cl3... и тд. У нашего оборудования сети соответственно: 10.0.0.0/24, 10.0.1.0/24 - 10.255.254.0/24 У головного маршрутизатора 10.255.255.1 адрес \ у sstp 10,255,255,254 адрес Сценарий - клиенты сами всегда подключаются к серверу. Для снижения нагрузки - все client binding по умолчанию disable - Необходимый сценарий работы - Для дебага и реконфигурации оборудования, нужно выполнить подключение с компа по ярлыку VPN того клиента, с которым работаем. (сl1) (это я сделаю) Активируется бинд cl1, происходит установление туннеля. Комп нужно закинуть в ту сеть так, чтобы он чувствовл себя, как будто он там "на месте" Какие можете дать советы? Тобишь комп должен при подключении оказаться в сети, с адресом допустим 10.0.0.250/24 и быть в той среде как дома
Геннадий
Подскажите пожалуйста, разобрался с sstp все работает, все хорошо, но возник такой вопрос. Можно ли организовать такой тип работы: есть объекты клиентов с нашим оборудованием, типа cl1 cl2 cl3... и тд. У нашего оборудования сети соответственно: 10.0.0.0/24, 10.0.1.0/24 - 10.255.254.0/24 У головного маршрутизатора 10.255.255.1 адрес \ у sstp 10,255,255,254 адрес Сценарий - клиенты сами всегда подключаются к серверу. Для снижения нагрузки - все client binding по умолчанию disable - Необходимый сценарий работы - Для дебага и реконфигурации оборудования, нужно выполнить подключение с компа по ярлыку VPN того клиента, с которым работаем. (сl1) (это я сделаю) Активируется бинд cl1, происходит установление туннеля. Комп нужно закинуть в ту сеть так, чтобы он чувствовл себя, как будто он там "на месте" Какие можете дать советы? Тобишь комп должен при подключении оказаться в сети, с адресом допустим 10.0.0.250/24 и быть в той среде как дома
опять зоопарк с уходом от налогов
Dmitriy
Dmitriy
Нет, у нас звуковое оборудование и DANTE )
Геннадий
Нет, у нас звуковое оборудование и DANTE )
так зачем вам тогда много разных впн и странных форматов? вам нужен нормальный коммутатор с поддержкой мультикаста и интервлан роутинг
Dmitriy
В бошке RB3011
Геннадий
купите нормальный L3 коммутатор а не "это"
Dmitriy
так зачем вам тогда много разных впн и странных форматов? вам нужен нормальный коммутатор с поддержкой мультикаста и интервлан роутинг
НУ по сути в 1 момент времени будет активен только 1 канал с той сетью, где производятся работы, а гонять по 35 мегабит dante такое себе
Dmitriy
мне нужно настраивать оборудование а не трафик гонять, поэтому ваш укор на ЭТО не совсем ясен.
Геннадий
мне нужно настраивать оборудование а не трафик гонять, поэтому ваш укор на ЭТО не совсем ясен.
поднимите оспф, в чем проблема. каждый объект в своей сети, и разнесите по ареям
Dmitriy
Сам поток данте мне не нужен, нужен только менеджмент коннект, это в фильтрах я настрою, а вот сложить мозайку с проваливанием в ту сеть через vpn пока не получилось с наскока
Mikе
либо сурс, либо меняйте dst port
срц не прокатил (изначально с ним возился), порт не хочу
Mikе
срц не прокатил (изначально с ним возился), порт не хочу
с src правильно понимаю, о подстановки нужной сети?
Dmitriy
см выше. каждый объект в свою арею, и оспф. ваш центр в 0 ареи
Тэкс, понятно, тоесть я создаю по зоне на каждого клиента, а дальше что?