Null
Winbox v3.35 released! What's new in v3.35: *) fixed F4 and F7 keys in Terminal; *) fixed automatic reconnect issues for RoMON; *) fixed crash when connecting in new window (introduced in v3.33); *) show correct data rate for file upload/download;
Dweller
привет, объясните как работает механизм Check Gateway плз Если верить этой статье https://habr.com/ru/post/463813/ То основного провайдера мы делаем distance=1, резервного distance=2 и включаем check gateway=ping но в этой же статье написано, что этот механизм ДЕАКТИВИРУЕТ маршрут если шлюз недоступен. Отсюда логичный вопрос, почему этот механизм на резервном провайдере а не основном надо включать
Геннадий
чек гейтвей раз в 10 сек пингает указанный ип, если 3 раза не ответ, то все, нет гейтвейта. описано в документации, если что
Dweller
значит статья неверна?
Геннадий
не 3 раза а 2
3, на 3й выключает
Vlad
на втором можно не ставить, только на основном.
Геннадий
значит статья неверна?
какая статья? я механизм описал, а куда вы его примените - дело десятое
Vlad
Periodically (every 10 seconds) check gateway by sending either ICMP echo request (ping) or ARP request (arp). If no response from gateway is received for 10 seconds, request times out. After two timeouts gateway is considered unreachable. After receiving reply from gateway it is considered reachable and timeout counter is reset.
Vlad
вот из wiki выдержка
Dweller
сейчас скажут на вики написана чушь
Vlad
где тут 3? и лучше читать wiki а не статьи чьи то
Геннадий
хм, мне помнится что было 3 раза, но возможно я ошибаюсь
Vlad
всегда можно протестить ) с секундомером )
Dweller
окей, как этот механизм можно применить если основной провайдер это пппое с динамически адресом?
Олег
сейчас скажут на вики написана чушь
я в статье™ вообще вижу check-gateway только на рекурсивных маршрутах пока
Геннадий
окей, как этот механизм можно применить если основной провайдер это пппое с динамически адресом?
скрипт после включения пппое пишет в нужный гейтвей ип адрес, делов то
Геннадий
тоже вариант, но как бы не случилось странностей и спец эффектов, а так да
Геннадий
по мне правильнее забрать скриптом и поместить куда надо
Vlad
окей, как этот механизм можно применить если основной провайдер это пппое с динамически адресом?
не надо ничего делать, когда основной отвалится по умолчанию будет работать маршрут с дистансом 2, когда подымится основной он заберет на себя роль
Олег
https://habr.com/ru/post/463813/#descript1
ну вообще там на всех трёх аплинках есть check-gateway. я щас дальше прочитал
Dweller
“На ISP1 прописали адрес и шлюз с distance=2 и check-gateway=ping. На ISP2 настройка dhcp клиента по умолчанию — соответственно distance будет равен единице. На ISP3 в настройках pppoe клиента при add-default-route=yes ставим default-route-distance=3.”
Dweller
вот и я не понимаю
Dweller
вопрос мой прочитатйте еще раз первый самый
Геннадий
или надо всем именовать от 0 до 9, а дальше A - F, и никак иначе не подключаться? какая разница, хоть ежом назовите
Dweller
рукалицо, еще раз. есть ISP1 и ISP2. Если верить статье, то конфиг должен быть: ISP1 distance=1 ISP2 distance=2 check gateway=ping если механизм check gateway отключает маршрут то у меня вопрос почему не: ISP1 distance=1 check gateway=ping ISP2 distance=2 это же логичней…
Олег
“На ISP1 прописали адрес и шлюз с distance=2 и check-gateway=ping. На ISP2 настройка dhcp клиента по умолчанию — соответственно distance будет равен единице. На ISP3 в настройках pppoe клиента при add-default-route=yes ставим default-route-distance=3.”
этот пример Владимир приводит для иллюстрации того, что "оно и так нормально работает". а потом на 20 страницах рассказывает что нужно ещё сделать для реализации 6 и 7 пунктов из списка задач
Олег
Можно. Стандартный фокус с указанием remote-ip в ppp-profile
когда я говорю "просто так взять" я имею в виду /ip route add ... check-gateway=ping . не очень представляю себе как это сделать с dhcp-клиентом, например а способы сделать это скриптами в статье описаны
Олег
С DHCP-клиентом можно, но нужно уметь в route-filters
ага, вижу set-check-gateway. но способа мэтчить по имени интерфейса в шестёрке вроде бы нет, я правильно понимаю? только по префиксу придётся
Dmitry
расскажите про этот фокус?
Кратко, в remote-ip ppp-profile вешаем произвольное значение - 10.64.64.64 (как правило), маршрут по умолчанию не принимаем в клиенте, пишем рекурсию через 10.64.64.64. Маршрут до 10.64.64.64 будет имхо connected, поскольку интерфейс представляет из себя туннель точка точка
Олег
Есть тип маршрута dynamic, есть next-hop interface - кажется
static и connect есть. dynamic нету. nexthop тоже в основном можно только set. но я не очень понимаю что делают разные виды некстхопов
Олег
при этом я помню, что когда-то что-то делал фильтром с connected маршрутом, возможно, дистанцию менял. но сейчас следов этого правила не нахожу, и зачем это делал не помню...
Dmitry
static и connect есть. dynamic нету. nexthop тоже в основном можно только set. но я не очень понимаю что делают разные виды некстхопов
Флаги у маршрута через DHCP - DS. Стало быть static, потом наверное надо искать по исходящему интерфейсу для маршрута. Не помню почему, но я все же отказался от этой идеи в пользу скриптов
Dmitry
Скорее всего потому что на wiki есть пример добавляющий маршрут через dynamic gateway
Innokentiy
дыа
Volodymyr
расскажите про этот фокус?
Этот фокус описан в той же статье.
Volodymyr
а тут как?
/routing filter add action=accept chain=dynamic-in distance=1 set-distance=6 set-route-comment=OpenVPN /routing filter add action=accept chain=dynamic-in distance=199 set-check-gateway=ping set-route-comment=Trifle /routing filter add chain=ospf-in set-route-comment=OSPF /routing filter add chain=connected-in set-route-comment=Connected
Innokentiy
спс)
Volodymyr
А в ros7 напишете то же самое? 😉
Будем уповать, что со временем набор инструментов для фильтров расширится. Разработчики сейчас сами путаются с дефолтным экшеном в семерке. )
Alex
Как думаете, что будет если к бгп пиру прикрутить фильтр, а в списке фильтров его деактивировать?
Volodymyr
Насколько я расковырял за 15 минут, там всё-таки реджект
В некоторых разделах документации указан дроп, в некоторых - реджект.
Alex
Все реджектнется по идее.
В рос7 заметил что по ходу дискардится. Хотя казалось бы ничего не должно было бы происходить)
Volodymyr
В рос7 заметил что по ходу дискардится. Хотя казалось бы ничего не должно было бы происходить)
Если бы был дискард, то в таблицу маршрутизации ничего бы не прилетало.
Alex
Если бы был дискард, то в таблицу маршрутизации ничего бы не прилетало.
Я скурпулезно не изучал что именно происходит, но маршрутизация разваливается
Vlad
Рекурсивный маршрут чекать
Единственный адекватный коммент. Зачем городить. Есть же рекурсивные маршруты. Остальное это как завязать шнурки через левое ухо.
ḕḶḕḉṮṙṏ
Всем доброго вечера. Коллеги, а кто пользуется mstp на микротик, а то задумал резервирование сделать линков, а сеть с vlan ами. И на одном из них падает в кольцо, хотя при этом включён mstp, пока для теста все в одном регионе, mstis тоже созданы
Innokentiy
а зачем вам мстп, чтобы что?
ḕḶḕḉṮṙṏ
А как?
Innokentiy
рстп