olegon.ru
я даже на фоне той ругани себе лицензии экспортнул
Геннадий
кто? :)
ты. лучше всего использовать текст.
я от бинарников ушел давно из за разных эффектов и не понимания когда и на какую железку нужно будет накатывать.
исключения - серты
olegon.ru
olegon.ru
а какие именно эффекты случались?
olegon.ru
хм... интересно... а с текстом я тут налетел на добавленный show-sensitive, тоже неприятно было
Геннадий
я хз почему выходило так с портами, но по ид портам не совпало и все.
olegon.ru
ну и с terse что-то было...
Геннадий
Руслан
Здравствуйте, уважаемые знатоки )
Я впервые столкнулся с настройкой bonding на практике, да еще и в связке с huawei.
Подскажите, кто по опыту сталкивался, как правильно режим бондинга выставлять?
на хуавей там настроек то и вовсе не вижу. включил LACP, загнал 2 интерфейса и все.
А на наших любимых Mikrotik туча режимов. по умолчанию 802.3ad стоит
Vlad
802,3ad и есть LACP
Руслан
Спасибо большое
Innokentiy
дефолт там balance-rr кстате
Руслан
верно. это я уже изменил похоже )
Grigorius
Всем привет. У кого-нибудь получалось настроить сеть WireGuard на Микротике 7.2 3 ? Нужна помощь, не ходят пинги между клиентом и сетью в которой роутер и сервер стоит. Что только уже не пробовал, клиент видит только себя, сеть в которой роутер и сервер - не видит. И обратно тоже. Может, как-то фаервол перенастроить там или роутинг... Но роутинг по автомату стоял.
nuc
Grigorius
Прописывал форварды, но эффекта не было
Grigorius
Или, может, на клиентах тоже надо это сделать. Тоже пробовал, не работало
Grigorius
А локальная сеть на бридже там
nuc
Grigorius
Ну вот dst если это подсеть внешних клиентов, то она автоматически прописывается. А если я добавляю ещё роут на локальную сеть в периметре микротика, роут становится красным. Видимо, нет связи с гейтвеем (wg)
nuc
Ну вот dst если это подсеть внешних клиентов, то она автоматически прописывается. А если я добавляю ещё роут на локальную сеть в периметре микротика, роут становится красным. Видимо, нет связи с гейтвеем (wg)
Например
подсеть WG 10.10.10.0/0, "роутер1" - 10.10.10.1/32, "роутер2" - 10.10.10.2/32
клиентская подсеть 192.168.100.0/24, по аналогии или даже разные, не суть
/ip route add dst-address=192.168.100.0/24 gateway=WireGuard(либо IP адрес интерфейса, что правильнее, как принято, но рос выставит имя интерфейса)
Должно работать без всяких проблем
Grigorius
Мм у меня одна подсеть у wg и клиентов wg
vl
круто. а зачем...
Grigorius
У меня оболочка Wireguard Server 4 Windows подсовывает ip клиента wg из подсети сервера wg почему-то, т.е. они одинаковые
Vlad
Коллеги, всем привет! Подскажите, пожалуйста, есть такая задача. Есть микрот, к нему подклчена точка доступа wifi она же Time machine apple. Называется apple time capsule. Когда домой прихожу, ноут открываю начинается автоматом бэкап. Я поднял на микроте опенвпн и он прекрасно работает. Выдает мне адрес в локалке, подменяет белый ИП. Но есть проблема. Time capsule он не видит ни как диск ни как time machine. Можно ли как-то так сделать чтобы оно было видно буд-то я в локалке нахожусь полностью? видимо надо как-то в L2 сети быть для этого… В идеале реализовать это с помощью wireguard вместо openvpn. Но тут уж от возможностей. Заранее благодарю за советы!
Геннадий
Геннадий
покупаете map 2nd и делаете eoip и живете с этим костылем
Vlad
А можете еть какие-то другие решения?
Геннадий
нет
Vlad
Геннадий
погуглить за вас 100 баксов
Vlad
Не, я уж сам тогда ))
Геннадий
Vlad
Но это только между микротами сработает? Чисто с макбука в микрот я так не залезу?
Геннадий
Геннадий
https://ru.wikipedia.org/wiki/Bonjour
Геннадий
скорее всего ваша балалайка это использует
Vlad
Блин как же здорово что я map заказал 🙂 прям рад!
Геннадий
а вообще, выкиньте бабалайку и купите ресилио синк про
Геннадий
есть и бесплатка
Геннадий
на мак, винду, линукс и насы ставится
Vlad
щас поизучаю
Геннадий
http://itx.negorack.ru/
Геннадий
вот такой корус и мать мини итх
Геннадий
и можете развязаться с яблокомусором
Vlad
У меня уже есть синолоджи. пока только не понятно оно будет тайм машину поддерживать или нет
Vlad
А тайм машина это вещ!
Геннадий
Vlad
кайф
Геннадий
но там были косяки )
Геннадий
в 2008 году точно
Vlad
Не, ну тунель вообще супер тема. Но вот нюанс. Я получается всегда буду сидеть через удаленный роутер? Как за ВПН?
Геннадий
Геннадий
короче костыль он и в африке костыль
Геннадий
https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)
Геннадий
можно еще вот так
Vlad
То есть получается как. Я заграницей, подключаюсь через роутер в России и кайфую от всех блокировок РКН которые отсутствуют заграницей? Или можно как-то внешний траффик направить в местного провайдера а L2 траффик в EoIP?
Геннадий
но тоже завязаны на микротик будете
Vlad
Геннадий
Vlad
Ну тогда если так можно сделать то EoIP полностью решает мою задачу
Vlad
Спасибо вам большое за помощ!
Геннадий
не за что )
Grigorius
http://itx.negorack.ru/
А бывают подобные, но недорогие и компактные корпуса для десктопа на современных сокетах? Чтобы с собой брать в поездках, без монитора, но мощный комп.) Сокет 1200 или 1700
Геннадий
Геннадий
Grigorius
Кирилл
Всем привет. Ситуация:
поднят гре тунель между cisco и mikrotik. МТУ 1400, адреса прописаны, роуты тоже. NAT - masq с интерфейса гре
пингую с mikrotik адрес cisco (адрес интерфейса), при включенном стандартном правиле FW chain-forward drop invalid = ping timeout.
выключаю - пинг проходит.
Почему в инвалид попадает ? куда копнуть ?
Nickolay
Кирилл
Evgeniy
Господа подскажите как протестировать маршрутизацию ?
Vlad
пустить трейс
Vlad
маршрутизацию откуда и куда?
Vlad
с источника запускаете трейс до назначения и смотрите путь прохождения