Геннадий
А чо так дорого то 😁
норм. можно найти в днс или на яндексе около 7к
Евгений
Как раз в днс около 10, за 7 можно найти, тогда норм да
Pavel
Как раз в днс около 10, за 7 можно найти, тогда норм да
Я, как раз, решал недавно решал задачу роутера домой. 5,2.4 + гигабит. можно еще попроще найти, с 5 но без гигабита. Но я, обычно, на долго железки беру. Смысла экономить +-3тр не вижу.
Innokentiy
судя по всему, это именно отработал автоапдейт, который при установленном лонгтерме выбрал сожрать семерку
nuc
в логах ничего подозрительного не вижу
Подозреваю тоже на внешний сислог ничего не отправлялось?
Cumberbatch
в логах ничего подозрительного не вижу
Недавно кто-то писал что тоже обновилось САМО
Innokentiy
Подозреваю тоже на внешний сислог ничего не отправлялось?
отправлялось все, ничего подозрительного там нет
Dmitriy
Всем привет, нужна помощь) У меня 2 сети. роутер1 (192,168,88,10) в сети - 192,168,88,х и роутер2 со своей сетью 10,0,255,х и wan 192,168,88,98 было устройство в общей сети 192,168,88,х с адресом 192,168,88,12. На роутере 1 делал netmap с входящего соединения от бриджа на порт 63022 на адрес 192,168,88,12 порт 22. Все работало. Потом перенес устройство в сеть роутера 2. Там оно имеет адрес 10,0,255,185. Для того чтобы мапить порт с входящего на 192,168,88,10 порт 63022 на 10,0,255,185 порт 22 - ничего не придумал, как сделать eoip тунель между роутерами, воткнуть eoip на стороне роутера2 в основной бридж, На стороне роутера 1 - в бридж2. Маршруты прописались вроде, но достучаться с внешки не могу - что я упускаю? Подскажите пожалуйста?
Dmitriy
Dmitriy
еоип это л2
ну, на роутере 1 построился маршрут в сеть 10,0,255,х
nuc
отправлялось все, ничего подозрительного там нет
system is going to shutdown запись после обновления До этого в логах только вход пользователя Виден запуск скрипта автоапдейта?
Геннадий
вы л3 от л2 отличаете?
Dmitriy
маршрут, что сеть 10,0,255.х находится за интерфейсом бридж 2
Геннадий
маршрут, что сеть 10,0,255.х находится за интерфейсом бридж 2
еще раз. вы взяли космически длинный пачкорд и воткнули в оба роутера в локальные сети. о какой маршрутизации идет речь?
Виталий
Все проблемы здесь начинаются с "Привет. У меня две сети..."
Геннадий
у вас в обоих роутерах теперь гуляет броадкаст 2х сеток
nuc
да, у меня скрипт в лог сообщение оставляет
До этого в логах авторизация нет? Смены канала обнов нет? например package channel changed by user
Геннадий
поэтому берем в руки молоток и бьем себя по рукам за еоип и потом переделываем
Dmitriy
Зачем вам второй роутер, сделайте на микроте обе сети, и не мучайтесь Но если мучения доставляют наслаждения, то двойной нат используйте
ну 1 роутер стоит в серверной и там типа серверная сеть 192,168,88,х а второй - чисто мой локальный , где я занимаюсь со своими железками.
Innokentiy
До этого в логах авторизация нет? Смены канала обнов нет? например package channel changed by user
нету ничего. вообще никто за неделю до этого на этот роутер не заходил
Dmitriy
сеть 192,168,88,х на роутере 1 я оставил висеть на bridge1 а eoip в bridge 2 - соответственно не должен гулять
Dmitriy
поэтому берем в руки молоток и бьем себя по рукам за еоип и потом переделываем
бродкаст не гуляет, ведь сеть 192,168,88,х и 10,0,255,х на разных бриджах
Геннадий
бродкаст не гуляет, ведь сеть 192,168,88,х и 10,0,255,х на разных бриджах
сделайте просто нормальную маршрутизацию
Геннадий
у вас надо просто прописать за каким адресом какая сеть с 2х сторон и все
Геннадий
какие еще туннели, тем более еоип, без четкого понимания что это и зачем
Dmitriy
сделайте просто нормальную маршрутизацию
имеете ввиду что то типа роута 10,0,255,0\24 —> GW 192.168.88.98 ?
Геннадий
и какие последствия несет
Dmitriy
а блин. Вот я тугой
nuc
нет
Кабель наверно 4 пары? Дальше подсказывать? *Да, так не рекомендуют, но если не ответственный отрезок, то можно PS: смысл городить какие-то туннели, если можно все решить физикой
Dmitriy
🙈 я извиняюсь - сам себя запутал
Dmitriy
Для этого и есть инструментарий в виде eoip. я благодаря ему могу закинуть человека с офиса в любую сеть клиента
Dmitriy
Как будто прямо там сидишь
Dmitriy
Просто тут самс себя перемудрил
nuc
смысл ради часа отладки разрушать гигабитный канал уложеного кабеля?
Зачем разрушать??? 2 коннектора, 4 розетки, полметра витухи, 10 минут времени + поход до серверной
Геннадий
оспф отменили в мире... отменили бгп...
Геннадий
все срочно переходим на еоип
Dmitriy
оспф отменили в мире... отменили бгп...
У меня не получилось, хоть я 2 дня и пытался - но в моей ситуации видимо не та кухня, а помочь разобраться некому
nuc
которая закрыта для посещения посторонним )
Если системного администратора не пускают в серверную...
Dmitriy
Несмотря на то что я замтехдир - там не моя зона ответственности и оно правильно. В случае чего не меня за яйца подвесят\
Геннадий
Для этого и есть инструментарий в виде eoip. я благодаря ему могу закинуть человека с офиса в любую сеть клиента
если у вас клиенты, то у вас полюбому есть причесон до взятия клиента в работу. выбрали непересекающуюся сеть, причесали клиента, сделали бгп и врф... ходи не хочу куда надо когда надо
Геннадий
а у вас колхоз и валенки
nuc
Я уже давно не сисадмин)
Тогда и доступа до оборудование в серверной не должно быть... Что-то вы что-то не договариваете)
Dmitriy
оспф отменили в мире... отменили бгп...
Я у вас спрашивал другой вариант - как мне оказаться в сети на том конце ovpn туннеля прокидывая физический порт - но мне кажется что bgp - не то пальто
Геннадий
маршруты отменили в этом мире...
Dmitriy
Тогда и доступа до оборудование в серверной не должно быть... Что-то вы что-то не договариваете)
У меня туда нет доступа. Только мой роутер в загончике, куда я по ovpn подключаю клиентов. сети не пересекающиеся из 10,0,0,0\8
Dmitriy
маршруты отменили в этом мире...
ок. я сижу на работе. Мой комп подключен в микрот порт 4 . Сеть у меня на работе 10,0,255,х/24 Клиент с сетью 10,0,10,х/24 Чтобы мой данте контроллер обнаружил и управлял устройствами в той сети, я должен иметь адрес 10,0,10,х/24 В том числе ловить юникаст и мультикаст трафик.
Dmitriy
Отсюда вопрос - какой нафиг маршрут поможет мне ВНЕЗАПНО оказаться в той сети с нужным адресом?
Геннадий
Отсюда вопрос - какой нафиг маршрут поможет мне ВНЕЗАПНО оказаться в той сети с нужным адресом?
необходимо научиться пользоваться данте. он умеет в маршрутизацию а не только в мультикаст
Dmitriy
Ответ - никакой. Ответ - скрипт, фаза подключения - активация ovpn учетной записи клиента на core router, закидывание моего физического порта в бридж, в котором eoip тунель с удаленной сетью и другой конец в основном бридже. ВСЕ я получаю адрес от dhcp и работаю, как будто я там. И там еще тупые девайсы, которые ждут соединения только от своей 24 сети. Фаза отключения - возврат моего порта на место. Деактивация учетной записи клиента OVPN , разрыв соединения
Dmitriy
быстро и просто
Dmitriy
необходимо научиться пользоваться данте. он умеет в маршрутизацию а не только в мультикаст
Ну, вы меня отправили в bgp и ospf - в адекватные временные рамки я не нашел возможности решения своего вопроса. Не спорю, что я не продвинутый пользователь микротов. Но из изученного - самым доступным и сразу заработавшим способом получился способ с использованием eoip. Наверное именно ввиду его простоты использования.
Dmitriy
в тестовой среде ( микрот дома + моя связка на работе, о которой я вам повествовал ) я не смог получить доступ к данте устройству дома, находясь на работе, используя ospf
Геннадий
за то быстро
Руслан
Доброго дня Всем! Подскажите пожалуйста, что будет мощнее для тунелей под 3 гига 1. CCR1016-12S-1S+ CPU: tilegx, CPU count: 16 1200 MHz или 2. CCR2004-1G-12S+2XS CPU: ARMv7 (arm64) CPU count: 4 1700 MHz
Dmitriy
за то быстро
Да, нужно было быстро. Тем более, нужно было бы защищать свою сеть от излишнего трафика с той стороны и ту сторону от излишнего трафика от моей сети. Или просто есть какое то волшебное правило " смаршрутизируй весь трафик кроме dhcp именно в этот ip адрес и забирай обратно трафик только от него"
Dmitriy
дхцп снуппинг например изучите
да понятно, что его можно было бы отрезать. Но согласитесь, временные затраты не соотносимы и в простоте решения мое тоже выигрывает. Потому что кроме общих настроек+ ovpn я делаю лишь еще малое телодвижение в настройку интерфейса eoip ( задать id тунеля и 2 адреса прописать) В то время как ваше решение требует кропотливой и длительной реализации
niko
hap ac2 на рос 7 стабильно работает?
Алексей
hap ac2 на рос 7 стабильно работает?
все зависит от фазы луны