olegon.ru
hap ac2 на рос 7 стабильно работает?
про рос7 мало что "стабильно", если не заденете что-то из многочисленного, будет стабильно... у меня он почти месяц проработал клиентом Wireguard, нормально было все
Dmitriy
Поставил на него скрипты под телеграмм бота - все показатели в норме, ни единого алерта за 2 мес
Бис✨
hap ac2 на рос 7 стабильно работает?
ну, второй наверное месяц с тупым кфг и wireguard client норм
Dmitriy
Я опять что то забыл? Но вроде все маршруты есть
Геннадий
идем учить маршрутизацию
Геннадий
чей адрес тут должен быть?
Dmitriy
dst - сеть за маршрутизатором2 GW - адрес маршрутизатора 2
Геннадий
чет у вас все через ж
Геннадий
маскарад, маршруты непонятные, хз что у вас там
Геннадий
берите в руки трейсроут и смотрите где вы что сломали
Геннадий
https://app.diagrams.net/
Геннадий
рисуйте физику и логику
Геннадий
что где и куда должно смотреть. сносите свою ересь и делайте поэтапно заново
Геннадий
или нанимайте спеца
Dmitriy
маскарад, маршруты непонятные, хз что у вас там
если трафик из сети 10,0,0,0\8 и не идет в сеть 10,0,0,\8 или 192,168,8,0\24 - тогда -маскарадить, в ином случае - маршрутизировать
Dmitriy
я мухожук. устал с вами спорить.
Я не спорю с вами - переделываю поэтапно
An
добрый день, коллеги, подскажите как побороть ошибку с продлением триал лицензии, CHR
An
nuc
добрый день, коллеги, подскажите как побороть ошибку с продлением триал лицензии, CHR
Предположу сделать бекап, раскатать новый CHR, восстановить из бекапа
Геннадий
Боже, что у вас в голове)? Найдите специалиста
не разобрались в данте, не разобрались в микротах. собрали 2 недознания в 1 - получили ожидаемый результат. ... и в продакшн
Геннадий
реальность современного ИТ
Dmitriy
Dmitriy
толи я дурак, толи лыжи не едут
Dmitriy
со стороны 1го все работает - со стороны второго - вигвам
Cumberbatch
со стороны 1го все работает - со стороны второго - вигвам
У вас на левом микроте срабатывает нат. И ответы когда пингуете с левого вам не возвращаются в ожидаемом виде
Cumberbatch
Я пробовал отключать нат на 1м роутере ( левом) - не помогло
На правом у вас тоже нат безусловный для пакетов выходящих через eth1
Cumberbatch
Вообще вам бы схему нарисовать с устройствами/портами/адресам
Cumberbatch
В 90% сами все поймёте
Yakov
если кто-то работал в eve-ng с cisco ASAv стукните пожалуйста в лс, есть один вопрос чтобы тут не оффтопить, спасибо )
Dmitriy
На правом у вас тоже нат безусловный для пакетов выходящих через eth1
Я пробовал отключать нат и задавать условия исключения маскарада для 192 сети и 10 сети - не помогло. Не могу понять почему. Нужен другой тип нат?
Dmitriy
И что странно - я же с компа пингую 192,168,88,10 а с микрота не могу - что за бред? Интерфейс пинга выбран bridge
Dmitriy
f1gar0
толи я дурак, толи лыжи не едут
Выб хоть подсети разные сделали бы и там и там 192.168.88.0 и пакет мечется Толи к умным Толи к красивым
Dmitriy
f1gar0
Ну у вас масло маслянное
f1gar0
Тут уж не в лыжах дело ..
Evgeniy
Укажите айпи шлюза на втором роутере, вместо имени интерфейса
Roman
Всем привет. Подскажите, как настроить OpenVPN по сертификатам в ROS 7 без использования логин/пароль? Слышал, что такая возможность есть в ROS 7, но инфу не могу найти
Пётр
Всем привет. Подскажите, как настроить OpenVPN по сертификатам в ROS 7 без использования логин/пароль? Слышал, что такая возможность есть в ROS 7, но инфу не могу найти
Логин пароль точно должен быть у сертификата, на стороне микрота. Но на стороне клиента, пароль с сертификата можно снять.
Roman
Логин пароль точно должен быть у сертификата, на стороне микрота. Но на стороне клиента, пароль с сертификата можно снять.
Не подскажите, как можно снять логин/пароль на стороне клиента, чтобы он не запрашивался при каждом подключении и при этом, чтобы его не хранить в файлике рядом с конфигом openvpn? И если одним сертификатом будут пользоваться несколько пользователей одновременно, то проблем с подключением не будет, если выключить опцию "Only One"?
Roman
При помощи openssl.exe rsa -in client.key -out client.key
Ок, направление понял. Спасибо
Dmitriy
Ну у вас масло маслянное
ну щас вообще все прозрачно. Бред какой-то
Dmitriy
Dmitriy
щас попробую вообще занулить микрот и заного конфиг выставить
Dmitriy
может это происки ROS 7)
f1gar0
Ну у вас локальный ip pool 192.168.88.0/24 удаленный 192.168.88.0/24 и вы его натите вас не смущает?
Антон
не помогло
Подумайте насчет изменения маски подсети как и самих подсетей либо насчет использования netmap
Антон
он л2 от л3 не отличает. ему не поможет
Думаю поможет если его подтолкнуть к изучению основ сетей.
Геннадий
Думаю поможет если его подтолкнуть к изучению основ сетей.
как? я ему и так и этак уже пытался подсказать. в лоб и по лбу. он л2 роутит и натит.
Геннадий
в сстп и овпн засовывает еоип и ожидает качественной работы мультикаста. хотя ему надо просто разобраться в протоколе dante
Антон
в сстп и овпн засовывает еоип и ожидает качественной работы мультикаста. хотя ему надо просто разобраться в протоколе dante
Может подтолкнуть его к изучению базового курса CCNA без модуля автоматизации сетей? (В интернете полно видео на этот счет на английском языке.) Только я не уверен что он поймет английский.
Cumberbatch
Dmitriy
Думаю поможет если его подтолкнуть к изучению основ сетей.
С возрастом что то забывается, и судя по количеству ошибок мне действительно нужно будет опять пройти снизу вверх по wiki микрота
Геннадий
Понимаю. Данте сертификат level 1 сдан
данте 1й сдается за 30 минут попивая чай
Dmitriy
В 2009 сдавал в последний раз сети. И уровни OSI и прочее. Но так как знания глубокие нужны вновь только сейчас - понятно, что уже и не вспомнишь.
Dmitriy
Спасибо
Геннадий
но там кошки. за то хороший материал для начала
Dmitriy
Dmitriy
Ладно, остаток дня потрачу на повторение азов, а то уже стыдно перед Геннадием
Cumberbatch
занятно - пишет не могу создать сокет
У вас адрес на микроте не 105 а 1
Cumberbatch
с него пингуется
Ну. А что нужно ?
Dmitriy
нужно это
Dmitriy
Ну. А что нужно ?
не парьтесь. Я читаю с 0. + Геннадий снабдил прекрасными материалами.