Cumberbatch
нужно это
Что из этого не работает?
Dmitriy
Что из этого не работает?
Вся цепочка до 192,168,8,10 роутера работает отлично. пока устройство было в сети с адресом 192,168,88,12 я мог пробрасывать на него входящие ssh 63022 соединения на 192,168,88,12 порт 22 методом netmap. Теперь я поместил устройство в свою сеть за вторым микротиком и дал адрес 10.0.255.185 Прописав маршрут в 10 подсеть на микротике 192,168,88,10 - я ее прекрасно вижу и пингую с него. Однако проброс порта уже не работает. Я так понял обратно пакеты от устройства не достигают 192.168.88.10
Геннадий
а обратно знает как вернуться?
Геннадий
я просил взять в руки трейсроут
Dmitriy
а тот кто натит знает об этой сети?
вы о циске или о 192,168,88,10 ( роутер 1 ) ?
Геннадий
вы о циске или о 192,168,88,10 ( роутер 1 ) ?
так я откуда знаю? я спросил "кто натит"
Dmitriy
натит роутер 1 - о сети он знает, маршрут я прописал
Геннадий
ну вот с него трейс с адресом источника
Геннадий
в железку, до кторой надо достучаться
Dmitriy
Вот, пожалуйста
Dmitriy
Вот блин, ну конечно
Dmitriy
Вот я же говорю я слоупок
Dmitriy
Я сделал сейчас 192,168,88,10 шлюзом - и все взлетело
Dmitriy
Насчет маркировки тоже подумал но я так никогда не делал
Vlad
кури мэнгл )
Геннадий
кури мэнгл )
да я там оснастил человека тонной обучалок...
Vlad
на обучение надо бы пойти ) тут есть тренера.
Vlad
я не тренер )
Vlad
ну и Packet flow надо изучить, что б ночью если разбудили знал как пакеты ходят )
Vlad
где то тут я скидывал, и даже в закрепе какое то время было
Vlad
Packet flow и есть логика микрота ))))
Vlad
с нее и надо начинать
Vlad
вот он
nuc
отправил в лс немного обучения
Отправьте и мне пожалуйста....
Геннадий
тут и тренера есть )
Геннадий
да, как бы немного платный
Геннадий
я за него отдал свои кровные
Геннадий
я не пью )
Геннадий
так ссна то вам зачем тогда?
Геннадий
только уменьшение того что было
Геннадий
но это авторский
Алина
Можно ссылку на конспект
Alleks
Добрый вечер коллеги, подскажите что можно в России найти для объединение 4-х коммутаторов на SFP+ 10G , и входного канала от провайдера на 1G SFP ? Из задач раздача интернета, очереди, каналы IPSEC в головной офис ?
Alleks
sf+ 10g модули найти не сложно, как и 1g Не смогли сами найти? На наге/авите...
К сожалению закупки будут по 223 фз , данные ресурсы с б\у заманчиво и опасно
nuc
К сожалению закупки будут по 223 фз , данные ресурсы с б\у заманчиво и опасно
Точно ничего опасного... А раз 223фз, то пишите в наг, спросите что они могут продать со склада, формируйте ТЗ по этим параметрам, и про резервы не забудьте + пару-тройку на склад для замены, хотя SFP в хороших условиях редко дохнут своей смертью. PS: на авите есть и продаваны с юр.лицами....
flameshikari
Здравствуйте! Роутер (hAP ac^3, ROS Stable 7.2.3) после запуска выводит в терминале error while running customized default configuration script: no such item и в Environment появляются куча переменных. caps-mode-script, custom-script и script в /system/default-configuration/ пустые. Вроде некритично, но переменные немного глаза мозолят при работе. Можно ли как-то пофиксить без нетинсталлера?
cgooq
4 556,30 руб. -5% | RB750Gr3 (hEX) 880 МГц, проводной маршрутизатор MikroTik Gigabit, домашняя широкополосная мягкая маршрутизация https://a.aliexpress.com/_ArupEx
Сергей
Приветствую коллеги. Имеется rb951g-2hnd на нем нужно поднять Vpn для 5-6 клиентов виндовых, входящий канал на роутер 20мбит. Сижу вот изучаю какой выбрать OpenVPN или L2TP\IPsec? Что то мне кажется что они для этой железки будут одинаковые.
Сергей
И вопрос в маршрутизации. Ovpn понятно что в конфиг кинул маршрутов и нормально. А L2PT маршруты ручками батником подымать. Читал что можно RIP использовать, верно ли данное изречение? "Включите прослушиватель RIP на винде. Создайте server binding для vpn клиента. Запустите протокол RIP на роутере Routing-Rip-Interfaces - добавьте интерфейс vpn клиента, далее в Networks пропишите ip адрес туннеля vpn клиента и там же анонсируйте маршрут (подсеть), который хотите передать. Вот и всё!!!"
Сергей
Да все подряд от статики до мобильной серости
itshnik
Да все подряд от статики до мобильной серости
Я про 192.168.хх, 10.ххх 172.ххх? В вашей локальной сети за микротом
Сергей
192.168.*.* локалка, 10.*.*.* пул для VPN
itshnik
192.168.*.* локалка, 10.*.*.* пул для VPN
если нет возможности или желания менять адреса в локальной сети на 10.ххх или 172.ххх, то лучше выбрать впн, где попроще с маршрутами - опенвпн или икев2
Сергей
так а если пул сменить на 192***?
itshnik
так а если пул сменить на 192***?
если пул для впн сделаете 192.168.хх, то виндовые клиенты будут получать маршруты 192.168.х.0/24 через туннель. не поможет. если только вы поделите свою локальную сеть /25 маской.
Сергей
https://vk.com/@linux_windows_net-vpn-dlya-udalennyh-sotrudnikov-na-mikrotik-l2tp-ipseck-i-rip В этой статье похоже на мой случай в плане адресации
itshnik
https://vk.com/@linux_windows_net-vpn-dlya-udalennyh-sotrudnikov-na-mikrotik-l2tp-ipseck-i-rip В этой статье похоже на мой случай в плане адресации
да, вы можете использовать динамическую маршрутизацию для передачи маршрутов.
Сергей
А Вы как предлагали сделать? Интересуюсь для самообразования)
Геннадий
Маршрутизацию менять желательно в любом случае, что бы сеть причесать сразу, а не через 20 админов со слезами и кровью. И лучше описать ее заранее.
Геннадий
Опенпвпн на 6ке рос идет только по тсп. Есть нюансы. В 7ке можно по удп. Но 7ка на вашей железке хз как себя поведет. Рано ей в прод.
Сергей
Маршрутизацию менять желательно в любом случае, что бы сеть причесать сразу, а не через 20 админов со слезами и кровью. И лучше описать ее заранее.
Это как раз мне и досталось.)) но она маленькая. Офис и 8 филиалов на 100 хостов общей численности. И в принципе 192.*.*.* хватает за глаза
Сергей
Маршруты статикой прописаны везде и не меняются.
Сергей
Филиалы по l2tp к офису подключены. Клиенты по ovpn так же к офису цепляются. Я хочу клиентов филиалов посадить на подключения по филиалам.
Grigory
Приветствую! Подскажите, на чем можно поднять гигабитный канал беспроводный на 20 км?
Илья
😳
Олег
У Микротиков такого нет
Vlad
на 60 гц есть
Илья
на 60 гц есть
Какое именно?
Vlad
Илья
Норм. Навтыкать каждые полтора километра в дуаллинке и получим гигабит.
Олег
У них, конечно, было где-то соцсоревнование по дальности связи в 60 ГГц, но это для очень отчаянных (и живущих в пустынном климате)
Илья
У них, конечно, было где-то соцсоревнование по дальности связи в 60 ГГц, но это для очень отчаянных (и живущих в пустынном климате)
Оч сомневаюсь что там был гигабит. Если придираться к формулировке, то даже на проводном гигабитном интерфейсе нет гигабита.
Vlad
тестил wireless wire в тестовой среде был гигабит, тут все зависит от внешних факторов. На этой частоте и выше нужны хорошие условия, а так снег, дождь , туман и канал просядет
Геннадий
у нас пытались стрелять на такие расстояния... чуть что все падало или деградировало...
Геннадий
снег, дождь, ветер колыхающий мачту и прощай скорость или канал
Vlad
Вопрос в том что возможность есть, НО. Это не стабильно. Тем более в наших погодных условиях. И не важно какой производитель, так как физику обмануть пока никому не удалось )
Геннадий
когда я ответил, что это технически невозможно, продаванша пожаловалась директору "дайте нормального инженера, который все сделает"
Vlad
Суть в том что технически возможно добиться, но ждя этого нужны идеальные условия. Смотря в чем стоит задача, стабильности там нет это точно
Геннадий
Суть в том что технически возможно добиться, но ждя этого нужны идеальные условия. Смотря в чем стоит задача, стабильности там нет это точно
так она продала канал с гарантированной стабильностью 99,999% один очень крупный оператор купил у мелкого оператора такие вот радио мосты )
Vlad
нужно было штрафы вписать ))))))) они бы еще и доплачивали