Антон
по тайм ауту видимо отваливается, если не ошибаюсь
ISP в курсе? Бывает так что только после звонка в ТС и "у нас все нормально" это чинится. Да, скидывать больную голову на здоровую неприлично, но иногда такой бред работает.
Artem
ISP в курсе? Бывает так что только после звонка в ТС и "у нас все нормально" это чинится. Да, скидывать больную голову на здоровую неприлично, но иногда такой бред работает.
Ответ от прова: да ни чего не должно блокироваться, у других то поднимается ведь.. а так бы вообще ни у кого не работало
S
и глянуть как там ipsec подниметься
Artem
склоняюсь к GRE опробовать
Антон
не надо валить на провайдеров... проверяйте мту, проверяйте прямой и обратный маршруты
Иногда понимаете ли надо. Бывает так что месяцами PPTP работает, а потом резко перестает работать. После отмазки провайдера через 5 минут все встает на свои места.
Геннадий
у нас были случаи, что по мту не проходил и туннель не поднимался, а там маршруты все в норме были. бывало, что прямой и обратный маршруты разные, и что то там ломалось на пути
Геннадий
Иногда понимаете ли надо. Бывает так что месяцами PPTP работает, а потом резко перестает работать. После отмазки провайдера через 5 минут все встает на свои места.
не надо, в провайдерах не ломают ничего кому то там... этому отделу в провайдерах тупо некогда вам ломать что-то
Artem
GRE поднялся спасибо за помощь
S
как по мне оно работает как надо и всё ок =)
Innokentiy
оно ставится из мейна и вернуться должно в мейн
S
У вас впн клиент ?
S
в другом vrf ?
Геннадий
если я правильно понял, туннель должен пройти без врф по инету, но трафик самого туннеля быть в врф? правильно?
S
или наоборот?
на всякий случай оба варианта проверил и оба пашут....
Max
Господа, помогите теоретически, есть некий сегмент сети организации: R1-A - центральный офис, R1-B,R1-C - филиалы, в центральном офисе на основном свиче есть 3 основных VLAN, как передать эти вланы в филиалы, между центральным офисом и филиалами каналы L2?
Геннадий
опишите необходимость использования вланов. можно ли обойтись л3 маршрутизацией? еще раз подумайте... выберите маршрутизацию.
S
Препод в лабораторке заставляет
забанить препода =) за l2 по интернету
S
ну или юзать MPLS
Yakov
там УЖЕ есть l2, так что виланом больше виланом меньше уже не так важно
Yakov
добавляете порты в таггед в нужном вилане не и он весело бежит в филиал
Max
потому что в центральном офисе приходят вланы с определенной адресацией от провайдера которую затруднительно поменять, и необходимо прогнать через арендованные каналы на филиалов
S
можно откуда пришли айпи просто их отроутить до конечных клиентов
Геннадий
на крайняк растянуть бгп сетку
S
на крайняк растянуть бгп сетку
Много реализаций от простых до динамических можно придумать
Геннадий
опишите необходимость использования вланов. можно ли обойтись л3 маршрутизацией? еще раз подумайте... выберите маршрутизацию.
Max
если это всё ТЗ, то можно обойтись и без L2
к сожалению это не ТЗ, а попытка навернуть костыли на действующую сеть,
S
делайте L3 роутинг и будет счастье
S
Если ваша задача просто раздать адрессацию на офисы то это можно решить без L2, чисто на L3
Max
спасибо за советы
S
к сожалению это не ТЗ, а попытка навернуть костыли на действующую сеть,
Можете переформулировать ваш вопрос, указав проблему и суть что надо сделать
S
Развёртывание вланов но офисы темболее если без физ коннекта это будет ужастик, который скорее всего вам вообще не нужен и путь решения проблемы заранее не верный и сделает только хуже
S
спасибо за советы
Главные правила сетевого инженера должны быть такие, можно обойтись без единного L2 ? значит пихаем все в VLAN можно обойтись без единой l3 сети ? значит дробим всё в подсети по /24 можно обойтись без NAT (любого от src до dst) ? значит выкидываем его =)
Max
попробую переформулировать суть проблемы, не упомянул некоторые нюансы, скажем в главном-главном офисе организации (пускай это будет московский офис) есть некоторая сетевая инфраструктура с некоторыми услугами, каждая услуга живет в своем влане, каждая услуга имеет свою уникальную адресацию например есть услуга ВКС - 10.1.1.0/24, эта услуга через L3VPN доходит до Хабаровска и получает уже свою адресацию - 10.1.27.0/24, данные сети маршрутизируются между собой. В итоге имеем закрепленный за Хабаровском кусок сети. По правилам принятым организатором связи - в регионах за каждой услугой жестко закреплена одна сеть с известной адресацией, адресацию изменять нельзя. А проблема следующая что данную услугу надо передать в 2 разных филиала территориально удаленных друг от друга.
S
просто докинте до l3 роутинг до того роутера который у вас пограничный с услугой
Max
а как быть с сохранением адресации для услуги?
S
а как быть с сохранением адресации для услуги?
давайте так вы получаете какую то услугу в одном офисе, и вам нужна она же в другом ?
S
да все верно
сервера уведомить о другой подсети (новом офисе) возможно ?
Геннадий
порубить /24 можно и суммировать в 1 точке, можно занатить 1 в 1, это только на вскидку
S
нет
тогда просто от нетмапте или от натте в сторону услуги, а своей адрессацией вертите как хотите
Геннадий
нет
порубите сеть /24 на куски, туннелями отдайте эти куски в нужные филиалы, у себя суммируйте
Геннадий
никакого ната не надо будет
Max
порубите сеть /24 на куски, туннелями отдайте эти куски в нужные филиалы, у себя суммируйте
получается с одного интерфейса можно бросать несколько туннелей?
Геннадий
получается с одного интерфейса можно бросать несколько туннелей?
туннель чем идентифицируется? источник-назначение
Геннадий
если у вас 1 источник и 3 разных назначения, одинаковые ли туннели?
S
получается с одного интерфейса можно бросать несколько туннелей?
у вас есть один офис в городе в который дали какую то подсеть /24 с услугой, но у вас появился ещё один офис в том же городе и которому нужна эта же услуга ? я правильно понимаю
Max
туннель чем идентифицируется? источник-назначение
буду пробовать, на циске с сабинтерфейса на которой приходит vlan два туннеля на разные адреса бросить не получилось
S
все верно
количестпо компов позволяют для этих 2 офисов ужать локалки меньше /24 ?
S
разбить на две /28 сети грубо говоря
Max
да позволяет, но есть услуги /28
Max
и там бить уже затруднительно
S
да позволяет, но есть услуги /28
так не понимаю, я уже глючу
S
вам дали подсеть с которой вы можете за ней ходить ?