Бис✨
шкафы с микротиками
Yakov
Nikita
Бис✨
Anonymous
Добро времени суток. Подскажыте пожалуйста два микрота один хап ац2 другой хекс строю eoip тунель вожу IP одного роутера на другом роутере также айд допустим ставлю 10 а тунель не подымаеца но если строю тунель IP IP все работаетет ошыбица в IP и номеренемог
Volodymyr
Nikita
Коллеги, кто может доступно рассказать в чем разница между роут таблицами и VRF? В чем задумка этих техник? Юзкейсы?
Nikita
Кейс: пришел клиент с кучей сетей и хочет через нас ходить в инет. Куда его лучше: в отдельный VRF или в отдельную роут таблицу?
Innokentiy
и то и то)
Nikita
и то и то)
как в его VRF указать маршрут в инет?
Геннадий
Геннадий
https://vk.com/bubnyit
вам к вот этим ребятам сначала
Геннадий
Руслан
Nikita
Геннадий
Это такой способ рекламы?))
я к ним не имею отношения.
это такой способ намекнуть, что гадать никто не будет просто так.
надо как минимум потратиться на бубен
Nikita
Понты отствить!
На данный момент клиент получает услугу через одиночный ipsec ike2 eap туннель, через который не возможен ECMP. Встал вопрос о включении ipsec/gre + ECMP
Nikita
Задача отдать клиенту интернет трафик всем его сетям, изолировав его сети от других средствами маршрутизации
Nikita
Геннадий
направление у вас верное, все сети в его отдельный врф, и пусть там живет.
Sneg.
Всех приветствую подскажите пожалуйста такой вопрос:
Дано 3 микротика, соответственно микрот 1, микрот 2 и микрот 3. Микрот 1 смотрит в Мир со статикой. Микрот 2 соединён с первым по кабелю и получает от первого интернет по dhcp. Микрот 3 находится на даче, удален соответственно, но то же со статикой. Как мне соединить второй и третий микрот что бы была одна сеть l2 уровня. Что бы все устройства были в одной сети. Остановился на eoip соединении, но видимо из-за микрота 1 не проходит соединение. Как быть?
Nikita
Короче нужно записываться на MTCINE
Геннадий
но если на микротике, то там кастрат от врфа...
пародия на врф лайт
Nikita
Nikita
Геннадий
Nikita
гуглил, и похоже на v7 оно не работает
Nikita
Innokentiy
Nikita
S
S
ДО коннект айпи из другого VRF будет не достучаться, но до других IP всё будет ок
Innokentiy
в рос7 его приходится держать в глобале=мейне
S
Innokentiy
в рос7 трафик, пришедший через интерфейс, относящийся к врф, не получается отправить в цепочку input
Innokentiy
потому интернет для нужд самого роутера (тот же днс, например) должен быть с интерфейсами в мейне
S
Innokentiy
трафик, который пришел из врф, в рос7 не получается отправить в инпут
S
🧐🧐🧐 Сейчас проверим...
S
S
это jump chain ?
Innokentiy
это то, что мы, например, отправляем пинг на 8.8.8.8, и он уходит из цепочки output и далее по схеме
Innokentiy
там сначала принимается routing decision, но мы можем его отправить в некстхоп в врфе
Innokentiy
загвоздка в том, что обратные пакеты прилетают в интерфейс, относящийся к врф, проходят по цепочке prerouting и уходят в forward
Innokentiy
заставить роутер понять, что это пакеты, которые адресованы ему самому, и должны уйти в цепочку input вместо forward, я не осилил
S
Dmitry
Innokentiy
не получается
Innokentiy
возможно руки растут оттуда же, откуда ноги
S
S
я думаю нет =)
Геннадий
я думаю нет =)
почему то мне кажется, что там админы придерживаются правила, что 192.168.0.0/24 самая классная сеть )
S
S
S
😅😅😂
S
А то у меня есть в городе 2 провайдера у которых 192.168.0.0/16
Геннадий
для дома компании или isp ?
ну тут в чатиках был спор уже, и корефеи в 1 голос утверждали, что это эта сеть не приносит гемора и доп головняка )
по мне она подходит как домашняя для обывателей, пока не начинается работа в удаленке.
S
S
других не существует ну или сразу в IPv6
S
S
S
S