Геннадий
кончились)
шкафы или микроитки?
Бис✨
шкафы с микротиками
Yakov
сменный, но денег на замену нет
за 3000 на авито их пачками
Nikita
где сейчас купить рос по нормальной цене?
Есть пачка лицензий level 5, надо?
Anonymous
Добро времени суток. Подскажыте пожалуйста два микрота один хап ац2 другой хекс строю eoip тунель вожу IP одного роутера на другом роутере также айд допустим ставлю 10 а тунель не подымаеца но если строю тунель IP IP все работаетет ошыбица в IP и номеренемог
Anonymous
gre разрешен на инпуте?
Розобрался фаервол блочил создал правило ивсе ок
Nikita
Коллеги, кто может доступно рассказать в чем разница между роут таблицами и VRF? В чем задумка этих техник? Юзкейсы?
Nikita
Кейс: пришел клиент с кучей сетей и хочет через нас ходить в инет. Куда его лучше: в отдельный VRF или в отдельную роут таблицу?
Innokentiy
и то и то)
Nikita
и то и то)
как в его VRF указать маршрут в инет?
Геннадий
Кейс: пришел клиент с кучей сетей и хочет через нас ходить в инет. Куда его лучше: в отдельный VRF или в отдельную роут таблицу?
кто клиент, кто мы, какая сеть, кто провайдер, зачем так? нишиша не дано... но выдайте решение на гора.
Геннадий
https://vk.com/bubnyit вам к вот этим ребятам сначала
Nikita
кто клиент, кто мы, какая сеть, кто провайдер, зачем так? нишиша не дано... но выдайте решение на гора.
Клиент - юзер со своей офисной VPN сетью, мы - провайдер. Обмен маршрутами с клиентом через 2 VPN туннеля (ECMP). Клиент нас юзает в качества default gw.
Геннадий
Клиент - юзер со своей офисной VPN сетью, мы - провайдер. Обмен маршрутами с клиентом через 2 VPN туннеля (ECMP). Клиент нас юзает в качества default gw.
ну если вы провайдер, то обратиться к старшему. он расскажет зачем врф, и как его использовать.
Руслан
Геннадий
Это такой способ рекламы?))
я к ним не имею отношения. это такой способ намекнуть, что гадать никто не будет просто так. надо как минимум потратиться на бубен
Геннадий
вот я и обращаюсь
https://linkmeup.gitbook.io/sdsm/11.-mpls-l3vpn/0.-vrf
Nikita
Понты отствить! На данный момент клиент получает услугу через одиночный ipsec ike2 eap туннель, через который не возможен ECMP. Встал вопрос о включении ipsec/gre + ECMP
Nikita
Задача отдать клиенту интернет трафик всем его сетям, изолировав его сети от других средствами маршрутизации
Геннадий
Изучаем, спасибо
https://habr.com/ru/post/273679/ и еще в догонку
Геннадий
направление у вас верное, все сети в его отдельный врф, и пусть там живет.
Sneg.
Всех приветствую подскажите пожалуйста такой вопрос: Дано 3 микротика, соответственно микрот 1, микрот 2 и микрот 3. Микрот 1 смотрит в Мир со статикой. Микрот 2 соединён с первым по кабелю и получает от первого интернет по dhcp. Микрот 3 находится на даче, удален соответственно, но то же со статикой. Как мне соединить второй и третий микрот что бы была одна сеть l2 уровня. Что бы все устройства были в одной сети. Остановился на eoip соединении, но видимо из-за микрота 1 не проходит соединение. Как быть?
Nikita
Короче нужно записываться на MTCINE
Геннадий
но если на микротике, то там кастрат от врфа... пародия на врф лайт
Геннадий
Пилится интенсивно в v7
да, слышал, но я пробовал 7ку, мне не нравится пока статус пиления
Геннадий
как им выдать шлюз (NAT) в инет в этот самый VRF?
врф протечка маршрутов - гуглить )
Nikita
гуглил, и похоже на v7 оно не работает
Геннадий
гуглил, и похоже на v7 оно не работает
на 7ке не скажу, тут уже что-то подобное обсуждали. попробуй поиском.
Тулаганов
Да, знаю. Но на телефоне какое-то особенное ike2.
В чём его особенность? Всё необходимое для подключения по ike2 имеется, лишнее можно просто не заполнять
BIZM
В чём его особенность? Всё необходимое для подключения по ike2 имеется, лишнее можно просто не заполнять
Точно не знаю. Но через стороне приложение с первого раза подключилось, с Афйон с первого раза, а вот через встроенное приложение в Андроид никак, даже не идут пакеты в роутер.
Innokentiy
Innokentiy
гуглил, и похоже на v7 оно не работает
на в7 другая проблема: там интернеты нужно держать в глобале, а клиентов и менеджмент - в врфы
S
как в его VRF указать маршрут в инет?
роут ликом в другую свою таблицу до шлюза
S
на в7 другая проблема: там интернеты нужно держать в глобале, а клиентов и менеджмент - в врфы
Я на оборот в мейне держу ток менеджмент, а все клиентское запихиваю в VRF
S
гуглил, и похоже на v7 оно не работает
Работает, но не работает утечка маршрута до другого IP который на этом же роутере как локальный
S
ДО коннект айпи из другого VRF будет не достучаться, но до других IP всё будет ок
Innokentiy
Я на оборот в мейне держу ток менеджмент, а все клиентское запихиваю в VRF
речь не столько про то, где держать менеджмент, сколько про то, где держать интернет
Innokentiy
в рос7 его приходится держать в глобале=мейне
S
речь не столько про то, где держать менеджмент, сколько про то, где держать интернет
интернет для менеджмента в мейне, для клиентов в одтельном VRF
Innokentiy
в рос7 трафик, пришедший через интерфейс, относящийся к врф, не получается отправить в цепочку input
Innokentiy
потому интернет для нужд самого роутера (тот же днс, например) должен быть с интерфейсами в мейне
S
в рос7 трафик, пришедший через интерфейс, относящийся к врф, не получается отправить в цепочку input
так траффик который пришел из VRF, поймать в инпуте ? или в мангле сменить chain на input ?
Innokentiy
трафик, который пришел из врф, в рос7 не получается отправить в инпут
S
🧐🧐🧐 Сейчас проверим...
S
это jump chain ?
Innokentiy
это то, что мы, например, отправляем пинг на 8.8.8.8, и он уходит из цепочки output и далее по схеме
Innokentiy
там сначала принимается routing decision, но мы можем его отправить в некстхоп в врфе
Innokentiy
загвоздка в том, что обратные пакеты прилетают в интерфейс, относящийся к врф, проходят по цепочке prerouting и уходят в forward
Innokentiy
заставить роутер понять, что это пакеты, которые адресованы ему самому, и должны уйти в цепочку input вместо forward, я не осилил
Dmitry
заставить роутер понять, что это пакеты, которые адресованы ему самому, и должны уйти в цепочку input вместо forward, я не осилил
Dst IP route rule с /32 маршрутизатора с lookup-only в соответствующей vrf route-table? С src /32 - аналогично
Innokentiy
не получается
Innokentiy
возможно руки растут оттуда же, откуда ноги
Nikita
интернет для менеджмента в мейне, для клиентов в одтельном VRF
А если всего 1 аплинк интерфейс с инетом и 1 внешний адрес на всех?
S
я думаю нет =)
Геннадий
я думаю нет =)
почему то мне кажется, что там админы придерживаются правила, что 192.168.0.0/24 самая классная сеть )
S
😅😅😂
S
А то у меня есть в городе 2 провайдера у которых 192.168.0.0/16
Геннадий
для дома компании или isp ?
ну тут в чатиках был спор уже, и корефеи в 1 голос утверждали, что это эта сеть не приносит гемора и доп головняка ) по мне она подходит как домашняя для обывателей, пока не начинается работа в удаленке.
S
других не существует ну или сразу в IPv6
Геннадий
😂😂😂 если в прод то только 172,16*16 и 10*8
я то с вами согласен... при чем по негласному правилу, 172.16 на стыковые сети... а 10. как сети для прода...
Геннадий
Анологично все стыки на 172,16, прод на 10 и 100,64
100.64 - это вообще то сети для провайдеров ) для их стыка с клиентами.
Геннадий
Так у меня прод это как раз ISP.... в основном
ну я просто про сам пул и для чего он выделен.
S
100.64 - это вообще то сети для провайдеров ) для их стыка с клиентами.
На который у меня все провайдеры забили болт и у всех 10ка....