Moneron 🇷🇺
Хотите через любого исп сидеть со своими адресами — покупайте автономку
Max
не через любого немного поправил схему
Moneron 🇷🇺
Обозначьте на схеме, где айпишники каждого из исп
Max
isp1 отдает диапазон адресов через поинт ту поинт их надо оттранслировать через него же и так же со творым
Max
обозначил подписал все группы выданых адресов по isp1 и isp2
Moneron 🇷🇺
Чтобы адреса не маскарадились — в направлении каждого из исп нарисуйте в нате accept с src-адрес-листом этого исп и поднимите это правило выше маскарадинга
Max
урааа спасибо огромное
Max
все буду готовиться к вашим курсам)
Moneron 🇷🇺
Готовьтесь. В каком городе встретимся?
Max
в москве)
Max
я новичек в микротике
Владимир
все буду готовиться к вашим курсам)
Можно потом друзей - шарёных админов подкалывать тем, что они не знают уровни оси)))))))
Anatoly
Cumberbatch
Ребят, ещё проблемка. Может кто не спит :))) Есть vpls с mtu 1482. На концах настроены ip 10.0.0.1/24 и 10.0.0.2/24. Mpls настроен на сети isp с низким l2mtu. Пинги 1500 между 10.0.0.1 и 10.0.0.2 ходят (понимаю что с фрагментацией но и ладно). Как только я добавляю на одной из сторон vpls в бридж то уже пинги ходят максимум 1482. В чем прикол?
Moneron 🇷🇺
А на бридже какой мту и л2мту отображается?
Cumberbatch
А на бридже какой мту и л2мту отображается?
Mtu/act-mtu/l2mtu До добавления 1500/1500/1600 После 1500/1500/1514
Moneron 🇷🇺
Галка use ip firewall не стоит ли случаем?
Moneron 🇷🇺
В фв не дропатся фрагментированные пакеты?
Cumberbatch
Галка use ip firewall не стоит ли случаем?
Галка стоит. Но пинги то ходят. Просто максимум 1482
Moneron 🇷🇺
Снимите и проветье
Cumberbatch
Moneron 🇷🇺
Нене
Moneron 🇷🇺
Снимите и проверьте
Cumberbatch
Moneron 🇷🇺
Я уже понял, что с этой галкой нужно ОЧЕНЬ осторожно себя вести. Она вроде и прикольная, но позволяет одним выстрелом сразу обе ноги...
Moneron 🇷🇺
Moneron 🇷🇺
Тогда на данный момент пока идей нет. До связи
Cumberbatch
Оооок
Moneron 🇷🇺
Уже час как должен спать )
Moneron 🇷🇺
А то завтра тренинг
Алексей
Ребят почему таймзон автодетект не срабатывает? Ну у меня в сети основной роутер является нтп-сервером синхронизирует время с публичных нтп-серверов, в случае с виндой всё пучком а если микротик соседний к нему цепануть нтп-клиентом то балин ни фимга не автодетектит? нужно зону руками выставлять?
evgenii76
Конечно.он же берет с нтп смещение
Алексей
время он сразу подхватывает и дату тоже но вот таймзон 0
Алексей
Конечно.он же берет с нтп смещение
ну имеешь в виду что на каждом нтп-клиенте таймзон нужно указывать в ручную?
evgenii76
Да
Алексей
спрашивается на хера козе баян если...?
Алексей
автодетект таймзон...
Алексей
как должна работать эта сущность?
evgenii76
Хз. Всегда вручную ставил на всех устройствах
Алексей
я тоже вручную, но вот задался вопросом, а видать тренер не тренинге сегодня подождем еще мнения.
evgenii76
Не представляю, как можно автодетект таймзон сделать
Алексей
для чего эта галка?
Ахмет
Микрофон. Микротик через микрофон слушает на каком языке и о чем говорят
Ахмет
Слышит русскую речь, фразу бочаров-скотина-все-бабки-спер-дороги-не-сделал
Ахмет
Значит у нас europe/volgograd
Алексей
простой вопрос для чего эта галка
Алексей
если логическое значение она не исполняет
Ахмет
если логическое значение она не исполняет
Подожди. Чтобы оно работало, вероятно, эти данные должны передаваться, например в дхцп протоколе
Алексей
вот и я думаю но при чем тут дхцп, это же нтп сервер-клиент
Алексей
не хочу я дхцп, хочу связку нтп-сервер-клиент
Ахмет
Давай посмотрим список опций дхцп, есть та нтп сервер или нет
Алексей
Давай посмотрим список опций дхцп, есть та нтп сервер или нет
я вполне себе допускаю что там есть такая опция, но нету в сети дхцп-сервера, нету, зачем эта гребаная галка :)
Maxim
Автодетект таймзон должен забирать временную зону с сервера ntp. т.е. полность синхронизировать и время и зону.
Ахмет
На случай если есть. Вот например у меня на балконе красная монтировка висит, не то чтобы я прям опасался нападения хедкрабов, но монтировка есть
Алексей
Автодетект таймзон должен забирать временную зону с сервера ntp. т.е. полность синхронизировать и время и зону.
но он не синхронизирует её, на сервере естественно выставлено в ручную явропа\масква
Maxim
Maxim
:~$ date -R Tue, 01 Aug 2017 10:55:49 +0300
Алексей
я статикой прописал time.windows.net=ip-ntp-server
Алексей
и по всея сети время автоматом синхронится
Алексей
на всех виндах
Maxim
оу...
Алексей
ну да так жить легше
Maxim
а на чём NTP сервер то?
Алексей
ну на микротике
Алексей
на шлюзе основном
Maxim
т.е. сам RouterOS является сервером?
Алексей
в эту же сеть пихаю еще один микротик и хочу чтобы он также автодетектил таймзон а хер там :)
Maxim
Не, у меня демон на убунте работает сервером времени
Maxim
Тогда, может это баг
Ахмет
Ну ты же сам ответил. В Винде ты статикой приписал нтп сервер