Maxim
далее оставляете стандартный instance backbone без авторизации и тд
Maxim
добавлены по две сети с каждой стороны: своя и транзитная
Максим
добавлены по две сети с каждой стороны: своя и транзитная
Победил, малоли кто ещё столкнется, необходимо доавить маршрут в Wireguard 224.0.0.5
Максим
А интерфейсы pptp или broadcast?
Для локальных ip broadcast, для туннельных ptp
Максим
Без добавления в WG друг друга не видят
Геннадий
Без добавления в WG друг друга не видят
очевидно, ведь оспф - это мультикаст )
Максим
очевидно, ведь оспф - это мультикаст )
Это понятно, вот я почему то за него вспомнил только посмотрев торч
Геннадий
но вообще странно, что вг работает не в режиме п2п
Максим
Поэтому и спрашивал у тех кто настраивал уже OSPF через вг
Геннадий
а сам интерфейс в оспф как видится? как п2п или как броадкаст?
Геннадий
может достаточно будет руками установить п2п и можно будет убрать маршрут мультикаста в вг...
Максим
Выставил
Геннадий
Выставил
и? что будет, если убрать мультикаст в вг?
Геннадий
хмм
Геннадий
а какая маршрутизация прописана на вг?
Максим
Туннельный пул и пул локальный
Геннадий
Туннельный пул и пул локальный
а в абстрактных сетях это /32, /31, /30, /24 ?
Иван
Ох уж эти /31 на микротиках
Максим
Ох уж эти /31 на микротиках
Если что не только на микротиках)
Максим
По-моему только Cisco нормально работает с 31 маской
Геннадий
Иван
У нас из взрослых вендоров только циски да аристы, работают нормально
Геннадий
Ну тут не помню
у нас все сети на них, не кашляют :)
Максим
На fortigate когда была возможность не проверял)
Максим
у нас все сети на них, не кашляют :)
Я давно с ними не работал
Геннадий
Максим
Я настолько давно с микротиком что забыл про то что на других маршрутизаторах при работе с vlan необходимо инкапсуляция)
Максим
На микротике достаточно просто порт в влан добавить)
Максим
Точнее влан на порт)
Геннадий
Я настолько давно с микротиком что забыл про то что на других маршрутизаторах при работе с vlan необходимо инкапсуляция)
так и тут необходима. просто сделано по другому. да и на других вендорах сабы тоже есть
Геннадий
но на счет удобства части вещей микротик рулит, да
Геннадий
но другая часть... оторви и выбрось
Максим
Ещё бы логи как на форточке)
Максим
Было бы идеально
Максим
Есть всё что нужно
Максим
Да порой работает не всё так как хотелось бы
Максим
Но извините, добротный аналог по цене в три а то и четыре раза дороже)
Геннадий
Есть всё что нужно
не все. попробуй сделать куенку и и ты выкинешь либо куенку, либо микротик )
Максим
Ааа
Максим
Понял QnQ?)
Геннадий
Максим
Ещё не сталкивался)
Геннадий
а еще веселье с реврайтом тега... микротик в этом волшебный глюкоман
Максим
))
Максим
Ну слушай он с ikev2 не так просто работает
Максим
Начнем с того что нет интерфейса и сложно мониторить
Ruslan
всем привет! Нужна помощь, есть два роута в интернет один через l2tp, другой через lte. Можно как-то оставить только один l2tp? Каждый раз когда я перетыкаю модем у меня автоматом прописывается (см скрин) этот роут
Геннадий
Геннадий
Геннадий
так что настраивайте как надо... с любым приоритетом
Null
Новый всепогодный ATL LTE18 kit https://youtu.be/rJ28eF_GvYg
Ruslan
я отключил настройку, но default route все равно прописывается
Геннадий
я отключил настройку, но default route все равно прописывается
значит не отключили проверьте чем получает микротик ип адрес
Ruslan
значит не отключили проверьте чем получает микротик ип адрес
добавил запись dhcp клиент, вроде помогло. Спасибо!
Геннадий
коллеги, казастан начал в РФ резать опенвпн по удп?
Геннадий
Каким образом
таким же, как китай например... у нас прилетели жалобы, что коллеги из казахстана массово не смогли сегодня подключиться к нашим впн хабам. тупо порт удп не отвечает. по тсп 443 все ок. при чем провайдер не один, а разные
Doc
мда езжайте говорят в казахсьтан а сами рубят впны
Геннадий
мда езжайте говорят в казахсьтан а сами рубят впны
я не утверждаю ничего. я задал вопрос. может не массово, а совпало. или есть просто инфраструктурные сбои. поэтому и решил задать вопрос, может кто подтвердит или опровергнет.
Геннадий
Сейчас все возможно. Смотрите снифирами что уходит что приходит
к сожалению на месте другие коллеги и их уровень не позволяет этого. а я отвечаю за сети в плане работы с провайдерами.
Sasha
Может просто идет ддос и сети попали в эти списки?)
Геннадий
Может просто идет ддос и сети попали в эти списки?)
с нашей стороны нет, все ок. впн сервисы на территории РФ пашут без сбоев.