Геннадий
может после .1х версий созреют 😀
После .10* если только...
☝️Olaf☝️
Всем привет. Подскажите, с помощью hapAC2 можно реализовать подключение двух разных провайдеров на одном компе? Чтоб по итогу получилось одновременно пользоваться обоими провайдерами в разных браузерах?
☝️Olaf☝️
Или такая задумка проще реализуется на самом компе? например один проводной интернет, а второй мобильный от раздающего телефона?
☝️Olaf☝️
Если научите разные браузеры по разному пакеты формировать и на микроте сможете их различать то да.
В таком случае от роутера в комп достаточно всего одно проводного соединения? Или нужно будет и второе делать и потом их размечать в роутере и компе?
☝️Olaf☝️
Если научите разные браузеры по разному пакеты формировать и на микроте сможете их различать то да.
Я в этом несведущь, но судя по смеющимся лайкам по комментом, напрашивается вопрос, это реально вообще?) Или шутка и таких технологий не существует?)
Cumberbatch
Я в этом несведущь, но судя по смеющимся лайкам по комментом, напрашивается вопрос, это реально вообще?) Или шутка и таких технологий не существует?)
Ну от чего же. Есть поля определенные в пакетах которые можно изменять. Научите изменять все будет работать.
Cumberbatch
Но вопрос зачем?
☝️Olaf☝️
Но вопрос зачем?
Да вот возможно появится необходимость заходить на часть сайтов с постоянного айпи, а на другие сайты с мобильного интернета. Вот думаю реально ли такое вообще в рамках одного компьютера осуществить. Самый простой способ конечно прописать покупные прокси в браузере, но решил попробовать сэкономить, благо что мобильный интернет без ограничений есть.
Cumberbatch
Да вот возможно появится необходимость заходить на часть сайтов с постоянного айпи, а на другие сайты с мобильного интернета. Вот думаю реально ли такое вообще в рамках одного компьютера осуществить. Самый простой способ конечно прописать покупные прокси в браузере, но решил попробовать сэкономить, благо что мобильный интернет без ограничений есть.
Ну поставьте прокси на комп который будет по правилам отправлять в разные шлюзы например. Браузеры научите работать через этот прокси. Думаю вопрос то несложный. На микроте соотвественно две разные сети локальные поднять. На компе два разных локальных адреса. Ну это по быстрому мысли.
Геннадий
Реально через ип фаервол мангл прероутинг и вписать адрес лист. У меня так сделано и работает отлично
Геннадий
При чем никаких 2х подсеток не надо, никакого огорода с прокси не надо.
Геннадий
Никаких левых таблиц маршрутизации тоже не надо.
Геннадий
Все работает четко, быстро, 1м правилом.
Геннадий
Косяк только в выявлении списка адресов, так как сейчас много сайтов "составных", которые подгружают счетчики, трекеры, картинки, и прочее из разных источников. И если с трекерами можно бороться через режект или днс фильтрацию, то с картинками сложнее... Тут надо заглядывать под капот сайта и смотреть куда он идет за данными.
Cumberbatch
Реально через ип фаервол мангл прероутинг и вписать адрес лист. У меня так сделано и работает отлично
По какому признаку различаете пакеты посланные из одного браузера и из другого браузера?
Геннадий
По какому признаку различаете пакеты посланные из одного браузера и из другого браузера?
можно по dscp через виндовые политики. можно не различать, отправляя все что надо через 2й канал.
Cumberbatch
адрес листом, я же описал
Как по адрес листу понять что отправлено из хрома а не из FF ?
Max
Декларативно объявлять что ФФ для госуслуг для примера а все остальное через хром
Геннадий
в любом случае, это легче, чем вариант с прокси и разными сетями
Dmitry
Можно ли в MT реализовать отказоустойчивость при построении двух чистых IPSec policy-based туннелей? Т.е. два внешних IP с одной стороны, два с другой - между ними строится IPsec - внутрь политиками направляется трафик определенных подсетей с двух сторон симметрично?
Stanislav
неа , оно ругается
Stanislav
разве что на двух роутерах
Volodymyr
Что значит через раз?
Не переключалось/не восстанавливалось при проблемах с каналом пира.
Геннадий
Какой bgp при policy-based?
лупбеки со статик маршрутами )
Dmitry
лупбеки со статик маршрутами )
Я ничего не хочу знать о подсетях удаленной стороны ;)
Геннадий
Dmitry
Решение у меня есть... И сделать маршрутизацию можно. Но... Все внешние организации приходят на внешний фаер, а не на маршрутизаторы. И поскольку с другой стороны Mt так и не осиливший vti на IPsec - приходится много думать
Влад
Господа, какой размер DC разъёма у RB750? Яндекс маркет совсем с толку сбил. Блок питания 12V 1.5A разъем 5.5x2.5 мм не осталось в офисе ни одного блока питания, а роутеров полно. Чет по поиску вопрос в группе не нагуглился.
Геннадий
5.5x2.5 мм
Влад
спасибо
Геннадий
я использую повербанку с поверделивери и разъемом 5525, 19V- все ок
Геннадий
Геннадий
Коллеги, кто сталкивался с сетевухами в десктопах, которые умеют так: 2,4, 5, 6 GHz (160MHz) Понять бы, 6 она рабочая в РФ? за нее в клиентском ПК не будет ничего? Можно ли купить точку на 6ГГ и использовать как АП? В частности Intel® Wi-Fi 6E AX210
Cumberbatch
Коллеги, кто сталкивался с сетевухами в десктопах, которые умеют так: 2,4, 5, 6 GHz (160MHz) Понять бы, 6 она рабочая в РФ? за нее в клиентском ПК не будет ничего? Можно ли купить точку на 6ГГ и использовать как АП? В частности Intel® Wi-Fi 6E AX210
У нас выделены полосы радиочастот 5150-5350 МГц и 5650-6425 МГц для применения на территории Российской Федерации РЭС фиксированного беспроводного доступа юридическими и физическими лицами без оформления отдельных решений ГКРЧ для каждого конкретного юридического или физического лица. Использование выделенных этим решением полос радиочастот для применения РЭС фиксированного беспроводного доступа должно осуществляться при выполнении в том числе условия: получение в установленном порядке разрешения на использование радиочастот или радиочастотных каналов на основании заключения экспертизы о возможности использования заявленных РЭС и их электромагнитной совместимости с действующими и планируемыми для использования РЭС Но что там в сетевухе? Я думаю там выше полосы чем 6425. Ну и вывод что дам даже общего решения скорее всего нет.
Геннадий
У нас выделены полосы радиочастот 5150-5350 МГц и 5650-6425 МГц для применения на территории Российской Федерации РЭС фиксированного беспроводного доступа юридическими и физическими лицами без оформления отдельных решений ГКРЧ для каждого конкретного юридического или физического лица. Использование выделенных этим решением полос радиочастот для применения РЭС фиксированного беспроводного доступа должно осуществляться при выполнении в том числе условия: получение в установленном порядке разрешения на использование радиочастот или радиочастотных каналов на основании заключения экспертизы о возможности использования заявленных РЭС и их электромагнитной совместимости с действующими и планируемыми для использования РЭС Но что там в сетевухе? Я думаю там выше полосы чем 6425. Ну и вывод что дам даже общего решения скорее всего нет.
Благодарю. Тогда вопрос такой... каким образом они попадают в РФ, если они тупо "не разрешены" по частотному диапазону? И что "можно" с ними делать у нас в РФ...
Cumberbatch
Благодарю. Тогда вопрос такой... каким образом они попадают в РФ, если они тупо "не разрешены" по частотному диапазону? И что "можно" с ними делать у нас в РФ...
Вопрос хороший. Возможно драйверами ограничен диапазон. Возможно контрафакт. Возможно есть дополнительные документы регулирующих органов.
Максим
Судя по всему если 5 слабее чем 2.4 по проникновению то 6 еще слабее проходит через стены. 6 использовать на мосты вне помещений запрещено а вот внутри при учете что практически не распространяется за здание никто и не найдет...
Геннадий
Да да. Там выше
да, по стандарту там +1200 к 6ке...
Roman
Кто-нибудь столкнулся с тем, что нет сертификата средств связи на ccr2004? Как решали?
Maxim
Как говорится не рекламы ради, а информации для: есть CCR1009-8G-1S под 6.49.6 на 9 ядрах 1,2Ghz. К нему приходят три канала от провайдеров: 300Мбит/с, 400Мбит/с, 30Мбит/с. Он NATит и Firewallит порядка 800 клиентов локальной сети. DHCP сервер. Порядка 50 правил в фильтре, около 20 в Nat, и 20 в Mangle. Порядка 50 GRE туннелей с аппаратными IPSec политиками шифрования. OSPF с одной областью и порядка 245 маршрутов. L2TP, PPTP сервер для клиентов (одновременно 20-30 подключений). BGP для РКН. Настроенный DualWan и рекурсивная маршрутизация. Дерево из SimpleQ из 13 очередей. Bonding из пары портов в сторону локальной сети. Сегодня он впервые грузанулся на 90%))) при средней нагрузке около 60%) я не думаю, что это предел, но блин мне кажется, что это очень круто для такой железки)
Maxim
то что он тянет это? Да за такие деньги круто
Да) я его за тысяч 30 лет пять назад брал) мне кажется он каждую копейку вложенную в него отработал по тысяче раз))
Innokentiy
ццры отличные тазики, да
Иван
Да) я его за тысяч 30 лет пять назад брал) мне кажется он каждую копейку вложенную в него отработал по тысяче раз))
меня на нем DNS кэш напрягает, 11к лиз от хотспот клиентов, начинает тормозит авторизация, пкоа не почистишь
Innokentiy
а еще они могут в пптп туннель пихнуть один поток 200 мегабит
Maxim
ццры отличные тазики, да
Я потом в истерике взял парочку 12-и ядерных в филиалы попроще... перестраховался
Innokentiy
остальные процы задыхаются на 100мбпс на поток
Иван
такое ощущение что кто-то флудит активно днс...
Maxim
меня на нем DNS кэш напрягает, 11к лиз от хотспот клиентов, начинает тормозит авторизация, пкоа не почистишь
у меня DNSы на Ubuntu и винде в основном... так что не сталкивался с подобным. Мож скриптами флушить его раз в некоторое время?
Иван
да днс на debian крутится отдельно, но авторизация перехватывает днс запросы на себя и грузит в кэш
Иван
вот флуш пришлось поставить как костыль
Maxim
вот флуш пришлось поставить как костыль
Я некоторые ARMы всё ещё ребутю раз в сутки т.к. несколько лет назад у них разваливался OSPF со временем)... Может уже починили. Но скрипты делают своё дело и ровно в полночь некоторые филиалы превращаются в тыкву на 30 секунд)
Иван
без скрипта флуш, днс съедал со временем 90% одного ядра...
Иван
сейчас более менее терпимо
Денис
О, снова боты поперли
Leonid
у меня DNSы на Ubuntu и винде в основном... так что не сталкивался с подобным. Мож скриптами флушить его раз в некоторое время?
Так можно же максимальное время жизни поставить, например, час у записей, и чистить ничего не надо.
Maxim
Всем привет. Можно рассудить меня с провайдером ) Есть у меня RBSXTR. В ней два ether порта. Через ether1 она получает питание и дальше в локалку идет. В ether2 включено радио провайдера (RB SXT 5nd). Питание RB SXT 5nd берет соответственно с этого порта. Настройка RBSXTR заводская, без конфигурации по умолчанию. Провайдер настраивается по статике. На ether2 повешал ими переданный ip адрес. Сделал маршрут по умолчанию через их шлюз. До шлюза пинги проходят. Дальше шлюза, даже на их DNS сервера пинги не идут. Пробовал прямо с этого RBSXTR подключаться по SSH к своему удаленному серверу. На сервере запускал tcpdump. На сервере вижу входящий пакет с RBSXTR. И вижу три исходящих пакета с сервера обратно на RBSXTR. При этом на RBSXTR дабавляю в firewall -> filter всего лишь одно правило LOG на input цепочку на интерфейс ether2. И в лог на RBSXTR не попапдает ни одного пакета. И при таких настройках провайдер упирается и говорит, что проблема у нас. У себя они всё проверили, всё отлично. При этом в neighboor вижу два их роутера: RB SXT 5nD r2 который судя по всему подключен на RB750UP. Последний как раз имеет IP адрес шлюза по умолчанию. Кто дурак? ) Разве может быть такое? Я уже грешил на то, что может быть они кабель криво обжали, исходящий трафик есть, входящего нет. Но пинги же ходят. И их админ даже удаленно через winbox подключался на наш роутер.
Nickolay
Всем привет. Можно рассудить меня с провайдером ) Есть у меня RBSXTR. В ней два ether порта. Через ether1 она получает питание и дальше в локалку идет. В ether2 включено радио провайдера (RB SXT 5nd). Питание RB SXT 5nd берет соответственно с этого порта. Настройка RBSXTR заводская, без конфигурации по умолчанию. Провайдер настраивается по статике. На ether2 повешал ими переданный ip адрес. Сделал маршрут по умолчанию через их шлюз. До шлюза пинги проходят. Дальше шлюза, даже на их DNS сервера пинги не идут. Пробовал прямо с этого RBSXTR подключаться по SSH к своему удаленному серверу. На сервере запускал tcpdump. На сервере вижу входящий пакет с RBSXTR. И вижу три исходящих пакета с сервера обратно на RBSXTR. При этом на RBSXTR дабавляю в firewall -> filter всего лишь одно правило LOG на input цепочку на интерфейс ether2. И в лог на RBSXTR не попапдает ни одного пакета. И при таких настройках провайдер упирается и говорит, что проблема у нас. У себя они всё проверили, всё отлично. При этом в neighboor вижу два их роутера: RB SXT 5nD r2 который судя по всему подключен на RB750UP. Последний как раз имеет IP адрес шлюза по умолчанию. Кто дурак? ) Разве может быть такое? Я уже грешил на то, что может быть они кабель криво обжали, исходящий трафик есть, входящего нет. Но пинги же ходят. И их админ даже удаленно через winbox подключался на наш роутер.
конфиг на pastebin, или только ванговать…
Cumberbatch
Всем привет. Можно рассудить меня с провайдером ) Есть у меня RBSXTR. В ней два ether порта. Через ether1 она получает питание и дальше в локалку идет. В ether2 включено радио провайдера (RB SXT 5nd). Питание RB SXT 5nd берет соответственно с этого порта. Настройка RBSXTR заводская, без конфигурации по умолчанию. Провайдер настраивается по статике. На ether2 повешал ими переданный ip адрес. Сделал маршрут по умолчанию через их шлюз. До шлюза пинги проходят. Дальше шлюза, даже на их DNS сервера пинги не идут. Пробовал прямо с этого RBSXTR подключаться по SSH к своему удаленному серверу. На сервере запускал tcpdump. На сервере вижу входящий пакет с RBSXTR. И вижу три исходящих пакета с сервера обратно на RBSXTR. При этом на RBSXTR дабавляю в firewall -> filter всего лишь одно правило LOG на input цепочку на интерфейс ether2. И в лог на RBSXTR не попапдает ни одного пакета. И при таких настройках провайдер упирается и говорит, что проблема у нас. У себя они всё проверили, всё отлично. При этом в neighboor вижу два их роутера: RB SXT 5nD r2 который судя по всему подключен на RB750UP. Последний как раз имеет IP адрес шлюза по умолчанию. Кто дурак? ) Разве может быть такое? Я уже грешил на то, что может быть они кабель криво обжали, исходящий трафик есть, входящего нет. Но пинги же ходят. И их админ даже удаленно через winbox подключался на наш роутер.
Возьмите инжектор. И ноут. Sxt через инжектор к ноуту. Поставить на ноуте адрес шлюз днс и маску. Проверяете и делаете вывод однозначный
Maxim
конфиг на pastebin, или только ванговать…
не дает выложить ссылку, бот удаляет )
Cumberbatch
не дает выложить ссылку, бот удаляет )
https://gist.github.com/prtngn/36a0f95d9c50ac3334e0f0b18ce8d7c7
Илья
Всем привет. Можно рассудить меня с провайдером ) Есть у меня RBSXTR. В ней два ether порта. Через ether1 она получает питание и дальше в локалку идет. В ether2 включено радио провайдера (RB SXT 5nd). Питание RB SXT 5nd берет соответственно с этого порта. Настройка RBSXTR заводская, без конфигурации по умолчанию. Провайдер настраивается по статике. На ether2 повешал ими переданный ip адрес. Сделал маршрут по умолчанию через их шлюз. До шлюза пинги проходят. Дальше шлюза, даже на их DNS сервера пинги не идут. Пробовал прямо с этого RBSXTR подключаться по SSH к своему удаленному серверу. На сервере запускал tcpdump. На сервере вижу входящий пакет с RBSXTR. И вижу три исходящих пакета с сервера обратно на RBSXTR. При этом на RBSXTR дабавляю в firewall -> filter всего лишь одно правило LOG на input цепочку на интерфейс ether2. И в лог на RBSXTR не попапдает ни одного пакета. И при таких настройках провайдер упирается и говорит, что проблема у нас. У себя они всё проверили, всё отлично. При этом в neighboor вижу два их роутера: RB SXT 5nD r2 который судя по всему подключен на RB750UP. Последний как раз имеет IP адрес шлюза по умолчанию. Кто дурак? ) Разве может быть такое? Я уже грешил на то, что может быть они кабель криво обжали, исходящий трафик есть, входящего нет. Но пинги же ходят. И их админ даже удаленно через winbox подключался на наш роутер.
На вашей антенне нужно создать бридж и добавить в него два езернет порта
Maxim
Возьмите инжектор. И ноут. Sxt через инжектор к ноуту. Поставить на ноуте адрес шлюз днс и маску. Проверяете и делаете вывод однозначный
Увы, пока не могу добраться на крышу. Точнее нет длинного удлинителя, чтобы ноут подключить (ноут есть только старый с сетевым интерфейсом, батарея умерла).