Nikolay
Нет, вы сами задаёте настройки туннеля
а... не, у меня и с другой стороны ipv4
Nikolay
блин... перезаписал еще раз Allowed Address, передернул соединение - заработал канал
Nikolay
Спасибо!
Dmitry
Звучит уже интересно 😁 Но, в моем опыте, обычно, решается четко оговоренная задача за определённый бюджет и время. Вендор оборудования - дело десятое.
Вам так кажется - оборудование должно покрывать максимальное число use cases (ненавижу эти слова, но ...) с прогнозируемой производительностью. Это не про MT, к огромному сожалению. На MT - вам придется все настраивать так, чтобы попадать в fast-track /hw-offload и т.д. и т.п.
Dmitry
Спасибо!
Не за что.
Daniil Yurevich
Вы работали с Cisco? :)
Покуда работал в операторах - да.
Dmitry
Покуда работал в операторах - да.
И ни разу не стреляли себе в ноги :)?
Daniil Yurevich
И ни разу не стреляли себе в ноги :)?
Так как это реализовано у Латышей - нет.
Daniil Yurevich
Что бы на выходе получить один рабочий результат двумя разными способами, но первый под нагрузкой падает, а второй работает - только на микротике видел.
Dmitry
Так как это реализовано у Латышей - нет.
В целом уронить Cisco выстрелом себе в ногу, имхо гораздо проще чем на MT.
Dmitry
Ну я пытаюсь на примере привести.
Поздно уже, хватит на сегодня.
Daniil Yurevich
Самый наглядный, что сейчас пришел в голову - это bridge vlan filtering на crs1/2xx
Daniil Yurevich
Вот что бы что-то аналогичное на кошках я не видел
Daniil Yurevich
Поздно уже, хватит на сегодня.
Так это же чат, когда удобно тогда и отвечают.
Stanislav
Daniil Yurevich
и что с ним так как не описано в документации?
Ты немного не понял суть примера.
Daniil Yurevich
Отсутствие hw-offload, имхо ;)
Я к тому и веду, что ты разобрать vlan можешь двумя способами.
Daniil Yurevich
В первом hw offload есть, а во втором нет.
Daniil Yurevich
Но с точки зрения настройки будут работать оба варианта.
Stanislav
логично хочешь на cpu молоти. хочешь силами swith чипа
Daniil Yurevich
логично хочешь на cpu молоти. хочешь силами swith чипа
Вот это я и назвал выстрел в ногу (misconfigured).
Daniil Yurevich
И вот что бы такой результат получить на Cisco я не видел.
Stanislav
это не знание возможностей железки и документации к ней.
Daniil Yurevich
Так я и сказал об этом.
Daniil Yurevich
это не знание возможностей железки и документации к ней.
Ты как-то невнимательно читал. Наверное уже и правда поздно.
Stanislav
ROS система универсальная под все железки вендора , а не отдельно вот тут у на иос тут унас иосхе тут у нас иос хр тут у на нх.. и все заточено под железку.
Dmitry
это не знание возможностей железки и документации к ней.
Берешь циско - от 2950 до 9500 - все одинаково и работает как написано
Stanislav
а вот нефига
Daniil Yurevich
Dmitry
а вот нефига
Давайте расскажите мне
Stanislav
в рос все одинаково , только включаешь допольнительно возможности железки
Daniil Yurevich
Чуть выше пример с прошивками написали .
Но это скорее на размер функционала.
Dmitry
Чуть выше пример с прошивками написали .
И что меняется от прошивки?
Stanislav
расскажу как конфиги от 3750 нечерта не перенеслись на 3850 , т впервом случае обычный иос 15 во втором Хе
Stanislav
в с иоса 12 на 15 тоже не все перенеслось
Stanislav
потом дописывал то что отвалилось
Dmitry
потом дописывал то что отвалилось
Даже в 6.x между версиями не все переносится. Разница между 12 и 15 описана в 100500 местах и а основном касается ААА
Stanislav
там пецифические для конкретной желехки вещи в основном не перенеслись. просто не поддерживается или синтаксис изменился
Dmitry
но спорить с фанатами, это уже завтра.
Stanislav
циска пишет под железо причем часто под конскретное
Emin
Ребята, давайте жить дружно
Stanislav
хамить парниша
Геннадий
Геннадий
?
Ну Дмитрий не ноунейм.
Stanislav
Для меня ноунейм
Геннадий
Для меня ноунейм
Поэтому и говорю, что веселят чат ноунеймы. Были бы вы в теме сетевой хоть чуть чуть, он был бы вам не ноунейм. А так...
Stanislav
А так я тут и до него и до тебя.. так что мне как то пофег..
Николай
Кто-то перебрал в субботку)
Данила
Добрый. Подскажите. Подключился по ipsec на микротик. И на компе трафик идёт через удалённую сеть как исправить?
Данила
L2tp - ipsec
Dmitry
L2tp - ipsec
Тогда смотрите в настройки клиента: Соединение -> Параметры адаптера -> TCP IPv4 -> Дополнительно -> Использовать маршрут по-умолчанию в удаленную сеть (снять галочку)
Данила
Примерно понял буду пробовать спасибо
Дмитрий
Коллеги, здравствуйте. Вопрос, как правильно описать в routing filters маршрут 0.0.0.0/0 (default)? В смысле я думаю если просто написать 0.0.0.0/0 action=accept он всосет все сети вообще.
Дмитрий
Есть идея префикс lenth = 32 поставить. Но может уже кто сталкивался
Дмитрий
prefix=0.0.0.0/0 prefix length=0 по идее
я думаю эффект будет точно обратный и он всосет все.
Дмитрий
нужен exact, но где его поставить=)
Андрей
я думаю эффект будет точно обратный и он всосет все.
Если в prefix-length поставить 0-32, тогда все. А так - только маршрут строго с нулевой маской
Дмитрий
но нулевая маска это все и есть
Андрей
Не совсем. 24!=0
Андрей
хотя на вики странное описание данного параметра. надо потестить
Андрей
prefix=0.0.0.0/0 prefix length=0 по идее
да, данное правило позволяет только default route вытащить. Мы вытаскиваем маршрут 0.0.0.0/0 только с маской 0
Dmitry
Коллеги, здравствуйте. Вопрос, как правильно описать в routing filters маршрут 0.0.0.0/0 (default)? В смысле я думаю если просто написать 0.0.0.0/0 action=accept он всосет все сети вообще.
нужно читать мануалы: https://wiki.mikrotik.com/wiki/Manual:Routing/Routing_filters network prefix to match. If prefix-length is not set, only exact match is done. For example, 0.0.0.0/0 then matches only the default route and nothing else. If network mask is not set, /32 is assumed — Рабочий пример: /routing filter add action=discard chain=ospf-in comment="Deny default route via OSPF" prefix=0.0.0.0/0 protocol=ospf /routing filter add action=discard chain=ospf-out comment="Deny specific route redistribution" protocol=static route-comment=NO-EXPORT
Данила
Добрый день. Кто может подсказать из за чего проблема. Поднял l2tp с микротик на микротик. На микротик сеть подтключунную по l2tp пингую. А на компьютере не пингует не знает эту сеть.
Petr
Добрый день. Кто может подсказать из за чего проблема. Поднял l2tp с микротик на микротик. На микротик сеть подтключунную по l2tp пингую. А на компьютере не пингует не знает эту сеть.
Компьютер-то знает, а вот удаленный микротик ничего о сети компьютера не знает Либо пропишите на нем обратный маршрут до сети в которой компьютер, либо на микротике, за которым комп настройте NAT на l2tp интерфейс
Данила
Вот получается в Nat у меня на микротик надо добавить какое правило?
Данила
Так понял спасибо