Александр
да переодически кладут все. Поэтому и хочу сделать несколько туннелей с разными портами. почему WG, там это удобно сделать
Александр
Вопрос, как лучше сделать автоматическую переброску портов. Есть ли какие "лучшие практики" или может готовый механизм
Бу...
443 порт TCP не трогают и вряд ли тронут..
Они трогают не порт. Они лазят в пакеты.
Александр
443 порт TCP не трогают и вряд ли тронут..
Кстати, я как понимаю в микротиках, возможно только на одном порте развернуть oVPN?
Nikita
вам ссылку дать на rfc или сами в состоянии найти?
т.е. вы мне хотите дать ссылку на rfc, в котором будет указано что если не работает pptp то и не будет работать ipsec с gre? правильно я понимаю?
Александр
это как? допустим на строне клиента у меня у меня вбито десяток сетей, через интерфейс VPN. каким образом мне сделать резервирование?
Александр
Получается скрипт и netwatch?
Александр
или есть более лучшие способы?
Survit
это как? допустим на строне клиента у меня у меня вбито десяток сетей, через интерфейс VPN. каким образом мне сделать резервирование?
Это на стороне клиента стоит галочка - Использовать удалённый шлюз в качестве шлюза по умолчанию
Бу...
или есть более лучшие способы?
скрипт + крон. нетватч весьма тупенький для этого дела
Survit
Господа, я просто в ифигении...
Александр
Это на стороне клиента стоит галочка - Использовать удалённый шлюз в качестве шлюза по умолчанию
да. если OVPN то там есть возможность выполнить скрипт при установке соединения,
Nikita
Находите описание протокола PPtP и читаете
находите описание протокола ipsec и читаете
Александр
WG, как и IPsec как такове соединение не держит
Survit
В ЦОД стоит CHR в качестве VPN сервера. К нему подключаются клиенты. Все маршруты живут на CHR
Александр
Может есть в микротике возможность выборе приорететов
Бу...
реальность таковая, что в резерве нужно держать несколько разношерстных тоннелей. в запас. и переводить трафик по ситуации
Александр
В ЦОД стоит CHR в качестве VPN сервера. К нему подключаются клиенты. Все маршруты живут на CHR
ну так сложилось, что на стороне клиентов сайты, и нужно чтобы они отвечали разным сетям
Survit
находите описание протокола ipsec и читаете
Я хоть что то говорил про использование ipsec? Я говорил, что ISP очень легко могут блокировать UDP порты 500 и 4500
Александр
поэтому маршруты, как это костыльно не выглядело живут на клиентах
Бу...
да. если OVPN то там есть возможность выполнить скрипт при установке соединения,
в любом ppp есть выполнение скрипта. но не все тоннели - ppp, плюс соединение может висеть, т.е. нужно проверять доступность удаленного пира и по выхлопу отрабатывать решение
Александр
Что вам мешает это всё реализовать на CHR?
То что у меня есть куча CCR и 10гигабитный канал с резервированием в шкафу
Survit
O S P F
Вы бы ещё BGP упомянули..
Александр
O S P F
Ок. почитаю как этим пользоваться
Александр
если не сложно, может есть статьи и примеры(хотя после обеда сам нагуглю) я как понимаю, динамическая маршрутизация, позволит найти рабочий шлюз?
Nikita
Вы бы ещё BGP упомянули..
лично я бы при определенных условиях использовал bgp
Survit
лично я бы при определенных условиях использовал bgp
И я тоже использую. Только ну вот не свой, а цодовский. Как то заморарчиваться с AS и адресами ни желания ни возможностей.
Бу...
То есть все таки NetWatch?
Все таки решение о переключении я лучше доверить рукописному скрипту (с отработкой таймаутов, процента потерь и т.д.). Это более вменяемо в сравнении с нетватчем.
Бу...
в Шелдере?
Да. В никсах он же крон
Survit
То что у меня есть куча CCR и 10гигабитный канал с резервированием в шкафу
То есть вы пытаетесь построить свой реализовать свой мини цодик?
Александр
То есть с определенной переодичностью опрашивать туннели, если не отвечают перезапускать, если нет результата то проверить второй туннель и сменить маршрут.
Евгений
а в чем проблема поднять оспф? и хоть по десять туннелей резервировать? +)
Александр
То есть вы пытаетесь построить свой реализовать свой мини цодик?
Он просто есть, и клиентов у меня всего 500, и все свое родное.. И утром можно это пощупать
Survit
тут какой-то шабаш с sstp нетвочами и скриптами
про шабаш абсолютно согласен... чем проще система, тем она надёжней
Александр
Тогда возникает вопрос.. А AS у вас есть?
ну несколько провайдеров есть.. Но сейчас суть не в этом. А суть в том что на клиентах могут отвалиться туннели определенного типа. Поэтому хочу добавить по второму туннелю, и сделать чтобы автоматически перекидывался маршрут. Может быть в будущем несколько модемов у клиентов будет. может быть и CHR возму и третим тунелем подцеплю
Александр
а в чем проблема поднять оспф? и хоть по десять туннелей резервировать? +)
В знаниях.. А потом тестировании. Собственно поэтому и спрашиваю о различных вариантах
Бу...
а в чем проблема поднять оспф? и хоть по десять туннелей резервировать? +)
Можно. Это было бы лучше, если бы речь шла про простое резервирование (волокно порвали и т.д.). А у нас здесь блокировка, как я понимаю, и может быть довольно коварная.
Бу...
Check gateway?
Я бы смотрел на ping speed, c достаточно большими пакетами
Dmitry
решение было озвучено выше: - если только от клиента требуется резервировать подключение, то несколько маршрутов с разной метрикой; - если со стороны vpn-концентратора и клиента - то динамическая маршрутизация, любая
Руслан
Привет ребята. Дайте пожалуйста совет. Необходимо реализовать радиомост из одной станции и двух клиентов (точка-многоточка). Правильно понимаю что для реализации подойдет любая модель, вопрос только с лицензией придется решать? где взять лицензию на использовании многоточки?
vl
да
Руслан
а так любая модель точки доступа может работать в режиме базовой станции многоточка (ap bridge)?
vl
с 3м - не будет
Руслан
Да
только для базовой станции достаточно 4 lvl? для клиентов достаточно 3lvl?
Руслан
спасибо. вроде бы разобрался.
Bykadorov Serj
Всем доброго времени суток! Мистика. Создал мост из 2-х SXTsq5. Мост работает, точки видно, но на них зайти не могу. Куда копать?
vl
какое ТЗ - такой и ответ
Bykadorov Serj
какое ТЗ - такой и ответ
Через winbox не могу зайти
vl
уже лучше) какая ошибка?
Bykadorov Serj
Could not connect
vl
по IP или по MAC ?
Bykadorov Serj
Mac
vl
единственного ответа нет, у вас 1001 вариант где искать проблему: от конфига микротиков, до фаервола в винде или проблемы с сетевой картой.
Bykadorov Serj
Простите, видно как? Визуально?
После создания пары пишет что на одной что на другой точке wrong user name or pass
Survit
После создания пары пишет что на одной что на другой точке wrong user name or pass
и как вы пытаетесь мост создать? Там только PSK быть может при постройке моста.
Survit
После создания пары пишет что на одной что на другой точке wrong user name or pass
Я бы таки рекомендовал воспользоваться поиском и почитать как настраивать радиомост. В качестве примера. С пункта "Настройка беспроводного интерфейса". https://www.technotrade.com.ua/Articles/mikrotik_wifi_bridge_setup_2013-09-08.php
Survit
В принципе то же что и у меня. Только я делал режим bridge - station
потому и не взлетает доступность. Точки то между собой подключились?