NeoS
предлагаете его лучше на строить?
Я из старого компа собрал так сказать сервер на базе микротика. Все офисы по туннелям конектятся к нему и не какой нагрузки. Все справляется
NeoS
предлагаете его лучше на строить?
Ещё можно сделать иначе из старого компьютера. Поставить операционую систему виртуализации Просмокс создать машину микротик а лишнее характеристики для забикса или синоложи Нас , или несколько виртуальных микротиков для разных целей 😄
NeoS
NeoS
NeoS
Eddy
Ты где? Гуглиш🧐
переезжаю в этот офис №2 уже здесь, сижу гуглю и пытаюсь настроить
NeoS
переезжаю в этот офис №2 уже здесь, сижу гуглю и пытаюсь настроить
Я буду за компьютером через 7 часов, маякнеш то накидаю скринов что куда и зачем. + могу удаленно через Анидеск тимвивер если надо
Eddy
Я буду за компьютером через 7 часов, маякнеш то накидаю скринов что куда и зачем. + могу удаленно через Анидеск тимвивер если надо
если терминалом умеешь пользоваться до в обищх чертах можно сюда кинуть, я не понимаю в Мангле с интерфейсами, ибо их не существует у ИПсека, с маркировкой трафика туговато
NeoS
если терминалом умеешь пользоваться до в обищх чертах можно сюда кинуть, я не понимаю в Мангле с интерфейсами, ибо их не существует у ИПсека, с маркировкой трафика туговато
В мангале я щас не скажу 100% ну все что там нужно это указать интерфейс и придумать маркер типа офис 1 и вроде создать ИП лист название А дальше ИП рут маршрут делаешь как обычно но в строке выбираеш мангал созданный. Нат добавить туннель в маскарад В ИП файерволе адрес лист пишешь внутренний адрес компа и выбираешь название из созданного мангале лист. Теперь ИП адрес к примеру 192.168.1.101 будет промаркирован и идти через нат туннель в интернет по умолчанию
Руслан
ipv4 neighbor table overflow, please consider increasing max-neighbor-entries Как можно исправить эту ошибку?
Смотрите таблицу арп. Возможно переполнилась. Было такое, когда в одном из вланов с большим диапазоном ip, какоето устройство вызывало переполнение арп-таблицы. Увеличивать не рекомендую. Уменьшить размер сети, либо найти "обидчика"
Aizaq
Доброе утро коллеги! Срочно продам Cisco ASR901-6CZ-F-D 12штук, Cisco 1900 - 1 шт Cisco 2911-SEC/K9 - 1 шт Cisco Catalyst 4948 - 1 шт Коммутатор Cisco ME-3400EG-12CS-M - 1 шт. Новый. Если все 16 заберете по нормальной цене отдам. Скидка большая будет...
Sergey
зачем тут мангл? просто в 2 указать дефолтом туннельный адрес 1 не вариант?
Eddy
либо я не знаю как указать в таблице маршрутизации правило мангл
Евгений
зачем тут мангл? просто в 2 указать дефолтом туннельный адрес 1 не вариант?
Только в этом случае на моей памяти нужно немного с дистансом поиграться, чтобы тоннель был с более коротким маршрутом. Иначе тоннель будет флапать
Sergey
дистанс тут мне кажется тоже не при чем, на 2 вообще нет интернета, там только локалка провайдера, судя по исходным данным, 2 только нужно знать где искать 1, а все остальное в туннель через дефолт
Eddy
Название туннеля достаточно
не могу создать маршрут, так как у ИП нет интерфейса, название тонеля не принимает
Sergey
и на 1 ничего дополнительно настраивать не нужно. только маршрут к сети 2 через туннель
Sergey
но нужен туннельный интерфейс, да, в данном случае я бы заюзал ipip, там то и ipsec настраивается одной галкой и прешаред кей, зачем все усложнять еще манглом
Алексей
Привет народ, помогите с направлением для изучения решения проблемы? Ситуация, есть ccr1009(6.48.6), работает ядром, у него на бридже 8 адресов Настроен минимальный конфиг ospf маршрутизации (сделаны анонсы сетей, и где надо выставлены cost'ы у нужных интерфейсов, инстанс дефолтный) К этому ядру подключаются л2тп юзеры(~50+), есть несколько GRE(4) и EoIP(2) туннелей, соответственно анонсированы эти сети в OSPF И в таком конфиге всё успешно работало без малого два года до сегодняшнего дня Сегодня в утром произошел какой то сбой, и в логи полетели ошибки "Discarding packet: locally originated" с некоторыми src-address которые висят на бридже Сеть "мигнула" и очнулась, но спустя два часа всё повторилось в более обширном масштабе, это было так же кратковременно (мигнуло) но в логах было больше срача с теми же ошибками и бриджовыми адресами. В логах ни до ни после возникновения ошибок по OSPF ничего криминального не было. На второй стороне GRE туннелей в логах никаких ошибок OSPF не было, туннели не падали.
Алексей
Maxim
Привет народ, помогите с направлением для изучения решения проблемы? Ситуация, есть ccr1009(6.48.6), работает ядром, у него на бридже 8 адресов Настроен минимальный конфиг ospf маршрутизации (сделаны анонсы сетей, и где надо выставлены cost'ы у нужных интерфейсов, инстанс дефолтный) К этому ядру подключаются л2тп юзеры(~50+), есть несколько GRE(4) и EoIP(2) туннелей, соответственно анонсированы эти сети в OSPF И в таком конфиге всё успешно работало без малого два года до сегодняшнего дня Сегодня в утром произошел какой то сбой, и в логи полетели ошибки "Discarding packet: locally originated" с некоторыми src-address которые висят на бридже Сеть "мигнула" и очнулась, но спустя два часа всё повторилось в более обширном масштабе, это было так же кратковременно (мигнуло) но в логах было больше срача с теми же ошибками и бриджовыми адресами. В логах ни до ни после возникновения ошибок по OSPF ничего криминального не было. На второй стороне GRE туннелей в логах никаких ошибок OSPF не было, туннели не падали.
покажите экспорт OSPF , похоже что где-то маршруты пересеклись
Алексей
Алексей
одинаковых вроде нет, да и не дало бы создать я думаю?
Maxim
одинаковых вроде нет, да и не дало бы создать я думаю?
они могли пересечься с теми, что вы анонсируете как type2 к примеру. Проверяли?
Maxim
Что за адреса в логах фигурируют?
Алексей
те адреса для которых в том числе анонсированы сети
Maxim
ой, а у вас просто на бридже куча адресов висит?
Алексей
да
Алексей
так повелось
Алексей
а где им висеть без вланов ?
Maxim
так повелось
исторически сложившиеся вещи можно менять
Maxim
а где им висеть без вланов ?
на vlan-ах же, вы правы
Алексей
исторически сложившиеся вещи можно менять
полностью согласен, но не совсем понимаю куда их прописать если в сети нет разделения на VLAN'ы и соответственно нет интерфейсов по которым можно было разделить
Maxim
а у вас за бриджем есть устройства, которые работают с OSPF? Вам нужно за этим интерфейсом искать соседей?
Алексей
так повелось) несколько сетей под разные устройства, сеть довольно большая, порядка 30 коммутаторов
Maxim
так повелось) несколько сетей под разные устройства, сеть довольно большая, порядка 30 коммутаторов
это отлично, замечательно и просто великолепно!!!.... что проблемы начались только сейчас.
Maxim
Вы ещё удивите коллег, что у вас тут есть схема сети, а то я путаться скоро начну в вопросах и ответах...
Алексей
что то вроде звезда со звёздами, звездопад какой то
Алексей
По этим двум устройствам тоже прошелся, у них в логах тоже есть ospf ерроры
Maxim
По этим двум устройствам тоже прошелся, у них в логах тоже есть ospf ерроры
Ну хочется всё же понять какие маршрутизаторы участвую в OSPF и как они подключены к сетям и между собой.
Алексей
Ну хочется всё же понять какие маршрутизаторы участвую в OSPF и как они подключены к сетям и между собой.
те два маршрутизатора (rb951) что анонсированы внутри бриджа роутеры, которые получают от ядра dhcp, а внутри себя раздают отдельную сеть для оборудования, и на rb951 анонсированы соответсвенно внутренняя и внешняя сети
Алексей
Спасибо за наводку, возможно проблема была в том маршрутнике что на фото
Алексей
хм
Алексей
пишу пишу, а в ответ - delete
Алексей
Ну хочется всё же понять какие маршрутизаторы участвую в OSPF и как они подключены к сетям и между собой.
Спасибо за помощь, немного прошелся по этим двум RB, подчистил конфигурацию, включил passive на ospf-interface-bridge так как дальше за ним уже никого не надо искать
Farid
Добрый день. Помогите плиз два микрота объединить
nuc
Добрый день. Помогите плиз два микрота объединить
Тебе в соседнем чате ясно сказали что делать.
Farid
Сервер с белым ИП. Клиент на динамике сотового оператора
Farid
Тебе в соседнем чате ясно сказали что делать.
Так и написать в терминале микрота?: Видишь ту сеть? Давай её сюда!
nuc
Так и написать в терминале микрота?: Видишь ту сеть? Давай её сюда!
Да, только командами CLI или верно тыкая курсором и правильно нажимать кнопки на клаве.
Farid
Ну и на х тогда создавать такие чаты, если тут лишь юла-бла-бла "умников" не по теме
Maxim
Коллеги, быстрый вопрос, по интерфейсу snmp отдаёт admin-status, это только up/down или что-то ещё может быть? Оперативно не загуглилось просто
Maxim
Сервер с белым ИП. Клиент на динамике сотового оператора
Гуглите статью с VPN на МТ и насраивайте пошагово
Farid
Настроил пошагово. Не идёт. Поэтому и написал.
Maxim
Настроил пошагово. Не идёт. Поэтому и написал.
Тогда стоит описывать по какой статье настраивали, что настраивали, что не идёт и так далее... тогда, быть может, получите больший отклик в серцдах коллег
Farid
Farid
слева сервре, справа клиент
Farid
connected есть
Farid
тут нормально же всё?
Farid
так и не принято должно быть стебаться. Прошу прощения за мат
Yakov
так и не принято должно быть стебаться. Прошу прощения за мат
так и подотри за собой, ато придет админ и подотрет сам, но уже тобой
andrey
тут нормально же всё?
проверьте по пунктам инструкцию. У вас должны быть адреса у концов туннеля отличные от адресации содиняемых сетей (для удобства). Сети не должны быть с одинаковой адресацией. Должны быть маршруты в соседние сети через адреса туннеля с каждой стороны. Сами микротики друг друга пингуют?
Farid
я так понимаю, что пакеты бегают уже?
andrey
траффик есть. Торчем посмотрите какие пакеты ходят.
Farid
pool настроены так. Верно?
andrey
ВПН пул необязателен. Если у вас соединение точка-точка - можно обойтись статическими адресами. Если планируется точка- многоточка - то да.
Farid
многоточка будет. К одном будет 5-10 микротов..
andrey
ну в любом случае можно сделать статику. со статическими же маршрутами в удалённые подсети. Вы же читали статью - в ней должны были рассматриваться данные аспекты.