Павел
Всем привет! Довольно запутанный вопрос пытаюсь решить, может кто поможет...
Есть у меня CHR микротик на сервере, на него направленно много белых ip , рядом с ним в локалке стоит nginx и пару сайтов, я добавляю к этому еще zabbix сервер. Хочу что бы один домен и 1 ip отвечали и за веб морду заббикса и за подключения клиентов аля zabbix.domain.com
На nginx направлен ip 91.228.152.127 и 80,443 порты, локальный ip 192.168.1.44
Для zabbix я делаю отдельное правило, тот же внешний ip, 10050,10051 порты и 192.168.1.102
вроде все логично и должно работать, но клиенты в такой конфигурации не работают, я пытался поднимать правило в микротике выше по приоритету, если сделать для клиентов другой внешний ip, все работает, но мне нужен только один
Павел
Руслан
Всем привет! Довольно запутанный вопрос пытаюсь решить, может кто поможет...
Есть у меня CHR микротик на сервере, на него направленно много белых ip , рядом с ним в локалке стоит nginx и пару сайтов, я добавляю к этому еще zabbix сервер. Хочу что бы один домен и 1 ip отвечали и за веб морду заббикса и за подключения клиентов аля zabbix.domain.com
На nginx направлен ip 91.228.152.127 и 80,443 порты, локальный ip 192.168.1.44
Для zabbix я делаю отдельное правило, тот же внешний ip, 10050,10051 порты и 192.168.1.102
вроде все логично и должно работать, но клиенты в такой конфигурации не работают, я пытался поднимать правило в микротике выше по приоритету, если сделать для клиентов другой внешний ip, все работает, но мне нужен только один
А машина в интернет выходит с этим же айпи? Если нет отдельно срцнат для нее сделать.
Павел
Аникей
Так nginx как реверспрокси настроить, и можно не городить миллион адресов, если а этом действительно нет необходимости
Аникей
А если есть необходимость по адресам разнести, то тоже nginx, но плюс к этому мультиван на микротике
Damir
Павел
да, тут просто надо для nginx выделить отдельный ip который будет ходить и dst и src , а на него уже и reverse proxy можно прикрутить и делать что угодно, я наверно так и сделаю
все жадничаю просто с ip ..
_SvC_
Добрый день
Подскажите, можно ли сделать маршрут для /32 адреса, но в качестве шлюза указать НЕ непосредственный адрес подключенный к тику, а другой адрес из другой подсети, но доступный по l3 через маршрутизацию.
Например, если взять несколько микротиков соединить последовательно и у каждого сделать свою /24 подсеть, оспфом сделать маршрутизацию между ними. И сделать на первом статический маршрут с гейтвеем последнего в цепочке тика.
Т.е. грубо говоря будут тики с подсетями 192.168.88.0/24, 192.168.89.0/24, 192.168.90.0/24, 192.168.91.0/24.
И на первом тике указать маршрут 1.1.1.1 -> 192.168.91.1
Пётр
на последнем микротике объявить этот маршрут
+ редистрибьюция в оспф
_SvC_
_SvC_
но тогда маршрут появится на всех промежуточных тиках...
Василий
это вообще нормально, или указывает, что есть какой-то глюк? пингую с роутера адрес провайдера на другой площадке
Anton
Дмитрий 😎
Подскажите скрипт. Необходимо выполнить отключения на определенных портах PoE питания, если например отключиться 24 порт
Василий
А как Вы сами думаете?
думаю, что ненормально, потому сюда и пришёл, но не понимаю, отчего так происходит
Василий
Василий
другой белый адрес не с нулевым пингом идет, а этот вот так
Василий
пришёл к выводу, что таки нормально🤔
Anton
Василий
Anton
Ну, на семёрке оно показывает в микросекундах, там нулевых значений не будет.
А так - с отсутствием задержек Вас
ZlyddeN
Luchezarov
а можно ссылку на pastebin с конфигом моего микротика запостить? У меня какието праблы с маршрутизацией.
░▒▓ТрезвыйЕжик▓▒░
Andrei
Andrei
Привет, помогите, пожалуйста с настройкой такого сетапа. Есть два роутера. Между ними есть wirguard туннель. Задача завернуть в него весь трафик. Чтобы проксировать интернет через роутер 1.
Аникей
на верхнем /ip route add dst-address=192.168.89.0/24 gateway=192.168.1.2
на нижнем /ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1
в фаерволе верхнего микротика разрешаете forward с 192.168.89.0/24 в интернет
Andrei
Когда добавляю роут 0.0.0.0/0 на 192.168.1.1 перестает пинговаться 192.168.88.1
vl
Andrei
Andrei
Аникей
Аникей
Там не всплывёт какое-нибудь правило в мангл?
Andrei
Andrei
Аникей
В фаерволе при этом разрешающее правило для хождения трафика с 89.0/24 до 88.0/24 есть?
Потому что это не может не работать
Andrei
Руслан
Ну что в итоге получается по таблице маршрутизации?
Принт сделай.
И для тестов можно отключить запрещающие правила фаервола. На время
Nikita
Dmitriy
Петля
может из за того, что два устройства с одним ip появились в сети? На 2-х контроллерах мозги съехали, по дефолту встали они
Ильнур
Доброе утро народ. Необходимо повесить на hap aс2 флешку большого объема либо ssd диск. У кого есть опыт подскажите, что поддерживает по моделям и объему и можно ли ssd подключить (c доп питанием), либо внешний диск ?
_SvC_
Ильнур
_SvC_
Boris
Всем привет. Коллеги, подскажите, как правильно настраивать Capsman на ROS7? Я правильно понимаю, что datapath больше не работает, и схема с простыми cap, которые по dhcp получают адрес и ip контроллера, после чего весь трафик гоняют через capsman, больше не работает? То есть теперь либо бриджи либо вланы и только локально?
Andrey
Коллеги, добрый день. Обнаружилось узкое горлышко в сети в виде 100мб порта на CRS326-24S в который подключен RB1100 из-за чего процессор CRS326 грузится почти постоянно в 100%, а он является центральным коммутатором. Вопрос. Если взять SFP RJ-45 модуль, воткнуть в CRS326, и переключить линк на этот модуль, взлетит ли линк между RB1100 и CRS326? Не работал раньше с SFP RJ-45 модулями. Цель - разгрузить процессор CRS326.
Daemon
Andrey
Andrey
оборудование за sfp, роутер за Eth
Ьн
Ьн
S+RJ10, вот такой модуль ставил
Andrey
Ьн
Andrey
Andrey
А на RB1100 нет порта для SFP. Я бы их вообще оптикой соединил, если бы была возможность)
Andrey
Стало критично, начали разгребать, а когда устанавливали, забыли, что MGMT 100Mb
Daemon
на железке нет RJ45 кроме менджмента 😊
а модули для кого придумали?) там работает всё подряд, и циско, и ноу нэймы китайские, и у микротика свой есть
загнать трафик на проц а потом удивляться что он перегружен это конечно сильный ход 😁
единственный глюк который я видел это одноглазые микротиковские модули не работали в 212 микротике, в своё время открывал тикет, это пофиксили
а так по моей практике они всеядны
Innokentiy
не совсем все подряд
Ьн
там работает всё подряд - не соглашусь, на предыдущем месте, было 2 коробки модулей с подписями работает на микроте и не работает на микроте😊 отгадайте в какой было больше модулей😊
Innokentiy
в сфп+ соточная медь вполне может не завестись
res_nom
S+RJ10 - весьма горячая штука. при комнатной температуре вполне за 90градусов может набирать и отваливаться.
Daemon
Innokentiy
Andrey
Ьн
res_nom
те же китайцы, градусов на 20 холоднее
Ьн
к примеру снрки без прошивки не взлетают, в цисках и тд в лет, а для микротов шить нужно 😊
Daemon
а если никто микротику не говорит что что-то не так, то они считают что всё нормально 😁
Daemon
Daemon