Павел
Всем привет! Довольно запутанный вопрос пытаюсь решить, может кто поможет... Есть у меня CHR микротик на сервере, на него направленно много белых ip , рядом с ним в локалке стоит nginx и пару сайтов, я добавляю к этому еще zabbix сервер. Хочу что бы один домен и 1 ip отвечали и за веб морду заббикса и за подключения клиентов аля zabbix.domain.com На nginx направлен ip 91.228.152.127 и 80,443 порты, локальный ip 192.168.1.44 Для zabbix я делаю отдельное правило, тот же внешний ip, 10050,10051 порты и 192.168.1.102 вроде все логично и должно работать, но клиенты в такой конфигурации не работают, я пытался поднимать правило в микротике выше по приоритету, если сделать для клиентов другой внешний ip, все работает, но мне нужен только один
Павел
Павел
А машина в интернет выходит с этим же айпи? Если нет отдельно срцнат для нее сделать.
какая именно машина? Нужно для zabbix сделать что бы он выходил под 91.228.152.127 ?
Руслан
какая именно машина? Нужно для zabbix сделать что бы он выходил под 91.228.152.127 ?
Ну да. Так понимаю если работает на другом айпишнике, значит по дефолту заббикс через него в инет выходит/отвечает. При настройке на другой внешний айпишник, заббикс тоже через нужный айпи смотрит в инет?
Аникей
Так nginx как реверспрокси настроить, и можно не городить миллион адресов, если а этом действительно нет необходимости
Аникей
А если есть необходимость по адресам разнести, то тоже nginx, но плюс к этому мультиван на микротике
Павел
да, тут просто надо для nginx выделить отдельный ip который будет ходить и dst и src , а на него уже и reverse proxy можно прикрутить и делать что угодно, я наверно так и сделаю все жадничаю просто с ip ..
_SvC_
Добрый день Подскажите, можно ли сделать маршрут для /32 адреса, но в качестве шлюза указать НЕ непосредственный адрес подключенный к тику, а другой адрес из другой подсети, но доступный по l3 через маршрутизацию. Например, если взять несколько микротиков соединить последовательно и у каждого сделать свою /24 подсеть, оспфом сделать маршрутизацию между ними. И сделать на первом статический маршрут с гейтвеем последнего в цепочке тика. Т.е. грубо говоря будут тики с подсетями 192.168.88.0/24, 192.168.89.0/24, 192.168.90.0/24, 192.168.91.0/24. И на первом тике указать маршрут 1.1.1.1 -> 192.168.91.1
Пётр
на последнем микротике объявить этот маршрут + редистрибьюция в оспф
_SvC_
на последнем микротике объявить этот маршрут + редистрибьюция в оспф
гениально, не додумался бы зайти с обратной стороны
_SvC_
но тогда маршрут появится на всех промежуточных тиках...
Василий
это вообще нормально, или указывает, что есть какой-то глюк? пингую с роутера адрес провайдера на другой площадке
Пётр
но тогда маршрут появится на всех промежуточных тиках...
если статикой рисовать, то он тоже понадобится на всех промежуточных тиках. если его там не должно быть, тогда можно через туннель между первым и последним микротиком, или другие варианты
Дмитрий 😎
Подскажите скрипт. Необходимо выполнить отключения на определенных портах PoE питания, если например отключиться 24 порт
Василий
А как Вы сами думаете?
думаю, что ненормально, потому сюда и пришёл, но не понимаю, отчего так происходит
Руслан
думаю, что ненормально, потому сюда и пришёл, но не понимаю, отчего так происходит
Если этот адрес принадлежит вам, то вам и решать нормально это или нет. Нужно - закройте фаерволом. А если это адрес шлюза, пренадлежащий провайдеру, то это вам к провайдеру
Василий
Если этот адрес принадлежит вам, то вам и решать нормально это или нет. Нужно - закройте фаерволом. А если это адрес шлюза, пренадлежащий провайдеру, то это вам к провайдеру
это белый адрес от провайдера, который заведен на мой роутер, насколько правильно заведен эт вопрос) пытаясь это понять решил попингуй сделать
Василий
другой белый адрес не с нулевым пингом идет, а этот вот так
Василий
пришёл к выводу, что таки нормально🤔
Василий
Anton
Ну, на семёрке оно показывает в микросекундах, там нулевых значений не будет. А так - с отсутствием задержек Вас
Luchezarov
а можно ссылку на pastebin с конфигом моего микротика запостить? У меня какието праблы с маршрутизацией.
Andrei
Andrei
Привет, помогите, пожалуйста с настройкой такого сетапа. Есть два роутера. Между ними есть wirguard туннель. Задача завернуть в него весь трафик. Чтобы проксировать интернет через роутер 1.
Аникей
на верхнем /ip route add dst-address=192.168.89.0/24 gateway=192.168.1.2 на нижнем /ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 в фаерволе верхнего микротика разрешаете forward с 192.168.89.0/24 в интернет
Andrei
Когда добавляю роут 0.0.0.0/0 на 192.168.1.1 перестает пинговаться 192.168.88.1
Andrei
d- distance r - routing table
Дист 1 таблица main
Аникей
Когда добавляю роут 0.0.0.0/0 на 192.168.1.1 перестает пинговаться 192.168.88.1
В смысле? Маршрут по умолчанию охватывает в том числе сеть 88.1 Как у вас маршрут до 88.0/24 прописан сейчас?
Аникей
Когда добавляю роут 0.0.0.0/0 на 192.168.1.1 перестает пинговаться 192.168.88.1
Хорошо, а трассировка до 88.1 что в этом случае говорит?
Аникей
Там не всплывёт какое-нибудь правило в мангл?
Аникей
В фаерволе при этом разрешающее правило для хождения трафика с 89.0/24 до 88.0/24 есть? Потому что это не может не работать
Руслан
Ну что в итоге получается по таблице маршрутизации? Принт сделай. И для тестов можно отключить запрещающие правила фаервола. На время
Dmitriy
Петля
может из за того, что два устройства с одним ip появились в сети? На 2-х контроллерах мозги съехали, по дефолту встали они
Ильнур
Доброе утро народ. Необходимо повесить на hap aс2 флешку большого объема либо ssd диск. У кого есть опыт подскажите, что поддерживает по моделям и объему и можно ли ssd подключить (c доп питанием), либо внешний диск ?
_SvC_
Доброе утро народ. Необходимо повесить на hap aс2 флешку большого объема либо ssd диск. У кого есть опыт подскажите, что поддерживает по моделям и объему и можно ли ssd подключить (c доп питанием), либо внешний диск ?
на рос6 залетает любое (мне не удалось найти то что не заработает), а вот рос7 та еще превереда (еле удалось найти ту комбинацию переходников и кабелей которая заработала без сбоев и отвалов)
Boris
Всем привет. Коллеги, подскажите, как правильно настраивать Capsman на ROS7? Я правильно понимаю, что datapath больше не работает, и схема с простыми cap, которые по dhcp получают адрес и ip контроллера, после чего весь трафик гоняют через capsman, больше не работает? То есть теперь либо бриджи либо вланы и только локально?
Andrey
Коллеги, добрый день. Обнаружилось узкое горлышко в сети в виде 100мб порта на CRS326-24S в который подключен RB1100 из-за чего процессор CRS326 грузится почти постоянно в 100%, а он является центральным коммутатором. Вопрос. Если взять SFP RJ-45 модуль, воткнуть в CRS326, и переключить линк на этот модуль, взлетит ли линк между RB1100 и CRS326? Не работал раньше с SFP RJ-45 модулями. Цель - разгрузить процессор CRS326.
Andrey
почему вы решили что процессор загружен по этой причине? если на 326 работает аппаратный чип, и он работает как л2 коммутатор, то процессор не должен быть вовлечен
Потому что я смотрю блок диаграммы, когда разбираюсь в причинах, и уверен на 100%, что по этой причине. Если я не прав, поправьте.
Andrey
оборудование за sfp, роутер за Eth
Ьн
S+RJ10, вот такой модуль ставил
Daemon
Потому что я смотрю блок диаграммы, когда разбираюсь в причинах, и уверен на 100%, что по этой причине. Если я не прав, поправьте.
так зачем что то включать в менеджмент порт? он не зря так называется, включите в любой гигабитный, он согласует скорость 100м с роутером и будет вам счастье
Andrey
А на RB1100 нет порта для SFP. Я бы их вообще оптикой соединил, если бы была возможность)
Andrey
Стало критично, начали разгребать, а когда устанавливали, забыли, что MGMT 100Mb
Daemon
на железке нет RJ45 кроме менджмента 😊
а модули для кого придумали?) там работает всё подряд, и циско, и ноу нэймы китайские, и у микротика свой есть загнать трафик на проц а потом удивляться что он перегружен это конечно сильный ход 😁 единственный глюк который я видел это одноглазые микротиковские модули не работали в 212 микротике, в своё время открывал тикет, это пофиксили а так по моей практике они всеядны
Innokentiy
не совсем все подряд
Ьн
там работает всё подряд - не соглашусь, на предыдущем месте, было 2 коробки модулей с подписями работает на микроте и не работает на микроте😊 отгадайте в какой было больше модулей😊
Innokentiy
в сфп+ соточная медь вполне может не завестись
res_nom
S+RJ10 - весьма горячая штука. при комнатной температуре вполне за 90градусов может набирать и отваливаться.
Innokentiy
то есть я один дотошный доставал микротик с тем что у них модули не работают? 🤣
я не доставал. просто достал из ведра горсть сфп и нашел ту, которая работает
Andrey
то есть я один дотошный доставал микротик с тем что у них модули не работают? 🤣
Мы не доставали микротик, но модули у нас всё также отваливаются)
res_nom
те же китайцы, градусов на 20 холоднее
Daemon
Мы не доставали микротик, но модули у нас всё также отваливаются)
так подаставайте, открываете тикет, в следующем релизе работает как часики 😁
Ьн
я не доставал. просто достал из ведра горсть сфп и нашел ту, которая работает
не доставал, просто меняли оборудование на микроты (порядка 100 коммутов) из разношерстных от тп линка до хуавеев😊 и там такой же зверинец был из модулей😊
Ьн
к примеру снрки без прошивки не взлетают, в цисках и тд в лет, а для микротов шить нужно 😊
Daemon
а если никто микротику не говорит что что-то не так, то они считают что всё нормально 😁
Ьн
снр заводятся, даже с прошивкой под циско, я проверял
4 стака по 10шт не взлетело, при этом на цисках и хуавеях в лет. Потом дозаказывали программатор под них. и кстати да с прошивкой под микрот они так же взлетали в цисках (т.е. обратная совместимость есть)