FoxPDLL
Пока вы в бридж не сунете реальный интерфейс езернета
FoxPDLL
Ну да. Само собой
Moneron 🇷🇺
И мт сам бродкас из туннелей не воспринимает. Только дальше пересылает
FoxPDLL
Итого. Туннель в бридж1. Езернет в бридж1
FoxPDLL
Туннель2 в бридж2 езернет в бридж2
FoxPDLL
Пппое на бридж1 и бридж2
Cumberbatch
О как
FoxPDLL
Каждый туннель на свой айпи кошки. На разные айпи одной и той же кошки
Moneron 🇷🇺
Возможно заработает и без езернетов, если маки на бриджах руками прибьёте
FoxPDLL
Ппп отрабатывает сука волшебно просто
Innokentiy
хочу посмотреть на стек заголовков
Innokentiy
особенно где-нибудь в провайдерской сети, где еще мплс добавится
FoxPDLL
Пробовал виртуальный эзернет
FoxPDLL
Не хавает
FoxPDLL
Поэтому пришлось на тике освобождать езернеты чтобы в бриджы сунуть
FoxPDLL
Это глюк. По идее он должен хавать л2тп интерфейсы сразу
Moneron 🇷🇺
Поэтому пришлось на тике освобождать езернеты чтобы в бриджы сунуть
Можно было пару вланов сделать. По-идее, должен съесть
Cumberbatch
Это глюк. По идее он должен хавать л2тп интерфейсы сразу
А в один бридж несколько l2tp и mru настроить?
FoxPDLL
Мужчина должен избегать потенциальных колец
Kirilka
кажется, понятно для чего изобретали spanning-tree
Aлексей
есть мысль реализовать ip unnumbered на тике. схема /24 на лупбеке и роутама в интерфейс вланный по /32. Для связности между адресами подсети включить proxy arp... а вот даже лабу сейчас соберу.
Cumberbatch
У меня так работает :)
Cumberbatch
Только зачем на loopback/24?
Aлексей
по старой доброй традиции. можно в принципе вообще ничего не вешать
Aлексей
у меня вот только пока понимания нет насколько это по ресурсам накладно будет
Aлексей
для тика
Cumberbatch
А накладно что?
Aлексей
proxy arp
Aлексей
в этом случае он же на все работать будет
Aлексей
на весь трафик абонента
Cumberbatch
Ну понятно. А чего ему быть накладным то
Cumberbatch
Так а разница ? Все равно весь трафик через него идёт.
Cumberbatch
А уж 255 маков он запомнит :)
Aлексей
если бы 255 =)
Cumberbatch
Ну сеть /24 вы сказали
Cumberbatch
Да и больше запомнит :)
Aлексей
это для описания схемы
Aлексей
у вас как обстоит дело с загрузом
Aлексей
трафик, количество интерфейсов, кпу при этом
Aлексей
и железяка какая
Cumberbatch
Гигабит. По вланам до абонентов ccr 1%
Aлексей
значит говорите стои попробовать
Aлексей
точно
Aлексей
туплю
Cumberbatch
:)
Aлексей
он же арпа спрашивать будет только по своей маске, на остальных будет просто в шлюз пулять же
Aлексей
сорян, утро
Cumberbatch
Вот на счёт по своей маске. Тут не смог понять одну вещь. Я так и не нашёл отличие между proxy-arp и local-proxy-arp в описание. Как понимаю что разные интерфейсы участвуют.
Aлексей
надо покурить повнимательнее, а может быть и латышей спросить
Cumberbatch
Но даже на просто proxy-arp маки только своей сети
Aлексей
так и должно быть
Aлексей
а вот локал надо посмотреть. что они имели в виду
Aлексей
а вы статикой адреса по вланам развешиваете?
Cumberbatch
Я да. Но не проблема и dhcp забить. Кому то выдавал так.
evgenii76
С днём программиста всех сопричастных, сочувствующих и непосредственно!
Max
Присоединяюсь
Moneron 🇷🇺
Вот на счёт по своей маске. Тут не смог понять одну вещь. Я так и не нашёл отличие между proxy-arp и local-proxy-arp в описание. Как понимаю что разные интерфейсы участвуют.
Локал отвечает на все запросы внутри л2 на том же самом интерфейсе, просто прокси – если есть роут до дестинейшна через другой интерфейс
Moneron 🇷🇺
Вообще локал-прокси-арп – не латышская придумка
Moneron 🇷🇺
👆
Aлексей
если есть роут до дестинейшна через другой интерфейс
Aлексей
на котором включен прокси арп?
Aлексей
или с любого совсем
Moneron 🇷🇺
на котором включен прокси арп?
Зачем? Просто роут в rib
Aлексей
вот поэтому я переживаю за cpu
Cumberbatch
👆
А если роута нет то только просто прокси арп ответит а Локал нет
Cumberbatch
Правильно?
Aлексей
у меня опять прокси арп в голове разрушился.
Aлексей
допустим, есть клиент с адресом x.x.x.x/24 у него шлюз x.x.x.1
Aлексей
он же не станет арпра для y.y.y.y спрашивать
Aлексей
у него же шлюз есть
Aлексей
а вот для x.x.x.y должен спросить
Aлексей
в чем разница тогда будет локал прокси арп и прокси арп
Moneron 🇷🇺
Есть у нас connected сетка x.x.1.0/24. И роут 0.0.0.0/0 Если на интерфейсе с 1.0/24 мы поставим прокси-арп – то будем отвечать на всё, кроме этой сетки. А если локал – на все арп-запросы ВНУТРИ этой сетки, т.е. на х.х.1.0/24, а не только на свой ип
Sergiy
напомните , хаплайты тоже ресетятся обычным методом? а то надо получить доступ к запароленому хаплайту, хочу сбросить кнопкой
Aлексей
Есть у нас connected сетка x.x.1.0/24. И роут 0.0.0.0/0 Если на интерфейсе с 1.0/24 мы поставим прокси-арп – то будем отвечать на всё, кроме этой сетки. А если локал – на все арп-запросы ВНУТРИ этой сетки, т.е. на х.х.1.0/24, а не только на свой ип
но клиент же не будет спрашивать арп дальше своей маски, роутер соотвественно овтечать не будет. если только маска будет шире чем надо то вероятно придется отвечать на все