Kirilka
а то лезут всякие с телескопами. а вопрос то по микрот...скопам.
😷Драничек
Можно попробовать задать вопрос сразу, может кто сталкивался с данным вопросом
По оптике пинги то идут, то не идут. Оборудование менял на концах. Хотел узнать, при обрыве может ли себя так вести
Cumberbatch
Там либо работает либо нет
blyumazeiko
посмотри торцы конекторов может пыль попала. Посмотри затухание. Как вариант может сильный изгиб где. ну это так базовые моменты что можно посмотреть без приборов. А так может активное оборудование моросит
Дмитрий
Обидно, что в век компьютерных технологий и проверок правописания "на лету" письма на всю Россию приходят с опечатками :-(
Дмитрий
Cumberbatch
парни а нтп-сервер отвечает нтп-клиенту на тот же 123-й порт?
Был не прав. Некоторые клиенты с других портов спрашиваю. На те и отвечает.
Oleg
Добрый день, подскажите пожалуйста, при подключении по vpn l2tpipsec пропадает интернет, где искать проблему?
Cumberbatch
В настройках
Владимир
Добрый день, подскажите пожалуйста, при подключении по vpn l2tpipsec пропадает интернет, где искать проблему?
Его и не должно быть так то... Ибо впн становится шлюзом по умолчанию. Если шлюз не даёт интернета, то его и не будет
Numufar
Мужики, кто-нибудь знает об ошибке l2tp: old tunnel is not closed yet на стороне клиента? Просто ни с того ни с сего перестал работать л2тп с такой ошибкой. Ребутал и сервер, и клиента, создавал новую учётную запись, включал-отключал ipsec, результата нет, всё равно эта ошибка.
Sergiy
кипалив долгий?
Innokentiy
я тоже сталкивался
Innokentiy
не подебил
Maxim
Всем привет.
Numufar
Keepalive 60 стоит
Maxim
Мне тут ростелеком выдал адрес по PPPoE 100.66.93.69
Maxim
...и мне прям сильно кажется что он серый
енот
)))
Innokentiy
RFC 6598
Innokentiy
он не серый и не белый
Innokentiy
такой, серобуромалиновый
енот
как это?
Maxim
Ну я читал что он для межпровайдерских взаимодействий типа
Innokentiy
нет
Maxim
ну нафига он мне то? ;)
Innokentiy
у вас как у клиента есть серые адреса во внутренней сети
Maxim
100.64.0.0/10 В соответствии с RFC6598 , используется как транслируемый блок адресов для межпровайдерских взаимодействий и Carrier Grade NAT. Особенно полезен как общее свободное адресное IPv4-пространство RFC1918, необходимое для интеграции ресурсов провайдеров, а также для выделения немаршрутизируемых адресов абонентам. Конечно, в последнем случае никто не мешает использовать RFC1918 - на откуп сетевым архитекторам.
Innokentiy
провайдер вам должен выдать адрес, который гарантированно не будет таким, как у вас
Innokentiy
> и Carrier Grade NAT
Innokentiy
ваш случай - именно этот
Innokentiy
провайдер может выдать вам белый адрес, и вы сами будете в него натить
Innokentiy
но это надо много адресов
Innokentiy
или он может выдать вам RFC 1918, но тогда есть шанс коллизии
Innokentiy
поэтому придумали давать сетку 100.64.0.0/10 - и не RFC1918, и не белые адреса
Innokentiy
а дальше CGNAT'ить их в немножко белых адресов
Maxim
В этот момент я нихочу ничего решать или думать) Я хочу себе белый (пусть динамический) ардес в сети ))))
Innokentiy
мм. секундочку, сейчас выдерну волос из бороды и наколдую
Innokentiy
нет. не работает мое колдунство. звоните провайдеру
Maxim
Будьте так любезны)
Innokentiy
наверное, не стоило сегодня бриться
Maxim
Звоню... но похоже что проще позвонить в рельс и вызвать дьявола чем дождаться ответа ростелекома)
Cumberbatch
поэтому придумали давать сетку 100.64.0.0/10 - и не RFC1918, и не белые адреса
Правильно я понимаю что именно из этой сети корректно будет линки межоператорские строить?
Innokentiy
из этой сети межоператорские линки строить корректно
Innokentiy
но никто не обязывает
Cumberbatch
Ок
Innokentiy
хотите - используйте для пиринга белые адреса
Innokentiy
просто такие сесурнее, бо они в любом случае на границе автономки фильтруются
Innokentiy
ну или можете оговорить, какие rfc1918 адреса используются у каждого из пиров, и под пиринг выделить какой-то отдельный диапазон из них
Innokentiy
главное, чтобы коллизии не было
Cumberbatch
Понятно. Спасибо
Sergiy
нет. не работает мое колдунство. звоните провайдеру
не отттуда дергаешь. надо волосы подлинее, особенно учитывая что ты гладко выбрит 😊
Innokentiy
гусары, молчать
Innokentiy
(сказал дед Пахом и облизнул брови)
Cumberbatch
ну или можете оговорить, какие rfc1918 адреса используются у каждого из пиров, и под пиринг выделить какой-то отдельный диапазон из них
Я просто к чему. При тоасеровке с некоторых сервисов серые сети не показываются. А вот 100.64.0.0/10 должно видимо.
Sergiy
Кстати, что такое late collision?
Sergiy
вот что то смутно помню из курсов Иннокентия, но вспомнить не могу
Innokentiy
коллизия после 64 байт
Cumberbatch
Если коллизия обнаружена станцией после того, как ею был отправлен 512-ый бит кадра, эта коллизия будет считаться запоздалой.
i-zu
коллизия после 64 байт
Может возникать из-за некорректной настройки согласования дуплекса, вроде. Или путаю?
Innokentiy
угу
Cumberbatch
Когда по разному считают интервал перед повторной отправкой.
Innokentiy
или если сделать сегмент с общей шиной и длиной провода, превышающей 2.5км
Innokentiy
(например, шесть хабов подряд)
Innokentiy
и между хабами 10BASE-5
Innokentiy
Когда по разному считают интервал перед повторной отправкой.
не могу представить, как это может повлиять на формирование late collision
Cumberbatch
Ну вот хороший пример с длинной провода
Sergiy
Итак, есть Интернет-провайдер, который раздаёт реалки напрямую. В сети используется DHCP, но никто не запрещает использовать статические настройки. Клиенту предоставляется один кабель в квартиру. На коммутаторах провайдера используется статическая ARP-таблица, а также ARP Inspection. Теперь суть задачи: по умолчанию выдаётся один IP-адрес (для которого, естественно, регистрируется MAC клиентского оборудования) и можно заказать дополнительный. Поскольку используется DHCP, невозможно зарегистрировать второй IP на старый MAC. Необходимо использовать оба адреса на одном клиентском устройстве под управлением MikroTik RouterOS. MetaROUTER использовать не позволяется. Для простоты используем статическую настройку. Адреса из одной подсети, но когда назначаем оба - работает только первый из назначенных вне зависимости от порядка назначения. #задачка
Innokentiy
что значит "работает только первый"? 😹😹😹
Kirilka
mac-NAT для второго адреса?
Innokentiy
дано: догадайтесь сами вопрос: почему не работает?
Kirilka
да, что значит работает только первый (вне зависимости от порядка)
Kirilka
Что выдал провайдер? ip для определённого мака? или ip для первого запросившего адрес мака?
Kirilka
так блин слишком широко взято.
Kirilka
в чём задача?
Kirilka
как обойти arp-inspection?
Kirilka
так mac-NAT уже предложил.
Kirilka
если страшно на рабочем интерфейсе, то 2 порта в отдельный бридж и подмену уже там делать