Evgenii
Учитесь )
Evgenii
Резольвиром вообще тик является ?
Евгений
Да, Микротик. Сайты (вебстраницы роутера, плекс сервер) внутри, а доступ нужен из интернета. Сейчас получаю доступ по портам (81, 82 и т.д.) а хочется по доменам.
Евгений
т.к. ipv6 далеко не везде доступен
Евгений
должно быть типа того:
plex.ryo.su <> 192.168.88.12:32400
issabel.ryo.su <> 192.168.88.13:80
Cumberbatch
Cumberbatch
Вы конечно вопрос выше задали что ни че не понятно было.
Евгений
Cumberbatch
Cumberbatch
Но сводиться моя мысль к следующему.
Днс по всем поддоменам ведёт к ip доступному за микротом (можно и вымышленному). Микрот при форварде через себя с помощью L7 определяет имя и делает дст нат.
Евгений
была такая мысль, но я пока такое не смогу, наверное. Но попробую.
Cumberbatch
Ой. Походу фигню написал.
пусть все ведёт на микрот а он должен как фронтенд (прокси) сработать. Только так. Во
Sergiy
должно быть типа того:
plex.ryo.su <> 192.168.88.12:32400
issabel.ryo.su <> 192.168.88.13:80
Я чисто теоретически, в практике не проверил:
А разве нельзя в ДНСах такие айпишки для доменов прописать? Основной затык это то что порт не стандартный и ВНУТРЕНЯЯ айпишка. Тоесть оно отрезолвит имя и пойдет трафик в локалке, не через роутер(максимум через бридж, а там дстната портов нет).
Поэтому для поддомена задаем адрес НЕ ИЗ ЛОКАЛКИ. И при запросах на тот адрес ДТСнатим на локальную айпишку на нужный порт
Евгений
Cumberbatch
Евгений
Микротиковский прокси это умеет?
Evgenii
ну на тике есть днс
Evgenii
в чём проблема то ?
Evgenii
какие то прокси и л7 фаерволы придумывать, когда всё вообще проще некуда
Evgenii
не, ну ладно если в локалке на серваке овер 9000 урлов, все не будешь прописывать и тогда для локалки на 80 и 443 настраиваешь харипин нат
Sergiy
Сам так думал, но, я так понял, там запросы ИЗ ВНЕШКИ сипятся. И надо разные поддомены натить на разные внутренние айпишки 😊
Cumberbatch
Evgenii
не, так только реврайтить
Cumberbatch
Cumberbatch
Реврайтить то куда?
Evgenii
ну то есть хттп балансировщик тогда 100% нужен. тики такого не умеют
Evgenii
это типа цена ната
Dmitrii
Если я правильно понимаю задачу то клиент снаружи при вбивании разных адресов должен редиректится на разные внутренние сервисы. Это достигается, если вы указываете в dns внешнем одинаковый внешний адрес микрота для этих хостов и рулите дальше с использованием реверс прокси
Dmitrii
https://wiki.mikrotik.com/wiki/Multiple_Web_Servers
Cumberbatch
Dmitrii
Если нужно https то тогда что-то сложнее надо ставить, squid, haproxy, ngnix на отдельный сервер внутренний и дальше все через него
Cumberbatch
Алексей
#задачка на подумать
Учитываем полную загрузку всех очередей.
Алексей
Алексей
Алексей
мой ответ 11. D - 35 Мб/сек, E - 35 Мб/сек, F - 25 Мб/сек, G - 25 Мб/сек.
Алексей
неточность в конфигурации я не нашёл :)
Алексей
может кто найдёт из парней :)
Alexandr
Всем доброго дня, подскажите я не смогу routing mark использовать в маршрутах bgp?
Cumberbatch
Что за задача такая?
Alexandr
можно как-то балансировку сделать, если у нас 2 провайдера и мы получаем дефолтные маршруты через них по bgp
Alexandr
балансировку исходящего трафика
Cumberbatch
Можно
Alexandr
а как? в голову пришло в разные таблицы маршрутизации загнать 2 маршрута, но наверное так нельзя
Cumberbatch
А зачем вам принимать дафолты? Настройте их сами как надо
Alexandr
т.е. я сам прописываю статический маршут через первого и второго провайдера?
Cumberbatch
Ну да
Maxim
а разве по BGP прилетают дефолты? там же full-view всего интернета... маршрут к любому узлу известен
Alexandr
Я так понял, это если транзитная АС, а нам только дефолтные нужны
Moneron 🇷🇺
Сергей
на мтсре нет
Сергей
на MTCINE да
Cumberbatch
Sergiy
на мтсре нет
что ты человека путаешь. сам же что то о БГП втирал перед екзаменом 😊
Сергей
вот прям щас немношк обидно было
Alexandr
Вы знаете как вы ходите делить исходящий трафик?
по подсетям, часть адресов через 1 провайдера, часть через другого. Т.е. допустим 172.16.80.0/24 через одного, 172.16.81.0/24 через другого, но эти сети должны натиться на адрес из пула PI адресов и выходить
Сергей
я в отличие от некоторых стараюсь никого не путать
Innokentiy
Maxim
Вот что курят маркетологи, перед тем как придумать такое название???
Maxim
Вангую что речь о том как сделать два туннеля и сбондить их в один интерфейс
Евгений
Moneron 🇷🇺
Maxim
Как там говорил Шелдон Купер: "Когда мы убиваем в детях способность критически мыслить, говоря, что кролики появляются из шляп, мы создаем взрослых, которые верят в астрологию и гомеопатию ".... хочется добавить в RAID из каналов и прочего
Сергей
я нашел тестовый экзамен мтсре. там был 1 вопрос про бгп, можно ли его использовать для внутренней маршрутизации
Сергей
непосредственно на самом экземене вопросов про бгп не было, было много вопросов на статику, вопросы про оспф и туннели
Сергей
в качестве оффтопа, собирающимся сдавать мтсре, (в ознакомительных целях) посмотреть примеры вопросов на мтсре можно загуглив доку "Practice MTCRE Test" вопросы оч похожие
Innokentiy
Sergiy
Сергей
IBGP может
Innokentiy
сегодня еще одну серию хочу
Sergiy
об чем?
Innokentiy
все об том же, ничего нового
Alexandr
а еще по bgp, возможна ли ситуация, что пришло соединение с одного провайдера, а уходит через другого. Ну путь от провайдера клиента до нашего вебсервера через первый провайдер короче, и соединение пошло через первый. А уходит через второго, т.к. у нас активный дефолтный маршрут через второго?
Сергей
серия видео про STP — это уже новый формат ?
Innokentiy