Innokentiy
Innokentiy
Sergiy
https://www.youtube.com/watch?v=l8nulnNePDY
Kartograf
Добрый день, возникла небольшая задача. Есть 2 роутера с одинаковым IP шлюзом в разных интерфейсах. Как можно обращаться к каждому с соседнего интерфейса при одновременном подключении роутеров, VRF?
Kartograf
Cumberbatch
Alexandr
Cumberbatch
Ага. Сначала заголовок только прочитал. :)
Sergiy
Sergiy
это если маршруты писать.
Sergiy
а вот как непосредственно на него заходить щас, сразу без раздумья, не скажу
Sergiy
Вам надо их шлюзами обявить или заходить на них как на хост в сети?
Sergiy
https://wiki.mikrotik.com/index.php?title=Manual:IP/Route&redirect=no
Sergiy
gateway (IP | interface | IP%interface | IP@table[, IP | string, [..]]; Default: "")
Kartograf
Cumberbatch
через % после айпишки .
192.168.1.1%ether1
Не получится так как у него все железки одинаковые адреса.
Можно прописать route rule что для dst 2.2.2.2 lookup only vrf 2
для dst 2.2.2.3 lookup only vrf 3
для dst 2.2.2.4 lookup only vrf 4
для dst 2.2.2.5 lookup only vrf 5
И общий нат и в каждом врф роут на сеть откуда доступ. Либо также правило
Cumberbatch
Но статья выше тоже самое даёт. Воспользуйтесь
Kartograf
Пойду играть с wireshark
Innokentiy
лучше поиграйте дизайном
Cumberbatch
:)
Cumberbatch
Хороший совет
Innokentiy
если дизайн предусматривает использование vrf, но вы не провайдер - это на 146% плохой дизайн
Cumberbatch
Innokentiy
Dmitriy
Всем доброго дня.
Интересует несколько моментов...
Есть задача запилисть два канала на одно оборудование. Настройка через мангл и роут рулс, вроде так?
Но это еще не все, нужно и несколько впн соединений как пптп так и л2тп, и ко всему этому нужно динамическую маршрутизацию поднять в локалной сети с сетями удаленных офисов.
Хочу узнать какие подводные камни могут быть?
Какие особенности настройки файрвола? И как себя будет вести динамическая маршрутизация при таком раскладе? Какие проблемы и с чем могут возникнуть?
Dmitriy
забыл добавить два медных канала
Cumberbatch
Все будет хорошо если правильно приготовить. И задавайте вопросы конкретнее
Dmitriy
В файрволе правила делаем правила пускай для отрытия тех же портов для пптп работает на два канала?
Dmitriy
Если что то если дропать то что не разрешено правило опять же для двух интерфейсов?
Sergiy
интерфейс-лист спасет отца русской демократии
Cumberbatch
Можно указать лист интерфейсов и применять для этого списка
Dmitriy
Отлично! Спасибо!
Dmitriy
Может будет и глупый вопрос...
Dmitriy
В роут рулс мы добавляем правила и указываем таблицы
Dmitriy
Сети удаленных офисов тоже туда нужно будет включить? (В майн)
Cumberbatch
Давайте в одном сообщении отправляйте. Мы прочитаем и разобьём по логике.
Dmitriy
В роут лист вкладка рулс мы туда добавляем дст адреса локальной сети и указываем что они в талице майн, сети удаленных офисов тоже туда прописывать?
Cumberbatch
Cumberbatch
Не используйте нестандартные инструменты если можно обойтись стандартными.
Dmitriy
Спасибо!!!
Dmitriy
Еще один вопрос у кого нибудь подобная схема присутствует? 😄
Cumberbatch
У меня
Cumberbatch
:)
Innokentiy
два канала в интернет? да нет, что вы, это уникальная схема
Илья
Кто мне подскажет, как поднять l2tp, с ipsec по сгенерированному ключу (1024 или 2048 бит. не важно), чтобы, пока ipsec не согласует шифрование, не активировалось само подключение l2tp (как при работе с secret словом)? Или тут такое не принято спрашивать? я новенький...
Илья
Ага, вот у меня уже вторую неделю, не работает, а после ваших слов прям само завелось... Спасибо за помощь
Moneron 🇷🇺
Use-ipsec=required на сервере
Илья
А можно зависимо с l2tp?
Илья
С ключами
Юрий
mrgreyves
Здравствуйте, комрады! Подскажите пожалуйста Л4 лицензия для CHR покатит?
mrgreyves
Точнее равна ли Л4 P1???
Moneron 🇷🇺
Да, они у вас в кабинете так и светятся: L4/P1
mrgreyves
Спасибо большое!)
Moneron 🇷🇺
Так же
Pavel
Друзья, есть у кого-нибудь работающий пример скрипта на perl для переконфигурации роутера через ssh?
что-то не катят обычные примеры в Net::OpenSSH. Возможно там терминал каким-то специальным образом работает.
Pavel
ээм..пока чистил пример кода от паролей он заработал частично
Pavel
но все-таки не очень понятно что там твоится в терминале и как работать с вложенными конфигами.
Pavel
так они все свалят на косой терминал, не выход
Юрий
Смысл в лицензиях . Надо мыслить позитивно и знать предмет обсуждения, а не обвинять голословно
Pavel
мне кажется и питоне например техника работы с терминалом похожая должна быть
Юрий
Покупка с установкой заняла 15 минут и дешевле чем 90 баксов за две лицензии
Юрий
А почитать внимательно что две лицензии за 2500₽ а не одна !
Pavel
Вот тут что не так с командами?
#!/usr/bin/perl -w
use strict;
use Net::OpenSSH;
my $ssh = Net::OpenSSH->new('1.2.3.4', user=>'admin',port => '2022',password=>'123');
$ssh->error and
die "Couldn't establish SSH connection: ". $ssh->error;
$ssh->system("/system\n");
$ssh->system("identity\n");
$ssh->system("print\n");
print "out:\n";
$ssh->disconnect;
perl 4.pl
bad command name identity (line 1 column 1)
bad command name print (line 1 column 1)
out:
mrgreyves
Anton ну вот, а вы меня обижали😂😂😂
Юрий
Куплено и установлено. Спасибо @Mrgreyves о
mrgreyves
Пожалуйста)
Dmitrii
Поставили на виртуальную?
Pavel
а можно ли сделать export конфига в машинном формате чтобы без учета узкого терминала? Переносы строк мешаются дико. Там все что не помещается в 80, переносится с помощью символа \ - Зачем это все?
Pavel
это когда вместо мальчиков роутеры настраивают программы, а конфиг экспортируется без человекоудобных символов
Pavel
если сузить в winbox терминал и сделать export сразу понятно что я имею ввиду. Все строки переносятся