Anibius
На первом порту у него пое-ин а не -оут
Я и не писал про оут,а ссылку дал.в статье есть еще и параметр ether1-poe-in-long-cable (default: no)setting to yes will disable short detection on all poe-out ports to enable use of longer ethernet cables. This is potentially dangerous settings and should be used with caution.
Kirilka
Kirilka
извините что стартанул холиварчик
Moneron 🇷🇺
Нет. MTCINE даёт неплохое представление о технологиях в целом. Но столкнувшись с некоторыми нюансами, я соглашусь, что МТ — не для транзиток
😷Драничек
Коллеги, а что может скрываться в загадочном unclassified в профайле?
😷Драничек
В смысле? В какой железке?
😷Драничек
Tools - Profile
Sergiy
Sergiy
Владимир
А почему нельзя пускать в инет через микротик? Тогда проблем не будет
Владимир
А.. Стоп... Микротик для виндовса шлюзом
Sergiy
Так оно так и выходит. микротик шлюзом для той винды
Владимир
Тогда что-то в тике настроено не так судя по всему. После поднятия туннеля должно все подниматься заново. Винда тут не при делах. У неё же для всего и вся - шлюз микротик
Sergiy
Да вот и странно - пинги с самого тика нормально востанавливаются. А вот форвардные - нет. Чел говорит что вместо винды пробовал другой виртуальный микротик - то же поведение. Хотя не исключаю ошибки.
Sergiy
Назначил адрес 10.99.99.250/24 на езер3 на микротике - проблема пропала. Я так понял чисто потому что не обращается к вышестоящему шлюзу а само АРПами в интерфейсе ищет, а появляется тунель то перестает арпами страдать 😊, а начинает дальше гнать трафик в тунель.
Но имхо это костыль
Владимир
Может создать бридж и пусть все впн клиенты добавляются в бридж? А уже бриджу назначить адрес
Sergiy
icmp redirect отключите
Sergiy
вот такое вот предложение поступило. что бы не переходило на вышестоящий шлюз.
Moneron 🇷🇺
А МТ, гейтвей и винда в одном л2 сегменте, что ли, находятся?
Владимир
Да
Moneron 🇷🇺
Тогда на МТ /ip settings set send-redirects=no
Moneron 🇷🇺
Владимир
А почему плохая идея с бриджом? Роут будет с дистанс 0... И никаких глюков
Moneron 🇷🇺
Роут у впнов и так с дистанс 0
Владимир
Moneron 🇷🇺
Не выйдет, Сергей, не слушайте его
Moneron 🇷🇺
BCP с двух сторон надо настраивать
Moneron 🇷🇺
Иначе не согласуется
Sergiy
там в качестве клиентов итак микротики 😊. Но пока что тоже немного костылями отдает 😊
Владимир
Иначе не согласуется
Ну он же повесил 99.250 на интерфейс и все зажило.... Сделать тоже самое, но на бридже
Moneron 🇷🇺
Сделал сегодня по статье https://wiki.mikrotik.com/wiki/Serial_Port_Usage
hEX с переходником usb2com
Владимир
Вынести виндовую машину в отдельный влан... Дабы рядомЛежащий шлюз она не чувствовала... Вот ещё вариант.
Sergiy
Панда, они итак ЗА РАЗНЫМИ интерфейсами микротика. Ну если так можно говорить о виртуалке. 😊
Хотя я это всё знаю только на словах. МОжет Влад и ошибся где то 😊. но вроде таки раньше создал еще одну сетевуху и за нее посадил виндовую виртуалку
Moneron 🇷🇺
А подсеть, случайно, одну не оставили на двух разных интерфейсах? А то у меня смутное ощущение...
Sergiy
Не, на "интернетовской" 192,168,168,2/24 у шлюза и 192,168,168,3/24 у микротика
на локальной 192,168,169,4/24 у виндовса и 192,168,169,3/24 у микротика
Moneron 🇷🇺
А вообще чего гадать... /ip address print, /ip route print, /ip route export, /ip firewall mangle export. А там и поговорить можно будет
Moneron 🇷🇺
И всё это на pastebin
Sergiy
А каков вообще прицип єтих редиректов? типа если запрос пойдет к следующему оборудованию то клиенту говорит что бы общалось напрямую с ним?
Sergiy
И всё это на pastebin
Не, я щас походу на подушкабин пойду. задачка нетривиальная, но спать мне хочется больше 😃. Завтра уже продолжу. Проверятся все варианты и тогда уже здесь напишу, что бы не тратить время чатлан 😊
mitiya
Здравствуйте. Мне бы вот нужно добавить в адрес лист адрес назначения с которым с одного адреса источника создалось больше ,к примеру 8 соединений. В экстре есть огранечитель вроде, а вот счетчика я что-то не нашел
Илья
Ребятушки, привет
Илья
подскажите... сейчас нарисую
Sergiy
mitiya
Sergiy
Что там со вчерашней задачей то? И я всё равно не понял почему нельзя всё это в бридж запихать
на той стороне придется тоже бриджи делать. Что возможно, но костыльновато.
А что с задачей - еще не пинал Влада 😊 .
Меня там другое смущает - ПОЧЕМУ оно лезет на дефолтный шлюз и с него не слазит. Я на рабочем роутере повторил ситуацию - с винды пинговал тунель за роутером. гасил тунель, поднимал тунель. Пинги востанавливались на виндовсе. Вот не могу понять почему у влада не так. У меня ведь тоже по сути маршруты пропадают и должно лезть в дефолтный шлюз. Неужели виновата сама виртуалка?
Владимир
Видимо гиперви свич не такой простой, как кажется
Sergiy
а нет маск там за что отвечает ?
за ширину охвата - что считать одним хостом. Тоесть с какого количества адресов всё сгребать в одну кучу 😊. Можно ловить конекты от одного хоста, а можна от некоторой подсети
Владимир
Ну значит для эксперемента нужно вынести МТ за пределы виртуалки... Может дело в винде 😳😱
Владимир
Или поднять на виртуалке ещё один МТ.... И пинговать с него
Sergiy
Не в винде, поднимал виртуальный микротик еще один и с него пинговал(если верить Владу).
Просто я ситуацию знаю чисто с его слов и 5 минут в тимвювере 😊. так что имею очень смутное представление о реальном положении дел.
Sergiy
О, кстати, надо будет поднять еще один микротик и там поиграться галочкой принятия редиректор. будет ясно в том ли точно дело.
Илья
Илья
ребят
Илья
вопрос, такая схема, же, должа в теории работать?
Илья
по факту выходит, как только все собирается в едное целое, все тунели подняты и маршруты прописаны. все живет, до тех пор, пока из подсети 192.168.3.0/24 не начнешь хотябы пинговать подсеть 10.10.8.0/22
Kartograf
А зачем там rb1100x4 если у 10.10.10.2 есть белый IP?
Moneron 🇷🇺
Илья
они физически в разных местах города сидят
Илья
и за 1100 есть сервер
Kartograf
А не будет ли более удобным до каждого тунель делать?
Илья
не, тут была задача, чтоб никто не узнал, что сервачок переехал из одного здания в другое
Илья
ну и подумал, что через eoip будет удобно, dhcp пакеты летают... все работает
Илья
я не договорил
Илья
пинг запускаю, и роутер 1100x4 уходит в перезагрузку
Илья
всегда, при возникновении нагрузки мало-мальской
Kartograf
в целом работать будет, для простоты ospf поднять через тунели и будет работать
Kartograf
Илья
через него
Илья
из подсети 192,168,3,0 в 10,10,8,0
Kartograf
А в логах что?
NIKOLYA
друзья, как мне грамотно заблокировать все что связано с майкрософт на микротике?
NIKOLYA
уже достала борьба с обновлением до 1703 виндовс 10, 80% машин тупо не завершают обнову и виснут на пол пути, отключение всяких служб, групповых политик, утилиты ... ничего не помогает, служба сама включается .. идиотизм какой то