Anibius
На первом порту у него пое-ин а не -оут
Я и не писал про оут,а ссылку дал.в статье есть еще и параметр ether1-poe-in-long-cable (default: no)setting to yes will disable short detection on all poe-out ports to enable use of longer ethernet cables. This is potentially dangerous settings and should be used with caution.
Kirilka
извините что стартанул холиварчик
Moneron 🇷🇺
Нет. MTCINE даёт неплохое представление о технологиях в целом. Но столкнувшись с некоторыми нюансами, я соглашусь, что МТ — не для транзиток
😷Драничек
Коллеги, а что может скрываться в загадочном unclassified в профайле?
😷Драничек
В смысле? В какой железке?
😷Драничек
Tools - Profile
Sergiy
Коллеги, а что может скрываться в загадочном unclassified в профайле?
ШОПОПАЛО, то что не попало в другие категории 😊
Sergiy
Парни, есть одна проблемка у друга, не знаю как красивей решить. Есть виртуалка(но это не важно) на которой крутится виндовс и микротик. Микротик для виндовса шлюзом. Адреса там следующие 192.168.168.2 - вышестоящий шлюз 192.168.169.3 - микротик в интерфейсе к виндовсу 192.168.169.4 -виндовс 10.99.99.ХХ/32 - впн-клиенты подключенные к микротику Суть проблемы - пинги на "ту сторону тунеля" пропадают когда падает ВПН-тунель. Тоесть даже если ВПН-тунель поднимется назад то на виндовсе пинги не востанавливаются. Как я понял дело в том что при падении тунеля маршрут на тот адрес становится неактивным и трафик гонит на вышестоящий шлюз, так как других маршрутов подходящих нет КОРЕНЬ ПРОБЛЕМЫ (если я верно понял) - При появлении тунеля назад виндовс всеравно ждет ответов от вышестоящего шлюза за микротиком. Что характерно пинги с самого микротика адекватно ведут себя при включении тунеля назад. Нормально начинает получать ответы. КОСТЫЛЬНОЕ РЕШЕНИЕ - назначить 10.99.99.0/24 на како-то интерфейс, что бы к вышестоящему не обращалось
Sergiy
Владимир
А почему нельзя пускать в инет через микротик? Тогда проблем не будет
Владимир
А.. Стоп... Микротик для виндовса шлюзом
Sergiy
Так оно так и выходит. микротик шлюзом для той винды
Владимир
Тогда что-то в тике настроено не так судя по всему. После поднятия туннеля должно все подниматься заново. Винда тут не при делах. У неё же для всего и вся - шлюз микротик
Sergiy
Да вот и странно - пинги с самого тика нормально востанавливаются. А вот форвардные - нет. Чел говорит что вместо винды пробовал другой виртуальный микротик - то же поведение. Хотя не исключаю ошибки.
Sergiy
Назначил адрес 10.99.99.250/24 на езер3 на микротике - проблема пропала. Я так понял чисто потому что не обращается к вышестоящему шлюзу а само АРПами в интерфейсе ищет, а появляется тунель то перестает арпами страдать 😊, а начинает дальше гнать трафик в тунель. Но имхо это костыль
Владимир
Может создать бридж и пусть все впн клиенты добавляются в бридж? А уже бриджу назначить адрес
Moneron 🇷🇺
Может создать бридж и пусть все впн клиенты добавляются в бридж? А уже бриджу назначить адрес
Нет, это плохая идея. Нужно отдебажить. Создать фильтры в трёх цепочках фаервола, чтобы понять, куда заворачивается пакет. Исходя из результатов, плясать дальше
Sergiy
icmp redirect отключите
Sergiy
вот такое вот предложение поступило. что бы не переходило на вышестоящий шлюз.
Moneron 🇷🇺
А МТ, гейтвей и винда в одном л2 сегменте, что ли, находятся?
Владимир
Да
Moneron 🇷🇺
Тогда на МТ /ip settings set send-redirects=no
Sergiy
А МТ, гейтвей и винда в одном л2 сегменте, что ли, находятся?
ну находились в одном да. но я попросил разнести гетвей и винду по разным интерфейсам микротика и по разным подсетям. Но поведение всё то же - при пропадении ВПНа пинги перебрасывает на дефолтный шлюз микротика
Владимир
А почему плохая идея с бриджом? Роут будет с дистанс 0... И никаких глюков
Moneron 🇷🇺
Роут у впнов и так с дистанс 0
Sergiy
Может создать бридж и пусть все впн клиенты добавляются в бридж? А уже бриджу назначить адрес
Типа всех в бридж и на бридж повесить сеть 10.99.99.1/24? что бы при отвале одного ВПНа роут всеравно оставался активным?
Moneron 🇷🇺
Не выйдет, Сергей, не слушайте его
Moneron 🇷🇺
BCP с двух сторон надо настраивать
Moneron 🇷🇺
Иначе не согласуется
Sergiy
там в качестве клиентов итак микротики 😊. Но пока что тоже немного костылями отдает 😊
Владимир
Иначе не согласуется
Ну он же повесил 99.250 на интерфейс и все зажило.... Сделать тоже самое, но на бридже
Sergiy
Тогда на МТ /ip settings set send-redirects=no
пока что без ребута не помогло. послали роутер в ребут для верности. ребут тоже не помог. всеравно идет к вышестоящему роутеру.
Moneron 🇷🇺
Сделал сегодня по статье https://wiki.mikrotik.com/wiki/Serial_Port_Usage hEX с переходником usb2com
Владимир
Вынести виндовую машину в отдельный влан... Дабы рядомЛежащий шлюз она не чувствовала... Вот ещё вариант.
Sergiy
Панда, они итак ЗА РАЗНЫМИ интерфейсами микротика. Ну если так можно говорить о виртуалке. 😊 Хотя я это всё знаю только на словах. МОжет Влад и ошибся где то 😊. но вроде таки раньше создал еще одну сетевуху и за нее посадил виндовую виртуалку
Moneron 🇷🇺
А подсеть, случайно, одну не оставили на двух разных интерфейсах? А то у меня смутное ощущение...
Sergiy
Не, на "интернетовской" 192,168,168,2/24 у шлюза и 192,168,168,3/24 у микротика на локальной 192,168,169,4/24 у виндовса и 192,168,169,3/24 у микротика
Moneron 🇷🇺
А вообще чего гадать... /ip address print, /ip route print, /ip route export, /ip firewall mangle export. А там и поговорить можно будет
Moneron 🇷🇺
И всё это на pastebin
Sergiy
А каков вообще прицип єтих редиректов? типа если запрос пойдет к следующему оборудованию то клиенту говорит что бы общалось напрямую с ним?
Sergiy
И всё это на pastebin
Не, я щас походу на подушкабин пойду. задачка нетривиальная, но спать мне хочется больше 😃. Завтра уже продолжу. Проверятся все варианты и тогда уже здесь напишу, что бы не тратить время чатлан 😊
mitiya
Здравствуйте. Мне бы вот нужно добавить в адрес лист адрес назначения с которым с одного адреса источника создалось больше ,к примеру 8 соединений. В экстре есть огранечитель вроде, а вот счетчика я что-то не нашел
Илья
Ребятушки, привет
Илья
подскажите... сейчас нарисую
Владимир
это не ограничитель, это именно счетчик. если значение выше этого то правило срабатывает
Что там со вчерашней задачей то? И я всё равно не понял почему нельзя всё это в бридж запихать
Sergiy
Что там со вчерашней задачей то? И я всё равно не понял почему нельзя всё это в бридж запихать
на той стороне придется тоже бриджи делать. Что возможно, но костыльновато. А что с задачей - еще не пинал Влада 😊 . Меня там другое смущает - ПОЧЕМУ оно лезет на дефолтный шлюз и с него не слазит. Я на рабочем роутере повторил ситуацию - с винды пинговал тунель за роутером. гасил тунель, поднимал тунель. Пинги востанавливались на виндовсе. Вот не могу понять почему у влада не так. У меня ведь тоже по сути маршруты пропадают и должно лезть в дефолтный шлюз. Неужели виновата сама виртуалка?
Владимир
Видимо гиперви свич не такой простой, как кажется
Sergiy
а нет маск там за что отвечает ?
за ширину охвата - что считать одним хостом. Тоесть с какого количества адресов всё сгребать в одну кучу 😊. Можно ловить конекты от одного хоста, а можна от некоторой подсети
Sergiy
Видимо гиперви свич не такой простой, как кажется
угу, но Влад говорил что и на KVM такое же поведение было.
Владимир
Ну значит для эксперемента нужно вынести МТ за пределы виртуалки... Может дело в винде 😳😱
Владимир
Или поднять на виртуалке ещё один МТ.... И пинговать с него
Sergiy
Не в винде, поднимал виртуальный микротик еще один и с него пинговал(если верить Владу). Просто я ситуацию знаю чисто с его слов и 5 минут в тимвювере 😊. так что имею очень смутное представление о реальном положении дел.
Sergiy
О, кстати, надо будет поднять еще один микротик и там поиграться галочкой принятия редиректор. будет ясно в том ли точно дело.
Илья
Илья
ребят
Илья
вопрос, такая схема, же, должа в теории работать?
Илья
по факту выходит, как только все собирается в едное целое, все тунели подняты и маршруты прописаны. все живет, до тех пор, пока из подсети 192.168.3.0/24 не начнешь хотябы пинговать подсеть 10.10.8.0/22
Kartograf
А зачем там rb1100x4 если у 10.10.10.2 есть белый IP?
Moneron 🇷🇺
Что там со вчерашней задачей то? И я всё равно не понял почему нельзя всё это в бридж запихать
Потому что на туннель при согласовании ipcp назначается адрес по /32
Илья
они физически в разных местах города сидят
Илья
и за 1100 есть сервер
Kartograf
А не будет ли более удобным до каждого тунель делать?
Илья
не, тут была задача, чтоб никто не узнал, что сервачок переехал из одного здания в другое
Илья
ну и подумал, что через eoip будет удобно, dhcp пакеты летают... все работает
Илья
я не договорил
Илья
пинг запускаю, и роутер 1100x4 уходит в перезагрузку
Илья
всегда, при возникновении нагрузки мало-мальской
Kartograf
в целом работать будет, для простоты ospf поднять через тунели и будет работать
Илья
через него
Илья
из подсети 192,168,3,0 в 10,10,8,0
Kartograf
А в логах что?
Moneron 🇷🇺
пинг запускаю, и роутер 1100x4 уходит в перезагрузку
Это автоматически в суппорт со схемой, описанием и супоутом
NIKOLYA
друзья, как мне грамотно заблокировать все что связано с майкрософт на микротике?
NIKOLYA
уже достала борьба с обновлением до 1703 виндовс 10, 80% машин тупо не завершают обнову и виснут на пол пути, отключение всяких служб, групповых политик, утилиты ... ничего не помогает, служба сама включается .. идиотизм какой то