Cumberbatch
Только не понятно как вы их разносите?
Ilya
да, на них назначены IP для каждого из каналов, вот в этом и проблема, как разнести ВПНы по интерфейсам ЛТЕ
Cumberbatch
Никак
Ilya
при одновременном подъеме всех ВПНов они ломятся в первый доступный ЛТЕ
Cumberbatch
Конечно
Cumberbatch
Тут как вариант подключать услугу реальный ip. На все четыре подключения. И строить 4 gre tunnel
Ilya
а есть ли вариант пробовать через VLan'ы?
Cumberbatch
Нету вариантов.
Cumberbatch
Кстати
Cumberbatch
Можно попробовать делать Общий интернет канал и построить 1 l2tp туннель
Ilya
т.е. попробовать объединить все 4 канала ЛТЕ в один и сделать один ВПН?
Cumberbatch
Вариант кстати. Все четыре лте канала будут работать как один. Балансинг MikroTik. В гугле посмотрите
Cumberbatch
Да
Cumberbatch
Насколько стабильно не могу сказать и блин как сервер себя будет вести не понятно. Не. Не прокатит наверное
Ilya
да. идея интересная, посмотрю в эту сторону
Cumberbatch
Тут обьединить то можно. А вот дальше что с этим делать не ясно. Может кто подскажет
Ilya
ок, спасибо!
Ilya
А есть ещё у кого-нибудь варианты?))
Innokentiy
4 врфа?
Cumberbatch
А дальше то?
Innokentiy
дальше по одному впн и одной камере на врф
Cumberbatch
Как впн поднять с врф?
Ilya
будет что то похожее с данной статьей? https://habrahabr.ru/post/262091/
Ilya
и все действия по настройке будут на центральном GW
Cumberbatch
Ilya
эхх)) а то воодушевление уже пришло
Cumberbatch
Скорее настраивайтесь на реальные ip либо улучшение одного lte модема. Что бы скорость поднять. Антенна высота и после остальные три снять
Kirill
Никак
что значит не как, а какэе pbr
Cumberbatch
Ну ка ну ка
Kirill
ещё раз какой тип vpn?
Cumberbatch
Да любой
Kirill
чтобы быть точным, какой именно
Cumberbatch
L2tp
Kirill
ок
Kirill
и так взгяленем на pfd
Kirill
Kirill
если мы пропишим статичкой четыре маршрута на адреса 1.1.1.1 1.1.1.2 1.1.1.3 и 1.1.1.4 через четыре модема (отмена)
Kirill
сейчас попробую сформировать
Kirill
сколкьо серверов vpn один?
Cumberbatch
Cumberbatch
Kirill
сек
Cumberbatch
сек
Да не парься. Обсуждали уже. Нельзя так сделать.
blyumazeiko
Кстати, а что мешает просто роуты повесить к примеру IP камеры1 на LTE1, IP камеры 2 на LTE2 и т.д.?
Kirill
Cumberbatch
Kirill
Да без разницы
имеет значение, так как в ipsec можно указать source адрес
Cumberbatch
Cumberbatch
Kirill
так поднять сначало ipsec, потом policy между loopback и меджду loopback натянуть l2tp
Kirill
policy на vpn сервер можно отправить
Cumberbatch
Kirill
фаза1 = указываем source адрес, и на основании source отправляем в нужный hext-hop
Dmitrii
коллеги, расскажите вот такую простую штуку. Есть 951. В нем собран бридж из всех портов, он просто как wifi точка. один порт приходит локалка, второй порт уходит к компу, и еще раздается клиентам wifi. Как понять какой порт куда смотрит? ARP показывает маки только на бридже, не на физическом интерфейсе.
Dmitrii
причем там нет мака подключенного компа
Kirill
/interface bridge host pr
енот
посоветуйте хостера под микротик виртуальный, под роутерОС в смысле.
спасибо.
Cumberbatch
Kirill
могу в принцепи показать наживую
ℳℛ
енот
под второе наверное
енот
https://www.arubacloud.com это?
енот
ты злобный какой-то
https://www.aruba.it/en/home.aspx
енот
но отзывчивый , да
vsevolod
А под роутерос? )
blyumazeiko
Хороший хостер, тоже его советую. Единственно первичная активация может затянуться на пару дней
Dmitrii
чем хорош? Брать именно VPS, или какой-нить клауд уже предоставляют?
Dmitrii
2тб трафик вроде там всего на минималке
Ilya
Василь
поможет только порт кнок?
Мне понравилось решение от Alex, попытка соединения снаружи это всегда соединение new, в цепочке input. Брутфорс всегда новое соединение с одного ип. Создаем последовательно 3-5 адрес листов на нью соединения и добавляем ип в него, если на 5 раз ип есть в 5 листе то дропаем
blyumazeiko
Cumberbatch
Cumberbatch
Дропать все что не нужно. Так логичнее. В данном случае.
Василь
blyumazeiko
А сам как будешь подключаться? Вайт лист?