Владислав
он постоянно разный
Ахмет
он постоянно разный
он вам по DHCP прилетает, разве нет?
Denis
ок мне как проверять инет живой или нет?
инет живой или нет проверяется несколькими способами. первый это параметр пинг в маршруте по умолчанию. тогда вы будете видеть жив ли у вас некстхоп.
Владислав
он вам по DHCP прилетает, разве нет?
Верно! Но через час он сменится
Denis
второй вариант - это вы организуете рекурсивную адресацию.
Ахмет
Вот и опрашивайте чего там вам наприлетало скриптом если вам скрипт охота.
Denis
Верно! Но через час он сменится
и у вас изменится маршрут по умолчанию
Denis
для организации рекурсивной адресации вам действительно понадобится адрес шлюза, который вы скриптом получаете с интерфейса и добавляете правило. можете также завести нетвотч на живость этого шлюза, чтобы он был триггером для повторного запуска скрипта
Denis
а для резервирования вам достаточно иметь 2 дефолтных маршрута с разными дистансами
Владислав
Я сам не писатель скриптов конечно
Denis
и эти маршруты у вас будут появляться автоматически
Denis
я тоже, но разобрался за 4 часа
Denis
с нуля
Владислав
если бы была статика то вообще вопросов бы небыло
Владислав
а вот с динамическими гемор.
Denis
у меня динамика. при чем на впн-туннеле. который может обрываться 150 раз на дню. и все работает по схему рекурсивной маршрутизации
Zhyhanov
Вот тебе спасибо, а я так мучался с этим вопросом и через такой костыль это сделал что и сам не понял как )))
Denis
Да
Zhyhanov
Да
А можно как то твой конфиг посмотреть одним глазком ?)
Andrey
Продолжающие знатно скучать тестировщики сетевого стека ESX на этот раз гоняют RouterOS Cloud Hosted Router. Их бы энергию, да на благое дело… http://vmind.ru/2017/11/09/testirovanie-proizvoditelnosti-vmxnet3-chast-2-routeros-cloud-hosted-router/
Dim-soft
Встроенный в mikrotik Bandwidth test очень быстро упирается в одно ядро CPU, на слабых CPU очень заметно.
Kirilka
Что такое vrid для VRRP и как он используется?
Moneron 🇷🇺
Что такое vrid для VRRP и как он используется?
Идентификатор вррп. Вы на одном физическом интерфейсе можете поднять их много штук.
Kirilka
Спасибо
Kirilka
https://www.draw.io/?lightbox=1&highlight=0000ff&edit=_blank&layers=1&nav=1&title=Untitled%20Diagram.xml#R7Vpbc5s6EP41PLZjBAL8GCdOembamUzS6yMxMlaLEUeI2O6v7wrERcI%2BwdhnJk3SSR1phRbp%2B1Z7kWM5l%2BvtDQ%2Bz1ScWkcRCk5jTyHKuLIRs%2BA%2BCaFt1HewrwU6NB6gSyCn39DdR4omSFjQiuaZKMJYImunCBUtTshCaLOScbfTHlizR15WFMekJ7hdh0pd%2Bo5FYVdIA%2Ba38A6Hxqn6z7U2rkYdw8SvmrEjV%2ByzkLMt%2F1fA6rHWpjearMGKbjsiZW84lZ0xUrfX2kiQS2hpYNc9C1wceaJbOSSqemPMYJoXa8acwF4RXD9aqnL4qpT0Xuxoq0ASsQGcGe8mkMGLFQ0LmjXyzooLcZ%2BFCDm7AXkC2EusEejY0K42PhAuy7bxErfSGsDURfCeJVaTGjUhOXHV4CNRONy1ndr17ZXhObWLqXVMTHGgofA5iNQOSi0zHyn0FWGF3BFg6THgQTGl0IQ8x9FKWEh0CmMd336Ezee%2BBOiX40R29JZzCrsGc4Skp3FJRzbA91f1RdjFWXXNGtSQSGV4iZwVfKJFyBSLkMRGd8zKGC9znohZxkoSCPpI%2B27eMAoSt%2BmpxStphETs6i84ef2DqqnbV1%2BUaFmHvt4hm8%2BOMxDunkSAcdI1k8n6Kn7aTwMe6oZzVTtznaSeezq3rnWAngaHLP4%2Bd2HCEbfkjFUkcvQSgmT1A4PJi2fp6d3cLU26%2BWc5F%2BTrzgUaDrdtcE9mP89%2BLhBXRc%2FPbT5%2F4YVAjJH9OgbrSYEAdvCCobf8MUOvwTM%2Fn%2FWzN8%2BmR0NEcnO%2BP93DB3xIJHcMrOS4e7eGQa0TC%2FYnkiZGwDrfnCYVTT4%2BE%2FqFAOIB0t0968CxJbzL8OokNxpNuYyOsOWcOa45B%2F55irk8%2FODqhc85JTn%2BHD%2BUDks9M7qTcG55Z%2BAokYSFYXpXdckKY0DiFdkKWUpX0nhSq4QslFkw62Rx8Lk3jz7Jz9c49r69FfRvwdVdrnl53TOlWR6mslw80Q6ClGTXoQOPoyAVnv8glSxhvj%2BiSJokhqllYgHZ5Fns8rGkUJYfKxPLWgUTaEf6%2FqHH%2Fmxo0OSXhMH3goNL6FaKOjNzDDk5B3XQ9gyr1N9Tbsml8xmePLHijMF%2BVINj7UmAjfD%2B7wIyR4TR6wfSIetMgBe0%2FCkcH5uuLfz5%2BuZuD8MNc%2FtJYG1QyvsIT0iN2TDSoo%2FGSlQbQIur9W7B64F2VwsjyE7nZth00alQLQJi55efMAhKCa12ISqFTfuJyCBp2OYTLNqrb8DntJArV6vbmCoPKuJeauiHPMAnfOOrT4y3illPGqZBrQtjV0a6X8HYWjaTZnZg5gln9nIr8yBLlxSNv1p1277LhEPINtIPKDRnm71WXcbFiMUvDZN5KDRC6VwPNbVD3tluO%2FCRC7NTXstLfgKjV%2FZGVbuRgpqFfFDTf33ZuCo7DfU%2BqMdp%2B7fo8NCAP%2BpLzFdqv6TkOXOGfgPxbXTfMc2D8BPLQbf9ioEp027%2FKcOZ%2FAA%3D%3D
Kirilka
ой..., длинновата ссылка
Kirilka
но вот как отработает VRRP в случае, если есть 2 сети. связанные через 2 роутера в связке VRRP ?
Innokentiy
что?
Innokentiy
судя по картинке, вы не совсем понимаете, что такое VRRP и каков сценарий его применения
Innokentiy
протокол VRRP - протокол отказоустойчивости шлюза по умолчанию, first hop redundancy protocol
Innokentiy
в ситуации как на схеме VRRP можно использовать в двух широковещательных доменах, но 1. между роутерами должна быть дополнительная связь, в которой бегает динамическая маршрутизация 2. настроено "проседание" приоритета при возникновении отказа за пределами отслеживаемого домена
Innokentiy
то есть и топология должна быть другая, и настройки VRRP нужно дополнительно подпиливать
Innokentiy
впрочем, это и так всегда надо делать
Kirilka
есть две сетки, связанные роутером(подписан мастер). 10.11.11.0/24 10.22.22.0/24 на роутере подняты адреса 10.11.11.1 и 10.22.22.1, соответственно эти адреса используются в сетках как def gw. Как его зарезервировать?
Innokentiy
начать с того, что сделали вы, но не останавливаться на середине
Innokentiy
1. включить динамическую маршрутизацию между роутерами
Innokentiy
2. настроить отслеживание связности со внешним миром и проседание приоритета
Kirilka
итак, воставил второй ("backup"), поднял адреса .1 на vrrp. о какой динамике речь, сейчас обе сетки для каждого из роутеров - connected?
Kirilka
пока что во внешний мир не выходим )
Innokentiy
https://forum.mikrotik.com/viewtopic.php?t=66635
Innokentiy
итак, воставил второй ("backup"), поднял адреса .1 на vrrp. о какой динамике речь, сейчас обе сетки для каждого из роутеров - connected?
> сейчас обе сетки для каждого из роутеров - connected? да, но в случае отказа connected-маршрута на одном роутере он должен получить этот маршрут все равно
Innokentiy
ситуацию вида "отказ произошел в середине отслеживаемого домена, так что часть узлов видит только один роутер, а часть - только второй" средствами FHRP решить нельзя
Innokentiy
так что у вас при отказе должен упасть именно интерфейс на мастере
Innokentiy
и коннектед-сетка пропадет
Innokentiy
и прибежит маршру, например, по оспф
Kirilka
итого - 1) бриджи из рассмотрения исключаем, ввиду их "непадучести"(да и вообще не в курсе, можно ли vrrp прицепить к бриджу...
Innokentiy
лучше всего рассматривать защищаемый домен как единый коаксиальный провод
Kirilka
2) в случае падения одного интерфейса на мастере - трафик из верхней сети побежит на мастер, а с него (благодаря ospf) перескочит на второй роутер
Innokentiy
вррп делает именно так
Innokentiy
теперь вам осталось сделать так, что если мастер перестал видеть внешний мир, он перестает быть мастером
Innokentiy
в микротике это делается скрептами, как я опнимаю
Innokentiy
в зависимости от топологии может так быть, что он в этот момент перестанет видеть и бекап
Innokentiy
и надо аккуратно смотреть, что произойдет в случае какого из отказов
Kirilka
ну и усложним схему: добавим к роутерам третий линк. вариант А - это просто выход в инет, вариант Б через этот линк поднята динамика к остальной сети(ospf например)
Kirilka
в общем, некой единой концепции к этому, я так понимаю, нет... Скрипты+ospf+снова скрипты...
Innokentiy
ну у взрослых железок трекинг внешнего мира делается штатно
Innokentiy
прибалты решили схалявить
Innokentiy
и да, fhrp без трекинга = design flaw
Kirilka
остаётся надеяться что это изменится в ROSv7
Innokentiy
сомневаюсь :)
Innokentiy
это ж типа фича, а не баг
Дмитрий
остаётся надеяться что это изменится в ROSv7
И возможно это будет новогодний подарок 🎁
Kirilka
Ага, только в стиле: я знаю кунгфу, тэквандо, дзюдо, и много других страшных слов
Kirilka
так же и микротик "я знаю vrrp и оно даже чуть-чуть работает"
Andrey
Всем привет. Смотрю на одном мт profiles по нагрузке и регулярно wireless грузит в 100% При чем по вафле подключено 4 телефона и трафика нету
Andrey
Сталкивался кто то с таким?
Andrey
Грузит скачком, на пару секунд, потом все норм. В это время трафика нету.
Artur
Добрый день. Офисная сеть 192.168.25.0/25 Шлюз 192.168.25.1 (Микротик) ДНС сервер 192.168.25.2 отдельная старая железка На всей сети статические адреса и на всех компах вбит днс 192.168.25.2 Есть желание убрать это железо и днсом сделать шлюз микротик 192.168.25.1 Было бы DHCP без проблем, но со статикой как лучше сделать - пока думаю чтобы вручную не менять везде: - выключить ДНС (железо) - на микротик поставить его адрес 192.168.25.2
Ахмет
Вопрос то в чем?
🇷🇺Greg🇷🇺
Да, в чем же дело?
🇷🇺Greg🇷🇺
Ставьте днсом микрот
Ахмет
Учтите только что микрот не умеет обратные зоны
Ахмет
Если вас полнофункциональный днс интересует, микрот не ваш вариант
Artem
ребят как с микротик в6 попинговать ?
Andrey
обычным пингом
Andrey
если пакет ipv6 установлен
vsevolod
Andrey
ну