Ilya
сцук
Меня так всегда радовал маркетинг. Убираешь src addr в энкапсулции и у тебя уже dmvpn
Ilya
резолвиш IP адрес физ интерфейса, куда строить туннель, профит
vitex
сиди молчи мистер нда
vitex
все равно все сообщения сотрешь потом
Volodymyr
тут микротик с сервера
Volodymyr
тянет свою конфигурацию
Volodymyr
в которой меш тунели прописаны
Volodymyr
))
ewcha
мммм
Volodymyr
типа прям конфиг
Ilya
тянет свою конфигурацию
ааа, это я прочитал, это забавно)
vitex
типа прям конфиг
с контроллера
vitex
вот так вот
J
в которой меш тунели прописаны
Во, инновация того ж порядка, что и православный атлас со скрепами.
vitex
не то что эти джуниперы
Volodymyr
ну типа да
Volodymyr
добавить слова sdn
Volodymyr
controller
Volodymyr
ztp
Volodymyr
и продано
Volodymyr
лол
vitex
и продано
ага у большинства решений таких под капотом такая же ересь
Volodymyr
мммм
так ты расскажешь чо там у тебя
Volodymyr
gre ipsec, ipip ipsec
Volodymyr
какой протокол маршрутизации
Volodymyr
как вы строите свои энтерпрайзы
vitex
gre ipsec, ipip ipsec
mpls over gre+ipsec
Volodymyr
на ваших микротиках
Volodymyr
mpls over gre+ipsec
мне надо типикал юзкейс
Volodymyr
целый день прошу
Volodymyr
никто не дает
Volodymyr
а это чо ?
Volodymyr
норм
Volodymyr
мож ваще l2tp c ipsec люди юзают
Volodymyr
я ж не знаю
Ilya
mtp mikrotik tupical provisioning
vitex
мож ваще l2tp c ipsec люди юзают
у нас в 8к gre+ipsec использовали
Ilya
Oleg
напомниие плиз лицензия на телематику выдаетя на 5 лет ?
Volodymyr
ну и асэпи8к не показательно
Volodymyr
надо именно как энт гайз делают
Stanislav
eoip же, и один вилан растянутый
vitex
а рутинг чем ?
оспф, потомучто еще лдп и мплс
Volodymyr
vitex
надо именно как энт гайз делают
ipsec кстати должен превалировать по той причине что то оффлады шифрования работают только для ipsec
Stanislav
а вам все смехуечки
https://habr.com/ru/post/220685/
vitex
а вам все смехуечки
один из типичных кейсов
vitex
для ентов
Volodymyr
ты про энтов на 2 ларька ? )
Oleg
ты про энтов на 2 ларька ? )
да пох сколько их,что 2 что 200
Stanislav
ты про энтов на 2 ларька ? )
ну если энт на 1000 ларьков, то и микрот там вряд ли будет
Volodymyr
ну да, растянутый влан через eoip на 200 ларьков - то, что доктор прописал
Volodymyr
рили ?
Volodymyr
позовите нормальных энтов, я верю, что такие есть
Stanislav
ну крупные энты у нас все обмазаны хп, цуской. кое у кого даже свой мплс есть
Volodymyr
не крупных
Volodymyr
нормальных
Ilya
@Pirrazium
Ilya
backbone eoip vlan
Andrey
backbone eoip vlan
Делаем короч l3vpn, на cpe ставим микротики, а потом на микротах eoip over l3vpn, чтоб l2 связность была
Andrey
Ну и чтоб траблшутить кольца было сложнее
Ilya
хороший план
Anatoliy
https://habr.com/ru/post/220685/
wget -S -O- https://habr.com/ru/post/220685/ --2019-02-05 17:17:26-- https://habr.com/ru/post/220685/ Resolving habr.com (habr.com)... 178.248.237.68 Connecting to habr.com (habr.com)|178.248.237.68|:443... connected. HTTP request sent, awaiting response... HTTP/1.1 500 Internal Server Error Server: QRATOR Date: Tue, 05 Feb 2019 14:17:28 GMT Content-Type: text/html; charset=UTF-8 Transfer-Encoding: chunked Connection: keep-alive Keep-Alive: timeout=15 X-Powered-By: PHP/7.2.14-1+ubuntu16.04.1+deb.sury.org+1 2019-02-05 17:17:28 ERROR 500: Internal Server Error.
Leo 🦁
ой, фу, sury
Anatoliy
даже Хабр подобного не выдержал
Stanislav
там прост 2 офиса
Andrey
Vlan per office
Andrey
Збс схема же
Eugene
Збс схема же
3 Вилана надо, в нормальном энте должно быть три
Eugene
Там твой тезка знаменитый все выпытал и решил
boingo-00
Карочи
Andrey
Чтоб потом не запутаца, нуало
boingo-00
Я вроде бы тут "собеседование" проходил
boingo-00
Ну вощим меня взяли
Eugene
ДжейДима