Перейти к содержимому
Калькуляторы

svetogor82

Пользователи
  • Публикации

    40
  • Зарегистрирован

  • Посещение

О svetogor82

  • Звание
    Абитуриент
  1. Имеются 2 сервера на freebsd 11 них крутится samba 4.4 cat /usr/local/etc/smb4.conf [global] workgroup = TEST realm = test.local netbios name = SAMBA server role = active directory domain controller server services = s3fs, rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbind, ntp_signd, kcc, dnsupdate, dns idmap_ldb:use rfc2307 = yes allow dns updates = nonsecure nsupdate command = /usr/local/bin/samba-nsupdate -g timeserver = yes template shell = /usr/local/bin/bash template homedir = /usr/home/samba/home/%ACCOUNTNAME% unix charset = koi8-r dos charset = cp866 vfs objects = acl_xattr map acl inherit = yes store dos attributes = yes acl allow execute always dns forwarder = 172.16.0.5 log level = 3 idmap config TEST:backend = ad idmap config TEST:schema_mode = rfc2307 idmap config TEST:default = yes winbind nss info = rfc2307 winbind enum users = yes winbind enum groups = yes winbind trusted domains only = no winbind use default domain = yes смотрю id пользователя на основном id 11 uid=3000082(TEST\11) gid=20(staff) groups=20(staff),3000082(TEST\11) и на резервном id 11 uid=3000077(TEST\11) gid=10002(users) groups=10002(users),3000077(TEST\11) uid у пользователей разный
  2. возникла необходимость писать ip адрес ни мак адрес на другой сервер для дольнейший обработки нашел скрипт пытался под себя его переделать только он ято то у меня не заработал /ip dhcp-server> export # mar/12/2015 10:56:05 by RouterOS 6.27 # software id = N8AV-5CVY # /ip dhcp-server add add-arp=yes address-pool=dhcp_pool1 authoritative=yes disabled=no interface=bridge-local lease-script=":if (\$leaseBound = 1) do={\r\ \n/ip dhcp-server lease;\r\ \n:foreach i in=[find dynamic=yes] do={\r\ \n:local dhcpip\r\ \n:set dhcpip [ get \$i address ];\r\ \n:local clientid\r\ \n:set clientid [get \$i host-name];\r\ \n \r\ \n:if (\$leaseActIP = \$dhcpip) do={\r\ \n:local comment \"New IP\"\r\ \n:set comment ( \$comment . \": \" . \$dhcpip . \": \" . \$clientid);\r\ \n/log error \$comment;\r\ \n/system ssh 192.168.0.1 user=mikrotik command=\" echo \$leaseActIP \$leaseActMAC >> 1.txt\" \r\ \n\r\ \n}\r\ \n}\r\ \n}" name=dhcp1 /ip dhcp-server network add address=100.100.1.0/24 gateway=100.100.1.1
  3. mikrotik ospf pptp

    спасибо действительно проблема была в этом
  4. mikrotik ospf pptp

    в /routing ospf network сеть обявлена /routing ospf network> print 5 10.0.6.0/24 backbone как я показывал выше это с клиента pptp там видно что пакет в филиал попал а именно он пришел на тунельный интерфейс а дальше не идет
  5. microtik bgp

    спасибо за помощь
  6. встала задача заменит quagga на microtik после настройки mikrotk с одним из провайдеров сесия не поднимается /routing bgp peer 0 name="1" instance=default remote-address=10.11.255.1 remote-as=196x tcp-md5-key="" nexthop-choice=default multihop=yes route-reflect=no hold-time=3m ttl=255 in-filter=map-AS19x-in out-filter=map-AS19x-out address-families=ip update-source=178.217.x.x default-originate=never remove-private-as=no as-override=no passive=no use-bfd=no в логах при этом 05:21:19 route,bgp,debug Update source route,bgp,debug Address=178.217.96.122 route,bgp,debug Connecting route,bgp,debug RemoteAddress=10.11.255.1 route,bgp,info Failed to open TCP connection: Network is unreachable route,bgp,info RemoteAddress=10.11.255.1 route,bgp,debug,packet UPDATE Message в quagga бвло настроена так neighbor 10.11.255.1 remote-as 19x neighbor 10.11.255.1 ebgp-multihop 3 neighbor 10.11.255.1 update-source 178.217.x.x neighbor 10.11.255.1 weight 3000 neighbor 10.11.255.1 soft-reconfiguration inbound neighbor 10.11.255.1 route-map map-AS19x-in in neighbor 10.11.255.1 route-map map-AS19x-out out
  7. mikrotik ospf pptp

    я на cisco так делал router ospf 100 router-id 172.16.0.20 redistribute connected subnets route-map vpn access-list 10 permit 10.0.6.0 0.0.0.255 route-map vpn permit 10 match ip address 10 а вот на microtik не понимаю как это сделать
  8. есть mikrotik ccr-1036 не нем поднят gre туннели между офисами маршрутизация между офисами осуществляется через ospf так же на нем поднят pptp сервер так вот когда пользователь коннектится через pptp ему выдается ip из сети 10.0.6.0/24 и он не может попасть в другие офисы я так понимаю в ospf не распространяются статические маршруты > export compact /interface ethernet set [ find default-name=ether2 ] name=lan_eth2 set [ find default-name=ether1 ] name=wan_eth1 /interface gre add local-address=91.216.x.x mtu=1450 name=ostrovtsy_kdms remote-address=\ 109.206.x.x /ip address add address=91.216.x.x/24 comment="default configuration" interface=wan_eth1 \ network=91.216.x.0 add address=172.16.0.20/16 interface=lan_eth2 network=172.16.0.0 add address=10.0.91.1/30 interface=ostrovtsy_kdms network=10.0.91.0 /ip dns set allow-remote-requests=yes servers=172.16.0.5,8.8.8.8 /ip firewall nat add action=masquerade chain=srcnat src-address=10.0.6.0/24 /ip firewall service-port set ftp disabled=yes set tftp disabled=yes set irc disabled=yes set h323 disabled=yes set sip disabled=yes set pptp disabled=yes /ip route add distance=1 gateway=91.216.x.x /ppp secret add local-address=10.0.6.1 name=test password=pass \ profile=default-encryption remote-address=10.0.6.2 /routing ospf interface add cost=100 interface=ostrovtsy_kdms network-type=point-to-point /routing ospf nbma-neighbor add address=10.0.90.2 disabled=yes /routing ospf network add area=backbone network=10.0.91.0/30 add area=backbone network=172.16.0.0/16 add area=backbone network=10.0.6.0/24 /ip route> print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 A S 0.0.0.0/0 91.216.48.1 1 5 ADC 10.0.6.2/32 10.0.6.1 <pptp-test 0 7 ADo 10.0.8.0/24 10.0.91.2 110 11 ADo 10.0.9.0/24 10.0.91.2 110 16 Do 10.0.90.0/30 10.0.91.2 110 17 ADC 10.0.91.0/30 10.0.91.1 ostrovtsy_kdms 0 19 ADC 10.0.93.0/30 10.0.93.1 tpso-megafon 0 20 ADo 10.0.94.0/30 10.0.91.2 110 26 ADC 91.216.x.x/24 91.216.x.x wan_eth1 0 28 ADC 172.16.0.0/16 172.16.0.20 lan_eth2 0 это с клиента pptp tracert 10.0.8.8 Трассировка маршрута к 10.0.8.8 с максимальным числом прыжков 30 1 72 ms 79 ms 79 ms 10.0.6.1 2 57 ms 49 ms 49 ms 10.0.91.2 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса.
  9. mikrotik переключение канала

    лишних микротиков в наличии нету есть cisco 1841 в нутри сети пользователи получают маршруты через dhcp тоесть я могу указать только один роутер или я что то не понимаю ?
  10. mikrotik переключение канала

    нет на нем нет nat он используется как router потдерживает связь с центральным офисом
  11. настраиваю переключение каналов на ccr-1036 делал по статье http://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting /ip route add distance=1 gateway=109.206.x.1 routing-mark=kdms add check-gateway=ping distance=1 gateway=8.8.8.8 routing-mark=kdms add check-gateway=ping distance=2 gateway=8.8.4.4 routing-mark=kdms add distance=1 gateway=94.131.y.1 routing-mark=avk add check-gateway=ping distance=1 gateway=8.8.4.4 routing-mark=avk add check-gateway=ping distance=2 gateway=8.8.8.8 routing-mark=avk add distance=1 gateway=109.206.x.1,94.131.y.1 add distance=1 dst-address=8.8.4.4/32 gateway=94.131.y.1 scope=10 add distance=1 dst-address=8.8.8.8/32 gateway=109.206.x.1 scope=10 при отключение 109.206.x.1 провейдера пакеты сороыно хотят идти через него на 94.131.y.1 пакеты не идут
  12. mikrotik ospf grer

    разобрался по чему весел статус INIT сейчас все нормально должно быть Neighbor ID Pri State Dead Time Address Interface 10.0.94.1 0 FULL/ - 00:00:32 10.0.94.1 Tunnel24 но маршрцты так и не появляются
  13. mikrotik ospf grer

    снова проблемма возникла стал эту схему внедрять так у меня ospf не видит маршруты routing ospf area print detail Flags: X - disabled, I - invalid, * - default 0 * name="backbone" instance=default type=default area-id=0.0.0.0 1 X name="area10_ospf" instance=default type=default area-id=0.0.0.10 routing ospf network print detail Flags: X - disabled, I - invalid 0 X network=10.0.91.0/30 area=backbone 1 network=10.0.8.0/24 area=backbone 2 X network=10.0.98.0/30 area=backbone 3 network=10.0.94.0/30 area=backbone 4 network=10.0.9.0/24 area=backbone routing ospf instance print detail Flags: X - disabled, * - default 0 * name="default" router-id=10.0.94.1 distribute-default=never redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-bgp=no redistribute-other-ospf=no metric-default=1 metric-connected=20 metric-static=20 metric-rip=20 metric-bgp=auto metric-other-ospf=auto in-filter=ospf-in out-filter=ospf-out routing ospf interface print detail 0 X interface=kdms_to_dm cost=100 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no 1 X interface=lan_port8 cost=300 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no 2 X interface=avk_to_msk cost=200 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no 3 interface=msk_kdms cost=100 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no 4 D interface=lan_port8 cost=10 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no 5 D interface=lan_port8 cost=10 priority=1 authentication=none authentication-key="" authentication-key-id=1 network-type=broadcast instance-id=0 retransmit-interval=5s transmit-delay=1s hello-interval=10s dead-interval=40s use-bfd=no на cisco interface Tunnel24 description ostovtsi_to_mikrotik ip address 10.0.94.2 255.255.255.248 ip ospf cost 100 ip ospf 100 area 0 tunnel source 83.167.x.x tunnel destination 109.206.x.x router ospf 100 router-id 192.168.0.253 network 10.0.4.0 0.0.0.255 area 0 network 192.168.0.0 0.0.0.255 area 0 смотрю на cisco show ip ospf neighbor Neighbor ID Pri State Dead Time Address Interface 10.0.94.1 0 INIT/ - 00:00:38 10.0.94.1 Tunnel24 show ip route ospf и маршрутов нету
  14. mikrotik cisco gre

    у меня решилась проблемма interface Tunnel23 description megafon_to_dm_microtik ip address 10.0.93.2 255.255.255.252 ip mtu 1400 ip tcp adjust-mss 1360 tunnel source FastEthernet0/0 tunnel destination 91.216.x.x после этого тунель поднялся
  15. mikrotik cisco gre

    поставил mtu с двух сторон на cisco 1416 interface Tunnel23 description megafon_to_dm_microtik ip address 10.0.93.2 255.255.255.252 ip mtu 1416 tunnel source FastEthernet0/0 tunnel destination 91.216.x.x show interfaces tunnel 23 Tunnel23 is up, line protocol is up Hardware is Tunnel Description: megafon_to_dm_microtik Internet address is 10.0.93.2/30 MTU 17916 bytes, BW 100 Kbit/sec, DLY 50000 usec, reliability 255/255, txload 91/255, rxload 168/255 Encapsulation TUNNEL, loopback not set Keepalive not set Tunnel source 85.26.x.x (FastEthernet0/0), destination 91.216.x.x Tunnel Subblocks: src-track: Tunnel23 source tracking subblock associated with FastEthernet0/0 Set of tunnels with source FastEthernet0/0, 3 members (includes iterators), on interface <OK> Tunnel protocol/transport GRE/IP Key disabled, sequencing disabled Checksumming of packets disabled Tunnel TTL 255, Fast tunneling enabled Tunnel transport MTU 1476 bytes Tunnel transmit bandwidth 8000 (kbps) Tunnel receive bandwidth 8000 (kbps) Last input 00:00:37, output 00:02:46, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 87984 Queueing strategy: fifo Output queue: 0/0 (size/max) 5 minute input rate 66000 bits/sec, 27 packets/sec 5 minute output rate 36000 bits/sec, 29 packets/sec 20934271 packets input, 102921436 bytes, 0 no buffer Received 0 broadcasts (0 IP multicasts) 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 21077941 packets output, 3127305372 bytes, 0 underruns 0 output errors, 0 collisions, 0 interface resets 0 unknown protocol drops 0 output buffer failures, 0 output buffers swapped out а cisco соровно говорит что Tunnel transport MTU 1476 bytes