Перейти к содержимому
Калькуляторы

pingz

Активный участник
  • Публикации

    932
  • Зарегистрирован

  • Посещение

5 подписчиков

О pingz

  • Звание
    Аспирант
  • День рождения 05.02.1986

Контакты

  • Skype
    gadiapetrovi4

Информация

  • Пол
    Мужчина
  • Интересы
    Hardstone, dota1

Город

  • Город
    Тюмень

Посетители профиля

1 427 просмотров профиля
  1. Проблема с BGP CCR1016-12G

    Нужно больше микротиков!
  2. Проблема с dns, когда не работает на устройстве руками пропишите 8.8.8.8
  3. @McSea у ТС есть глобальное правило ната и его подключение l2tp попадает под это правило.
  4. @siszone Я делаю все через нат Правило основного ната(нет возможности сделать маскарад): chain=srcnat action=src-nat to-addresses=x.x.x.239 src-address-list=pool dst-address-list=!mgm log=no log-prefix="" Адрес листы: ip firewall address-lis add address=y.y.y.2-y.y.y.15 list=pool (pptp клиенты) ip firewall address-lis add address=z.z.z.0/24 list=mgm(устройства за микротиком) Профиль pptp: ppp profile name="default" local-address=pptp remote-address=pptp session-timeout=4h idle-timeout=10m use-mpls=default use-compression=default use-encryption=default only-one=default change-tcp-mss=yes use-upnp=default address-list="" dns-server=8.8.8.8, on-up="" on-down= Пул для pptp: ip pool add name=pptp ranges=y.y.y.2-y.y.y.15 Правило ната для устройств за микротиком, чтобы могли клиенты pptp ходить туда. add action=src-nat chain=srcnat dst-address=z.z.z.0/24 src-address-list=pool \ to-addresses=z.z.z.32 @McSea А через какое правило у него клиент с l2tp выходит в интернет через микротик? З.Ы. отсыпь, если не согласен конфиг в студию, как написать пример выше.
  5. @McSea отсыпь З.ы. исключение со знаком "!"
  6. Первый же дедос в 10Г у тебя должен открыться 3 глаз. Достать будут не тебя, а клиента.
  7. @siszone сейчас пишу с телефона на пальцах. У тебя стоит регулировщик на перекрестке и всех шлёт на право ему глубоко все равно трафик с локалки или с ВПН все шлёт на право. Тебе либо делать исключения, чтобы трафик с ВПН не попадал под правило ната(есть входящий и исходящий если с точки а плюнуть пакет в точку б, то для ответа нужно, чтобы точка б мога плавать в точку а) и прописывать маршруты. Либо добавить в нат исключения и прописать срц нат. З.ы. для начало нарисуй схему, будет проще тебе и советчикам тебе помочь.
  8. @siszone У тебя есть глобальное правило ната(скорее всего маскарад). Наверное стоит туда добавить исключение.
  9. ШТО??? BGP - собссно сам есть протоколом динамической маршрутизации.  Человек наверное имел собрать опорную сетку на OSPF(на дешёвых коммутаторах), а поверх на lo интерфейсах подымать BGP между маршутизаторами.
  10. @NiTr0 1 канал основной оптика, если он упал то он упал и это авария, которую нужно ченить. 2 канал это Wi-Fi как резерв, на время аварий. Какой нормальный протокол маршрутизации? Человек хочет из говна и веток собрать резерв и думает о STP, который при Wi-Fi будет работать хуже. З.Ы. ИМХО если Wi-Fi канал с помехой, то он вообще как бы не нужен. От слова совсем.
  11. @vurd Картинка сыпалась, DGS3000, изначально все было сделано на коленке, из серий "ну работает же" В то время я только начинал познавать мир телекома, говорил нужно делать через PIM и не плодить широковещательный домен на 100-300 комков. Пока клиентов было мало 50-100 человек было все норм, после 150 начались мелкие проблемы. Решалось по мере поступления проблем. Брали чистый мульткаст через магистрала(запутанная история) На последний момент делал так на входе стоял EX4550 резал все пакеты от квериара магистрала(дальше становился квериаром, так проработало не долго), дальше после него 3120 и 3000 так же резали по асл уже пакеты квериара, после года мучений вопрос встал в PIM, но решили кардинально переходом на ОТТ, вроде номр, но я думаю скоро вылезут проблемы и сним. З.Ы. если бы изначально была бы договорённость принимать PIM и предоставление до 50-100 клиентов, думаю проблем бы не было. Тут раньше все работало в 10 виланах сейчас сотни 3, нужно дальше дробить.
  12. Белый адрес за нат , или 1:1

    @Saab95 Это еще та дыра и тяжело потом от этого наркотика избавится. З.Ы. фильтры которые будешь рисовать работать на 100% не будут, вы это должны знать.
  13. @NiTr0 Канал на Wi-Fi нужно оборачивать в тунель, а уже в тунели подымать OSPF.