Jump to content
Калькуляторы

edc

Активный участник
  • Content Count

    105
  • Joined

  • Last visited

About edc

  • Rank
    Студент
  1. Нужно к RB951 по WDS подключить tp-link роутер. Известно, что они не дружат. С выходом прошивки 6.35 и появлением модуля wireless-rep это можно сделать?
  2. А как BGP может вносить оверхед? Циска и микротик соединены между собой двумя провайдерами. Мне интересно, как такая задача решается по best practice. Можно предположить, что у нас две циски, ничего не меняется. Задача та довольно распространенная.
  3. Может кто знает. Есть микротик и маршрутизатор циска. У каждого два внешних провайдера. Хочу сделать два ipsec туннеля для резервирования и bgp маршрутизацию, чтобы переключение было минимальным. Можно ли такое теоретически сделать? Есть примеры с bgp но с одним туннелем. Пока вижу проблему, что будут два одинаковых policies.
  4. Есть микротик с двумя WAN интерфейсами. Хочу настроить ipsec туннели на Amazon EC2 так, чтобы при пропадании одного из провайдеров, трафик шел через второй туннель другого провайдера. Сеть за микротиком - 192.168.5.0/24, за Амазоном - 10.0.0.0/20 IP микротика - 1.1.1.1, 1.1.1.2 Амазона - 2.2.2.1, 2.2.2.2 Сейчас настройки следующие: Оба туннеля поднимаются, но при включении второго ipsec policies трафик перестает ходить. Можно ли сделать так, чтобы оба туннеля были активны?
  5. Есть RB750GL, микротик 6.10. До этой прошивки была 5.7 с такой же проблемой. Создан ipsec туннель на сервис Amazon EC2. Несколько раз в день обрывается связь, помогает только очистить Installed SAs Можно как-то это исправить или это особенность ipsec на микротике? Можно было бы скрипт сделать, чтобы при обрыве связи очищались сертификаты, но машины на амазоне выключаются и просто нечего пинговать для проверки.
  6. Есть следующая схема маршрутизации 172.16.0.0/15--ipsec------mikrotik-----ipsec-----------zywall5----static route-------роутер (192.168.5.0/24) 192.168.6.0/24 (10.10.250.0/24) Между mikrotik и zywall5 подняты туннели на две сети 192.168.5.0/24 - 192.168.6.0/24 192.168.5.0/24 - 10.10.250.0/24 Mikrotik имеет туннель между сетями - 172.16.0.0/15 - 192.168.5.0/24 Необходимо предоставить доступ из сети 10.10.250.0/24 в сеть 172.16.0.0/15 Что я только уже не перепробовал. Может кто подскажет?
  7. А в принципе, pptp на микротике работает с клиентом, который за более чем одним натом? Попробовал с другим провайдером, на хостовой системе подключается, а на вм c vitualbox - нет. Думаю, что virtualbox в любом случае может натить gre.
  8. Всем привет, Ситуация следующая. Сижу в гостинице одного провинциального немецкого города. Инет через wifi. Странности происходят с впн. Cisco VPN Client не подключается, как и openvpn и pptp. Все на win7. С виртуалки под win xp (сетевой интерфейс как nat, если bridge, то не получает адрес) cisco vpn client подключается. PPTP нет. Нужен именно PPTP, который подключается к серверу на микротике. Может ли в принципе pptp работать через два ната? Если да, то что нужно доконфигурировать? И что может быть с инетом в гостинице, если не работают впн туннели?
  9. Нужно сделать ipsec туннель между cisco asa и mikrotik. Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у которой cisco - 172.16.0.0/16, 172.17.0.0/16. У этой компании есть условие - со своей стороны в настройках ipsec они прописывают remote network - один ip 192.168.15.153. У себя я указываю этот ip как local network. Т.е. я должен на микротике настроить нат при доступе к их сетям через этот ip. Такое в принципе возможно сделать? Мне нужно где-то прописывать ip 192.168.15.153 и как настроить такой нат на микротике?
  10. Как-то все слишком сложно. Мне нужно каждую ночь заливать в датацентр данные из ERP системы. Данных очень много. Поэтому нужно гарантированно получить не менее 100Мбит/с. Есть софт Silver Peak, который изменяет многие параметры http://www.worlditsystems.ru/index.php/ru/products/silver-peak/key-capabilities Ставится на Vmware. Но цена в $39,995 для 100Мбит http://www.silver-peak.com/products/VX_comparison.htm кажется нереальной. Видимо найти что-то бесплатное не получится.
  11. А есть что-то софтовое? Как я понял, нужно с двух сторон поставить ПО, которое будет передавать инфу в несколько потоков и динамически изменять размер tcp окна. Вот только что-то не нахожу подобного софта. Вроде таже ос windows динамически изменяет размер окна или я ошибаюсь?
  12. Не представляю, сколько бы стоил выделенный канал медлу Германией и Москвой. Обычные каналы в инет с обеих сторон.
  13. Предположим, что с обоих сторон оборудование в норме, у провайдеров тоже все ок. Я понимаю, что это не локальная сеть. Может для WAN и таких скоростей есть какое-то ПО, которое оптимизирует параметры передачи и приема?
  14. Нужно не тестировать канал, а передавать данные с максимально возможной скоростью. Лимитов нигде нет. Есть подозрение, что проблемы где-то у магистральных провайдеров. Хотя трудно в это поверить.