Size: a a a

2019 November 16

VP

Vladimir Prislonsky in MikrotikRus
Йорик Бедный
Потсоны, есть проблемка с коннекшенами. Если ловлю такой глюк, то коннект не удаляется после посля disable интерфейсовтунелів, дисейблов в mangle маркировок, откл и очистки Connections - именно коннект даже посля удаления всех коннектов - самовосстановится. Помогает только ребут железяки с откл туннелями. Куда копать?
А что Вас заставляет ловить этот глюк?
источник

N

Nikita in MikrotikRus
погаси туннель с обоих сторон
источник

ЙБ

Йорик Бедный in MikrotikRus
Vladimir Prislonsky
А что Вас заставляет ловить этот глюк?
2 вана и резервирование туннелей
источник

VP

Vladimir Prislonsky in MikrotikRus
Йорик Бедный
2 вана и резервирование туннелей
Настройте правильно маршрутизацию, чтобы туннель не лез со своим соурсом в чужой канал.
источник

ЙБ

Йорик Бедный in MikrotikRus
Vladimir Prislonsky
Настройте правильно маршрутизацию, чтобы туннель не лез со своим соурсом в чужой канал.
А есть пример?
источник

VP

Vladimir Prislonsky in MikrotikRus
Йорик Бедный
А есть пример?
посмотрите в сторону ip route rules lookup-only-in-table
источник

ЙБ

Йорик Бедный in MikrotikRus
Vladimir Prislonsky
посмотрите в сторону ip route rules lookup-only-in-table
Ок, спасибо, посмотрю. Всё работает в общем стабильно на нынешнем конфиге, но раз в неделю-две вылезает этот глюк.
источник

ЙБ

Йорик Бедный in MikrotikRus
И непонятно почему даже при откл туннелях это кривой конекшен подымается сам
источник

ЙБ

Йорик Бедный in MikrotikRus
После удаления
источник

ЙБ

Йорик Бедный in MikrotikRus
На той стороне только 1 ван. Оба туннеля идут на 1 ип
источник

VP

Vladimir Prislonsky in MikrotikRus
Йорик Бедный
И непонятно почему даже при откл туннелях это кривой конекшен подымается сам
Я думаю, что виноват залипшая сессия НАТа, которая не откатывается после обратного переключения канала.
источник

ЙБ

Йорик Бедный in MikrotikRus
Vladimir Prislonsky
Я думаю, что виноват залипшая сессия НАТа, которая не откатывается после обратного переключения канала.
Это не зависит от переключения канала
источник

ЙБ

Йорик Бедный in MikrotikRus
Вот роуты
источник

ЙБ

Йорик Бедный in MikrotikRus
О, опять
источник

VP

Vladimir Prislonsky in MikrotikRus
Я бы убрал гре вообще из коннекшен трекинга.
источник

ЙБ

Йорик Бедный in MikrotikRus
источник

ЙБ

Йорик Бедный in MikrotikRus
А на первом ок. Но поскольку залип второй, то и этот не альо
источник

ЙБ

Йорик Бедный in MikrotikRus
/ip firewall mangle
add action=mark-connection chain=prerouting comment=\
   "Mark connection so packets from wan2_UACity get returned to wan2_UACity properly" in-interface=wan2_UACity \
   new-connection-mark=wan2_UACity-packets passthrough=no
add action=mark-routing chain=prerouting connection-mark=wan2_UACity-packets new-routing-mark=wan2_UACity-packets \
   passthrough=no
add action=mark-routing chain=output connection-mark=wan2_UACity-packets new-routing-mark=wan2_UACity-packets \
   passthrough=no
add action=mark-connection chain=prerouting comment=\
   "Mark connection so packets from wan1_DataGroup get returned to wan1_DataGroup  properly" in-interface=\
   wan1_DataGroup new-connection-mark=wan1_DataGroup-packets passthrough=no
add action=mark-routing chain=prerouting connection-mark=wan1_DataGroup-packets new-routing-mark=\
   wan1_DataGroup-packets passthrough=no
add action=mark-routing chain=output connection-mark=wan1_DataGroup-packets new-routing-mark=wan1_DataGroup-packets \
   passthrough=no
источник

VP

Vladimir Prislonsky in MikrotikRus
Йорик Бедный
/ip firewall mangle
add action=mark-connection chain=prerouting comment=\
   "Mark connection so packets from wan2_UACity get returned to wan2_UACity properly" in-interface=wan2_UACity \
   new-connection-mark=wan2_UACity-packets passthrough=no
add action=mark-routing chain=prerouting connection-mark=wan2_UACity-packets new-routing-mark=wan2_UACity-packets \
   passthrough=no
add action=mark-routing chain=output connection-mark=wan2_UACity-packets new-routing-mark=wan2_UACity-packets \
   passthrough=no
add action=mark-connection chain=prerouting comment=\
   "Mark connection so packets from wan1_DataGroup get returned to wan1_DataGroup  properly" in-interface=\
   wan1_DataGroup new-connection-mark=wan1_DataGroup-packets passthrough=no
add action=mark-routing chain=prerouting connection-mark=wan1_DataGroup-packets new-routing-mark=\
   wan1_DataGroup-packets passthrough=no
add action=mark-routing chain=output connection-mark=wan1_DataGroup-packets new-routing-mark=wan1_DataGroup-packets \
   passthrough=no
Похоже я прав. Где обработка исходящего локального трафика? Например того, который инициирует гре туннель по каналу резервного провайдера?
источник

ЙБ

Йорик Бедный in MikrotikRus
Vladimir Prislonsky
Похоже я прав. Где обработка исходящего локального трафика? Например того, который инициирует гре туннель по каналу резервного провайдера?
Такое чтото? Или как оно должно выглядеть?
источник