Size: a a a

2020 March 12

VP

Vladimir Prislonsky in MikrotikRus
𝕐𝕖𝕙𝕠𝕣.𝕊𝕋
А причём тут нат? я в нетватче меняю его потому что когда работает резерв не все могут ходить в инет, а только пару пк
Вот и я не понимаю причем тут НАТ и какой смысл его гасить/поднимать. ) Кроме того, Вы должны понимать, что netwatch работает с таблицей main и потому, при падении основного провайдера Ваша настройка отработает туда и тут же обратно.  Надеюсь почему так  обьяснять не надо?
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Vladimir Prislonsky
Вот и я не понимаю причем тут НАТ и какой смысл его гасить/поднимать. ) Кроме того, Вы должны понимать, что netwatch работает с таблицей main и потому, при падении основного провайдера Ваша настройка отработает туда и тут же обратно.  Надеюсь почему так  обьяснять не надо?
Как это работает 3 года на 40+ обьектах? ( я про технологию резерва)
источник

VP

Vladimir Prislonsky in MikrotikRus
𝕐𝕖𝕙𝕠𝕣.𝕊𝕋
Как это работает 3 года на 40+ обьектах? ( я про технологию резерва)
Так оно же ничего не переключает, чего ж ему не работать? ) Суть в том, что оно работает не ТАК и смысла не имеет.  Это я и хочу до Вас донести. ) Но, как говорится - дело хозяйское.
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Vladimir Prislonsky
Так оно же ничего не переключает, чего ж ему не работать? ) Суть в том, что оно работает не ТАК и смысла не имеет.  Это я и хочу до Вас донести. ) Но, как говорится - дело хозяйское.
что не переключает?))) Мы с вами не понимаем друг друга видимо, эти резервы работаеют годами и переключают все на ура. Когда падают 8.8.4.4 включаетсмя маршрут резерва
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Я не пойму почему оно не должно работать с вашей точки зрения
источник

VP

Vladimir Prislonsky in MikrotikRus
𝕐𝕖𝕙𝕠𝕣.𝕊𝕋
что не переключает?))) Мы с вами не понимаем друг друга видимо, эти резервы работаеют годами и переключают все на ура. Когда падают 8.8.4.4 включаетсмя маршрут резерва
Обьясняю на пальцах. У Вас не восьмерки падают. (Это вы так думаете) А падает ШЛЮЗ основного провайдера. Соответственно выключается маршрут с нолями на шлюз этого провайдера а на основании этого и маршрут с восьмерками, как зависимый. Далее отрабатывает Ваш нетватч. Поэтому наличие маршрута к восьмеркам бессмысленно. Это раз.
Второе - про НАТ. НАТ отрабатывает уже после того, как исходящий интерфейс определен. Поэтому на маршрутизацию он не влияет. (инкапсуляцию оставим в сторонке.) Соответственно отключив НАТ Вы просто продолжаете выбрасывать данный в сторону шлюза провайдера, просто никак их не маскарадя. Нормальный провайдер их должен рубить, ибо это богоны. Но назвать такую настройку корректной нельзя. Корректно будет блокировать фильтром форварда по списку. А НАТ иметь включенным всегда на обоих провайдеров. И нетватч потому не нужен.
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Vladimir Prislonsky
Обьясняю на пальцах. У Вас не восьмерки падают. (Это вы так думаете) А падает ШЛЮЗ основного провайдера. Соответственно выключается маршрут с нолями на шлюз этого провайдера а на основании этого и маршрут с восьмерками, как зависимый. Далее отрабатывает Ваш нетватч. Поэтому наличие маршрута к восьмеркам бессмысленно. Это раз.
Второе - про НАТ. НАТ отрабатывает уже после того, как исходящий интерфейс определен. Поэтому на маршрутизацию он не влияет. (инкапсуляцию оставим в сторонке.) Соответственно отключив НАТ Вы просто продолжаете выбрасывать данный в сторону шлюза провайдера, просто никак их не маскарадя. Нормальный провайдер их должен рубить, ибо это богоны. Но назвать такую настройку корректной нельзя. Корректно будет блокировать фильтром форварда по списку. А НАТ иметь включенным всегда на обоих провайдеров. И нетватч потому не нужен.
Ааааа вы про то что маршрут на 8.8.4.4 есть, теперь понятно. НАТ понимаю, исторически так сложилось, я на новых роутерах только форвардом и режу. По поводу маршрута делал так потому что были и есть пару роутеров которые на 6.22 и по другому там не работало. Спасибо за замечание, пересмотрю.
источник

VP

Vladimir Prislonsky in MikrotikRus
𝕐𝕖𝕙𝕠𝕣.𝕊𝕋
Ааааа вы про то что маршрут на 8.8.4.4 есть, теперь понятно. НАТ понимаю, исторически так сложилось, я на новых роутерах только форвардом и режу. По поводу маршрута делал так потому что были и есть пару роутеров которые на 6.22 и по другому там не работало. Спасибо за замечание, пересмотрю.
Работает и на 6.22 и ранее.
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Обьясняю на пальцах. У Вас не восьмерки падают. (Это вы так думаете) А падает ШЛЮЗ основного провайдера. Соответственно выключается маршрут с нолями на шлюз этого провайдера а на основании этого и маршрут с восьмерками, как зависимый. Далее отрабатывает Ваш нетватч. Поэтому наличие маршрута к восьмеркам бессмысленно. Это раз.
Второе - про НАТ. НАТ отрабатывает уже после того, как исходящий интерфейс определен. Поэтому на маршрутизацию он не влияет. (инкапсуляцию оставим в сторонке.) Соответственно отключив НАТ Вы просто продолжаете выбрасывать данный в сторону шлюза провайдера, просто никак их не маскарадя. Нормальный провайдер их должен рубить, ибо это богоны. Но назвать такую настройку корректной нельзя. Корректно будет блокировать фильтром форварда по списку. А НАТ иметь включенным всегда на обоих провайдеров. И нетватч потому не нужен.
что бы отвалился маршрут на восьмерки должен здохнуть физический линк на интерфейсе роутера.
Если конечно не стоит чек-гетвей=пинг в маршруте на восьмерки
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
что бы отвалился маршрут на восьмерки должен здохнуть физический линк на интерфейсе роутера.
Если конечно не стоит чек-гетвей=пинг в маршруте на восьмерки
1. Не только.
2. Стоит. Там выше листинг есть.
источник

ST

Sergiy Tretyak in MikrotikRus
1. что еще может привести к падению маршрута?
2. да блин, пока домотаешь с чего у вас началось то постареть можно. меня только до экспорта скрипта хватило
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
ну я по видимому зря юзаю маршрут на восьмерки
источник

U

Ur3ckr in MikrotikRus
эм, т.е. такая схема не отработает?
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
1. что еще может привести к падению маршрута?
2. да блин, пока домотаешь с чего у вас началось то постареть можно. меня только до экспорта скрипта хватило
1. "Непингуемость" шлюза провайдера при живом линке.
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
но почему то когда то так сделал и только так заработало, не вспомню уже
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
1. "Непингуемость" шлюза провайдера при живом линке.
а вы шо не рекурсивку гоните? я думал Егор рекурсивку крутит 😃
источник

VP

Vladimir Prislonsky in MikrotikRus
Ur3ckr
эм, т.е. такая схема не отработает?
Это схема "здорового человека", а та, что мы обсуждаем - "курильщика" )
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
Sergiy Tretyak
а вы шо не рекурсивку гоните? я думал Егор рекурсивку крутит 😃
не
источник

𝕐

𝕐𝕖𝕙𝕠𝕣.𝕊𝕋 in MikrotikRus
)
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
а вы шо не рекурсивку гоните? я думал Егор рекурсивку крутит 😃
Та зачем думать - прочитать же можно. )
источник