Size: a a a

2020 June 17

MY

Maksim Yakovlev in MikrotikRus
Чистое решение - заблекхолить супернет
источник

IO

Ilya Oblomov in MikrotikRus
дело в том, что если туннель упал, маршрут через ppp-линк пропадает, и траффик на эти адреса идёт через default gateway
источник

MY

Maksim Yakovlev in MikrotikRus
Просто 10.0.0.0/8 если можете себе это позволить
источник

N

Nikolai in MikrotikRus
+ за unreacheable суперсети с distance=254
источник

MY

Maksim Yakovlev in MikrotikRus
Да даже дистанцию не важно, lpm сожрет
источник

IO

Ilya Oblomov in MikrotikRus
Maksim Yakovlev
Просто 10.0.0.0/8 если можете себе это позволить
могу, и сделал. Меня смущает, что в выводе ip route pr и ip route export не отображается заданный мной gateway
источник

N

Nikolai in MikrotikRus
Когда интерфейс l2tp станет down, сработает unreacheable маршрут, если другого нет.
источник

IO

Ilya Oblomov in MikrotikRus
аааа, можно ж без указания шлюза просто метрику повыше
источник

IO

Ilya Oblomov in MikrotikRus
default как менее специфичный будет после него
источник

N

Nikolai in MikrotikRus
Ilya Oblomov
могу, и сделал. Меня смущает, что в выводе ip route pr и ip route export не отображается заданный мной gateway
И не будет. Макет на убийство предназначен. Нет для него выхода. Поле gateway не используется и по-хорошему должно стать DISABLED в интерфейсе. Но это ж микротиковски UI...
источник

A

Alexander in MikrotikRus
Maksim Yakovlev
Эх, интересно вы живете конечно :)
И как по трафичку? 4 спайна прогружаете?
У нас, вроде, по 2 на дц :)
Трафика относительно немного из-за специфики проектов, потому-то и спокойно живём с 1г на аксессе.
источник

MY

Maksim Yakovlev in MikrotikRus
Дык а зачем вам гейтвей вообще?
Просто вот так сделайте
источник

IO

Ilya Oblomov in MikrotikRus
всё, всё, понял
источник

MY

Maksim Yakovlev in MikrotikRus
Тож блекхол маршрут агрегированный, у него не должно быть гейтвея
источник

IO

Ilya Oblomov in MikrotikRus
я тупанул, вроде unreachable сделал, а впн-сервер всё равно пингуется. А сейчас понял, что до него же /32 маршрут есть )
источник

A

Alexander in MikrotikRus
Ilya Oblomov
подскажите такой момент:
Есть у меня несколько туннелей до адресов вида 10.52.0.0, 10.32.0.0 и т.п.
Проблема в том, что при падении туннеля, эти адреса где-то в локалке провайдера пингуются (трейсрут явно идёт через аплинк).
Как наиболее чётко это дело порезать?
1) Фильтром фаервола?
2) Через IP-route? Тут странный момент: оно работает, но в выводе ip route pr не показывается имя интерфейса, для которого маршрут сделан unreachable. Например, делаю
/ip route> add dst-address=192.168.0.0/16 gateway=ether1 type=unreachable
затем смотрю хоть print, хоть export, и не вижу имени шлюза.
При  этом поведение верное: через ether1 не выпускает, а через VPN-туннель при его наличии выпускает
А зачем гейт для блэкхола указывать?
источник

IO

Ilya Oblomov in MikrotikRus
затем, что я не знал, что не надо)
источник

N

Nikolai in MikrotikRus
У микротика много косяков в UI винбокса. Есть еще места, где опция должна стать disabled в зависимости от соседего поля, но она остается доступной для выбора.
источник

IO

Ilya Oblomov in MikrotikRus
Nikolai
У микротика много косяков в UI винбокса. Есть еще места, где опция должна стать disabled в зависимости от соседего поля, но она остается доступной для выбора.
через ssh делаю
источник

IO

Ilya Oblomov in MikrotikRus
источник