Size: a a a

Mikrotik-Training

2019 December 30

А

Антон Курьянов in Mikrotik-Training
Накладные расходы это как раз про л3
источник

PS

Pavel Shipilov in Mikrotik-Training
Антон Курьянов
Накладные расходы это как раз про л3
Мы скорее об разном говорим
источник

PS

Pavel Shipilov in Mikrotik-Training
Плюс нет схемы. От человека и точной задачи
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Сергей Быкадоров
Всем привет! Кто-нибудь поднимал точку под управлением capsman по радиомосту не по витой паре? Если да, то как?
нужно делать виртуальный интерфейс
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
основнойв режим моста,виртуальный цеплять к капсману
источник

DK

Den Karamba in Mikrotik-Training
Добрый день, коллеги. Я тут столкнулся с интересным поведением dst-nat при работе на одном маршрутизаторе с mpls. отчет о проблеме я оформил в не очень серьезной новогодней форме. Буду благодарен если вы поделитесь своими мыслями.
источник

DK

Den Karamba in Mikrotik-Training
источник

AD

Anton Danilov in Mikrotik-Training
Den Karamba
Добрый день, коллеги. Я тут столкнулся с интересным поведением dst-nat при работе на одном маршрутизаторе с mpls. отчет о проблеме я оформил в не очень серьезной новогодней форме. Буду благодарен если вы поделитесь своими мыслями.
Нужно чистить таблицу коннтрака после изменения правил и/или включения/отключения всяких функций маршрутизации типа мплс. Это потому что вся информация о нате хранится в записи таблицы коннтрака, которая создаётся один раз по первому пакету соединения, а последующие пакеты этого соединения уже обращаются к этой записи. Обычно если что-то где-то не заменятся в нате обратно, то, скорее всего, пакет не попадает под запись коннтрака. Не уверен на 100% про то, как правильно микротик натит инкапсулированные в мплс-пакеты. Нужно погуглить по микротиковскому форуму.
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
так в чужую сеть пакет уже должен уходить без метки
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
т.е на момент срц-ната на пакете метки не должно быть
источник

DK

Den Karamba in Mikrotik-Training
ну они инкапсулированные только пока летят между r1 и r2. и на них же они декапсулируются и передаются процессу ip
источник

DK

Den Karamba in Mikrotik-Training
Philipp Zadorozhniy
т.е на момент срц-ната на пакете метки не должно быть
так и есть, иначе бы любые действия с пакетом стали бы невозможны
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
сними дамп с интерфейса в сторону чужой сети
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
посмотри что там в пакетах
источник

E

Eugene in Mikrotik-Training
Philipp Zadorozhniy
посмотри что там в пакетах
и так понятно, что мандарины, Новый Год же на носу
источник

DK

Den Karamba in Mikrotik-Training
я откинул чужую сеть и имитировал ее с помощью еще одного роутера и снимал дампы там. возвращается пакет без подмены src.addr
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
ну надо смотреть конфиги,мало ли где-то косяк
источник

DK

Den Karamba in Mikrotik-Training
т.е. роутингу работать включение LDP не мешает, а NAT перестает.
источник

N

Nik in Mikrotik-Training
Всем привет! Кто-нибудь сталкивался с ошибкой проверки удаленного сертификата при поднятом IPSec? Говорит, что не может использовать sha1 для rsa signature, хотя у меня во всех настройках стоит sha256...
источник

E

Eugene in Mikrotik-Training
кто говорит
где говорит
когда говорит
как говорит
кому говорит
Разговаривающий IPSec, аааааа
источник