Size: a a a

Mikrotik-Training

2020 June 28

S

Stas in Mikrotik-Training
на домашнем шлюз впн. и дописал 40.0 руками..
источник

S

Stas in Mikrotik-Training
на 10.0 из дома хожу норм. но это основная сеть. + 40.0 это дополнительный влан на другом интерфейсе... так чтоли...
источник

S

Stas in Mikrotik-Training
ну и собственно пинг с домашнего доходит до 10.0 до 40.0 нет. трейс нормально уходит до компов в 10.0 . а в 40.0 заканчивается на шлюзе впн
источник

zd

zloy ded in Mikrotik-Training
домашняя сеть , шлюз ip vpn
источник

S

Stas in Mikrotik-Training
а почему тогда основная сеть 10.0 доступна без этой записи?
источник

zd

zloy ded in Mikrotik-Training
не знаю. не знаю же настроек всех. что там и как.
источник

S

Stas in Mikrotik-Training
а впн подсеть имеет смысл в бридж загонять вместе с остальными?
источник

zd

zloy ded in Mikrotik-Training
нет
источник

zd

zloy ded in Mikrotik-Training
она ж промежуточная
источник

S

Stas in Mikrotik-Training
понял. спасибо
источник

zd

zloy ded in Mikrotik-Training
В бриджи интерфейсы загоняют
источник

s

shlyapinz in Mikrotik-Training
доброе время суток. вариант ли через свой микрот прокинуть трафик в обоих направлениях от и до своего сервера по следующей схеме: *.mydomain.com:8888 (TCP-трафик)--> 5.6.7.8:8888(ip-микрота+порт)--> 1.2.3.4:9999(внешний ip-сервера)  ;  1.2.3.4:9999(внешний ip-сервера)--> 5.6.7.8:8888(ip-микрота+порт)--> *.mydomain.com:8888 (TCP-трафик)

на подобии типа прокладки или реверс прокси
источник
2020 June 29

PY

Pavel Y. in Mikrotik-Training
У меня между двумя микротикамм есть тоннель ipsec, один микротик переехал на другого провайдера, были изменены адреса во всех микротах в компании, и на одном стала пропадать связь,тоннель в статусе established, но пинг идет пару минут и пропадает,потом сам появляется,и пропадает.Куда копать не пойму.Кроме адреса ничего не менялось, остальные работают нормально
источник

АА

Александр Архангельс... in Mikrotik-Training
Здравствуйте!
Есть сеть сеть филиалов. В головном стоит RB1100AHx4 dude, в филиалах - RB951UI-2HnD. Прошивки на всех микротах - 6.45.8 long term.
Междусобойчик организован в виде l2tp/ipsec psk.
Провайдеры везде разные. Во всех филиалах, кроме двух, от провайдеров приходит оптика. В двух - ADSL.
Периодически происходит следующее:
В филиалах с ADSL каждые 2-3 минуты начинает рваться связь по тайм ауту. В остальных филиалах туннели работают без проблем. Если в головном ничего не трогать, то, примерно, через 12-14 часов по тайм ауту начинают отваливаться остальные туннели.
Если в головном перезагрузить 1100, то ВСЕ филиалы спокойно переподключаются и спокойно работают дальше.
Такая ситуация возникает нерегулярно: может повторятся каждые 7-8 дней, а может раз в месяц или реже. Последний раз такое было в начале марта.
При этом в логах на всех устройствах ничего подозрительного нет.
источник

B

B in Mikrotik-Training
А что если настроить глубокий сбор логов, и автоматизировать перезагрузку роутеров при появлении симптомов
источник

KF

Kung Fury in Mikrotik-Training
Александр Архангельский
Здравствуйте!
Есть сеть сеть филиалов. В головном стоит RB1100AHx4 dude, в филиалах - RB951UI-2HnD. Прошивки на всех микротах - 6.45.8 long term.
Междусобойчик организован в виде l2tp/ipsec psk.
Провайдеры везде разные. Во всех филиалах, кроме двух, от провайдеров приходит оптика. В двух - ADSL.
Периодически происходит следующее:
В филиалах с ADSL каждые 2-3 минуты начинает рваться связь по тайм ауту. В остальных филиалах туннели работают без проблем. Если в головном ничего не трогать, то, примерно, через 12-14 часов по тайм ауту начинают отваливаться остальные туннели.
Если в головном перезагрузить 1100, то ВСЕ филиалы спокойно переподключаются и спокойно работают дальше.
Такая ситуация возникает нерегулярно: может повторятся каждые 7-8 дней, а может раз в месяц или реже. Последний раз такое было в начале марта.
При этом в логах на всех устройствах ничего подозрительного нет.
Если это Казахстан, смотри annex M. На cisco зажимал порт на 10мбит и все работало ок. Была проблема в модеме d-link с его сопроцессами.
источник

KF

Kung Fury in Mikrotik-Training
Поменял на huawei модемы, полет нормальный.
источник

B

Bomberman in Mikrotik-Training
Александр Архангельский
Здравствуйте!
Есть сеть сеть филиалов. В головном стоит RB1100AHx4 dude, в филиалах - RB951UI-2HnD. Прошивки на всех микротах - 6.45.8 long term.
Междусобойчик организован в виде l2tp/ipsec psk.
Провайдеры везде разные. Во всех филиалах, кроме двух, от провайдеров приходит оптика. В двух - ADSL.
Периодически происходит следующее:
В филиалах с ADSL каждые 2-3 минуты начинает рваться связь по тайм ауту. В остальных филиалах туннели работают без проблем. Если в головном ничего не трогать, то, примерно, через 12-14 часов по тайм ауту начинают отваливаться остальные туннели.
Если в головном перезагрузить 1100, то ВСЕ филиалы спокойно переподключаются и спокойно работают дальше.
Такая ситуация возникает нерегулярно: может повторятся каждые 7-8 дней, а может раз в месяц или реже. Последний раз такое было в начале марта.
При этом в логах на всех устройствах ничего подозрительного нет.
Есть с 1100АНх4 косяки... У меня он просто повисал, а тебе больше везёт))
Попробуй понизить частоту процессора. Мне помогло.
источник

С

Сергей in Mikrotik-Training
B
А что если настроить глубокий сбор логов, и автоматизировать перезагрузку роутеров при появлении симптомов
отличный совет: 7 бед один ресет. главное логи собирать поглубже )
источник

B

Bomberman in Mikrotik-Training
B
А что если настроить глубокий сбор логов, и автоматизировать перезагрузку роутеров при появлении симптомов
У меня syslog был настроен на сервер. Но толку от этого ноль, ибо ничего не сервер в логи не прилетало.
источник