Size: a a a

Mikrotik-Training

2020 December 25

Bovbel Ярослав... in Mikrotik-Training
Aslan
Ответ на каждый подобный вопрос будет зависеть в основном от того, что вы хотите получить, и немного - от устройств. Универсального решения на все ваши устройства нет, я бы вашу ситуацию разбивал на отдельные задачи и для каждой подбирал решение.
Понятно. Просто на данный момент такой задачи нет, но в скором времени может появится. Решил поинтересоваться заранее. Но получается в отношении разного оборудования нужно будет разбираться отдельно. Спасибо!
источник

ST

Sergiy Tretyak in Mikrotik-Training
Нюанс: под инвалид подпадает трафик пришедший не через тот интерфейс через который ушел(два канала в другую сеть). Поэтому инвалид не всегда стоит дропать.
источник

A

Aslan in Mikrotik-Training
Sergey Stepanenko
а если 2 адреса в одной подсети?
Например, провайдер на одном проводе выдаёт два IP из одной подсети (с одинаковым основным шлюзом)? Тогда это решается правилами src-nat
источник

B

B in Mikrotik-Training
как неработаем когда мы их разрешаем и работаем
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
придётся вебинар пересматривать. Дёргают часто.
источник

A

Aslan in Mikrotik-Training
Sergiy Tretyak
Нюанс: под инвалид подпадает трафик пришедший не через тот интерфейс через который ушел(два канала в другую сеть). Поэтому инвалид не всегда стоит дропать.
т.е. при асимметричной маршрутизации? ага, многие забывают :)
источник

SS

Sergey Stepanenko in Mikrotik-Training
Aslan
Например, провайдер на одном проводе выдаёт два IP из одной подсети (с одинаковым основным шлюзом)? Тогда это решается правилами src-nat
условно, в такой ситуации, когда я пинг с роутера делать буду. с какого интерфейса полетит?
источник

V

Vlad in Mikrotik-Training
#вопрос  в 4011 сколько возможно новых соединений? Connection state.
У меня с 10штук микротика 4011
Они работают пару дней, через них работает под 300 человек через каждый.
И в один определенный момент, 4011 перестает открывать новые соединения. Через Дискавери его не видно, он исчезает.
Трафик через него продолжает ходить, на пинг как не странно он отвечает,  ппое Сесии через него активный работают.
Но новые не поднимаются.
Очень странное поведение,  помогает только физическая перезагрузка, либо установка скрипта который будет перезагружать его раз в сутки, иначе он зависнет.
С чем это может быть связано, с другими моделями никогда ранее не встречался с таким
источник

B

B in Mikrotik-Training
а если сдлеать классику построения ... вверху инпут ... середина форвард затем аутпут и потом кастомки
источник

B

B in Mikrotik-Training
источник

B

B in Mikrotik-Training
а давайте попробуем помериться фаерволами
источник

A

Aslan in Mikrotik-Training
Sergey Stepanenko
условно, в такой ситуации, когда я пинг с роутера делать буду. с какого интерфейса полетит?
у вас на разных интерфейсах IP из одной подсети? Таблице маршрутизации это не понравится 😊
источник

E

Eugene in Mikrotik-Training
Vlad
#вопрос  в 4011 сколько возможно новых соединений? Connection state.
У меня с 10штук микротика 4011
Они работают пару дней, через них работает под 300 человек через каждый.
И в один определенный момент, 4011 перестает открывать новые соединения. Через Дискавери его не видно, он исчезает.
Трафик через него продолжает ходить, на пинг как не странно он отвечает,  ппое Сесии через него активный работают.
Но новые не поднимаются.
Очень странное поведение,  помогает только физическая перезагрузка, либо установка скрипта который будет перезагружать его раз в сутки, иначе он зависнет.
С чем это может быть связано, с другими моделями никогда ранее не встречался с таким
это беда всех МТ-устройств на кортексах и не зависит от кол-ва соединений.
источник

А

Антон Курьянов... in Mikrotik-Training
8291 этож зашквар
источник

E

Eugene in Mikrotik-Training
Eugene
это беда всех МТ-устройств на кортексах и не зависит от кол-ва соединений.
связано с тем. что оно из ядер уходит в себя, со всем, что на этом ядре висит.
источник

SS

Sergey Stepanenko in Mikrotik-Training
Aslan
у вас на разных интерфейсах IP из одной подсети? Таблице маршрутизации это не понравится 😊
вот для этого и хотелось бы отметить, основной. но согласен, ситуаций бредовая
источник

Bovbel Ярослав... in Mikrotik-Training
#вопрос нужно ли для L2TP + IPSec в firewall разрешать protocol: 50(IPSec-esp)?
источник

DP

Dmitry Plaschinskiy in Mikrotik-Training
#вопрос имеет ли значение порядок расположения цепочек в FW
источник

E

Eugene in Mikrotik-Training
Bovbel Ярослав
#вопрос нужно ли для L2TP + IPSec в firewall разрешать protocol: 50(IPSec-esp)?
ит депендс.
источник

SS

Sergey Stepanenko in Mikrotik-Training
Aslan
у вас на разных интерфейсах IP из одной подсети? Таблице маршрутизации это не понравится 😊
винда же разруливает как-то
источник