Size: a a a

2020 April 17

N

Nikolai in MikrotikRus
xcme
У меня было такое что я пирился по белым адресам, но эта сеть не анонсилась в мир. Типа "секретная" белая сеть (чтобы не атаковали видать). И к ней нет обратного маршрута и штатным способом поэтому не обновиться
Занятно. Для таких целей проще серый диапазон использовать, чем белые адреса расходовать. При нынешнем дефиците IPv4, особо.
источник

C

Cetera in MikrotikRus
Diana
А если одного из провайдеров разломать?)
радикально )
источник

x

xcme in MikrotikRus
Это с аиксами было, там большая сеть /24 или /23 где участники пиринга понапиханы и ее нет в фулвью. Я думаю это чтобы лишьний раз не светиться
источник

N

Nikolai in MikrotikRus
xcme
Это с аиксами было, там большая сеть /24 или /23 где участники пиринга понапиханы и ее нет в фулвью. Я думаю это чтобы лишьний раз не светиться
Да, я предположительную цель понял. Но мне лично подход кажется странным.
источник

x

xcme in MikrotikRus
Cetera
обе, написал выше
Покажи явно вот эти /30 или /31 или где ты пиришься
источник

x

xcme in MikrotikRus
Где у тебя гейт к серверну обновлений
источник

x

xcme in MikrotikRus
81.27.252.130 - вот это некстхоп? не пингуется и не трассируется, возможно та же история что и у меня была (но это не точно :)
источник

x

xcme in MikrotikRus
Наверное, можно пронатиться или еще как то. Обычно тут кто-то появляется всегда и говорит как сделать:)
источник

МВ

Максим Вельгач in MikrotikRus
Cetera
Добрый день! есть проблема, при попытке сделать чек обновления прошивки Микротика пишет timed out.
Обращается на ИП 159.148.172.204 и 159.148.172.226
На микротике настроен BGP и два аплинка со своей подсетью.
Делаю трассировку выдает следующее:
[MikroTik CCR] > tool traceroute 159.148.172.204                        
# ADDRESS                          LOSS SENT    LAST     AVG    BEST   WORST STD-DEV STATUS
1 81.27.252.130                      0%    1   1.4ms     1.4     1.4     1.4       0  
2                                  100%    1 timeout
3                                  100%    1 timeout
4                                  100%    1 timeout

Если указываю принудительно IP микротика, то трассеровка проходит:
[MikroTik CCR] > tool traceroute 159.148.172.204 src-address=*.*.*.* (скрыт)
# ADDRESS                          LOSS SENT    LAST     AVG    BEST   WORST STD-DEV STATUS
1 81.27.252.130                      0%    1   1.2ms     1.2     1.2     1.2       0
2 80.64.96.122                       0%    1   7.6ms     7.6     7.6     7.6       0
3 195.208.209.188                    0%    1  28.1ms    28.1    28.1    28.1       0      

Куда копать? как указать явно с какого ИП обращаться, есть подозрение что обращается использую внутренний ИП. Подставление Pref. Source не помогает, т.к. BGP Full Viewe
В фильтрах BGP подставляется адрес
источник

МВ

Максим Вельгач in MikrotikRus
add action=accept chain=bgp-piter-ix-in prefix=0.0.0.0/0 prefix-length=0-24 set-pref-src=<ip>
источник

МВ

Максим Вельгач in MikrotikRus
xcme
Наверное, можно пронатиться или еще как то. Обычно тут кто-то появляется всегда и говорит как сделать:)
👍🏻
источник

A

Alexandr in MikrotikRus
xcme
Или сбриджевал все, как и советовал?:)
Проблема решалась очень просто, стандартный набор правил в mangle + две таблицы маршрутизации для идивидульных переключений + 2 правила правила SNAT
источник

A

Alexandr in MikrotikRus
а долго, потому чт я комментировал все что я делаю)
источник

A

Alexandr in MikrotikRus
и почему я делаю это
источник

A

Alexandr in MikrotikRus
линки не сбриджевал а включил в бондинг
источник

A

Alexandr in MikrotikRus
чтобы трафик распределялся равномерно
источник

x

xcme in MikrotikRus
В итоге переделал шлюз на айпишник?
источник

A

Artem in MikrotikRus
подскажите, новая точка wap , включаю, все моргает светится, в винбоксе не виддится, пытаюсь сброс сделать, промаргается и все, в нетинстал тоже не видно. все, можно сдавать-
источник

A

Artem in MikrotikRus
?
источник

VP

Vladimir Prislonsky in MikrotikRus
Artem
подскажите, новая точка wap , включаю, все моргает светится, в винбоксе не виддится, пытаюсь сброс сделать, промаргается и все, в нетинстал тоже не видно. все, можно сдавать-
Через вай-фай подключение первоначальная настройка.
источник