Size: a a a

2020 March 21

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
1. Последовательность скриптов/команд в файле не соответствует последовательности настройки в ROS. (интерфейс листы и PPP профиль задействуются до объявления)
2. Для чего в ppp профиле клиента директива only-one=yes?
3  В правиле №318 ошибка в имени интерфейса. Даже если ошибку в имени исправить, правило никогда не сработает.
4. Аналогично - правило №320 никогда не сработает.
5. Где механизм отправки трафика в тот канал WAN, с которого пришел запрос?
6. Какой механизм определяет падение канала и где он задействован?
7. Где, собственно, реурсия?
1. может быть для iface-list-ов
2. остатки в конфе, скопировались попоавлю
3. 318 - да, косяк - исправлю.
4. нет - ether переименовывается в wan2
5. route rule - script магия для originated, conntrack + srcnat - для транзита, который разбрасывается по pcc
6. check-gateway
7. script магия + address-list-ы
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
1. может быть для iface-list-ов
2. остатки в конфе, скопировались попоавлю
3. 318 - да, косяк - исправлю.
4. нет - ether переименовывается в wan2
5. route rule - script магия для originated, conntrack + srcnat - для транзита, который разбрасывается по pcc
6. check-gateway
7. script магия + address-list-ы
Посмотрите внимательно.
4.  318 и 320 никогда не сработает - они у вас на инпуте, а дстнат сработает в прероутинге и до инпута ничего не дойдет - смотрите пекетфлоу.  
5. Поэтому метка не поставится и  Ваша "магия"  с роут рулами не сработает
6. Посмотрите внимательно и убедитесь - где у Вас включен чекгейтвей? )
7. Если скрипт-магия и адрес листы это рекурсия, то ... ))) В моей вселенной рекурсивные маршруты это совсем другое.
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
Посмотрите внимательно.
4.  318 и 320 никогда не сработает - они у вас на инпуте, а дстнат сработает в прероутинге и до инпута ничего не дойдет - смотрите пекетфлоу.  
5. Поэтому метка не поставится и  Ваша "магия"  с роут рулами не сработает
6. Посмотрите внимательно и убедитесь - где у Вас включен чекгейтвей? )
7. Если скрипт-магия и адрес листы это рекурсия, то ... ))) В моей вселенной рекурсивные маршруты это совсем другое.
ок, хорошо - я проверю все еще раз. придется нормально оттестировать :)
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
ок, хорошо - я проверю все еще раз. придется нормально оттестировать :)
Вне всякого сомнения. )
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
Вне всякого сомнения. )
рекурсия у меня в main, check-gw из rt, конечно убрать ошибки копипасты
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
рекурсия у меня в main, check-gw из rt, конечно убрать ошибки копипасты
Да, scope устанавливается скриптом. Нашел. Прошу простить.
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
Да, scope устанавливается скриптом. Нашел. Прошу простить.
без единого правила в mangle - роутер доступен по двум интерефесам - без дропов которые логируются выше
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
без единого правила в mangle - роутер доступен по двум интерефесам - без дропов которые логируются выше
Роутер - да. Для этого руллсов достаточно. Я про метки для НАТ говорил.
источник

DS

Dmitry Shevchenko in MikrotikClub
для NAT-а они не нужны
источник

DS

Dmitry Shevchenko in MikrotikClub
для port-forwarding - да, косяк - будет исправлено
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
для port-forwarding - да, косяк - будет исправлено
👍
источник

DS

Dmitry Shevchenko in MikrotikClub
@Prislonsky
исправлено - ну и вроде все проверено, кроме пожалуй - распределения соединений по pcc
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
@Prislonsky
исправлено - ну и вроде все проверено, кроме пожалуй - распределения соединений по pcc
По pcc вопросов нет, хоть я его и не люблю  на WAN )
источник

DS

Dmitry Shevchenko in MikrotikClub
Vladimir Prislonsky
По pcc вопросов нет, хоть я его и не люблю  на WAN )
спасибо, что указали на ошибки
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
спасибо, что указали на ошибки
Вам спасибо за работу.
источник

DS

Dmitry Shevchenko in MikrotikClub
мне вот интересно если использовать ECMP - то можно ли совсем обойтись без mangle - учитывая, что у нас допустим не используется port-forwarding?
в разных источниках по разному, кто-то дополнительно маркирует, кто-то нет
источник

VP

Vladimir Prislonsky in MikrotikClub
Dmitry Shevchenko
мне вот интересно если использовать ECMP - то можно ли совсем обойтись без mangle - учитывая, что у нас допустим не используется port-forwarding?
в разных источниках по разному, кто-то дополнительно маркирует, кто-то нет
У ECMP роут кеш же мрет "неожиданно" для соединений. И от этого много беды.
источник

DS

Dmitry Shevchenko in MikrotikClub
ну вот насколько много, у меня клиент - один ноут, на нем практически не заметно
источник

VP

Vladimir Prislonsky in MikrotikClub
Все те сайты, что требуют постоянства айпи в сессии.  Банки, некоторые почтовики и т.п.
источник

VP

Vladimir Prislonsky in MikrotikClub
Для обычного серфинга может быть не заметно.
источник