Size: a a a

2020 December 16

I

Innokentiy in MikrotikClub
по п.1 - в известной статье @Prislonsky про мультиван на хабре указано, что адрес считается независимо на каждую новую сессию. видимо, это все же не совсем так
источник

C

Cumberbatch in MikrotikClub
Василий (ПП)
Не в качестве ответа, а просто рассуждения...

1. Это наверное надо просто принять. Видимо, программисты так решили - для одного правила маскарада один раз вычисляется адрес исходящего интерфейса и применяется вплоть до падения интерфейса, после чего вычисляется заново. Триггер для перевычисления адреса - падение интерфейса, а не появление пакета от нового соединения.
Программисты могли принять и Вашу логику, но она сложнее для реализации.

По 2 и 3 мне сказать нечего 😕
Но я бы всеми силами старался бы упростить исходную ситуацию, чтоб не приходилось ругаться натом на исходящий айписек 🙂
Какое условие определяет выходную  врф?
источник

В(

Василий (ПП)... in MikrotikClub
Cumberbatch
Какое условие определяет выходную  врф?
Routing mark или её отсутствие
источник

C

Cumberbatch in MikrotikClub
Василий (ПП)
Routing mark или её отсутствие
Не понял
источник

I

Innokentiy in MikrotikClub
Cumberbatch
Какое условие определяет выходную  врф?
не понял
источник

C

Cumberbatch in MikrotikClub
Innokentiy
не понял
По какому условию выбирается врф для туннеля?
источник

I

Innokentiy in MikrotikClub
не уверен, что правильно понял вопрос
источник

I

Innokentiy in MikrotikClub
вариант, обозначенный в тексте - по out-interface=loopback0
источник

C

Cumberbatch in MikrotikClub
Innokentiy
вариант, обозначенный в тексте - по out-interface=loopback0
А для второго туннеля?
источник

I

Innokentiy in MikrotikClub
а про второй туннель я ничего не писал
источник

I

Innokentiy in MikrotikClub
проблема воспроизводится даже с одним туннелем и одним врф
источник

I

Innokentiy in MikrotikClub
Innokentiy
вариант, обозначенный в тексте - по out-interface=loopback0
«все, для чего не нашлось специфика в main, отправляем в единственный front door vrf»
источник

C

Cumberbatch in MikrotikClub
Innokentiy
«все, для чего не нашлось специфика в main, отправляем в единственный front door vrf»
Ок. Так попробую.
источник

I

Innokentiy in MikrotikClub
а. если речь про вопрос 1, то туда можно отобрать трафик любым способом
источник

I

Innokentiy in MikrotikClub
я обычно по dst-address маркирую для тестов (естественно, первым правилом)
источник
2020 December 17

i

ikken in MikrotikClub
Всем привет. Помогите с проблемой:
RB4011iGs+ настроено три IPSec туннеля. Работали 3 месяца без сучка без задоринки. Но тут провайдер сбойнул на 3 часа, и с тех пор каждые 8 часов один туннель постоянно начинает троиться и вешает остальные. Помогает только Kill Connections в IPSec - Active Peers. Настройки не менял, поэтому немного не понимаю, куда копать на что смотреть.
источник

S

Sergio in MikrotikClub
ikken
Всем привет. Помогите с проблемой:
RB4011iGs+ настроено три IPSec туннеля. Работали 3 месяца без сучка без задоринки. Но тут провайдер сбойнул на 3 часа, и с тех пор каждые 8 часов один туннель постоянно начинает троиться и вешает остальные. Помогает только Kill Connections в IPSec - Active Peers. Настройки не менял, поэтому немного не понимаю, куда копать на что смотреть.
Лонг-терн стоят прошивки? Фрейваре обновлён? На всех трёх устройствах
источник

i

ikken in MikrotikClub
Sergio
Лонг-терн стоят прошивки? Фрейваре обновлён? На всех трёх устройствах
микрот только один, остальные tp-linkи. Прошивку не трогал из коробки
источник

S

Sergio in MikrotikClub
ikken
микрот только один, остальные tp-linkи. Прошивку не трогал из коробки
Ну как показывает практика лучше держать актуальную long-term, и не забывать про обновление FW. На Тплинках так же рекомендую обновить до актуальной прошивки
источник

R

Roman in MikrotikClub
Привет, есть вопрос по архитектуре 10G сети.

На уровне доступа стоят коммутаторы 1G (10G uplink)

Уровень ядра (сеть маленькая, уровень агрегации ненужен) стоит 10G коммутатор. Сеть с VLAN. В инет пускает гигабитный роутер.

Я правильно понимаю, чтобы между разными подсетями была коммутация на скоростях 10G, маршрутизировать должен 10G коммутатор? (а роутер только как фаерволл в инет работает). Или это неправильно и только 10G роутер с этим справится?
источник