Size: a a a

2020 December 22

C

Cumberbatch in MikrotikClub
Александр Макаров
Приветы всем!
Может кто то глянуть маршруты?

https://t.me/mikrotikclub/205100

Задача: настроить доступ к веб-серверу по домену третьего и четвёртого уровня, по двум разным провайдерам и разным ip. Независимо от включенной линии на микроте, так же что бы по доменам внутри локалки они тоже открывали веб-сервер.
Коротко: веб-сервер есть в локалке за микротом. Сейчас к нему есть доступ только через провайдера мегафон по домену, а через второго провайдера ТТК не работает. Внутри локалки по обоим доменам работает благодаря таким правилам:
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
   out,none out-interface-list=WAN
add action=dst-nat chain=dstnat dst-address=80.*92.5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=dst-nat chain=dstnat dst-address=188.170.**7.158 dst-port=\
   80,8080,443 protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Я так полагаю вся фигня у меня в маршрутах, так как пытаюсь допустим выставить по умолчанию инет на ТТК, а все равно работает Мегафон.

Голова уже пухнет вторую неделю ни как не могу "родить", то отвлекают, то мысль не идет.
Кто-нить может глянуть со стороны профессиональным взглядом? Что не так, чего добавить?
1. Сбросьте в дефолт
2. Настройте dual wan (https://habr.com/ru/post/463813/)
3.  настройте dst-nat (ваш похож)
4. Настройте harpin-nat (ваш похож)
5. Настройте dns записи для ваших имён.
источник

VP

Vladimir Prislonsky in MikrotikClub
Александр Макаров
Приветы всем!
Может кто то глянуть маршруты?

https://t.me/mikrotikclub/205100

Задача: настроить доступ к веб-серверу по домену третьего и четвёртого уровня, по двум разным провайдерам и разным ip. Независимо от включенной линии на микроте, так же что бы по доменам внутри локалки они тоже открывали веб-сервер.
Коротко: веб-сервер есть в локалке за микротом. Сейчас к нему есть доступ только через провайдера мегафон по домену, а через второго провайдера ТТК не работает. Внутри локалки по обоим доменам работает благодаря таким правилам:
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
   out,none out-interface-list=WAN
add action=dst-nat chain=dstnat dst-address=80.*92.5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=dst-nat chain=dstnat dst-address=188.170.**7.158 dst-port=\
   80,8080,443 protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Я так полагаю вся фигня у меня в маршрутах, так как пытаюсь допустим выставить по умолчанию инет на ТТК, а все равно работает Мегафон.

Голова уже пухнет вторую неделю ни как не могу "родить", то отвлекают, то мысль не идет.
Кто-нить может глянуть со стороны профессиональным взглядом? Что не так, чего добавить?
Да, скорее всего "фигня в маршруитах"
источник

с

странная_табуретка... in MikrotikClub
Всем доброго времени суток. Господа посредством vpls кто нибудь дружили мт с циской? Буду признателен если поделитесь материалом с mum если имело место быть. Собираю тестовый стенд. Кейс пока сделать point to point. Потом уже point to multipoint.
источник

VP

Vladimir Prislonsky in MikrotikClub
странная_табуретка
Всем доброго времени суток. Господа посредством vpls кто нибудь дружили мт с циской? Буду признателен если поделитесь материалом с mum если имело место быть. Собираю тестовый стенд. Кейс пока сделать point to point. Потом уже point to multipoint.
YouTube
Внедрение MikroTik в существующую сеть MPLS, построенную на Cisco.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Приглашенный гость Владимир Кузнецов.
Владимир хотел выступить с данной темой на прошедшем MUM в Москве, но не попал в список выступающих. Я со своей стороны хочу предоставить Владимиру такую возможность на нашей площадке. Давай приоткроем занавес за которым скрывается эта технология. Посмотрим как утроены сети провайдеров и какие дополнительные услуги на основе MPLS они могут предоставлять.
Keerti Kompella — Один из главных разработчиков MPLS.

Презентация
http://bit.ly/2PDdeEL

Конфигурация
http://bit.ly/2RuWRr1
Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

P.S.
Комментарии от Владимира
Vladimir Kuznetsov, [2 нояб. 2018 г., 13:50:35]:
Ну я тоже починил=)))

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:08]:
нужно было на PE1 и PE3 добавить маршруты

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:21]:
на внутренние сети клиента

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:29]:
внутри vrf…
источник

с

странная_табуретка... in MikrotikClub
Vladimir Prislonsky
YouTube
Внедрение MikroTik в существующую сеть MPLS, построенную на Cisco.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Приглашенный гость Владимир Кузнецов.
Владимир хотел выступить с данной темой на прошедшем MUM в Москве, но не попал в список выступающих. Я со своей стороны хочу предоставить Владимиру такую возможность на нашей площадке. Давай приоткроем занавес за которым скрывается эта технология. Посмотрим как утроены сети провайдеров и какие дополнительные услуги на основе MPLS они могут предоставлять.
Keerti Kompella — Один из главных разработчиков MPLS.

Презентация
http://bit.ly/2PDdeEL

Конфигурация
http://bit.ly/2RuWRr1
Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

P.S.
Комментарии от Владимира
Vladimir Kuznetsov, [2 нояб. 2018 г., 13:50:35]:
Ну я тоже починил=)))

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:08]:
нужно было на PE1 и PE3 добавить маршруты

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:21]:
на внутренние сети клиента

Vladimir Kuznetsov, [2 нояб. 2018 г., 13:51:29]:
внутри vrf…
Большое спасибо.
источник

NT

Nikita Tarikin in MikrotikClub
Коллеги, подкиньте плиз настройки файрволла для IPTV мультикаст (Ростелеком, Мск) /. ether1, dhcp-client
источник

X

XerzErz in MikrotikClub
Nikita Tarikin
Коллеги, подкиньте плиз настройки файрволла для IPTV мультикаст (Ростелеком, Мск) /. ether1, dhcp-client
Имхо самое простое это ван порт забриджевать с портом куда приставка втыкается, чем морочить прочие действия
источник

X

XerzErz in MikrotikClub
Но это в случае с приставкой. Если это телек по вафле, то уже хз((((
источник

X

XerzErz in MikrotikClub
Я танцевал с бубном вокруг ростелекома в этом ключе... Так ничего и не получилось в итоге. Ибо тебе надо знать влан по которому телевидение идёт, как-то его хитро кидать на приставку и тд
источник

NT

Nikita Tarikin in MikrotikClub
IGMP proxy включил, апстрим+даунстрим настроил. Осталось только форвард трафик прописать на файре
источник

D

Dani in MikrotikClub
Nikita Tarikin
IGMP proxy включил, апстрим+даунстрим настроил. Осталось только форвард трафик прописать на файре
в инпуст igmp accept, в forward udp 1234, вроде так
источник

I

Ivan in MikrotikClub
Nikita Tarikin
Коллеги, подкиньте плиз настройки файрволла для IPTV мультикаст (Ростелеком, Мск) /. ether1, dhcp-client
у меня оно только на ether2
источник

NT

Nikita Tarikin in MikrotikClub
Ivan
у меня оно только на ether2
RT?
источник

I

Ivan in MikrotikClub
да
источник

ЕБ

Евгений Белых... in MikrotikClub
Всем привет! Господа, выручайте. С одной стороны туннеля ipip+ipsec написано
в одном месте: aes256-aes128-sha256-modp2048-modp4096-modp1024
в другом: aes128gcm12-aes128gcm16-aes256gcm12-aes256gcm16-modp2048-modp4096-modp1024,aes128-aes256-sha1-sha256-modp2048-modp4096-modp1024,aes128-sha1-modp2048,aes128-sha1-modp1024,aes128-sha1
Правильно понимаю, что нужно в ip-ipsec-proposals добавить нужные шифрования? Как именно, что написать?
источник

ЕБ

Евгений Белых... in MikrotikClub
В логах пишет ipsec, error phase 1 negotiation failed due to send error.
источник

А

Антон Кулешов... in MikrotikClub
Евгений Белых
Всем привет! Господа, выручайте. С одной стороны туннеля ipip+ipsec написано
в одном месте: aes256-aes128-sha256-modp2048-modp4096-modp1024
в другом: aes128gcm12-aes128gcm16-aes256gcm12-aes256gcm16-modp2048-modp4096-modp1024,aes128-aes256-sha1-sha256-modp2048-modp4096-modp1024,aes128-sha1-modp2048,aes128-sha1-modp1024,aes128-sha1
Правильно понимаю, что нужно в ip-ipsec-proposals добавить нужные шифрования? Как именно, что написать?
ОС обновлены?
Надеюсь дефолтные разрешения в файроле проверять не надо?
В пропосалс должно быть то же шифрование, что а профиле коннекта на клиенте

Коннект клиент это что?
Второй микротик? Айфон? Вин10?
источник

ЕБ

Евгений Белых... in MikrotikClub
У меня обновлена, с другой стороны линуксовая машина.
источник

ЕБ

Евгений Белых... in MikrotikClub
Фаерволл - идентичный с другими микротами у нас, на них также есть туннели, работают, но подключаются к другим микротам и там проблем нет. Такое подключение практикуем впервые.
источник

А

Антон Кулешов... in MikrotikClub
Евгений Белых
У меня обновлена, с другой стороны линуксовая машина.
Можно скрины с винбокса?
источник