Size: a a a

2019 December 08

А

Антон Курьянов in MikrotikRus
Техник
Кто может подсказать, для чего сначала маркировать соединение, чтоб потом по марке соединения вешать определенный роутинг? Почему нельзя сразу вешать роутинг, например так:
add action=mark-routing chain=prerouting new-routing-mark=MARK src-address=192.168.0.10
А по какому признаку будешь отправлять в изменённую таблицу?
источник

Т

Техник in MikrotikRus
Антон Курьянов
А по какому признаку будешь отправлять в изменённую таблицу?
По src-address=192.168.0.10
источник

B

Bomberman in MikrotikRus
Техник
Кто может подсказать, для чего сначала маркировать соединение, чтоб потом по марке соединения вешать определенный роутинг? Почему нельзя сразу вешать роутинг, например так:
add action=mark-routing chain=prerouting new-routing-mark=MARK src-address=192.168.0.10
Ну промаркировал ты и дальше что?
источник

А

Антон Курьянов in MikrotikRus
Если речь только про исходящие то можно и так
источник

Т

Техник in MikrotikRus
Bomberman
Ну промаркировал ты и дальше что?
Ну дальше, например, есть add distance=1 gateway=VPN routing-mark=MARK
источник

Т

Техник in MikrotikRus
Антон Курьянов
Если речь только про исходящие то можно и так
Да, только исходящие. Получается, с адреса в локальной сети 192.168.0.10 все запросы будут заворачиваться в VPN. Там натиться и возвращаться обратно через тот же VPN обратно на 192.168.0.10. Для этого не обязательно же маркировать соединения? Просто сколько смотрю про балансировку и прочее, там везде маркируют исходящие соединения, не могу понять, зачем. Входящие (или dst-nat) - там-то понятно зачем.
источник

А

Антон Курьянов in MikrotikRus
Техник
Да, только исходящие. Получается, с адреса в локальной сети 192.168.0.10 все запросы будут заворачиваться в VPN. Там натиться и возвращаться обратно через тот же VPN обратно на 192.168.0.10. Для этого не обязательно же маркировать соединения? Просто сколько смотрю про балансировку и прочее, там везде маркируют исходящие соединения, не могу понять, зачем. Входящие (или dst-nat) - там-то понятно зачем.
Балансировка и без маркировки будет работать
источник

А

Антон Курьянов in MikrotikRus
Техник
Да, только исходящие. Получается, с адреса в локальной сети 192.168.0.10 все запросы будут заворачиваться в VPN. Там натиться и возвращаться обратно через тот же VPN обратно на 192.168.0.10. Для этого не обязательно же маркировать соединения? Просто сколько смотрю про балансировку и прочее, там везде маркируют исходящие соединения, не могу понять, зачем. Входящие (или dst-nat) - там-то понятно зачем.
Маркируют там не исходящие а входящие коннекшены
источник

Т

Техник in MikrotikRus
Антон Курьянов
Маркируют там не исходящие а входящие коннекшены
источник

VP

Vladimir Prislonsky in MikrotikRus
Техник
Кто может подсказать, для чего сначала маркировать соединение, чтоб потом по марке соединения вешать определенный роутинг? Почему нельзя сразу вешать роутинг, например так:
add action=mark-routing chain=prerouting new-routing-mark=MARK src-address=192.168.0.10
Потому что не весь трафик проходит через прероутинг - раз, трафик который проходит через прероутинг иногда нужно маршрутизировать на обратном его пути - два.
источник

Т

Техник in MikrotikRus
Vladimir Prislonsky
Потому что не весь трафик проходит через прероутинг - раз, трафик который проходит через прероутинг иногда нужно маршрутизировать на обратном его пути - два.
Не попадает в прероутинг - речь о конекшен трекере?
источник

VP

Vladimir Prislonsky in MikrotikRus
Техник
Не попадает в прероутинг - речь о конекшен трекере?
Нет. Коннекшен трекер тут ни при чем.
источник

VK

Vladimir Kalmykov in MikrotikRus
Антон Курьянов
опять 1100 завис. маршрутизирует но все впн сломались и не доступно управление
У нас на объектах есть мелкая киска и два разных канала связи. Запитаны эти три устройства через ИБП Еатон 3000 или 5000ва.
Киска сидит на main-power, 1 модем на адсл или волс сидит на power-group1, второй модем (3g) на power-group2.
Ибп включен по сети в киску и доступен по внутреннему ип через туннели. Можно зайти по веб на ИБП  и дернуть по питанию нужный девайс  (адсл или 3g), не отключая main-power.
источник

А

Антон Курьянов in MikrotikRus
а ведь можно было тупо роутер включить в gsm розетку
источник

VK

Vladimir Kalmykov in MikrotikRus
Это несекурно. На все оборудование доступ есть только через туннели, которые инициирует киска.
Нет каналов связи = жопэ)
источник

VK

Vladimir Kalmykov in MikrotikRus
Антон Курьянов
а ведь можно было тупо роутер включить в gsm розетку
Как в одной из серий BigBang, когда китайцы управляли светом)
источник

А

Антон Курьянов in MikrotikRus
Vladimir Kalmykov
Как в одной из серий BigBang, когда китайцы управляли светом)
там не китайцы управляли светом а пиндосы
источник

С

Сергей in MikrotikRus
чо с 1100 ?
источник

С

Сергей in MikrotikRus
поднял ?
источник

BS

Basil Sitnikov in MikrotikRus
Всем доброго вечера.
Возникла странная проблемка: создаю EoIP-туннель на rb951g-2hnd, он через vpn подключен к rb2011. На 2011 интерфейс переходит в run, на 951 - нет. На всякий случай, проверил: сделал туннель с 2011 на другой маршрутизатор в той же vpn-сетке - полный порядок: всё run, всё работает. Прошивка и ROS на 951 - свежие. Сталкивался, может, кто с подобной проблемой?
источник