Size: a a a

2020 May 28

F

Fly in MikrotikRus
Илья @angel_form
скажите как “правильнее”: для отправки в vpn запрещенки в адрес листе сразу манглом вешать метку для роут марк или сначала подкрашивать коннект и по нему вешать роут марку?
на курсах (уже забыл) вроде гороворили сначала красить? или это только для лучшего понимания connection tracker-а?
Без привлечения конекшнтрекера
источник

RP

Roman Polukhin in MikrotikRus
У вас свою AS, есть блок адресов, вы объявили его двум uplink, упал один uplink, border маршрутизирует через второй, ваш блок остался на месте.

Если есть NAT, то само-собой src адрес будет меняться в зависимости от выходного интерфейса. Если есть pool, опять же собственный, не зависящий от провайдеров, то адрес меняться не будет.
источник

RP

Roman Polukhin in MikrotikRus
🇷🇺Dmitry🇮🇪🇩🇪
можно поставить микрот(без ната)->два туннеля->микрот/сервер
Вариантов масса, можно делать NAT на loopback адресе, весь вопрос в том, чтобы у вас был свой PI блок
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
Roman Polukhin
У вас свою AS, есть блок адресов, вы объявили его двум uplink, упал один uplink, border маршрутизирует через второй, ваш блок остался на месте.

Если есть NAT, то само-собой src адрес будет меняться в зависимости от выходного интерфейса. Если есть pool, опять же собственный, не зависящий от провайдеров, то адрес меняться не будет.
ноутбук постоянно перемещается по разным странам
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
владелец нервничает когда рвется коннект
источник

RP

Roman Polukhin in MikrotikRus
🇷🇺Dmitry🇮🇪🇩🇪
ноутбук постоянно перемещается по разным странам
Вот, поэтому этот вариант отпадает
источник

RP

Roman Polukhin in MikrotikRus
🇷🇺Dmitry🇮🇪🇩🇪
владелец нервничает когда рвется коннект
Понимаю, но в IP протоколе нет гарантированной доставки пакетов, даже не смотря на то, что TCP гарантирует получение всех сегментов, он не может гарантировать, что IP пакеты не потеряются.

Я к тому веду, что владельцу нужно свыкнуться с мыслью, что соединение может разрываться.
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
Roman Polukhin
Понимаю, но в IP протоколе нет гарантированной доставки пакетов, даже не смотря на то, что TCP гарантирует получение всех сегментов, он не может гарантировать, что IP пакеты не потеряются.

Я к тому веду, что владельцу нужно свыкнуться с мыслью, что соединение может разрываться.
это понятно
вопрос можно ли с этим что-то сделать
источник

RP

Roman Polukhin in MikrotikRus
Будет у вас два туннеля, хорошо, приложение клиента знает о существовании MP TCP? А сервер к которому подключается клиент?
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
что-то между узлами (ноутбуком и сервером) воткнуть, что бы оно отрабатывало разрывы
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
Roman Polukhin
Будет у вас два туннеля, хорошо, приложение клиента знает о существовании MP TCP? А сервер к которому подключается клиент?
нет
источник

RP

Roman Polukhin in MikrotikRus
Тогда очевидно, что толку от двух туннелей не будет. Разве только если эти два туннеля будут собраны в один виртуальный интерфейс
источник

RP

Roman Polukhin in MikrotikRus
К примеру MLPPP, возможно мог бы подойти или EoIP туннели с RSTP внутри между двумя bridge
источник

RP

Roman Polukhin in MikrotikRus
Просто мне не ясно, у клиента во всех странах есть возможность подключить два разных Интернет канала к маршрутизатору?
источник

C

CaptchaBot in MikrotikRus
Я попытался удалить это сообщение, но у меня нет прав администратора для этого
источник

RP

Roman Polukhin in MikrotikRus
В конце-концов можно использовать IPv6, даже ввиде 6in4 на стороне клиента, тогда узловые адреса всегда будут одинаковыми для вашего клиента и сервера, с точки зрения TCP. И весь вопрос будет заключаться только в том, как быстро маршрутизатор будет отрабатывать факт падения канала и обновлять Client Side IP в tunnel broker.
источник

I

Ivan in MikrotikRus
если юзать wireguard с подключением через dns имя, а на сервер с wg навесить 2 ip, то wg довольно быстро подключается на доступный ip
источник

I

Ivan in MikrotikRus
но всё же потери пакетов происходят.
источник

I

Ivan in MikrotikRus
хоть и очень быстро переподключается
источник

RP

Roman Polukhin in MikrotikRus
А он interface down при этом не делает на время замены адреса пира?
источник