Size: a a a

2020 November 03

k

kex in MikrotikRus
я понимаю, что влажимир понимает. логично, сто маршрутизатору доджно бытб по фиг, какой сорс у пришедшего пакета
источник

k

kex in MikrotikRus
но вот оказывается, не всегда так
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
я понимаю, что влажимир понимает. логично, сто маршрутизатору доджно бытб по фиг, какой сорс у пришедшего пакета
Вы пытаетесь дискутировать про reverse path, как я понял,  но пример привели очень неудачно.
источник

k

kex in MikrotikRus
Vladimir Prislonsky
Вы пытаетесь дискутировать про reverse path, как я понял,  но пример привели очень неудачно.
модно на ты, я вроде не умудренный сединами господин
источник

k

kin63camapa in MikrotikRus
он просто нас обоих имел в виду
источник

k

kex in MikrotikRus
Vladimir Prislonsky
Вы пытаетесь дискутировать про reverse path, как я понял,  но пример привели очень неудачно.
да
источник

k

kex in MikrotikRus
kin63camapa
он просто нас обоих имел в виду
а, это у меня чсв, понял 😄
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
да
Так это другое. И зависит больше от таблицы маршрутизации на роутере. В точнее на потенциальное возникновение асимметрии. Хотя асимметрия вполне себе норма. При той же bgp например. Или оспф.
источник

k

kex in MikrotikRus
я не очень понимаю...
источник

k

kex in MikrotikRus
но да ладно. учиться 3 раза - как завещал ленин
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
я не очень понимаю...
Очень грубо говоря, если ответ на прилетевший пакет, согласно таблице маршрутизации роутера, предполагается отправить туда, откуда прилетел пакет, то все кошерно - включенный рп-фильтр не сработает. Не зависимо от того с какой сети прилетел запрос.
источник

k

kex in MikrotikRus
Vladimir Prislonsky
Очень грубо говоря, если ответ на прилетевший пакет, согласно таблице маршрутизации роутера, предполагается отправить туда, откуда прилетел пакет, то все кошерно - включенный рп-фильтр не сработает. Не зависимо от того с какой сети прилетел запрос.
ага, т.е. адрес должен бвть в таблице. и скорее всего, его там не будет, если там статикой одна сеть прописана, а пакет не из этой сети...
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
ага, т.е. адрес должен бвть в таблице. и скорее всего, его там не будет, если там статикой одна сеть прописана, а пакет не из этой сети...
Та нет же. )
источник

k

kex in MikrotikRus
Vladimir Prislonsky
Та нет же. )
прошу понять и простить
источник

k

kin63camapa in MikrotikRus
Vladimir Prislonsky
Очень грубо говоря, если ответ на прилетевший пакет, согласно таблице маршрутизации роутера, предполагается отправить туда, откуда прилетел пакет, то все кошерно - включенный рп-фильтр не сработает. Не зависимо от того с какой сети прилетел запрос.
я так понял реяч не чтолько про асиметрию (иногда она даже полезна) а про то откуда какой трафик летит ну вот в частности в нормальном состоянии не может с интерфейса смотрящего в мир прилетать чо нить с диапазонов для локалки/зероконф/прочего немаршрутизируемого
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
я так понял реяч не чтолько про асиметрию (иногда она даже полезна) а про то откуда какой трафик летит ну вот в частности в нормальном состоянии не может с интерфейса смотрящего в мир прилетать чо нить с диапазонов для локалки/зероконф/прочего немаршрутизируемого
Почему не может? Может. У вашего провайдера вполне себе может быть серая сеть. И ответ на запрос от нее так же уйдет в дефолт гейтвей и никакой беды в этом нет.
источник

k

kin63camapa in MikrotikRus
kin63camapa
я так понял реяч не чтолько про асиметрию (иногда она даже полезна) а про то откуда какой трафик летит ну вот в частности в нормальном состоянии не может с интерфейса смотрящего в мир прилетать чо нить с диапазонов для локалки/зероконф/прочего немаршрутизируемого
а как настроено большинство микротов (в т ч у меян) оно ели прилетит может немало бед наделать
источник

k

kex in MikrotikRus
kin63camapa
а как настроено большинство микротов (в т ч у меян) оно ели прилетит может немало бед наделать
где-нить на ьорлере подропается
источник
2020 November 04

k

kex in MikrotikRus
эх, времена. помню, когда надо было вкуривать документацию, маны читать, на свои гоабли наступать. а сейчас интернет кишит решениями
источник

k

kex in MikrotikRus
порог вхождения почти во все области стал низок
источник