Size: a a a

2021 March 29

X

Xodiak in MikrotikRus
mik
будет слишком сильный сигнал можно купить атеньюаторы стоят копейки
да, читал про них. спасибо. т.е можно поставить, и если что, через неделю их поставить?
источник

m

mik in MikrotikRus
Xodiak
да, читал про них. спасибо. т.е можно поставить, и если что, через неделю их поставить?
ага, временно можно пару колец оптики сделать
источник

X

Xodiak in MikrotikRus
mik
ага, временно можно пару колец оптики сделать
благодарю!
источник

X

Xodiak in MikrotikRus
док ярослававич
а ты покупай в магазе с оговоркой о возврате, ну бывает такое - оборудование не хо работать или не подходит .
да это Регард))
источник

дя

док ярослававич... in MikrotikRus
mik
будет слишком сильный сигнал можно купить атеньюаторы стоят копейки
ну вот работают 20км, не СФП а медики но думаю принцип тот же, на 130 м. правда 100Мбит всего . Может 1Гбит чувствительнее для переусиления .
источник

AK

Andrey K in MikrotikRus
кто-то использовал vrf, чтобы разные организации разделить? как маршруты передавать в другие vrf? например у меня vrf двух организаций, а третий - менеджмент vrf, который должен роутиться в первых двух?
А как-то из мейн таблицы маршутизации можно в vrf маршруты передавать? Динамически.
источник

дя

док ярослававич... in MikrotikRus
Andrey K
кто-то использовал vrf, чтобы разные организации разделить? как маршруты передавать в другие vrf? например у меня vrf двух организаций, а третий - менеджмент vrf, который должен роутиться в первых двух?
А как-то из мейн таблицы маршутизации можно в vrf маршруты передавать? Динамически.
VRF обычно решает проблемы с маршрутизацией. У тебя проблемы с маршрутизацией ? Невозможна прямая маршрутизация между организациями ? Схему бы .
источник

AK

Andrey K in MikrotikRus
док ярослававич
VRF обычно решает проблемы с маршрутизацией. У тебя проблемы с маршрутизацией ? Невозможна прямая маршрутизация между организациями ? Схему бы .
у меня есть несколько независимых организаций, бранч офисы которых подключены к vpn-концентратору-микротику, типа звезды.
в рамках каждой из организаций работает ospf, на центральном микротике несколько ospf инстансов тоже
Конкретно сейчас организации разделены тем, что каждой отведены свои подсети, которые фильтруются на ospf, чтобы не пушить чужие сети куда не надо. И на фаерволе типа zone-based накручено.

Но гипотетически в будущем могут появиться еще организации, которые надо будет воткнуть в эту схему, у которых будут пересекающиеся сети.
Соответственно хочу разделить эти организации еще и в разные vrf. Но у нас есть часть сервисов, типа мониторинга и т.д., которые общие для всех организаций, соответственно нужно сеть с этими сервисами отдавать во все VRF.
источник

LV

Lisin Vyacheslav in MikrotikRus
Andrey K
у меня есть несколько независимых организаций, бранч офисы которых подключены к vpn-концентратору-микротику, типа звезды.
в рамках каждой из организаций работает ospf, на центральном микротике несколько ospf инстансов тоже
Конкретно сейчас организации разделены тем, что каждой отведены свои подсети, которые фильтруются на ospf, чтобы не пушить чужие сети куда не надо. И на фаерволе типа zone-based накручено.

Но гипотетически в будущем могут появиться еще организации, которые надо будет воткнуть в эту схему, у которых будут пересекающиеся сети.
Соответственно хочу разделить эти организации еще и в разные vrf. Но у нас есть часть сервисов, типа мониторинга и т.д., которые общие для всех организаций, соответственно нужно сеть с этими сервисами отдавать во все VRF.
А почему сети будут биться? Разве для организаций нет возможности выдать свою подсеть
источник

LV

Lisin Vyacheslav in MikrotikRus
ну например одна 10,0,0,1/24 вторая 10,0,1,0/24
источник

LV

Lisin Vyacheslav in MikrotikRus
и так далее
источник

AK

Andrey K in MikrotikRus
Lisin Vyacheslav
А почему сети будут биться? Разве для организаций нет возможности выдать свою подсеть
потому что переделывать адресацию в них не будет желания/возможности, а работать будет нужно
источник

LV

Lisin Vyacheslav in MikrotikRus
диапазон серых подсетей как бы не маленький
источник

AK

Andrey K in MikrotikRus
ну как бы в целом организацию не очень волнует, что у нас есть еще один клиент с теми же диапазонами адресов внутренних
источник

AK

Andrey K in MikrotikRus
ну как бы именно с VRF я разобрался, и с обменом маршрутами между VRF тоже разобрался (через bgp), но осталось непонятным можно ли как-то из main таблицы в vrf передавать маршруты
источник

LV

Lisin Vyacheslav in MikrotikRus
Andrey K
ну как бы в целом организацию не очень волнует, что у нас есть еще один клиент с теми же диапазонами адресов внутренних
Ну как я вижу это во первых маркирование, а для того же zabbix  или что у вас там это nat. Но это костыль. В случае траблшута можно споткнуться очень сильно....
источник

AK

Andrey K in MikrotikRus
Lisin Vyacheslav
Ну как я вижу это во первых маркирование, а для того же zabbix  или что у вас там это nat. Но это костыль. В случае траблшута можно споткнуться очень сильно....
ну это понятно, что там где будут пересекающиеся сети, надо будет netmap использовать, это зло с которым мириться, не переделывая адресацию
в основном непонятно с передачей маршрутов именно
источник

дя

док ярослававич... in MikrotikRus
Andrey K
ну это понятно, что там где будут пересекающиеся сети, надо будет netmap использовать, это зло с которым мириться, не переделывая адресацию
в основном непонятно с передачей маршрутов именно
нетмап меньшее зло чем vrf там где в нём нет необходимости.
источник

LV

Lisin Vyacheslav in MikrotikRus
Andrey K
ну это понятно, что там где будут пересекающиеся сети, надо будет netmap использовать, это зло с которым мириться, не переделывая адресацию
в основном непонятно с передачей маршрутов именно
По моему на каком-то mum было такое сейчас гляну
источник

LV

Lisin Vyacheslav in MikrotikRus
Andrey K
ну это понятно, что там где будут пересекающиеся сети, надо будет netmap использовать, это зло с которым мириться, не переделывая адресацию
в основном непонятно с передачей маршрутов именно
источник