Size: a a a

2020 November 26

ЕК

Евгений Куценко... in MikrotikClub
Cumberbatch
Ну чтобы закрыть сейчас это вопрос попробуйте в neighbors микрота к которому есть подключение выбрать точку и по Mac telnet подключится. Если получится то можно настраивать. Если нет то нужно сначала точку настроить может по WiFi может со второго порта. Нужно смотреть.
ок. свет дадут проверю
источник

RK

Raznoglyadov Konstan... in MikrotikClub
всем доброго времени суток
источник

RK

Raznoglyadov Konstan... in MikrotikClub
прошу помощи в решении проблемы
оборудование mikrotik hexS (RB760iGS)
два провайдера:один в sfp (провайдер 1), второй в 1 медном порту (провайдер 2)
у обоих белые IP.
с помощью netwatch реализовано резервирование исходящего интернет трафика.
маршруты переключаются, все хорошо
порты активны, маршрут на провайдера 2 отключен.
пинг пров1=ок
пинг пров2=ок
при этом на порту прова1 трафика куча, на порту прова2, трафик Tx=0, RX=много, видны только входящие пакеты в torch. исходящих нет, но ответы на пинг приходят.
сделан нат внутреннего ресурса (маркировки нет!)
при попытке обратится и по первому и по второму адресу - доступ к внутренним ресурсам получаем. хотя и не должны.
вылиываем бэкап. заливаем. ребутимся. доступа нет - активен один маршрут все ок. проходит время - и все возвращается.
есть понимание что "что-то не так", не понимаю где. собирался делать маркировку пакетов, а выяснилось что и не надо вроде как.
из порт1 в порт2 перетыкал провайдера. не помогло.

буду рад совету.
источник

VP

Vladimir Prislonsky in MikrotikClub
Raznoglyadov Konstantin
прошу помощи в решении проблемы
оборудование mikrotik hexS (RB760iGS)
два провайдера:один в sfp (провайдер 1), второй в 1 медном порту (провайдер 2)
у обоих белые IP.
с помощью netwatch реализовано резервирование исходящего интернет трафика.
маршруты переключаются, все хорошо
порты активны, маршрут на провайдера 2 отключен.
пинг пров1=ок
пинг пров2=ок
при этом на порту прова1 трафика куча, на порту прова2, трафик Tx=0, RX=много, видны только входящие пакеты в torch. исходящих нет, но ответы на пинг приходят.
сделан нат внутреннего ресурса (маркировки нет!)
при попытке обратится и по первому и по второму адресу - доступ к внутренним ресурсам получаем. хотя и не должны.
вылиываем бэкап. заливаем. ребутимся. доступа нет - активен один маршрут все ок. проходит время - и все возвращается.
есть понимание что "что-то не так", не понимаю где. собирался делать маркировку пакетов, а выяснилось что и не надо вроде как.
из порт1 в порт2 перетыкал провайдера. не помогло.

буду рад совету.
Вопрос в чем? Чо Вы по итогу хотите получить?
источник

VP

Vladimir Prislonsky in MikrotikClub
Без PBR у Вас все уходит по дефолтному маршруту.
источник

RK

Raznoglyadov Konstan... in MikrotikClub
Vladimir Prislonsky
Вопрос в чем? Чо Вы по итогу хотите получить?
хочется понять, нормальное ли это поведение.
куда деваются icmp ответы, при условии что на порту прова2, торч их не показывает, но они до меня доходят.
источник

VP

Vladimir Prislonsky in MikrotikClub
Raznoglyadov Konstantin
хочется понять, нормальное ли это поведение.
куда деваются icmp ответы, при условии что на порту прова2, торч их не показывает, но они до меня доходят.
У Вас ответы уходят по дефолтному маршруту. При Вашей настройке это нормально. Но не работоспособно.
источник

RK

Raznoglyadov Konstan... in MikrotikClub
Vladimir Prislonsky
У Вас ответы уходят по дефолтному маршруту. При Вашей настройке это нормально. Но не работоспособно.
не совсем понимаю "не работоспособно"
источник

VP

Vladimir Prislonsky in MikrotikClub
Raznoglyadov Konstantin
не совсем понимаю "не работоспособно"
Не работоспособно - значит не будет работать. ) Клиент обратившись к роутеру на IP2 ожидает ответ от IP2 а не от IP1.
источник

RK

Raznoglyadov Konstan... in MikrotikClub
Vladimir Prislonsky
Не работоспособно - значит не будет работать. ) Клиент обратившись к роутеру на IP2 ожидает ответ от IP2 а не от IP1.
работает ) сами смотрим целый день.
источник

VP

Vladimir Prislonsky in MikrotikClub
Raznoglyadov Konstantin
работает ) сами смотрим целый день.
)
источник

RK

Raznoglyadov Konstan... in MikrotikClub
копать куда - не скажите?
источник

VP

Vladimir Prislonsky in MikrotikClub
Raznoglyadov Konstantin
копать куда - не скажите?
Если у Вас работает, то зачем Вам копать? ) А для понимания можете почитать:
https://habr.com/ru/post/463813/
источник
2020 November 27

АШ

Александр Шатайло... in MikrotikClub
На роутере, на котором есть capsman и vlan с разной периодичностью конфликт такой возникает, фаервол уже поправил, интерфейсы сделал статичными
источник

ГП

Геннадий Павлов... in MikrotikClub
Александр Шатайло
На роутере, на котором есть capsman и vlan с разной периодичностью конфликт такой возникает, фаервол уже поправил, интерфейсы сделал статичными
Мак адреса в бриджах сделали статичными?
источник

АШ

Александр Шатайло... in MikrotikClub
у меня один бридж, или я не о том бридже думаю?)
источник

АШ

Александр Шатайло... in MikrotikClub
и на этом бридже у меня мак статичен
источник

VI

Vlad Istratiy in MikrotikClub
Геннадий Павлов
Мак адреса в бриджах сделали статичными?
нет он просто при создании или позже ручками указал админ мак
источник

АШ

Александр Шатайло... in MikrotikClub
единственное  что динамически добавляется, это интерфейсы в сам бридж
источник

РГ

Руслан Г in MikrotikClub
Александр Шатайло
На роутере, на котором есть capsman и vlan с разной периодичностью конфликт такой возникает, фаервол уже поправил, интерфейсы сделал статичными
Похоже что точка переподсоединилась к капсману.
источник