Size: a a a

Mikrotik-Training

2021 February 17

АЗ

Алексей Захаров... in Mikrotik-Training
rp_filter не предлагать
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
у меня были проблемы при connection state=new. точно не вспомню, но, кажется, при переключении провайдера (когда линк по факту жив) нужно было ждать, пока установится новое соединение, а это ждать смерти пакета. постоянное маркирование избавляет от этого
Там в той же статье как раз есть резервные маршруты для таких случаев, если один пров упал то все соединения помеченые как для него пойдут через другого
источник

АЗ

Алексей Захаров... in Mikrotik-Training
а если пров не падал?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
я про этот кейс
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
а если пров не падал?
Если упал коннект с инетом то там же есть рекурсивные маршруты
источник

АЗ

Алексей Захаров... in Mikrotik-Training
не падал. всё работает
источник

АЗ

Алексей Захаров... in Mikrotik-Training
просто нужно переключить актуальный трафик до определённого ресурса через другого провайдера?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
при наличии активных сессий?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
просто нужно переключить актуальный трафик до определённого ресурса через другого провайдера?
Добавить в адрес лист ип того кого нужно прямо сейчас перенаправить и всё
источник

АЗ

Алексей Захаров... in Mikrotik-Training
но трафик переключится только тогда, когда пойдут новые пакеты. ведь так?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
connection state=new
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
но трафик переключится только тогда, когда пойдут новые пакеты. ведь так?
Активные соединения через инет не сбросятся (это тоже можно изменить), а новые пойдут уже по указанному маршруту
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Активные соединения через инет не сбросятся (это тоже можно изменить), а новые пойдут уже по указанному маршруту
Если надо чтоб соединения сбрасывались - метки маршрутов для форсирования перед метками на транзит и локальных, если не надо то после. Всё довольно просто
источник

АЗ

Алексей Захаров... in Mikrotik-Training
где-то в этом, кажется, и была проблема... уже не помню: года 3-4 прошло.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
где-то в этом, кажется, и была проблема... уже не помню: года 3-4 прошло.
А статью обновляли в конце прошлого года
источник

АЗ

Алексей Захаров... in Mikrotik-Training
"по заявкам трудящихся"? надобно будет перечитать, когда выйдет фикс, затрагивающий ROS7 и wireguard
источник

АЗ

Алексей Захаров... in Mikrotik-Training
ничего принципиально нового, конечно, но всё-таки
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Алексей Захаров
"по заявкам трудящихся"? надобно будет перечитать, когда выйдет фикс, затрагивающий ROS7 и wireguard
Щитопровод и овпн нормальный в стабильной роутероси уже принято не ждать. Да и собственно и без них жизнь есть
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
@jscar Проверил на 6.48.1.  Сертификаты с cname=xxx@domain.name. Переносились экспортом в формате PEM.
При импорте флаг issued теряется. Серверы OpenVPN и SSTP заработали с опциями проверки серверных и клиентских сертификатов. (Проверил дважды.)
Удивило. Готов поклясться, что на какой-то из 6.44-6.46 не получилось подобным образом перенести и запустить для SSTP. Причем пробовал дважды.
удивительное рядом
источник

А

Антон Курьянов... in Mikrotik-Training
Алексей Захаров
иначе можно в консоли ввести sudo rm -rf /
и ничего не произойдет
источник