Size: a a a

RouterOS Security

2021 January 12

E

Evgеnу in RouterOS Security
Ага, красивая
источник

П

Павел in RouterOS Security
Помогите советом, пожалуйста.

Есть центральный офис с двумя провайдерами, микротиком и сервером. Есть филиалы, устройства в которых должны иметь доступ к серверу. На микротике в центральном офисе поднят L2TP-сервер, в каждом из филиалов поднято по два L2TP-клиента. Если ляжет один из провайдеров в центральном офисе, пользователи этого даже не заметят: трафик пойдет по второму тоннелю. Это все работает замечательно.

В одном из филиалов появился резервный канал: теперь там два провайдера и у обоих по белому адресу. При этом если в филиале ляжет основной провайдер, L2TP-соединения разорвутся, будут некоторое время восстанавливаться через резервного, а пользователи увидят, что произошел обрыв.

Вопрос: какими средствами можно реализовать мгновенное переключение без простоя?
источник

VP

Vladimir Prislonsky in RouterOS Security
Павел
Помогите советом, пожалуйста.

Есть центральный офис с двумя провайдерами, микротиком и сервером. Есть филиалы, устройства в которых должны иметь доступ к серверу. На микротике в центральном офисе поднят L2TP-сервер, в каждом из филиалов поднято по два L2TP-клиента. Если ляжет один из провайдеров в центральном офисе, пользователи этого даже не заметят: трафик пойдет по второму тоннелю. Это все работает замечательно.

В одном из филиалов появился резервный канал: теперь там два провайдера и у обоих по белому адресу. При этом если в филиале ляжет основной провайдер, L2TP-соединения разорвутся, будут некоторое время восстанавливаться через резервного, а пользователи увидят, что произошел обрыв.

Вопрос: какими средствами можно реализовать мгновенное переключение без простоя?
Например 2 туннеля с оспф/бфд
источник

П

Павел in RouterOS Security
Туннели, получается, между чем и чем?
источник

П

Павел in RouterOS Security
Если соединять каждого провайдера на одной стороне с каждым на второй, получается 4.
источник

VP

Vladimir Prislonsky in RouterOS Security
Павел
Если соединять каждого провайдера на одной стороне с каждым на второй, получается 4.
Верно.
источник

СЕ

Сергей Егоричев... in RouterOS Security
Павел
Помогите советом, пожалуйста.

Есть центральный офис с двумя провайдерами, микротиком и сервером. Есть филиалы, устройства в которых должны иметь доступ к серверу. На микротике в центральном офисе поднят L2TP-сервер, в каждом из филиалов поднято по два L2TP-клиента. Если ляжет один из провайдеров в центральном офисе, пользователи этого даже не заметят: трафик пойдет по второму тоннелю. Это все работает замечательно.

В одном из филиалов появился резервный канал: теперь там два провайдера и у обоих по белому адресу. При этом если в филиале ляжет основной провайдер, L2TP-соединения разорвутся, будут некоторое время восстанавливаться через резервного, а пользователи увидят, что произошел обрыв.

Вопрос: какими средствами можно реализовать мгновенное переключение без простоя?
Прикрутите в центре DDNS, тогда и два туннеля не надо будет делать для каждого филиала. Правда в этом случае при переключении в центре на резервный канал связи с филиалами не будет пока они не получат новый адрес домена.
источник

П

Павел in RouterOS Security
Сергей Егоричев
Прикрутите в центре DDNS, тогда и два туннеля не надо будет делать для каждого филиала. Правда в этом случае при переключении в центре на резервный канал связи с филиалами не будет пока они не получат новый адрес домена.
Да, при DDNS обрыв связи заметен пользователям, а при двух тоннелях нет.
источник

СЕ

Сергей Егоричев... in RouterOS Security
Павел
Да, при DDNS обрыв связи заметен пользователям, а при двух тоннелях нет.
если простой в 1-3 минуты не критичен, то может и ничего страшного
источник

СЕ

Сергей Егоричев... in RouterOS Security
а так вам верно подсказали, что нужно использовать протоколы динамической маршрутизации для решения вашей проблемы
источник

П

Павел in RouterOS Security
Так и при текущей схеме простой в филиале с двумя провайдерами - пара минут. Просто у руководства желание, чтобы его не было, да и мне хочется сделать круто.
источник

AK

Alexey Konstantinov in RouterOS Security
Павел
Так и при текущей схеме простой в филиале с двумя провайдерами - пара минут. Просто у руководства желание, чтобы его не было, да и мне хочется сделать круто.
Оспф и бфд вам помогут
Написали ж )
источник

S

Sergey in RouterOS Security
Павел
Помогите советом, пожалуйста.

Есть центральный офис с двумя провайдерами, микротиком и сервером. Есть филиалы, устройства в которых должны иметь доступ к серверу. На микротике в центральном офисе поднят L2TP-сервер, в каждом из филиалов поднято по два L2TP-клиента. Если ляжет один из провайдеров в центральном офисе, пользователи этого даже не заметят: трафик пойдет по второму тоннелю. Это все работает замечательно.

В одном из филиалов появился резервный канал: теперь там два провайдера и у обоих по белому адресу. При этом если в филиале ляжет основной провайдер, L2TP-соединения разорвутся, будут некоторое время восстанавливаться через резервного, а пользователи увидят, что произошел обрыв.

Вопрос: какими средствами можно реализовать мгновенное переключение без простоя?
Поверх двух туннелей l2tp надо сделать два  eoip эти два eoip объединить в bonding. А в бондинге есть резервирование. При этой схеме при пингах не теряется ни один пакет. Но скорость вряд ли будет выше 25мбит
источник

AK

Alexey Konstantinov in RouterOS Security
Sergey
Поверх двух туннелей l2tp надо сделать два  eoip эти два eoip объединить в bonding. А в бондинге есть резервирование. При этой схеме при пингах не теряется ни один пакет. Но скорость вряд ли будет выше 25мбит
какие еоип? какой ***ть бондинг? какое поверх л2тп,,,,
оспф с бфд - вопрос решают прекрасно без всякого рода извращений.
источник

TM

Tim M in RouterOS Security
кстати, раз уж зашла речь про ospf.
микротик с одного интерфейса, с несколькими ip умеет ospf поднимать?
скажем, есть белый ip 6.6.6.6/24 и пару серых 10.10.10.1/30, 10.10.10.5/30.
источник

VP

Vladimir Prislonsky in RouterOS Security
Tim M
кстати, раз уж зашла речь про ospf.
микротик с одного интерфейса, с несколькими ip умеет ospf поднимать?
скажем, есть белый ip 6.6.6.6/24 и пару серых 10.10.10.1/30, 10.10.10.5/30.
оспф на интерфейсе поднимается. А там уже какие сети укажете, такие и полетят.
источник

AK

Alexey Konstantinov in RouterOS Security
Tim M
кстати, раз уж зашла речь про ospf.
микротик с одного интерфейса, с несколькими ip умеет ospf поднимать?
скажем, есть белый ip 6.6.6.6/24 и пару серых 10.10.10.1/30, 10.10.10.5/30.
Уметь то умеет, вопрос засем вам на аплинке оспф...  
Обычно это внутреннее хозяйство
источник

TM

Tim M in RouterOS Security
Vladimir Prislonsky
оспф на интерфейсе поднимается. А там уже какие сети укажете, такие и полетят.
насколько я помню, на микротике я указываю сети, а уже на интерфейсе, на котором поднята сеть, поднимается ospf.
если я укажу сеть 10.10.10.1/30,  и если на этом же интерфейсе будет другой ip, 6.6.6.6/24. hello с какого адреса полетит?
источник

TM

Tim M in RouterOS Security
Alexey Konstantinov
Уметь то умеет, вопрос засем вам на аплинке оспф...  
Обычно это внутреннее хозяйство
этого я не знаю, ситуация пока гипотетическая. но если подумать, что-нибудь придумаю )
источник

V

Vsevolod in RouterOS Security
=================
Такие новости!
У одного знакомого случилась бяда! ГлянецТВ перестал работать через его провайдера.
Испытали l2tp - не помогло! Испытали SSTP - помогло. В чём может быть дело? Неужели провайдер в состоянии блокировать igmp траффик который в туннеле UDP в l2tp??  Кто знает возможно ли такое? И мне не совсем понятно как нам в этой ситуации помог SSTP сервер. Но помог всё таки.
================
источник