• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    NETWORK
    NETWORK --- ---
    AHARAZ: ja bych to stejne resil tim distance - ale v tvem pripade jeste pomoci scriptu, kdy by ses pingal do netu, v pripade vypadku xx packetu bych zakazal dany interface a zbytek bych nechal na distance..

    Co se tyce DNS tak tam snad problem neni, pokud si zatrhnes "allow remote request" bude Tik jako prvni posilat IP adresu sama sebe (jako primar dns), tudiz kdyz ti nebude fungovat dnsko jednoho isp, tik zacne sam pouzivat sekundar, tercial, atd ;)

    AHARAZ
    AHARAZ --- ---
    ELPASO:
    Tvoji poznamku v tom kontextu moc nechapu - asi kazdy mluvime o necem jinem.
    Ja o tom ze dostanu DNS server ISP pomoci dhcp klienta na danem rozhrani a prijde mi zbytecne to nevyuzit, nebo neco psat nekam rucne. Kdyz zapnu dns cache a ty servery rucne nevyplnim tak MK pouzije ten server co dostal na pres dhcp klienta na tom ISP rozhrani...

    Obecne takhle se ten failover viz nize chova tak ze nemusis znat vpodstate z tech siti ISP (az na to NTP) a staci ti hodne jednoduchy script na to aby se vse podstatne zrusilo a doplnilo samo...
    ELPASO
    ELPASO --- ---
    AHARAZ: to jake dns servery posle dhcp server svym clientum je jen nastaveni parametru dhcp serveru... dhcp server klidne muze jako dns server posilat clientum sam sebe
    AHARAZ
    AHARAZ --- ---
    ELPASO: To ale pak prijdu o tu moznost aby se DNS server bral z DHCPka... nebo ne?
    ELPASO
    ELPASO --- ---
    AHARAZ: Dns vyresis lokalne na mikrotiku, kde nastavis forwardery na vsechny externi... Kdyz spadne isp1 tak se ti vnitrni dns server bude dotazovat dalsich dotupnych v poradi tedy isp2...
    AHARAZ
    AHARAZ --- ---
    AHARAZ: ted to po sobe ctu a uz jsem byl asi hodne jety...
    V p.s. melo byt: tak pri pouziti tech distanci u rout se dostanes k tomu ze default gw bude dostupna, ale internet ne...

    A ta zminka o PPPoE s ADSL modemem, tam by v pripade toho reseni pomoci distanci u rout mohlo byt to pripojeni stale navazane jako u modemu, ale to "vytaceni" na petkrat mne zarazilo a nebyl jsem si jisty zda je to vporadku, tak jsem radsi pouzil zatim modem jako klienta nez se k tomu dostanu...

    Nicmene takhle jsou tomu skriptu tyhle vsechny veci jedno a resi jen zda se dostane do internetu a dle toho se zaridi...
    AHARAZ
    AHARAZ --- ---
    NETWORK: Protoze muze nastat situace kdy bezi ta GW ISP, ale za ni neni internet. Metoda co nabizis je dle mne vhodna pro dva wifi spoje, nebo vpnka, kde jsi si jisty druhou stranou, ale pro lovend ISPcko mi neprisla vhodna...
    Mas tam dve moznosti overeni te GW jedna je ping durha arp, ale oboje je vudci te GW.
    Druha vec je ze u techto ISP musis vymenit DNSko, pokud pouzivas jejich. Protoze jsou pristupne jen z jejich site. Na zmenu GW nemuzes imho nastavit skript, takze nemas jak prehodit DSNko v nastaveni DNS cache. Takze bych musel pouzivat DNSka mimo sit ISP a to se mi ted moc nechce (to bylo taky proc jsem vyloucil loadbalancing, kdyz nepocitam spousty srandy s markovanim)...
    Do tretice takto je to plne dynamicke nemusis vedet ty GW ISP a nemusis resit zda se nekdy zmeni - ikdyz tam asi staci pro to reseni co nabizis nastavit distanc na urovni dhcp klienta.
    A k tomu jeste to NTP co musis taky vymenit, pokud pouzivas server ISP, zase pristupny jen z jeho site...

    Ale treba mi neco nedoslo...

    p.s. ted si nejsem jist chovanim modemu UPCcka kdyz strati signal - zda cloveku cpe i default GW, ale urcite si nahodi dhcpko pro sit 192.168.100.0, takze pokud by tam sebe hodil jako default GW, tak pri pouziti tech distanci u rout se dostanes k tomu ze routa bude dostupna, ale internet ne...
    Pripadne pokud pouzivas ADSL modem i jako pppoe klienta a porty forwardujes, nebo mas nastavenou "DMZ", tak pro tebe bude default gw ten modem a to reseni s routama uz nevi co je za nim...
    A jeden kostlivec, ktereho jsem odlozil do skrine: zkousel jsem pouzit Mirkotik jako PPPoE klienta misto ADSL modemu, ale trvalo mu to pripojeni celkem dlouho, spojoval cca 5x nez mu to proslo. Zatimco kdyz je klient ten modem, tak je pripojeny celou dobu...
    NETWORK
    NETWORK --- ---
    AHARAZ: a proc to delat takto?
    staci pridat 2 defaultni routy s tim ze jedna bude mit distance=0 druha bude mit distance=1
    Ta s nizsi distance bude preferovana (primarni konekt), jakmile dojde k vypadku, bude aktivni routa s distance=1 a failover jak vino ;);)
    AHARAZ
    AHARAZ --- ---
    Dotaz na Mikrotik - postup Failover - jde mi o to zda jsem tam neprehlidl nejaka mozna rizika

    konfigurace:
    RB750G - nastaveni port1 isp1 (dhcp klient) UPC - port2 isp2 ADSL O2 (dhcp klient) - port3 lan (static, dhcp server)

    postup:
    1. RB overi ze nemuze do internetu
    - pomoci nastroje netwatch overovani v ramci minut s delsim timeoutem, ktery ve skriptu "down" zkusi i ping na dalsi adresy nez pokracuje aby neprehazoval zbytecne kvuli vypadkum konkretnich serveru / cest k nim a mikro vypadkum
    2. vypne aktualni isp port (pomoci disable) a spusti ten druhy
    - tim ziska gw pro 0.0.0.0/0 aktualniho ISP a zaroven vyhodi tu minulou
    - ziska spravne DNSko ISP, RB funguje jako dns cache, takze jeste udela "flush cache"
    - zmeni NTP server - ten musi byt bohuzel natvrdo pro ISP, tj pokud ho ISP zmeni je to problem, nebo pouzit nejaky dal nez u ISP co mi neprijde ale uplne nejlepsi
    3. firewallu je to jedno ma nastavena vsechna pravidla obecne nebo na port
    4. vpnko na tom RB nemam...

    A ted je otazka co by to mohlo takhle jeste rozhodit?
    Pokud jde o ISP tak je mi to jedno jakeho pouziva je to ADSL O2 16/1Mbit a UPC 10/1Mbit s tim ze ta kapacita zdaleka nevyuzije...

    Od obou ISP dostavam adresu z dhcp, ktera by ale mela byt rezervovana (pevna), nicmene pri vypadku UPC mi uz zvladli dat i jinou, takze na to nespoleham...

    Predtim jsem experimentoval s variantami pro failover i balancing, ale s "ISP pro lidi" jich vetsina v mem pripade konci jako nesmirne utrpeni.

    p.s. nejak mi nikdy rozumne nefungoval ping pres konkretni interface ze skriptu, ale treba delam neco spatne...
    MIKZ
    MIKZ --- ---
    Pořád řeším v Mikrotiku RB433 MetaROUTER s OpenWRT. Zkoušel jsem to i na jiném, kde je RouterOS 4.9 a kupodivu mi nevytěžoval 100% CPU, tak jsem udělal downgrade na 4.9 a zatím to šlape.

    Nemá někdo podobné zkušenosti s MetaROUTER a řadou 5.x RouterOS ? Vytěžuje tak 70% CPU (u RB433) a časem vyleze na 100% a kousne se. V tom OpenWRT nic neběží, jen aiccu a radvd. Load tak 0.1.
    MIKZ
    MIKZ --- ---
    Zkoušel někdo OpenWRT v Mikrotiku? Zkoušel jsem to v 5.0 a v 5.1, ale v obou se mi občas dostane vytížení cpu na 100% a router přestane odpivídat i na DNS. S tím, že ten virtualní systém má vytížení tak 0.10 max. Běží v něm jen aiccu a ipv6 routing. Zkompiloval jsem trunk openwrt s tím patchem od mikrotiku. Zkoušel jsem tu openwrt ar7xxx nebo co, ale to se odmítalo pustit.
    Mikrotik RB433
    AHARAZ
    AHARAZ --- ---
    OGMIOS: to by se mi ani nechtelo ;-)
    OGMIOS: pravda ma jak integrovanou tak externi MMCX...
    OGMIOS
    OGMIOS --- ---
    AHARAZ: noa vzdycky si muzes udelat diru na konektor a hodit tam pigtail a na to antenu :D
    OGMIOS
    OGMIOS --- ---
    AHARAZ: pokud to spravne chapu tak integrovana antena by mela byt jen na RB751-2n. RB751 U a G maj MMCX externi. ale je otazka kolik :D
    AHARAZ
    AHARAZ --- ---
    OGMIOS: jsem cekal kdy prijdou s RB751, ale tedy integrovana antena je trochu svazujici...
    OGMIOS
    OGMIOS --- ---
    a koukam ze maj mnohem vic novejch veci, konecne se Mikrotik rozsoupl a dela vcelku zajimavy reseni, ikdyz pro mou nenasytnost meli tyhle zarizeni byt jiz pred par lety :D
    http://www.mikrotik.com/download/share/generic.pdf
    OGMIOS
    OGMIOS --- ---
    sem nevedel ze Mikrotik vylezli s RB1200
    a taky sem se nasmal az moc kdyz jsem videl tohle: http://www.i4wifi.cz/1-6-ghz-intel-atom-router-2x-gigabit-lan-12-v-dc_d2127.html

    aneb Mikrotik Router s Intel D945GSEJT, ja jsem delal pro Intel a jakmile Intel vysel s touhle deskou a my ji dostali k dispozici na testy tak jsem tam nainstalil mikrotik a testoval to jako router a ted z toho je i komercne mikrotik router..asi vam to neprijde tak smesny ale me moc :D pamatuju si jak sem se sral s mini-pci-e kartama od intelu a za boha mi je to nechtelo vzit az sem zjistil ze proste Mikrotik intel wi-fi nepodporuje..no ale jinak se to pekne testovalo :D kolik to je..2 roky nazpatek urcite :D
    OGMIOS
    OGMIOS --- ---
    BIGBUD: sorry zapomnel sem rict ze ta R52 ma bejt v modu station. a pripadne tam jsou jeste dalsi nastaveni pokud je AP zaheslovanej.
    OGMIOS
    OGMIOS --- ---
    BIGBUD: asi ti poradej lip, ale je to jednoduchy. ve winboxu jdes pod Wireless, kliknes si na tu svoji R52 a proskenujes si okoli, najdes si sit na kterou se chces pripojit a pripojis se. potom jdes pod IP na DHCP Client a nastavis si klienta na R52.
    BIGBUD
    BIGBUD --- ---
    Ahoj, mam routerboard 411 s R52 a potreboval bych ho nastavit jako klienta pro AP, poradil by nekdo?
    Kliknutím sem můžete změnit nastavení reklam