• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SHORTYMikrotik, Alix a jina mala reseni... Arduino, RaspberryPi, Mikrotik, Alix a jina mala reseni...
    AHARAZ
    AHARAZ --- ---
    BTW a používate někdo loadbalancing + failover, přes dva různé ISP, bez podpory OSFP a pod. na straně ISP?
    Já jsem to nikdy k uspokojivé kombinaci nadotáhl. Ale vpodstaté mám všude jen ADSL jako backup a druhé připojení stačí na vše s rezervou, tak jsme se o loadbalancing moc nesnažil...
    CHOROBA
    CHOROBA --- ---
    tak von de este ten vylepsenej loadbalancing zejo
    FEDY
    FEDY --- ---
    ELPASO: bonding kdyz chces 2x ADSL linku ? to asi nepujde, dokud nebudes mit pristup i ke dvema ethernetum na druhe strane (coz tipuju, ze nemas?). loadbalancing normalne funguje, nerozumim, proc "nicmoc".
    MARECEK
    MARECEK --- ---
    Nestava se vam nekomu ze pri pouziti poe na vam pada linka?
    Po roce jsem zapojil origo mikrotikovskej poe injector ale najednou sem mi stava link down nasledovanej okamzitim link up?
    ELPASO
    ELPASO --- ---
    e otazka jestli to vyresit

    1. jen rozdeleni (nicmoc) http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways
    2. bonding ? teoreticky asi jo, ale ma to nekdo rozjete? http://wiki.mikrotik.com/wiki/Manual:Interface/Bonding
    3. round robin NLB a stridat prichozi TCP connection

    a cele to mit za NATem http://wiki.mikrotik.com/wiki/NTH_load_balancing_with_masquerade
    ELPASO
    ELPASO --- ---
    LEXXA: ja vim, ze v predstavach jsem jednicka

    jenze jak bych potreboval od zdejsich zkusenejch mikrotikacu slysel: NEPUJDE TO OBJEDNEJ KLIDNE UBIQUITI EDGEMAX ROUTER nebo JO JASNE, JE TO TAK A TAK A TAK A KLIDNE OBJEDNEJ MIKROTIK - vidis zas ta idealni predstava
    LEXXA
    LEXXA --- ---
    ELPASO: jako predstavujes si to pekne. a melo by to fungovat. nlb asi taky.
    ELPASO
    ELPASO --- ---
    LEXXA: idealne kdyby tam bylo NLB no... ale to si to proste idealizuju, pro kamose kteremu stavim sit a on chce samozrejme co nejvic usetrit
    LEXXA
    LEXXA --- ---
    ELPASO: eth2 a 3 budes mit jako failover nebo obe pojedou na plny koule?
    ELPASO
    ELPASO --- ---
    dotaz:

    umi 3 portovej mikrotik nasledujici scenar:

    eth0 - trunk/hybrid port (tagged VLAN, jedna untagged na management)
    eth1 - PPPoE1 for ADSL/VDSL
    eth2 - PPPoE2 for ADSL/VDSL

    nasledne pro 1/2 nastavil load balancing z jednotlivych VLAN pripojenych k eth0 a mezi nimi samozrejme grained FW rules. samozrejmosti je NAT primo z mikrotiku ven

    DEKUJI!
    ATAN
    ATAN --- ---
    tak nejsem sam
    MikroTik RouterOS • View topic - v6.0 released
    http://forum.mikrotik.com/viewtopic.php?f=1&t=72862#p369705
    ATAN
    ATAN --- ---
    ne, nemaji. navic v connections nejsou videt zadna, tak na 5 vterin se tam obcas neco objevi a pak zmizi. jako kdyby vubec nefungoval conntrack.
    NETWORK
    NETWORK --- ---
    ATAN: napadlo me - nemaji tam byt specifikovany ifacy, pres ktere to prochazi???
    ATAN
    ATAN --- ---
    NETWORK: 6.0. Jinak to jeste resim tady, ale nikdo nic.
    MikroTik RouterOS • View topic - IPv6 statefull firewall
    http://forum.mikrotik.com/viewtopic.php?f=2&t=72970&p=370297
    HARVIE
    HARVIE --- ---
    Hmm ted jsem zjistil, ze tahle picovinka od mikrotiku: http://routerboard.com/5VUSB
    dokaze premenit USB bez externiho napajeni na USB hub s externim napajenim pokud se to zapoji mezi hub a pocitac (zalezi na tom jak je ten hub vevnitr zapojenej, ale drtiva vetsina funguje, protoze maj vsechny napajeci piny proste jenom propojeny)
    NETWORK
    NETWORK --- ---
    ATAN: jaka verze rosu? byly (a jsou) tam bugy...
    ATAN
    ATAN --- ---
    proc input? to je prece kvuli transitnimu trafiku. input by byl, kdybych chtel filtrovat trafik smerem k routeru.
    CHOROBA
    CHOROBA --- ---
    pac tam mas mit input a ne forward?
    ATAN
    ATAN --- ---
    mam ipv6 pripojeni, ale firewall mikrotiku nejak nefunguje. tohle tam mam, a esatblished/related nic nezachyti, takze se vsechno dropne, tzn. ze se nikam nepripojim.

    /ipv6 firewall filter
    add chain=forward connection-state=established
    add chain=forward connection-state=related
    add chain=forward protocol=udp
    add action=drop chain=forward in-interface=Inet out-interface=Intra protocol=!icmpv6
    ELPASO
    ELPASO --- ---
    CHOROBA: Ja to predelavam kamosovi uplne ze zelene louky. Takze klidne necham dohromady 3 vlany...

    Spis mi slo o koncept abych mevymyslel kokotinu, ktera pak nepujde naimplementovat :)
    Kliknutím sem můžete změnit nastavení reklam