<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация нескольких подсеете среди микротиков</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html</link>
    <description>Доброго времени коллеги.&lt;br&gt;Не пинайте сильно, я не очень силен в сетевых технологиях, как вы, потому обращаюсь к вам за советом.&lt;br&gt;&lt;br&gt;Представим.&lt;br&gt;Есть несколько офисов по городу и одни центральный.&lt;br&gt;В Центральном офисе заведено 2 провайдера, &quot;А&quot; и &quot;Б&quot;. В остальных офисах заведено только по одному провайдеру &quot;А&quot;. Внутри сети провайдера &quot;А&quot; нет ограничений по скорости и мы получаем безлимит до любого из офисов. Между офисами подняты pptp-тунели со статической маршрутизацией, чтобы пакеты не NAT-ились. Во всех офисах интернет с ограничением  по скорости в 2Мбита(да, так бывает), но внутри сети, как вы помните, ограничения нет.&lt;br&gt;В центральный офис заведен провайдер &quot;Б&quot; с шириной канала в 100Мбит/сек. &lt;br&gt;Во всех офисах в качестве роутера стоят Mikrotik, в Центральном тоже.&lt;br&gt;&lt;br&gt;Вопрос: Как можно организовать доступ всех офисов в интернет только через центральный офис, провайдера &quot;Б&quot;?&lt;br&gt;Подскажите по какой технологии маршрутизации я могу все подсети отправлять в инет через Центральный офис(Провайдер &quot;Б&quot;)?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#21</link>
    <pubDate>Thu, 30 Nov 2017 12:25:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; устраняете причину.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 6. Помните, что IP маршрутизация ОДНОСТОРОННЯЯ!! т.е. если есть маршрут &quot;туда&quot;, то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; это не означает наличие маршрута &quot;обратно&quot;, т.е. головной офис должен знать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в какую дырку отправить трафик для конкретного филиала. Короче в таблице &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; маршрутизации головного офиса должны быть ПРАВИЛЬНЫЕ маршруты к филиалам &lt;br&gt;&amp;gt;&amp;gt; Да, я сделал как вы пишите в п.4 &lt;br&gt;&amp;gt;&amp;gt; Трафик побежал и скорость взлетела. Сейчас я понял откуда ноги выросли, но &lt;br&gt;&amp;gt;&amp;gt; тут нужно вносить коррективы с архитектуру немного.&lt;br&gt;&amp;gt; Мое мнение - главный недостаток вашей архитектуры это ППТП.&lt;br&gt;&amp;gt; У себя ОпенВПН использую.&lt;br&gt;&lt;br&gt;Я перешел на L2TP, только к сожалению не могу себе позволить такой роскоши, как IPSec. Он требует шифрования, а железки просто не тянут и скорость редко поднимается выше 20Мбит/сек. Оставил голый L2TP, скорость взлетела. Канал запустил.&lt;br&gt;Маркирую пакеты, на основании адресации, офис загнал в другого провайдера и все стало в чоколаде. Сейчас вместо 10 получаю 60+, в пиках до 8</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#20</link>
    <pubDate>Thu, 30 Nov 2017 12:21:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; (89.111.176.202 в случае vk.ru) и маршрутизируете сеть 89.111.176.0/24 внутрь ППТП тунеля.&lt;br&gt;&amp;gt;&amp;gt; 5. трейсите ип, должно побежать через головной офис, определяете точку &quot;затыка&quot; и &lt;br&gt;&amp;gt;&amp;gt; устраняете причину.&lt;br&gt;&amp;gt;&amp;gt; 6. Помните, что IP маршрутизация ОДНОСТОРОННЯЯ!! т.е. если есть маршрут &quot;туда&quot;, то &lt;br&gt;&amp;gt;&amp;gt; это не означает наличие маршрута &quot;обратно&quot;, т.е. головной офис должен знать &lt;br&gt;&amp;gt;&amp;gt; в какую дырку отправить трафик для конкретного филиала. Короче в таблице &lt;br&gt;&amp;gt;&amp;gt; маршрутизации головного офиса должны быть ПРАВИЛЬНЫЕ маршруты к филиалам &lt;br&gt;&amp;gt; Да, я сделал как вы пишите в п.4 &lt;br&gt;&amp;gt; Трафик побежал и скорость взлетела. Сейчас я понял откуда ноги выросли, но &lt;br&gt;&amp;gt; тут нужно вносить коррективы с архитектуру немного.&lt;br&gt;&lt;br&gt;Мое мнение - главный недостаток вашей архитектуры это ППТП.&lt;br&gt;У себя ОпенВПН использую. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#19</link>
    <pubDate>Thu, 30 Nov 2017 09:02:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; определяете ип &lt;br&gt;&amp;gt;&amp;gt; (89.111.176.202 в случае vk.ru) и маршрутизируете сеть 89.111.176.0/24 внутрь ППТП тунеля.&lt;br&gt;&amp;gt;&amp;gt; 5. трейсите ип, должно побежать через головной офис, определяете точку &quot;затыка&quot; и &lt;br&gt;&amp;gt;&amp;gt; устраняете причину.&lt;br&gt;&amp;gt;&amp;gt; 6. Помните, что IP маршрутизация ОДНОСТОРОННЯЯ!! т.е. если есть маршрут &quot;туда&quot;, то &lt;br&gt;&amp;gt;&amp;gt; это не означает наличие маршрута &quot;обратно&quot;, т.е. головной офис должен знать &lt;br&gt;&amp;gt;&amp;gt; в какую дырку отправить трафик для конкретного филиала. Короче в таблице &lt;br&gt;&amp;gt;&amp;gt; маршрутизации головного офиса должны быть ПРАВИЛЬНЫЕ маршруты к филиалам &lt;br&gt;&amp;gt; И докладываете о результатах.&lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;маршрут не достижим из-за указания IP-шлюза, но стоит указать интерфейс, как начинает бегать трафик&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#18</link>
    <pubDate>Thu, 30 Nov 2017 09:01:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в филиалах РАЗНЫЕ) &lt;br&gt;&amp;gt; 4. для какого-нибудь сайта маленького, например vk.ru (А это сайт конд. фабрики) &lt;br&gt;&amp;gt; определяете ип &lt;br&gt;&amp;gt; (89.111.176.202 в случае vk.ru) и маршрутизируете сеть 89.111.176.0/24 внутрь ППТП тунеля. &lt;br&gt;&amp;gt; 5. трейсите ип, должно побежать через головной офис, определяете точку &quot;затыка&quot; и &lt;br&gt;&amp;gt; устраняете причину.&lt;br&gt;&amp;gt; 6. Помните, что IP маршрутизация ОДНОСТОРОННЯЯ!! т.е. если есть маршрут &quot;туда&quot;, то &lt;br&gt;&amp;gt; это не означает наличие маршрута &quot;обратно&quot;, т.е. головной офис должен знать &lt;br&gt;&amp;gt; в какую дырку отправить трафик для конкретного филиала. Короче в таблице &lt;br&gt;&amp;gt; маршрутизации головного офиса должны быть ПРАВИЛЬНЫЕ маршруты к филиалам &lt;br&gt;&lt;br&gt;Да, я сделал как вы пишите в п.4&lt;br&gt;Трафик побежал и скорость взлетела. Сейчас я понял откуда ноги выросли, но тут нужно вносить коррективы с архитектуру немного. &lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#17</link>
    <pubDate>Thu, 30 Nov 2017 08:59:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в филиалах РАЗНЫЕ) &lt;br&gt;&amp;gt; 4. для какого-нибудь сайта маленького, например vk.ru (А это сайт конд. фабрики) &lt;br&gt;&amp;gt; определяете ип &lt;br&gt;&amp;gt; (89.111.176.202 в случае vk.ru) и маршрутизируете сеть 89.111.176.0/24 внутрь ППТП тунеля. &lt;br&gt;&amp;gt; 5. трейсите ип, должно побежать через головной офис, определяете точку &quot;затыка&quot; и &lt;br&gt;&amp;gt; устраняете причину.&lt;br&gt;&amp;gt; 6. Помните, что IP маршрутизация ОДНОСТОРОННЯЯ!! т.е. если есть маршрут &quot;туда&quot;, то &lt;br&gt;&amp;gt; это не означает наличие маршрута &quot;обратно&quot;, т.е. головной офис должен знать &lt;br&gt;&amp;gt; в какую дырку отправить трафик для конкретного филиала. Короче в таблице &lt;br&gt;&amp;gt; маршрутизации головного офиса должны быть ПРАВИЛЬНЫЕ маршруты к филиалам &lt;br&gt;&lt;br&gt;И докладываете о результатах.&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#16</link>
    <pubDate>Thu, 30 Nov 2017 08:58:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Я поднял между филиалами RIP.&lt;br&gt;&amp;gt;&amp;gt; Маршруты все получил динамически.&lt;br&gt;&amp;gt;&amp;gt; маршрут по умолчанию сделал с Distance 2 и создал новый дефолтный маршрут &lt;br&gt;&amp;gt;&amp;gt; с Distance 1 и адресом удаленного микротика.&lt;br&gt;&amp;gt;&amp;gt; В итоге, маршрут не поднимается: https://puu.sh/ywqeZ/9d1928e56e.png &lt;br&gt;&amp;gt;&amp;gt; Удалил дефолтный маршрут и оставил один, который я прописал. Инета нет, но &lt;br&gt;&amp;gt;&amp;gt; вот удаленный микротик пингуется &lt;br&gt;&amp;gt;&amp;gt; В общем, почему-то не хочет так работать...&lt;br&gt;&amp;gt; Маршрут является не достижимым судя по вашему изображению. Я вам настоятельно рекомендую &lt;br&gt;&amp;gt; начать с теории сетей, а не с практики.&lt;br&gt;&lt;br&gt;Да, я разобрался, почему не работает, но не понимаю почему не достижим. &lt;br&gt;Советом вашим воспользуюсь... Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#15</link>
    <pubDate>Thu, 30 Nov 2017 08:57:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и все &lt;br&gt;&amp;gt; Оказалось все сложнее.&lt;br&gt;&amp;gt; Я поднял между филиалами RIP.&lt;br&gt;&amp;gt; Маршруты все получил динамически.&lt;br&gt;&amp;gt; маршрут по умолчанию сделал с Distance 2 и создал новый дефолтный маршрут &lt;br&gt;&amp;gt; с Distance 1 и адресом удаленного микротика.&lt;br&gt;&amp;gt; В итоге, маршрут не поднимается: https://puu.sh/ywqeZ/9d1928e56e.png &lt;br&gt;&amp;gt; Удалил дефолтный маршрут и оставил один, который я прописал. Инета нет, но &lt;br&gt;&amp;gt; вот удаленный микротик пингуется &lt;br&gt;&amp;gt; В общем, почему-то не хочет так работать...&lt;br&gt;&lt;br&gt;1. Гасите РИП!, пока не разберетесь со статикой - в динамику соваться рано.&lt;br&gt;(т.е. возвращаете все &quot;как было до того&quot;)&lt;br&gt;2. Прописываете маршрут к ППТП серверу.&lt;br&gt;3. прописываете маршрут к сети головного внутрь ППТП. (надеюсь сетки у вас в филиалах РАЗНЫЕ)&lt;br&gt;4. для какого-нибудь сайта маленького, например vk.ru (А это сайт конд. фабрики) определяете ип&lt;br&gt;(89.111.176.202 в случае vk.ru) и маршрутизируете сеть 89.111.176.0/24 внутрь ППТП тунеля.&lt;br&gt;5. трейсите ип, должно побежать через головной офис, определяете точку &quot;затыка&quot; и ус</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (zanswer CCNA RS and S)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#14</link>
    <pubDate>Thu, 30 Nov 2017 08:48:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и все &lt;br&gt;&amp;gt; Оказалось все сложнее.&lt;br&gt;&amp;gt; Я поднял между филиалами RIP.&lt;br&gt;&amp;gt; Маршруты все получил динамически.&lt;br&gt;&amp;gt; маршрут по умолчанию сделал с Distance 2 и создал новый дефолтный маршрут &lt;br&gt;&amp;gt; с Distance 1 и адресом удаленного микротика.&lt;br&gt;&amp;gt; В итоге, маршрут не поднимается: https://puu.sh/ywqeZ/9d1928e56e.png &lt;br&gt;&amp;gt; Удалил дефолтный маршрут и оставил один, который я прописал. Инета нет, но &lt;br&gt;&amp;gt; вот удаленный микротик пингуется &lt;br&gt;&amp;gt; В общем, почему-то не хочет так работать...&lt;br&gt;&lt;br&gt;Маршрут является не достижимым судя по вашему изображению. Я вам настоятельно рекомендую начать с теории сетей, а не с практики.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация нескольких подсеете среди микротиков (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2232.html#13</link>
    <pubDate>Thu, 30 Nov 2017 07:59:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Буквально сегодня почитал, что существует RIP. Еще не понял всю суть работы, &lt;br&gt;&amp;gt;&amp;gt; но там устройства анонсируют друг другу свои сети и статикой ничего &lt;br&gt;&amp;gt;&amp;gt; прописывать не надо, эта маршрутизация динамическая. Далее останется статикой прописать &lt;br&gt;&amp;gt;&amp;gt; дефолтный маршрут через центральный офис и должно взлететь.&lt;br&gt;&amp;gt;&amp;gt; Если я не прав, а это очень может быть, я правда ни &lt;br&gt;&amp;gt;&amp;gt; алё в маршрутизации, то направьте в правильное русло.&lt;br&gt;&amp;gt; А вы в филиале статический маршрут пропишите к вашему pptp серверу через &lt;br&gt;&amp;gt; шлюз провайдера.&lt;br&gt;&amp;gt; &amp;lt;IP pptp server&amp;gt;/32 via &amp;lt;IP gate ISP&amp;gt; &lt;br&gt;&amp;gt; и все &lt;br&gt;&lt;br&gt;Оказалось все сложнее.&lt;br&gt;&lt;br&gt;Я поднял между филиалами RIP.&lt;br&gt;Маршруты все получил динамически.&lt;br&gt;маршрут по умолчанию сделал с Distance 2 и создал новый дефолтный маршрут с Distance 1 и адресом удаленного микротика.&lt;br&gt;В итоге, маршрут не поднимается: https://puu.sh/ywqeZ/9d1928e56e.png&lt;br&gt;&lt;br&gt;Удалил дефолтный маршрут и оставил один, который я прописал. Инета нет, но вот удаленный микротик пингуется&lt;br&gt;&lt;br&gt;В общем, почему-то не хочет</description>
</item>

</channel>
</rss>
