ВПН с динамическими адресами

Обсуждение ПО и его настройки
robert
Сообщения: 15
Зарегистрирован: 30 янв 2018, 07:27

Не, в CHR вообще смысла не вижу ибо вы видимо не внимательно читали первый пост в котором написано что есть микротик в Питере и когда ВПН внутри роса падает то трафик идет через него. И чем вас скриптинг смущает то? По сути что микротик что линукс это набор скриптов и программ, оно же не по волшебной палочке работает.

Или вы мне пытаетесь продать лицензии и VDS?


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

это те же 2 точки на дв, которые с москвой связаны? или другие?


robert
Сообщения: 15
Зарегистрирован: 30 янв 2018, 07:27

Erik_U писал(а):это те же 2 точки на дв, которые с москвой связаны? или другие?


Да, он с Питером связаны


enzain
Сообщения: 291
Зарегистрирован: 26 дек 2017, 22:30

robert писал(а):Не, в CHR вообще смысла не вижу ибо вы видимо не внимательно читали первый пост в котором написано что есть микротик в Питере и когда ВПН внутри роса падает то трафик идет через него. И чем вас скриптинг смущает то? По сути что микротик что линукс это набор скриптов и программ, оно же не по волшебной палочке работает.

Или вы мне пытаетесь продать лицензии и VDS?


Нет, к хостеру ВДС вообще отношения не имею слава богу :)

Линукс на ПК это таки не маршрутизатор, ресурсы немного другие. Скажем так их там побольше ... Ну да, он может быть еще и маршрутизатором ... Особо от него не убудет ...

ОС на роутере заточена таки под роутер, отсюда и мысли - что роутер свою работу выполнять должен. ... т.е. роутить, натить .... скриптинг туда прикрутили это конечно круто, но имхо - лишнее ...

ТИаки попробуйте на серую статику договориться... если уж у вас там иногда интернета нет - то так будет проще жить :)


robert
Сообщения: 15
Зарегистрирован: 30 янв 2018, 07:27

enzain писал(а):
Нет, к хостеру ВДС вообще отношения не имею слава богу :)

Линукс на ПК это таки не маршрутизатор, ресурсы немного другие. Скажем так их там побольше ... Ну да, он может быть еще и маршрутизатором ... Особо от него не убудет ...

ОС на роутере заточена таки под роутер, отсюда и мысли - что роутер свою работу выполнять должен. ... т.е. роутить, натить .... скриптинг туда прикрутили это конечно круто, но имхо - лишнее ...

ТИаки попробуйте на серую статику договориться... если уж у вас там иногда интернета нет - то так будет проще жить :)


:ne_ne_ne:


enzain
Сообщения: 291
Зарегистрирован: 26 дек 2017, 22:30

robert писал(а):
:ne_ne_ne:


Ну странная позиция, в лоб же вам никто не даст за это ... Почему бы не спросить?


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

У меня готового реуепта нет, но идея тогда такая.

В динамическом днс (любом, в питере или москве, куда обязательно оба соедняются) обновляйте IP нужного интерфейса одного микротика. А второй по имени этого микротика в том дднс пусть впн соединения устанавливает.

https://wiki.mikrotik.com/wiki/Dynamic_ ... for_dynDNS
Последний раз редактировалось Erik_U 30 янв 2018, 10:04, всего редактировалось 1 раз.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

соглашусь с советами + подытожу + свои видения:

1) договориться чтобы дали внутренний вилан, а значит Вы сможете внутри вилана дать самому себе
сетку и навешать на интерфейсы своих роутеров и видеть друг друга, при этом не мешать их адресации.

2) если не проканает, поговорите об услуги IP VPN - она есть у Ростелекома, не всегда она божественна по цене,
но формально она предназначена для создания point-to-pint канала между точками А и В. Возможно
сторговаться сможете, тем более точки внутри ЦОДа(стойки).

3) покупать у провайдера статику, пользоваться основательно рррое, и забить на внутренний адрес.

P.S.
надо было поставить криптомаршрутизатор в Ростелекоме (на их площадке по условию задачи так надо было),
но крипто не работал с рррое, пришлось ставить микрот и через него просто подключаться, то есть я хочу сказать что Ростелеком не дал
никакую серую адресацию в рамках их площадки, и ничего не предлагал, и у них всё делается исключительно и в
рамках рррое подключения, и никак иначе (жёсткая стандартизация).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
robert
Сообщения: 15
Зарегистрирован: 30 янв 2018, 07:27

Узнать про статистические адреса это логично и это было первое что попробовали сделать. Но рос он и на ДВ рос.


robert
Сообщения: 15
Зарегистрирован: 30 янв 2018, 07:27

Vlad-2, Erik_U Спасибо за дельные советы но ситуация такова что роз просит за тот же VLAN или IP-VPN какие то невменяемы деньги, статику тоже не дает.

Ладно похоже придется все же задействовать Интернет для обмена адресами


Ответить