Вторая версия поддерживала аутентификацию. То есть маршрутизаторы, в одной группе VRRP, должны содержать одинаковый пароль. Если маршрутизатор не знает пароль от группы VRRP, то он не сможет стать участником этой группы. Но все равно может стать вторым мастером, именно по этой причине аутентификацию убрали в третей версии, так как она не увеличивает безопасность сети.
@barma13094 ай бұрын
я так понимаю этот служебный траффик надо в IPsec заворачивать
@skysamaraskysamara4081 Жыл бұрын
0:48 ну, наконец-то! Дождались! ;)
@makstex Жыл бұрын
А можно в следующих видео по этой теме разобрать горячую замену. То есть, когда внешний шлюз один, внешний IPv4 один, а роутеров 2шт и один из них сдох. Тут ещё можно варик глянуть, когда пров привязывается к mac, но это уже частности и редкое явление.
@АнтонСердитов-к5э Жыл бұрын
Спасибо. Жаль не показали как себя dhcp -server при этом ведет, в частности leases тоже синхронизируются?
@systracer8 ай бұрын
@putlerhuylo359 а зачем задержка?
@skysamaraskysamara4081 Жыл бұрын
Спасибо! А как синхронизоровать настройки между роутерами, например, правила фильтрации, проброс портов и т.д.? Скриптами?
@barma13094 ай бұрын
вопрос
@alexeykobrin4111 Жыл бұрын
А как правильно делать, вешать vrrp на влан или влан на vrrp? Dhcp тоже не синхррнизируешь.
@ЮрийК-н6ш Жыл бұрын
Dhcp держать на отдельном сервере
@shakalov.eugene Жыл бұрын
На slave если синхронится connection tracking - нужно же и весь firewall синхронить с мастером?
@ЮрийК-н6ш Жыл бұрын
Нужно все настройки руками держать актуальными
@kossfort1848 Жыл бұрын
@@ЮрийК-н6ш, скриптами довольно просто реализуется переодическая синхронизация фаервола слейва с мастером.
@ЮрийК-н6ш Жыл бұрын
@@kossfort1848 про это и имею ввиду. Автоматически не будет
@drongoo2297 Жыл бұрын
подскажите в какую сторону копать если нужно и 2 провайдера чтобы работали параллельно для всех клиентов нашей сети и чтобы если один отключится сразу переключалось на второго провайдера всё .. повторюсь, чтобы не было основного и резервного и именно 2 параллельно было провайдера
@MikrotikTraining Жыл бұрын
Посмотрите видео агрегация каналов. Технологии которые вам помогут ecmp, policy routing, pcc, nth.
@drongoo2297 Жыл бұрын
спасибо@@MikrotikTraining
@АлексейТиканов-е2э Жыл бұрын
Любопытно о calea узнать
@mihalarin4516 Жыл бұрын
А почему бы просто на порт не повесить vrrp а на вррп все веланы. И микроты могли бы в 2216 заделать стак
@hats0id Жыл бұрын
Допустим есть два роутера, у каждого свой public ip и в локалке есть некий сервер. Как организовать к нему доступ из вне используя данную схему? Можно ли реализовать подобную схему имея только одно подключение к провайдеру? Чтобы public ip поднимался на активном рутере?
@ЮрийК-н6ш Жыл бұрын
Можно, но оператору может не понравиться мак адрес
@DrakoshaSStas Жыл бұрын
@@ЮрийК-н6ша как найти информацию по этому вопросу?
@ЮрийК-н6ш Жыл бұрын
@@DrakoshaSStas оператор 1 на микрот 1, оператор 2 на микрот 2. Между ними ospf и vrrp в локалку