Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запрос на функцию — синхронизация отслеживания соединений с другими Mikrotik.

    Запрос на функцию — синхронизация отслеживания соединений с другими Mikrotik.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на функцию — синхронизация отслеживания соединений с другими Mikrotik., RouterOS
     
    twnznz
    Guest
    #1
    0
    08.12.2014 01:43:00
    Привет, хочу предложить одну функцию. В Linux можно запустить ‘conntrackd’, чтобы синхронизировать внутреннее состояние таблицы отслеживания соединений с другим Linux-сервером. Это значит, что когда открывается и отслеживается соединение, состояние этого соединения копируется на другой Linux-сервер и записывается в его таблицу conntrack. Благодаря этому можно, например, делать кластерные файрволы, где можно асимметрично маршрутизировать трафик через два этих файрвола, потому что состояние отслеживания соединений синхронизировано. Если бы в Mikrotik была такая функция, я бы, скорее всего, задумался о его использовании в качестве корпоративного файрвола. В идеале хотелось бы ещё возможность держать правила файрвола (filter/nat/mangle) в синхронизации, но это не обязательно, так как я могу делать это скриптом, который пушит конфиги. Спасибо, Тим.
     
     
     
    marrold
    Guest
    #2
    0
    06.07.2015 17:20:00
    Есть ли по этому поводу какой-то прогресс?
     
     
     
    twnznz
    Guest
    #3
    0
    08.10.2015 03:11:00
    Пока нет.
     
     
     
    kirost
    Guest
    #4
    0
    23.06.2016 23:46:00
    Эта функция будет полезной в случае сбоя главного роутера VRRP. Все соединения (NAT-перенаправления, открытые TCP-сессии) будут перенесены на резервный роутер VRRP…
     
     
     
    niumar
    Guest
    #5
    0
    10.08.2017 19:56:00
    Эта функция была бы очень полезна при работе с реплицированными структурами, такими как сайт и резервный сайт. Еще одно применение — автономная система с двумя входящими/исходящими роутерами, обслуживающая несколько локальных сетей. Есть ли какие-то новости по этому поводу?
     
     
     
    mtholl
    Guest
    #6
    0
    21.11.2017 09:46:00
    Привет! Есть ли какие-то новости по этому поводу? Такие функции значительно упростили бы мою жизнь и сделали RouterOS намного полезнее для инфраструктуры, где критична надежность. Есть ли какие-либо комментарии от самой Mikrotik по этому вопросу? С уважением.
     
     
     
    roysbike
    Guest
    #7
    0
    20.08.2019 05:34:00
    Есть ли какие-то сдвиги по этому вопросу?
     
     
     
    jeanpara
    Guest
    #8
    0
    24.02.2020 23:44:00
    Когда же можно ждать эту функцию? Странно, если это специализированное звуковое оборудование WAN, то почему WAN не считается критичным?
     
     
     
    markwien
    Guest
    #9
    0
    21.03.2020 12:57:00
    Есть ли какие-то обновления по conntrack-sync? Например, как на vyos: https://docs.vyos.io/en/latest/appendix/examples/ha.html
     
     
     
    Widmo
    Guest
    #10
    0
    19.08.2021 17:30:00
    Повтор в 2021 году
     
     
     
    sindy
    Guest
    #11
    0
    20.08.2021 11:46:00
    Как-то работает в RouterOS 7.1beta6, связано с функцией VRRP.
     
     
     
    metrotyranno
    Guest
    #12
    0
    10.12.2021 16:12:00
    Синхронизация соединений VRRP нам особо не поможет. Нам нужно синхронизировать netmaps /24, чтобы создавать сценарии высокой доступности. Не мог бы Mikrotik реализовать нативную синхронизацию отслеживания соединений без необходимости использовать VRRP?
     
     
     
    sindy
    Guest
    #13
    0
    11.12.2021 08:04:00
    Я не уверен, учитывает ли процесс синхронизации какие-либо связи между соединениями и адресами VRRP. Я наблюдал процесс синхронизации соединений на паре CHR под версией 7.1 и заметил, что соединения с отдельными адресами CHR не синхронизируются. В текущий период у меня нет времени настроить схему, где трафик будет проходить через один из CHR, обходя интерфейс VRRP, но вам определённо стоит попробовать это сначала, прежде чем запрашивать доработку, которая, возможно, уже была сделана.
     
     
     
    metrotyranno
    Guest
    #14
    0
    11.12.2021 19:33:00
    Похоже, что текущая реализация — это схема active-backup. Нам нужно использовать active-active. Я пытался настроить двунаправленную синхронизацию conntrack, но вылетала ошибка, что привязка не удалась. Эта схема active-backup хорошо видна по логам: vrrp1 запускает CONNTRACK SLAVE, а на другом роутере vrrp1 запускает CONNTRACK MASTER. В понедельник на офисе проведу полный тест, но по логам я почти уверен, что синхронизация работает только в одну сторону.
     
     
     
    sindy
    Guest
    #15
    0
    11.12.2021 20:26:00
    Верно, это односторонний вариант, и, похоже, он либо не работает, либо гораздо избирательнее, чем я могу понять. Я провёл простой тест, и он не прошёл. Как-то даже не подумал про сценарий active-active.
     
     
     
    metrotyranno
    Guest
    #16
    0
    20.12.2021 15:10:00
    Отслеживание соединений, похоже, пока не работает корректно. В журнале говорится, что настраиваются мастер и слейв соединения, но когда я вызываю переключение на резервный канал, пакеты теряются, пока я не очищу отслеживание соединений в файрволе.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры