@MikrotikRu

Страница 2081 из 3964
Николай
12.01.2018
08:53:20
поставил 6.41 на hap ac lite.. до этого микроты с вайфаем ни разу не настраивал.. правильно ли засовывать в один бридж эзернет-порты локалки и оба wlan?

Sardorbek
12.01.2018
08:53:24
? далеко микрот то?
Да недавно начал изучать ?

Николай
12.01.2018
08:53:51
или есть какая-то другая организация L2

Google
Sergey [BHE3AnHO]
12.01.2018
08:54:04
?

Николай
12.01.2018
08:54:22
помогает?)

B
12.01.2018
08:54:24
нет ну а что ?! я только взглянул и глаза заболели

Александра
12.01.2018
08:54:35
да ну ладно Вам) человек хоть старается, помощи просит)

B
12.01.2018
08:54:43
согласен

Sardorbek
12.01.2018
08:56:02
У вас есть мануал или хот что-то?

B
12.01.2018
08:56:19
поставил 6.41 на hap ac lite.. до этого микроты с вайфаем ни разу не настраивал.. правильно ли засовывать в один бридж эзернет-порты локалки и оба wlan?
правильно ! в локальный бридж объединяют все порты одно L2 группы ... вешают на этот бридж IP адрес и раздают туда DHCP

B
12.01.2018
08:57:25
в последней версии ушел мастер порт ... все решается бриджом

Николай
12.01.2018
08:57:39
в принципе правильно

так проще

B
12.01.2018
08:58:58
Здраствуйте господа плс помогите: есть микротик сrs112-8g-4s-in дали лог и парол и влана после настройки не подключается все равно
как на этой версии вы настраивали vlan ? какой результат ожидали ? смотрели ли на дамп пакетов проходящих или входящих в влан ? вообще метка появлялась или снималась ?

Google
Евгений
12.01.2018
09:05:42
спасибо, думал може что поменялось в последней
В целом всё правильно, кроме случаев, если нужно нарисовать разные подсети для вайфайных сетей разных диапазонов с ограничением доступа между подсетями. Тогда появляются варианты, либо пихать их в разные бриджи и дропать между ними связь, либо в роутах просто рисовать правила дропов между подсетями вешая адреса подсетей на сами вайфай интерфейсы. Собсно в случае с созданием гостевых вайфаек с виртуальными вайфай интерфейсами так обычно и делается

B
12.01.2018
09:06:59
либо раскидать из интерфесов WLAN в разные VLAN ) либо фаером закрутить либо поднять хотспоты разные

Николай
12.01.2018
09:08:04
чего то смотрю еще с группами интерфейсов накруили

дискавери теперь как настраивается?

B
12.01.2018
09:08:42
добавляешь группу портов

добавляешь в дискавери

Николай
12.01.2018
09:08:58
понятно



Mikhael
12.01.2018
09:10:30
Каким методом, прежде всего, вы управляете сетевыми устройствами? Командная строка и только CLI – 150 ??????? 76% Графический интерфейс есть у каждого устройства – 16 ? 8% Системы автоматизации управления – 14 ? 7% Системы управления от вендора оборудования – 11 ? 6% Здесь нет вариантов, чем я пользуюсь – 4 ▫️ 2% API - очень крутая штука – 3 ▫️ 2% ? 198 people voted so far.

Николай
12.01.2018
09:11:32
не оч удобно

B
12.01.2018
09:13:12
возможность отрицания это лишь часть реализации

средство выполнить какую-то задучу

удобно сказать НЕ WAN

при этом чтобы все динамические соединения могли видеть

все зависит от задачи )

Mikhael
12.01.2018
09:46:59
вот - да. Нужно срочно звать начальника транспортного цеха

Kirilka
12.01.2018
09:50:59
веббокс - вебинтерфейс. винбокс - сис-уп-от-венд

Mikhael
12.01.2018
09:51:54
ну вот. разобрались

Google
Kirilka
12.01.2018
09:54:00
а еще в winbox есть терминал...
терминал - это способность сис-упа дать доступ к кл

Ilya
12.01.2018
09:59:15
2 микротика соеденины eoip тоннелем. Eoip в бриджах. На бридже DHCP сервер, адрес получают все устройства нормально, но пинг не проходит между устройствами на разных микротах. В чем может быть проблема?

Ilya
12.01.2018
10:02:30
Alex
12.01.2018
10:02:53
нет, нету
ну а что пишешь тогда хотя во ВСЕХ доках написано что включи

Ilya
12.01.2018
10:03:37
ну а что пишешь тогда хотя во ВСЕХ доках написано что включи
Делаю по этому https://asp24.ru/mikrotik/postroenie-vpn-s-pomoschyu-tehnologii-eoip/ Ни слова тут об этом

Alex
12.01.2018
10:04:10
Делаю по этому https://asp24.ru/mikrotik/postroenie-vpn-s-pomoschyu-tehnologii-eoip/ Ни слова тут об этом
не пробывал форумс микрота юзать ... а не тех кто дажеперепечать не может ?

Alex
12.01.2018
10:05:15
микроты грузанул ?

прошивки обновил ?

доку прочитал ?

Tim
12.01.2018
10:06:45
бррр... Чё-то я не понимаю... Вы при соединении bridge'ей на друх роутерах с помощью EoIP тунеля предлагаете включать arp-proxy на bridge?

Андрей
12.01.2018
10:08:04
proxy-arp в данной конфигурации не нужен

Tim
12.01.2018
10:09:08
proxy-arp в данной конфигурации не нужен
Я согласен. Значит, показалось

Ilya
12.01.2018
10:09:17
Я включил proxy-arp на бриджах и теперь при отправке icmp "Прревышен интервал ожидания". Это лучше чем "Заданый узел недоступен".

Tim
12.01.2018
10:10:08
Покажи /interface export hide-sensitive наобоих маршрутизаторах

B
12.01.2018
10:10:29
мне просто нравится этот стикер и не имеет отношения к происходищему

Илюш ? ты сейчас сети тянешь ? это продакшн ?

тим есть ?

Google
Ilya
12.01.2018
10:13:05
Покажи /interface export hide-sensitive наобоих маршрутизаторах
/interface bridge add mtu=1500 name=bridge-test add name=local /interface eoip add allow-fast-path=no ipsec-secret="xxxxx" local-address=1.1.1.1 mac-address=02:E9:EE:BD:E4:98 name=eoip-STR1 remote-address=\ 2.2.2.2 tunnel-id=222 /interface list add name=WAN add name=Tunnels /interface bridge port add bridge=local interface=ether2 add bridge=local interface=ether3 add bridge=bridge-test interface=ether4 add bridge=local interface=ether5 add bridge=local interface=ether6 add bridge=local interface=ether8 add bridge=local interface=ether9 add bridge=local interface=ether10 add bridge=local interface=sfp1 add bridge=bridge-test interface=ether7 add bridge=bridge-test interface=eoip-tun /interface list member add interface=ether1 list=WAN add interface=eoip-tun list=Tunnels

B
12.01.2018
10:13:43
нет времени объяснять ) запускай тим 12 пиши в пм - погнали !

Ilya
12.01.2018
10:13:47
B
12.01.2018
10:16:33
потрясающе !

великолепно

адреса роутеров только 1.1.1.1 и 2.2.2.2 конечно возможны и могут даже жить в локальной сети и могут быть маршрутезируемы ) если будет протокол динамической маршрутизации

Ilya
12.01.2018
10:17:59
/interface bridge add name=Lo add arp=proxy-arp mtu=1500 name=bridge-105 /interface ethernet set [ find default-name=ether1 ] comment=external name=ether1_external set [ find default-name=ether1 ] comment=internal name=ether2_internal /interface eoip add allow-fast-path=no ipsec-secret="xxxx" local-address=2.2.2.2 mac-address=02:DE:82:E0:AA:E6 name=eoip-mega remote-address=1.1.1.1 tunnel-id=222 /interface list add name=Tunnels /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /interface bridge port add bridge=bridge-105 interface=ether2_internal add bridge=bridge-105 interface=eoip-mega /interface list member add interface=gre-Mega list=Tunnels

B
12.01.2018
10:18:06
бездумно скопировал все как было в инструкции ?

да ?

Ilya
12.01.2018
10:18:24
да ?
нет

Евгений
12.01.2018
10:18:28
B
12.01.2018
10:18:58
нет
local-address=2.2.2.2 mac-address=02:DE:82:E0:AA:E6 name=eoip-mega remote-address=1.1.1.1 tunnel-id=222 это адреса твоих роутеров ?

Ilya
12.01.2018
10:19:14
Внешние, я заменил

B
12.01.2018
10:19:57
трафик на eoip интерфесах видишь ? rx tx ? torсh что видит ?

где стоит dhcp сервер ? или он для каждого сегмента по меньшей сетке ?

и выбивает диапазон просто сохраняя широковещание по большей маске ?

Ilya
12.01.2018
10:21:48
на 2.2.2.2 DHCP включен, машина c 1.1.1.1 получает адрес по dhcp

RX / TX бегают пакеты

torch показывает с обеих сторон

Google
Ilya
12.01.2018
10:22:43
трафик

B
12.01.2018
10:23:01
профит

так в что не работает ?

Ilya
12.01.2018
10:24:11
машина которая находится на бридже на микроте 1.1.1.1 не видит машины на бридже 2.2.2.2. Пинги не проходят в обе стороны.

B
12.01.2018
10:24:23
галка use ip firewall в бридже стоит ?



Ilya
12.01.2018
10:24:27
из 2.2.2.2 тоже не видят этой машины

нет

B
12.01.2018
10:24:48
MTU бриджей какой ?

MTU тунелей ?

Ilya
12.01.2018
10:25:38
1500 бридже, зажал из-за Eoip

Ilya
12.01.2018
10:26:02
Eoip тонелей показывает 1408

B
12.01.2018
10:26:29
на eoip поставь 1500

бридж поровняется по самому низкому сам

но это не может быть дальше роем

Страница 2081 из 3964