Kamil
12.01.2018
08:52:50
Николай
12.01.2018
08:53:20
поставил 6.41 на hap ac lite.. до этого микроты с вайфаем ни разу не настраивал..
правильно ли засовывать в один бридж эзернет-порты локалки и оба wlan?
Sardorbek
12.01.2018
08:53:24
Николай
12.01.2018
08:53:51
или есть какая-то другая организация L2
Google
Sergey [BHE3AnHO]
12.01.2018
08:54:04
?
Николай
12.01.2018
08:54:22
помогает?)
B
12.01.2018
08:54:24
нет ну а что ?! я только взглянул и глаза заболели
Александра
12.01.2018
08:54:35
да ну ладно Вам) человек хоть старается, помощи просит)
B
12.01.2018
08:54:43
согласен
Sardorbek
12.01.2018
08:56:02
У вас есть мануал или хот что-то?
B
12.01.2018
08:56:19
Йорик
12.01.2018
08:56:27
Николай
12.01.2018
08:56:49
B
12.01.2018
08:57:25
в последней версии ушел мастер порт ... все решается бриджом
Николай
12.01.2018
08:57:39
в принципе правильно
так проще
B
12.01.2018
08:58:58
Google
Евгений
12.01.2018
09:05:42
спасибо, думал може что поменялось в последней
В целом всё правильно, кроме случаев, если нужно нарисовать разные подсети для вайфайных сетей разных диапазонов с ограничением доступа между подсетями. Тогда появляются варианты, либо пихать их в разные бриджи и дропать между ними связь, либо в роутах просто рисовать правила дропов между подсетями вешая адреса подсетей на сами вайфай интерфейсы. Собсно в случае с созданием гостевых вайфаек с виртуальными вайфай интерфейсами так обычно и делается
B
12.01.2018
09:06:59
либо раскидать из интерфесов WLAN в разные VLAN ) либо фаером закрутить либо поднять хотспоты разные
Николай
12.01.2018
09:08:04
чего то смотрю еще с группами интерфейсов накруили
дискавери теперь как настраивается?
B
12.01.2018
09:08:42
добавляешь группу портов
добавляешь в дискавери
Николай
12.01.2018
09:08:58
понятно
Mikhael
12.01.2018
09:10:30
Каким методом, прежде всего, вы управляете сетевыми устройствами?
Командная строка и только CLI – 150
??????? 76%
Графический интерфейс есть у каждого устройства – 16
? 8%
Системы автоматизации управления – 14
? 7%
Системы управления от вендора оборудования – 11
? 6%
Здесь нет вариантов, чем я пользуюсь – 4
▫️ 2%
API - очень крутая штука – 3
▫️ 2%
? 198 people voted so far.
Николай
12.01.2018
09:11:32
не оч удобно
B
12.01.2018
09:13:12
возможность отрицания это лишь часть реализации
средство выполнить какую-то задучу
удобно сказать НЕ WAN
при этом чтобы все динамические соединения могли видеть
все зависит от задачи )
Sergiy
12.01.2018
09:46:15
Mikhael
12.01.2018
09:46:59
вот - да. Нужно срочно звать начальника транспортного цеха
Kamil
12.01.2018
09:47:34
Kirilka
12.01.2018
09:50:59
веббокс - вебинтерфейс.
винбокс - сис-уп-от-венд
Mikhael
12.01.2018
09:51:54
ну вот. разобрались
Google
Kirilka
12.01.2018
09:54:00
Ilya
12.01.2018
09:59:15
2 микротика соеденины eoip тоннелем. Eoip в бриджах. На бридже DHCP сервер, адрес получают все устройства нормально, но пинг не проходит между устройствами на разных микротах. В чем может быть проблема?
Alex
12.01.2018
10:02:13
Ilya
12.01.2018
10:02:30
Alex
12.01.2018
10:02:53
нет, нету
ну а что пишешь тогда хотя во ВСЕХ доках написано что включи
Ilya
12.01.2018
10:03:37
Alex
12.01.2018
10:04:10
Ilya
12.01.2018
10:05:02
Alex
12.01.2018
10:05:15
микроты грузанул ?
прошивки обновил ?
доку прочитал ?
Tim
12.01.2018
10:06:45
бррр... Чё-то я не понимаю...
Вы при соединении bridge'ей на друх роутерах с помощью EoIP тунеля предлагаете включать arp-proxy на bridge?
Андрей
12.01.2018
10:08:04
proxy-arp в данной конфигурации не нужен
Tim
12.01.2018
10:09:08
Ilya
12.01.2018
10:09:17
Я включил proxy-arp на бриджах и теперь при отправке icmp "Прревышен интервал ожидания". Это лучше чем "Заданый узел недоступен".
Tim
12.01.2018
10:10:08
Покажи
/interface export hide-sensitive
наобоих маршрутизаторах
B
12.01.2018
10:10:29
мне просто нравится этот стикер и не имеет отношения к происходищему
Илюш ? ты сейчас сети тянешь ? это продакшн ?
тим есть ?
Google
Ilya
12.01.2018
10:13:05
Покажи
/interface export hide-sensitive
наобоих маршрутизаторах
/interface bridge
add mtu=1500 name=bridge-test
add name=local
/interface eoip
add allow-fast-path=no ipsec-secret="xxxxx" local-address=1.1.1.1 mac-address=02:E9:EE:BD:E4:98 name=eoip-STR1 remote-address=\
2.2.2.2 tunnel-id=222
/interface list
add name=WAN
add name=Tunnels
/interface bridge port
add bridge=local interface=ether2
add bridge=local interface=ether3
add bridge=bridge-test interface=ether4
add bridge=local interface=ether5
add bridge=local interface=ether6
add bridge=local interface=ether8
add bridge=local interface=ether9
add bridge=local interface=ether10
add bridge=local interface=sfp1
add bridge=bridge-test interface=ether7
add bridge=bridge-test interface=eoip-tun
/interface list member
add interface=ether1 list=WAN
add interface=eoip-tun list=Tunnels
B
12.01.2018
10:13:43
нет времени объяснять ) запускай тим 12 пиши в пм - погнали !
Ilya
12.01.2018
10:13:47
B
12.01.2018
10:16:33
потрясающе !
великолепно
адреса роутеров только 1.1.1.1 и 2.2.2.2 конечно возможны и могут даже жить в локальной сети и могут быть маршрутезируемы ) если будет протокол динамической маршрутизации
Ilya
12.01.2018
10:17:59
/interface bridge
add name=Lo
add arp=proxy-arp mtu=1500 name=bridge-105
/interface ethernet
set [ find default-name=ether1 ] comment=external name=ether1_external
set [ find default-name=ether1 ] comment=internal name=ether2_internal
/interface eoip
add allow-fast-path=no ipsec-secret="xxxx" local-address=2.2.2.2 mac-address=02:DE:82:E0:AA:E6 name=eoip-mega remote-address=1.1.1.1 tunnel-id=222
/interface list
add name=Tunnels
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge-105 interface=ether2_internal
add bridge=bridge-105 interface=eoip-mega
/interface list member
add interface=gre-Mega list=Tunnels
B
12.01.2018
10:18:06
бездумно скопировал все как было в инструкции ?
да ?
Ilya
12.01.2018
10:18:24
Евгений
12.01.2018
10:18:28
B
12.01.2018
10:18:58
нет
local-address=2.2.2.2 mac-address=02:DE:82:E0:AA:E6 name=eoip-mega remote-address=1.1.1.1 tunnel-id=222 это адреса твоих роутеров ?
Ilya
12.01.2018
10:19:14
Внешние, я заменил
B
12.01.2018
10:19:57
трафик на eoip интерфесах видишь ? rx tx ? torсh что видит ?
где стоит dhcp сервер ? или он для каждого сегмента по меньшей сетке ?
и выбивает диапазон просто сохраняя широковещание по большей маске ?
Ilya
12.01.2018
10:21:48
на 2.2.2.2 DHCP включен, машина c 1.1.1.1 получает адрес по dhcp
RX / TX бегают пакеты
torch показывает с обеих сторон
Google
Ilya
12.01.2018
10:22:43
трафик
B
12.01.2018
10:23:01
профит
так в что не работает ?
Ilya
12.01.2018
10:24:11
машина которая находится на бридже на микроте 1.1.1.1 не видит машины на бридже 2.2.2.2. Пинги не проходят в обе стороны.
B
12.01.2018
10:24:23
галка use ip firewall в бридже стоит ?
Ilya
12.01.2018
10:24:27
из 2.2.2.2 тоже не видят этой машины
нет
B
12.01.2018
10:24:48
MTU бриджей какой ?
MTU тунелей ?
Ilya
12.01.2018
10:25:38
1500 бридже, зажал из-за Eoip
Tim
12.01.2018
10:25:49
Ilya
12.01.2018
10:26:02
Eoip тонелей показывает 1408
B
12.01.2018
10:26:29
на eoip поставь 1500
бридж поровняется по самому низкому сам
но это не может быть дальше роем
Tim
12.01.2018
10:26:54
А версия RouterOS какая?