Maxim
Ахмет
Спасибо, уже все осознал.
Konstantin
Проверить скорость между 1 хостом и виртуальной машиной на втором хосте. Затем наоборот
Konstantin
Похоже проблема в виртуальных машинах
Moneron 🇷🇺
Избавиться нафиг от л2, нахлобучить л3, радоваться жизни
Oleg
Vladislav
Коллеги, доброго всем утра. Прошу подсказать по данной схеме как настраивать VLAN-ы.
Evgenii
что бы создать влан, нужно 2 кнопки нажать. Что значит по данной схеме? из схемы непонятно что требуется сделать
Evgenii
des1008 насколько я знаю вланы не умеет и просто смешает трафик двух широковещательных доменов
И непонятно почему на схеме у роутера 2 порта с названием ether3, если это один и тот же порт, тогда схема еще более непонятная
Vladislav
Vladislav
Evgenii
interfaces - добавить - vlan
Evgenii
либо switch - vlan (аппаратный)
Vladislav
interfaces - добавить - vlan
Если мне нужно будет DHCP раздавать то что лучше выбрать? аппаратный?
Там же они еще возможностями различаются?
Vladislav
А самое интереное какой интерфейс выбирать?
Evgenii
1й способ. выбирайте физический интерфейс с которого приходит трафик для соответстующего vlan.
потом объединяйте вланы в бридж и вешайте DHCP
Evgenii
по поводу апаратного почитайте что нибудь, не подскажу
Vladislav
Если у меня vlan2 будет ходить только по ether4_LAN то именно к нему нужно добавлять? Или же еще и к интерфейсу который выходит на провайдера?
Vladislav
Наверное вот так должен был звучать мой первоначальный вопрос 😅
Evgenii
только к нему. Но тебе в этом случае vlan вообще не нужен. Просто не добавляй этот порт в другие bridge и все. Или сделай отдельный bridge с 1м портом внутри.
Vladislav
Evgenii
какая задача с телефонами?
Evgenii
они должны быть в одной сети с провайдером?
Evgenii
и у тебя наверху 3 провайдера с одинаковыми сетями? или я не понял
Vladislav
Сейчас опишу.
Vladislav
*не выспался, вот и думаю, что все тут телепаты* Есть три канала от провайдера с сетями 10.61.128.0/24 , 10.61.129.0/24 и 10.61.130.0/24 . Опишу что хочу сделать: Внутренний интерфейс в который физически смотрят смотрят телефоны имеет адрес из подсети 10.61.129.128/25, а сами телефоны из подсети 10.61.128.0/24 . Туда же физически смотрят и остальные девайсы. Хочу чтобы телефоны ходили только через своего провайдера, т.е. подсеть .128.0/24 и чтобы им никто не мешал. Кроме телефонов в подсети .128.0/24 никого не должно быть. Но при этом, половина пользователей из-под сети 10.61.129.128/25 должны использовать шлюз 129.1, а вторая половина 130.1 для хождения во "внешнюю" сеть в режиме netmap-a ( но у меня не получилось заставить его работать как хочется).
Evgenii
а телефоном l2 нпровайдера нужно дать? или им достаточно маршрутизации
Evgenii
sip или h232?
Evgenii
судя по всему у вас маршрутизация, раз вы используете netmap
Evgenii
вы уже решили проблему одинаковых шлюзов?
Evgenii
решается через VRF в IP - Routes
Evgenii
у вас 3 шлюза с IP 10.61.128.1
Evgenii
netmap вам здесь не поможет, он не для того нужен
Evgenii
делаете VRF (виртуальную таблиц маршрутов) для каждого порта и назначаете разные routing marks
Evgenii
затем в правилах mangle применяете к нужным пакетам те же метки Routing mark.
Телефоны - один routing mark, компы, другой и тд
Vladislav
Evgenii
принцип тот же
Evgenii
только VRF не нужно
Evgenii
делаете 3 основных маршрута через 3 шлюза. Все маркированные
Vladislav
принцип тот же
А не помешает то что у внутреннего интерфейса адрес из подсети .129.129/25 ?
Evgenii
затем отправляете в эти маршруты трафик через mangle
Evgenii
ну сделайте новую сеть.. зачем перекрывать, сети что ли закончились?
Vladislav
Evgenii
для компов сделайте одну сеть, для телефонов другую, для провайдеров вообще сети не нужны, вам 1 IP для каждого шлюза нужен как я понял
Vladislav
Vladislav
Evgenii
зачем у вас сети перекрываются?
Evgenii
они же маршрутизируются
Evgenii
сверху у вас есть сеть ...129.1/28
Evgenii
снизу
129.128/25
Evgenii
нафига?
Vladislav
хочу сделать чтобы в своей подсети (.129.128/25) МТ был шлюзом, а не модем.
Evgenii
так.. ну а сети нафига перекрываются?)
Evgenii
сделайте разные сети
Evgenii
бедет проще маршрутизировать
Vladislav
Например?
Evgenii
вы понимаете, что одна сеть является частью другой?
Vladislav
Да
Evgenii
ну вот, сделайте сверху 3 сети, и снизу 2 других сети..
Vladislav
Аааааа... Кажется понял. Нет такой возможности. Сеть корпоративная. все адреса должны быть доступны из остальных подсетей 10.0.0.0/8 без NAT-a
Evgenii
то что у вас сети перекрываются никак не поможет решить задачу, только запутает и вас и нас)
Vladislav
т.е. снаружи
Evgenii
так
Evgenii
то есть не для всей корп сети этот микротик является шлюзом?
Vladislav
Нет.
Vladislav
Он даже НЕ является шлюзом в 128.0/24 , 129.0/24 и в 130.0/24
Vladislav
Поэтому такой "гемор" с подсетями с маской /25
Evgenii
то есть вы просто его воткнули аналогично компьютеру в "чужую сеть" и хотите ее расширить через L3 ?
Evgenii
я понял, кажется
Evgenii
эти компы, из твоейподсети, должны уметь доступаться до чужих сетей, так?
Evgenii
а наоборот тоже нужно?
Evgenii
просто если наоборот не надо, это классическая штука с NAT
Vladislav
Да. все устройства из-под всех подсетей из 10.0.0.0/8 должны "видеть" друг друга.
Evgenii
тогда это невозможно)
Evgenii
щас обьясн