@MikrotikRu

Страница 1187 из 3964
Anton
07.06.2017
07:57:37
Определись уже, бэкап или экспорт. ?

Илья
07.06.2017
08:00:38
экспорт!

во! повторил

0 R ether2 ether 1500 1 RS ether3 ether 1500 2 RS ether4 ether 1500 3 R bridge1 bridge 1500 65535

Google
Илья
07.06.2017
08:01:43
ether2 пока отдыхает, ether3 и ether4 - это разные свичи на esxi

/interface bridge add name=bridge1 /interface bridge port add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4

между ether3 и ether4 трафика нет

Anton
07.06.2017
08:03:33
А он там должен вообще быть?

Илья
07.06.2017
08:03:34
arp enabled

да, тестирую же

Anton
07.06.2017
08:04:13
Т.е. broadcast-сегмент один?

Илья
07.06.2017
08:04:25
перевел тестовую машинку на друй свич, пытаюсь сквозь микрот попасть в локалку обратно

да

изначально проблема была в том, что туннели и физический интерфейс из-под виртуального микрота не пашут, на реальном всё ок

вот щас примерно то же самое - не работает

ip на бридже 192.168.2.251

c ether3 пингуется, с ether4 нет

Google
Anton
07.06.2017
08:07:26
IP там вообще не нужен в твоём случае.

c ether3 пингуется, с ether4 нет
tcpdump на клиенте в зубы и попёр дебажить. ? Да и на негровтыке /tool sniffer не помешает.

И напомни: если ether4 выбросить из моста и повесить адрес напрямую - с той тачки-клиента доступен?

Илья
07.06.2017
08:13:31
да

щас ребутнул на интерес: всё поменялось местами, с 4 пингую, с 3 нет :(

торч только широковещательные пакеты показывает на всех интерфейсах

Viktor
07.06.2017
08:14:49
хм, а почему в капсмане нельзя создать аксес рул с radio mac?

Anton
07.06.2017
08:16:17
щас ребутнул на интерес: всё поменялось местами, с 4 пингую, с 3 нет :(
Зря ребутил, сначала отдебажить нормально нужно было.

Илья
07.06.2017
08:16:50
короче кто в бридже root - тот и не пашет

torch в данном случае малополезен, sniffer нужен.
у меня нет такого пакета и пункта

Evgeny
07.06.2017
08:17:46
Илья
07.06.2017
08:18:01
как так?

Evgeny
07.06.2017
08:18:03
Stp и грохает остальное

Скорее всего esx

Я предпологаю. Логи stp смотри

И включи его на тике если офф

Илья
07.06.2017
08:19:11
rstp на бридже

а как не нем логи включить?

Sergiy
07.06.2017
08:19:20
выключи ? А если серьезно то часто СТП/РСТП разных вендоров не дружат между собой ?.

Google
Evgeny
07.06.2017
08:19:50
System logging add rstp или похожий топик ищи

Evgeny
07.06.2017
08:20:27
Ну имхо отключает сторона esx

Не тик

Но в логах будет видно

Anton
07.06.2017
08:21:02
выключил, ниче не изменилось
Мгновенно и не изменится. Либо по таймауту, либо интерфейсам down-up делать.

@angelform, ну, что? Получилось?

Илья
07.06.2017
08:34:19
Отошёл, минут через 10 наверно проверю

нет, всё по прежнему

Anton
07.06.2017
08:57:15
Интерфейсы передёрнул?

Konstantin
07.06.2017
08:58:37
ребят привет. подкажите у микротика 750 интерфейсы гигабитные ?

Sergiy
07.06.2017
08:59:09
ты в названии букву G видишь?

Илья
07.06.2017
08:59:18
Bsod
07.06.2017
09:00:59
может уже к картинкам придем? нарисуйте схему и подпишите все айпишники, чо каво

а там будет ясно-понятно куда бежать и что смотреть

Илья
07.06.2017
09:10:18


22 не пингует 250 и 251 250 пингует 251 и нифига 22

Evgeny
07.06.2017
09:11:52
ээммм, ну эт самое, если порты не off то я бы файрвол копнул бы на машинах

Anton
07.06.2017
09:12:05
ребутнул прямо
А покажи таки "/in et e; /in b e" на текущий момент.

Google
Anton
07.06.2017
09:12:34
Что "что"?

Илья
07.06.2017
09:13:34
не понял что за команда

Anton
07.06.2017
09:13:50
Их там 2. В сокращённой форме.

Илья
07.06.2017
09:15:31
/interface ethernet set [ find default-name=ether1 ] name=ether2 set [ find default-name=ether2 ] name=ether3 set [ find default-name=ether3 ] name=ether4

/interface bridge add fast-forward=no name=bridge1 protocol-mode=none /interface bridge port add bridge=bridge1 interface=ether3 add bridge=bridge1 interface=ether4

Anton
07.06.2017
09:17:00
Я там не просто так точку с запятой поставил. ? Вроде бы всё верно. А коммутаторы VMware - это их vSwitch?

Admin
ERROR: S client not available

Илья
07.06.2017
09:18:17
да

Anton
07.06.2017
09:18:36
Promiscuous mode включен в тех местах, куда подключен негровтык?

Dmitry
07.06.2017
09:20:10


подскажите, где ошибка в схеме

Anton
07.06.2017
09:20:35
В смысле?

Dmitry
07.06.2017
09:21:16
микротик не видит девайсы в вилан2 на точке, и обратно тоже

Илья
07.06.2017
09:21:18
В смысле?
reject было, да

Anton
07.06.2017
09:21:37
Ну очевидно же, что promisc нужен для работы моста.

Илья
07.06.2017
09:22:09
я не знал, что это важно :(

Anton
07.06.2017
09:23:16
Ну сам подумай. У тебя гипервизор разрешает на негровтык только тот траф, назначением которого является сам негровтык. А ты пытаешься хуйнуть через последний транзитный траф.

Google
Климов
07.06.2017
09:23:55
Всем привет, народ кто-либо юзает мегафон модем M150-2 через микротик? Модель модема Huawei E3372.

Илья
07.06.2017
09:25:12
негровтык - это чё за зверь. Читаю и никак не понять не могу

Anton
07.06.2017
09:25:59
Это замечательный прибалтийский производитель железа и софта - Mikrotīkls SIA.

Evgeny
07.06.2017
09:26:04
это уменьшительно ласкательное

И раз Антон пользуется этим девайсом, то он получается... негр. Простите

Anton
07.06.2017
09:27:49
Ага. Нигер-жидомасон-рептилоид.

Evgeniy
07.06.2017
10:43:55
Получится, конечно. Только без PKI и пользователей.
да, уже разобрался. сброс, импорт сертификатов, импорт конфига. юзеры в моем случае не принципиально

Vasiliy
07.06.2017
10:52:19
просветите пожалуйста



я о правилах. если все запрещающие будут снизу - так нормально ?

Anton
07.06.2017
10:53:38
У тебя в корне неправильная конфигурация.

Sergey [BHE3AnHO]
07.06.2017
10:54:19
правила по очереди проходятся... т.е. если что-то сразу надо заблочить, что б время не терять - оно ставится вверх

это на производительность ровтера влияет, есичо

Vasiliy
07.06.2017
10:55:46
кроме заблокировать все ?

Sergey [BHE3AnHO]
07.06.2017
10:56:01
т.е. вверх чтавится то, что чаще пользуется или важно по секурити

Vasiliy
07.06.2017
10:56:02
значит все запреты вверх а зелень вниз ?

Страница 1187 из 3964