@MikrotikRu

Страница 1682 из 3964
Uml
19.09.2017
06:50:53
Избавляйся от мастер-порта лучше и переходи на бридж
у меня для каждого вилана на микротике есть адрес из своего сегмента.если я все порты и виланы в бридж кину.все адреса мне на бридж вешать?

Nikita
19.09.2017
06:52:16
у меня для каждого вилана на микротике есть адрес из своего сегмента.если я все порты и виланы в бридж кину.все адреса мне на бридж вешать?
Делаешь на всех своих тиках бридж, называешь его например bridge-mgmt и запихиваешь в него свои менеджмент вланы

IP адрес вашаешь на сам бридж

На каждом тике соответственно свой бридж и ip адрес

Google
Uml
19.09.2017
06:53:04
Делаешь на всех своих тиках бридж, называешь его например bridge-mgmt и запихиваешь в него свои менеджмент вланы
ну если у меня несколько виланов,но и адресов же из этих сегментов будет несколько.

все адреса на бридж вешать?

это нормально?

на один и тот же бридж

Nikita
19.09.2017
06:53:57
Сколько у тебя сегментов? Давай оперировать понятием сегмент, а не влан

Nikita
19.09.2017
06:54:31
На интерфейсе, включая бридж может висеть сколь угодно ip адресов из разных сетей

Ну вот, собирай 4 бриджа на каждом тике

Разбирай порты из мастер порта в самостоятельные

На нужных портах поднимай нужные тебе вланы

И отправляй соответствующие вланы в соответствующий бридж

Tim
19.09.2017
06:56:56
не так оно работает...

В новой реализации Bridge'а можно оперировать vlan'ами. как на коммутаторе. Можно как и раньше создавать interface vlan на bridge. и на него вешать IP.

Google
Nikita
19.09.2017
06:58:22
Можно и так

Кому как удобнее

Можно все ether порты отправить в бридж и на бридже крутить вланы

Uml
19.09.2017
07:02:57
у меня аплинк приходит на 1 порт.и виланы созданы на 1й порт. и например ко второму порту подключен свитч. я создаю влан мгмт на интерфейс 1 порт.потом создаю бриджд и туда помещаю влан и порт2.пинг должен идти на свитч

Monohedgehog
19.09.2017
07:04:15
подскажите пжст что такое tx rate и rx rate

Uml
19.09.2017
07:04:31
На нужных портах поднимай нужные тебе вланы
мне же на аплинке нужно виланы делать.нет?иначе как вилан до микротика дойдет.

Nikita
19.09.2017
07:04:51
подскажите пжст что такое tx rate и rx rate
Tx - скорость отправки, rx - скорость приема

Monohedgehog
19.09.2017
07:05:05
Nikita
19.09.2017
07:06:34
1. Разбирай мастер порт 2. Собирай все порты в бридж 3. Поднимай вланы на бридже 4. Вешай ip адреса на бриджовые вланы

Вангую, что 6.41 выйдет к mum как в том году)

Nikita
19.09.2017
07:09:42
С обеих сторон сделал?

Uml
19.09.2017
07:09:48
к котору подключен свитч

С обеих сторон сделал?
на том конце микротика адрес висит на вилане

там нет возможности бридж делать

вообще схема про которую я в самом начале писал.у меня работает на другой точке.здесь тоже работала.но перестала недавно

Nikita
19.09.2017
07:12:46
Найди тестовый микротик и проделай лабораторку по шагам

Google
Nikita
19.09.2017
07:14:48
Трафик на влане ходит вообще? Пакеты бегают? Что torch показывает?

Uml
19.09.2017
07:14:49
Найди тестовый микротик и проделай лабораторку по шагам
на данный момент 1й порт аплинк.ко второму подключен свитч. и вот что я делаю по вашим подсказкам,создаю бридж.кидаю туда 1й и 2й порт.создаю вилан ,вешаю его на бридж. и адрес вешаю на бридж

трафик на интерфейсы куда подключен свитч есть

Nikita
19.09.2017
07:15:57
Трафик на _влан_ интерфейсе бриджа есть?

Uml
19.09.2017
07:18:01
Nikita
19.09.2017
07:18:25
Свитч точно вланы не съедает?

Uml
19.09.2017
07:18:49
на свитче в транке стоит тот же мгмт вилан

Nikita
19.09.2017
07:19:37
Два тика напрямую соединить получится?

Для отладки

Uml
19.09.2017
07:20:18
Tim
19.09.2017
07:20:47
Нужна схема с указанием vlan'ов

Nikita
19.09.2017
07:21:06
Да +1 схему в студию

Uml
19.09.2017
07:21:11
сейчас

Nikita
19.09.2017
07:21:41
Схему бриджов, портов и вланов разным цветом :)

SAP
19.09.2017
07:22:00
Добрый день. Кто то сталкивался с тем что RR не отдает маршруты от клиентов к не клиентам. При этом принятые маршруты от не клиента отдает клиенту.

Tim
19.09.2017
07:22:56
разделение по клиент / не клиент соответсвует iBGP/eBGP?

SAP
19.09.2017
07:25:29
Нет. Все iBGP

Фильтрации на время испытаний сняты

Для проверки: сделал не клиента клиентом и маршрут пришел

Google
SAP
19.09.2017
07:27:45
Связка такая микрот (клиент)-rr (микрот)-не клиент (cisco)

Tim
19.09.2017
07:30:39
я пока не понял в чём по конфигурации разница между клиент и не клиент

Uml
19.09.2017
07:35:09
@mtimvik выше схема

на мт1 все виланы висят на езер7

Nikita
19.09.2017
07:37:45
ether7 самостоятельный?

или в мастер-порте чьем-то?

Tim
19.09.2017
07:38:05
Можешь уточнить MT1 и MT2 - это какие модели?

Tim
19.09.2017
07:39:41
на MT1 у тебя только маршрутизация? Прокидывать L2 со свича дальше куда-то не нужно?

Uml
19.09.2017
07:41:15
на MT1 у тебя только маршрутизация? Прокидывать L2 со свича дальше куда-то не нужно?
на мт1 маршрутизация есть.но к не к мт2.если адрес добавлен из одной подсети на оба микротика.получается на мт1 маршрут динамически создается

на мт2 дефал роут 0.0.0.0/0 via gw 10.32.24.254

Tim
19.09.2017
07:42:28
второ предложение не очень понятно.с какого свитча
у тебя на схеме MT1 только к одному свичу подключен

Uml
19.09.2017
07:43:05
у тебя на схеме MT1 только к одному свичу подключен
ну через него все виланы транком идут

единтсвенное после мт1 еще идет микротик crs212 .и на сфп 1 висит адрес 10.32.24.253/24 . и для всех портов мастер сфп1 .и больше никаких настроек на нем нет.он пропускает все виланы

SAP
19.09.2017
07:47:19
я пока не понял в чём по конфигурации разница между клиент и не клиент
Тот что cisco сам будет является rr для других роутеров. Потому между ними поднять именно ibgp

Tim
19.09.2017
07:48:47
Если я правильно понял схему, то я бы сделал так: MT1: /interface ethernet set [ find default-name=ether7 ] comment="to switch1" disabled=no master-port=none /interface vlan add name=ether7.18 comment="vlan18" interface=ether7 vlan-id=18 add name=ether7.124 comment="vlan124" interface=ether7 vlan-id=124 ... /ip address add address=10.32.18.254/24 interface=ether7.18 add address=10.32.124.254/24 interface=ether7.124 ...

Tim
19.09.2017
07:53:22
на MT2: /interface bridge add name=br1 protocol-mode=none /interface ethernet set [ find default-name=ether1 ] comment="to switch2" disabled=no master-port=none set [ find default-name=ether2 ] comment="to switch3" disabled=no master-port=none set [ find default-name=ether3 ] comment="to switch4" disabled=no master-port=none set [ find default-name=ether4 ] comment="to switch5" disabled=no master-port=none /interface bridge port add bridge=br1 interface=ether1 add bridge=br1 interface=ether2 add bridge=br1 interface=ether3 add bridge=br1 interface=ether4 /interface vlan add name=br1.18 comment="vlan18" interface=br1 vlan-id=18 ... /ip address add address=10.32.18.253/24 interface=br1.18 ...

Google
Tim
19.09.2017
07:55:58
но это норм, только если у тебя ко всем портам MT2 подключены коммутаторы, которыми ты управляешь.

Uml
19.09.2017
07:56:37
Tim
19.09.2017
07:58:23
Надо проверять. Я бы через /tool sniffer quick искал бы проблему

https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features Судя по статье " Bridge VLAN Filtering " на этой железке только софтово (CRS1xx)

Tolstooo
19.09.2017
08:09:24
Здравствуйте. Как можно разделить сеть для VPN клиентов и локальную сеть так, чтобы те, кто подключен по VPN могли получать доступ к определённым IP локальной сети?

Tolstooo
19.09.2017
08:11:40
спасибо

Alexei
19.09.2017
08:14:10
Надо таки сказать за асимметричность ADSL, залить что-то в облака на "до 1.5Мбит/с" весьма печально.
это в идеальных условиях 1,5 а так в среднем по палате 1 мегабит, у меня тоже 8метров по адслю, обратка максимум мегабит.

Tolstooo
19.09.2017
08:18:47
разные пулы + фиривол
А как можно решить проблему с падением vpn? на пример чтобы если VPN упал сеть на клиентском микротике осталась.

Tim
19.09.2017
08:21:37
в каком vlan'е?

Uml
19.09.2017
08:23:02
по графикам в заббиксе по 4 минуты с интервалом 6 минут он работал

падазрительна

Tolstooo
19.09.2017
08:30:17

Страница 1682 из 3964