
Uml
19.09.2017
06:50:53

Nikita
19.09.2017
06:52:16
IP адрес вашаешь на сам бридж
На каждом тике соответственно свой бридж и ip адрес

Google

Uml
19.09.2017
06:53:04
все адреса на бридж вешать?
это нормально?
на один и тот же бридж

Nikita
19.09.2017
06:53:57
Сколько у тебя сегментов? Давай оперировать понятием сегмент, а не влан

Uml
19.09.2017
06:54:20

Nikita
19.09.2017
06:54:31
На интерфейсе, включая бридж может висеть сколь угодно ip адресов из разных сетей
Ну вот, собирай 4 бриджа на каждом тике
Разбирай порты из мастер порта в самостоятельные
На нужных портах поднимай нужные тебе вланы
И отправляй соответствующие вланы в соответствующий бридж

Tim
19.09.2017
06:56:56
не так оно работает...
В новой реализации Bridge'а можно оперировать vlan'ами.
как на коммутаторе.
Можно как и раньше создавать interface vlan на bridge.
и на него вешать IP.

Google

Nikita
19.09.2017
06:58:22
Можно и так
Кому как удобнее
Можно все ether порты отправить в бридж и на бридже крутить вланы

Uml
19.09.2017
07:02:57
у меня аплинк приходит на 1 порт.и виланы созданы на 1й порт. и например ко второму порту подключен свитч.
я создаю влан мгмт на интерфейс 1 порт.потом создаю бриджд и туда помещаю влан и порт2.пинг должен идти на свитч

Monohedgehog
19.09.2017
07:04:15
подскажите пжст что такое tx rate и rx rate

Nikita
19.09.2017
07:04:15

Uml
19.09.2017
07:04:31

Nikita
19.09.2017
07:04:51

Monohedgehog
19.09.2017
07:05:05

Nikita
19.09.2017
07:06:34
1. Разбирай мастер порт
2. Собирай все порты в бридж
3. Поднимай вланы на бридже
4. Вешай ip адреса на бриджовые вланы
Вангую, что 6.41 выйдет к mum как в том году)

Uml
19.09.2017
07:09:20
с самого микротика даже не идет

Nikita
19.09.2017
07:09:42
С обеих сторон сделал?

Uml
19.09.2017
07:09:48
к котору подключен свитч
там нет возможности бридж делать
вообще схема про которую я в самом начале писал.у меня работает на другой точке.здесь тоже работала.но перестала недавно

Nikita
19.09.2017
07:12:46
Найди тестовый микротик и проделай лабораторку по шагам

Google

Nikita
19.09.2017
07:14:48
Трафик на влане ходит вообще? Пакеты бегают? Что torch показывает?

Uml
19.09.2017
07:14:49
трафик на интерфейсы куда подключен свитч есть

Nikita
19.09.2017
07:15:57
Трафик на _влан_ интерфейсе бриджа есть?

Uml
19.09.2017
07:18:01

Nikita
19.09.2017
07:18:25
Свитч точно вланы не съедает?

Uml
19.09.2017
07:18:49
на свитче в транке стоит тот же мгмт вилан

Nikita
19.09.2017
07:19:37
Два тика напрямую соединить получится?
Для отладки

Uml
19.09.2017
07:20:18

Tim
19.09.2017
07:20:47
Нужна схема с указанием vlan'ов

Nikita
19.09.2017
07:21:06
Да +1 схему в студию

Uml
19.09.2017
07:21:11
сейчас

Nikita
19.09.2017
07:21:41
Схему бриджов, портов и вланов разным цветом :)

SAP
19.09.2017
07:22:00
Добрый день.
Кто то сталкивался с тем что RR не отдает маршруты от клиентов к не клиентам. При этом принятые маршруты от не клиента отдает клиенту.

Tim
19.09.2017
07:22:56
разделение по клиент / не клиент соответсвует iBGP/eBGP?

Klim
19.09.2017
07:25:27

SAP
19.09.2017
07:25:29
Нет. Все iBGP
Фильтрации на время испытаний сняты
Для проверки: сделал не клиента клиентом и маршрут пришел

Google

SAP
19.09.2017
07:27:45
Связка такая микрот (клиент)-rr (микрот)-не клиент (cisco)

Tim
19.09.2017
07:30:39
я пока не понял в чём по конфигурации разница между клиент и не клиент

Uml
19.09.2017
07:35:09
@mtimvik выше схема
на мт1 все виланы висят на езер7

Nikita
19.09.2017
07:37:45
ether7 самостоятельный?
или в мастер-порте чьем-то?

Tim
19.09.2017
07:38:05
Можешь уточнить MT1 и MT2 - это какие модели?

Uml
19.09.2017
07:38:06

Tim
19.09.2017
07:39:41
на MT1 у тебя только маршрутизация? Прокидывать L2 со свича дальше куда-то не нужно?

Uml
19.09.2017
07:41:15
на мт2 дефал роут 0.0.0.0/0 via gw 10.32.24.254

Tim
19.09.2017
07:42:28

Uml
19.09.2017
07:43:05
единтсвенное после мт1 еще идет микротик crs212 .и на сфп 1 висит адрес 10.32.24.253/24 . и для всех портов мастер сфп1 .и больше никаких настроек на нем нет.он пропускает все виланы

SAP
19.09.2017
07:47:19

Tim
19.09.2017
07:48:47
Если я правильно понял схему, то я бы сделал так:
MT1:
/interface ethernet
set [ find default-name=ether7 ] comment="to switch1" disabled=no master-port=none
/interface vlan
add name=ether7.18 comment="vlan18" interface=ether7 vlan-id=18
add name=ether7.124 comment="vlan124" interface=ether7 vlan-id=124
...
/ip address
add address=10.32.18.254/24 interface=ether7.18
add address=10.32.124.254/24 interface=ether7.124
...

Uml
19.09.2017
07:52:24


Tim
19.09.2017
07:53:22
на MT2:
/interface bridge
add name=br1 protocol-mode=none
/interface ethernet
set [ find default-name=ether1 ] comment="to switch2" disabled=no master-port=none
set [ find default-name=ether2 ] comment="to switch3" disabled=no master-port=none
set [ find default-name=ether3 ] comment="to switch4" disabled=no master-port=none
set [ find default-name=ether4 ] comment="to switch5" disabled=no master-port=none
/interface bridge port
add bridge=br1 interface=ether1
add bridge=br1 interface=ether2
add bridge=br1 interface=ether3
add bridge=br1 interface=ether4
/interface vlan
add name=br1.18 comment="vlan18" interface=br1 vlan-id=18
...
/ip address
add address=10.32.18.253/24 interface=br1.18
...

Google

Tim
19.09.2017
07:55:58
но это норм, только если у тебя ко всем портам MT2 подключены коммутаторы, которыми ты управляешь.

Uml
19.09.2017
07:56:37


Tim
19.09.2017
07:58:23
Надо проверять.
Я бы через /tool sniffer quick искал бы проблему
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Судя по статье " Bridge VLAN Filtering " на этой железке только софтово (CRS1xx)

Uml
19.09.2017
08:08:19
но что интересно раньше работало по старой схеме с матер портами .интересно что случилось в какой-то момент


Tolstooo
19.09.2017
08:09:24
Здравствуйте. Как можно разделить сеть для VPN клиентов и локальную сеть так, чтобы те, кто подключен по VPN могли получать доступ к определённым IP локальной сети?

Alseg
19.09.2017
08:09:47

Tolstooo
19.09.2017
08:11:40
спасибо

Alexei
19.09.2017
08:14:10

Tolstooo
19.09.2017
08:18:47
разные пулы + фиривол
А как можно решить проблему с падением vpn? на пример чтобы если VPN упал сеть на клиентском микротике осталась.

Alseg
19.09.2017
08:19:20

Uml
19.09.2017
08:21:18
что могло случиться

Tim
19.09.2017
08:21:37
в каком vlan'е?

Uml
19.09.2017
08:23:02
по графикам в заббиксе по 4 минуты с интервалом 6 минут он работал
падазрительна

Tolstooo
19.09.2017
08:30:17