@MikrotikRu

Страница 1969 из 3964
Kirill
08.12.2017
12:44:14
если не используйте ipsec хорошим кейсом указывать MTU в 1460

Илья iHaskin E11 76, 44
08.12.2017
12:46:27
Колхоз. Платный ипв6. Остановите планету.

Voldemar
08.12.2017
13:03:13
это все поверх pppoe

Google
Kirill
08.12.2017
13:04:23
а если используем ? и еще gre over ipsec
надо считать заголовок, или включить keepaalive тогда микротик сам расчитать правильное MTU

Noa
08.12.2017
13:04:40
это все поверх pppoe
Больше инкапсуляций богу инкапсуляций

Alseg
08.12.2017
13:05:11
а как называется оператор?

Voldemar
08.12.2017
13:05:16
Больше инкапсуляций богу инкапсуляций
а как делать если нужны впн тунели а интернет провайдер отдает через pppoe

Noa
08.12.2017
13:05:22
>микротик сам расчитать правильное MTU А можно поподробнее? А то я несколько раз на этом накалывался уже

pppoe + EoP

в смысле просто EoP поднять если IP белые

Voldemar
08.12.2017
13:06:12
pppoe + EoP
тунели между микротами и другим вендором

Noa
08.12.2017
13:06:36
Это для GRE только да?

Sergiy
08.12.2017
13:06:38
и что кипалив делает с МТУ?

Voldemar
08.12.2017
13:06:55
да, у меня это стоит, видимо поэтому проблем с тунелями нету

Noa
08.12.2017
13:07:15
Google
Voldemar
08.12.2017
13:07:49
Тогда так и делать
другой роутер из тунелей поддерживает только Ipsec и гре без ipsec

73v3N
08.12.2017
13:09:36
Ребят если у меня в микроте все порты в бридже, правило от dns флуда указывать такое ? eth1(в бридже) на провайдерский линк /ip firewall filter add chain=input action=drop protocol=udp in-interface=eth1 dst-port=53

или именно бридж указать в правиле?



B
08.12.2017
13:12:59
фаервол мне кажется у всех большая беде

Kirill
08.12.2017
13:13:00
ещё надо указать mtu=auto

Kirill
08.12.2017
13:14:06
тогда если с одной из сторон не проходит keepalive, то тунель будет признан мёртвым, а при попытки запустить(keepalive) сработает pmtud, которые поправит актуальное MTU

это косательно именено связки tunnel+ipsec

Sergiy
08.12.2017
13:16:46
а клиенты тоже в этом бридже что ли?

73v3N
08.12.2017
13:17:04
все 5 портов в бридже

Kirill
08.12.2017
13:17:13
))))))))))

Sergiy
08.12.2017
13:17:19
что за наркомания, я извеняюсь?

73v3N
08.12.2017
13:17:47
что за наркомания, я извеняюсь?
а что не так?в бридж свел что б включить rstp, в свитче он когда работал петли были

Sergiy
08.12.2017
13:17:53
Антон, к сожалению тогда не выйдет . так как для файрвола запросы клиентов не будут отличаться от флуда из вне

Sergiy
08.12.2017
13:18:34
а что не так?в бридж свел что б включить rstp, в свитче он когда работал петли были
не совсем понял. У вас есть канал к прову, есть канал к клиентам. зачем эти два канала бриджевать? Для начала надо бы понять логику вашей сети ?

но если переделать совсем никак то в бридже есть свои фильтры. там и резать флуд

73v3N
08.12.2017
13:19:15
eth1 про, eth2(dhcp) свел все в бриджы(включил rstp в настройках бриджа) все работает

Google
B
08.12.2017
13:19:16
73v3N
08.12.2017
13:20:08
но если переделать совсем никак то в бридже есть свои фильтры. там и резать флуд
эти фильтры по дефолту включены?или в настройках бриджа ковырять?

Sergiy
08.12.2017
13:20:32
в настройках. аналог фильтров файрвола. они пустые в дефолте

мастер порт достаточно закинуть чтобы работал rstp
Я, чесно говоря, всеравно не врубился в ситуацию антона. Поясни плиз, я так понял ты понял ?

73v3N
08.12.2017
13:21:26
B
08.12.2017
13:21:42
ребята я вообще ничего не понял я так просто трынжу как всегда

но у Антона если даже фаер глянуть

Sergiy
08.12.2017
13:22:05
закинуть куда? не понял
Тогда давай, выкладывай всё как на суде под присягой. ?

B
08.12.2017
13:22:06
плохо дело

73v3N
08.12.2017
13:22:09
Я, чесно говоря, всеравно не врубился в ситуацию антона. Поясни плиз, я так понял ты понял ?
блин, eth1 статика провайдер eth2 dhcp взял все 5 имеющихся портов свел в один бридж) включил rstp d

B
08.12.2017
13:22:23
и ?

Sergiy
08.12.2017
13:22:24
У тебя есть кабель от провайдера. Зачем ты его забриджевал ?

73v3N
08.12.2017
13:22:26
все работает, вот включил правило от флуда на бридж, стал резать клиентские запросы ДНС

B
08.12.2017
13:22:38
так

из бриджа

73v3N
08.12.2017
13:23:31
тоесть 2й(eth2-dhcp) по -5й забриджевать, сделать мастером eth2(dhcp) и на нем включить rstp?

Kirill
08.12.2017
13:24:01
мне простоинетресно, а сколько коммутуторов дальше за микротиком?

B
08.12.2017
13:24:05
не вешай dhcp на порт ! повесь его на бридж

и IP адрес туда же

все порты с 3 по 5 мастер порт 2

Google
B
08.12.2017
13:24:33
порт 2 в бридж LAN

73v3N
08.12.2017
13:24:42
мне простоинетресно, а сколько коммутуторов дальше за микротиком?
4 cisco SG 100й серии, без STP. и мелких 5, +куча айпи тв приставок и всякого шлака

порт 2 в бридж LAN
О, спасибо Бать, реально помог)

B
08.12.2017
13:25:27
?

Kirill
08.12.2017
13:25:34
а какой смысл включать stp?

B
08.12.2017
13:25:35
ничего не понял ... ну да ладно

не знаю

двойных каналов нет

Admin
ERROR: S client not available

B
08.12.2017
13:25:48
дерева нет

73v3N
08.12.2017
13:26:12
а какой смысл включать stp?
петля была, в бридже нету

Sergiy
08.12.2017
13:26:43
Ну ок. А езер1 что тоже через тот комутатор проходит?

Kirill
08.12.2017
13:26:44
петля была, в бридже нету
так а стп зачем включать, stp нужен тогда когда вы делаете петлю сами, чтобы заразервирвоать линки

вклбючается loop detection

B
08.12.2017
13:27:08
ужасный протокол

73v3N
08.12.2017
13:27:11
вклбючается loop detection
я уже тестил луп детекшн.

он рубит нахрен порты

B
08.12.2017
13:27:15
хороший но ужасно работает

73v3N
08.12.2017
13:27:17
и микрот зависает

и пока циску не перезагружу руками (или порт на микроте не дерну) не работает

Google
Sergiy
08.12.2017
13:27:50
а зачем ты вообще сделал петлю?

Kirill
08.12.2017
13:28:01
)

73v3N
08.12.2017
13:28:41
Sergiy
08.12.2017
13:28:46
делал. СТП не работал бы при одном кабеле. Точнее бы рубил его и всё

73v3N
08.12.2017
13:28:51
чем?

Arctic
08.12.2017
13:29:04
Action

73v3N
08.12.2017
13:30:07
делал. СТП не работал бы при одном кабеле. Точнее бы рубил его и всё
как это пр и одном кабеле? один провайдерский другой в офис dhcp раздает

просто без бриджа каждый день эта ошибка и весь офис без инета.

включил снова бридж аптайм 10 дней.

Sergiy
08.12.2017
13:30:37


wildmoon
08.12.2017
13:31:37
Да. Пасип. Допер. Синеликий выше уже пояснил кто я и где мне место

Sergiy
08.12.2017
13:31:46
просто без бриджа каждый день эта ошибка и весь офис без инета.
ну во первых бридж бывает и из одного порта. Во вторых у тебя что только 2 интерфейса? ты же написал ВСЕ ?. Ну чисто интересно

Sergiy
08.12.2017
13:32:41
2 рабочих, остальные 3 просто стоят без дела. mikrot rb 850
ок. но зачем ты именно езер1 всунул в тот бридж? ?

логичней бы было езер1 держать отдельным интерфейсом и всё.

B
08.12.2017
13:33:29
+1

ну как бы даже не плюс, а так делать надо L3 там все дела ... маршрутизация

Страница 1969 из 3964