
Kirill
08.12.2017
12:44:14
если не используйте ipsec хорошим кейсом указывать MTU в 1460

Илья iHaskin E11 76, 44
08.12.2017
12:46:27
Колхоз. Платный ипв6. Остановите планету.

Voldemar
08.12.2017
13:03:13
это все поверх pppoe

Google

Kirill
08.12.2017
13:04:23

Noa
08.12.2017
13:04:40

Alseg
08.12.2017
13:05:11
а как называется оператор?

Voldemar
08.12.2017
13:05:16

Noa
08.12.2017
13:05:22
>микротик сам расчитать правильное MTU
А можно поподробнее? А то я несколько раз на этом накалывался уже
pppoe + EoP
в смысле просто EoP поднять если IP белые

Voldemar
08.12.2017
13:06:12

Kirill
08.12.2017
13:06:23

Noa
08.12.2017
13:06:36
Это для GRE только да?

Sergiy
08.12.2017
13:06:38
и что кипалив делает с МТУ?

Voldemar
08.12.2017
13:06:55
да, у меня это стоит, видимо поэтому проблем с тунелями нету

Noa
08.12.2017
13:07:15

Google

Voldemar
08.12.2017
13:07:49

73v3N
08.12.2017
13:09:36
Ребят если у меня в микроте все порты в бридже, правило от dns флуда указывать такое ?
eth1(в бридже) на провайдерский линк
/ip firewall filter
add chain=input action=drop protocol=udp in-interface=eth1 dst-port=53
или именно бридж указать в правиле?

B
08.12.2017
13:12:59
фаервол мне кажется у всех большая беде

Kirill
08.12.2017
13:13:00
ещё надо указать mtu=auto

fluid
08.12.2017
13:13:22

Kirill
08.12.2017
13:14:06
тогда если с одной из сторон не проходит keepalive, то тунель будет признан мёртвым, а при попытки запустить(keepalive) сработает pmtud, которые поправит актуальное MTU
это косательно именено связки tunnel+ipsec

Sergiy
08.12.2017
13:16:46
а клиенты тоже в этом бридже что ли?

73v3N
08.12.2017
13:17:04
все 5 портов в бридже

Kirill
08.12.2017
13:17:13
))))))))))

Sergiy
08.12.2017
13:17:19
что за наркомания, я извеняюсь?

73v3N
08.12.2017
13:17:47

Sergiy
08.12.2017
13:17:53
Антон, к сожалению тогда не выйдет . так как для файрвола запросы клиентов не будут отличаться от флуда из вне

73v3N
08.12.2017
13:18:32

Sergiy
08.12.2017
13:18:34
но если переделать совсем никак то в бридже есть свои фильтры. там и резать флуд

73v3N
08.12.2017
13:19:15
eth1 про, eth2(dhcp) свел все в бриджы(включил rstp в настройках бриджа) все работает

Google

B
08.12.2017
13:19:16

73v3N
08.12.2017
13:20:08

Sergiy
08.12.2017
13:20:32
в настройках. аналог фильтров файрвола. они пустые в дефолте

73v3N
08.12.2017
13:21:26

B
08.12.2017
13:21:42
ребята я вообще ничего не понял я так просто трынжу как всегда
но у Антона если даже фаер глянуть

Sergiy
08.12.2017
13:22:05

B
08.12.2017
13:22:06
плохо дело

73v3N
08.12.2017
13:22:09

B
08.12.2017
13:22:23
и ?

Sergiy
08.12.2017
13:22:24
У тебя есть кабель от провайдера. Зачем ты его забриджевал ?

73v3N
08.12.2017
13:22:26
все работает, вот включил правило от флуда на бридж, стал резать клиентские запросы ДНС

B
08.12.2017
13:22:38
так
из бриджа

73v3N
08.12.2017
13:23:31
тоесть 2й(eth2-dhcp) по -5й забриджевать, сделать мастером eth2(dhcp) и на нем включить rstp?

Kirill
08.12.2017
13:24:01
мне простоинетресно, а сколько коммутуторов дальше за микротиком?

B
08.12.2017
13:24:05
не вешай dhcp на порт ! повесь его на бридж
и IP адрес туда же
все порты с 3 по 5 мастер порт 2

Google

B
08.12.2017
13:24:33
порт 2 в бридж LAN

73v3N
08.12.2017
13:24:42

B
08.12.2017
13:25:27
?

Kirill
08.12.2017
13:25:34
а какой смысл включать stp?

B
08.12.2017
13:25:35
ничего не понял ... ну да ладно
не знаю
двойных каналов нет

Admin
ERROR: S client not available

B
08.12.2017
13:25:48
дерева нет

73v3N
08.12.2017
13:26:12

Sergiy
08.12.2017
13:26:43
Ну ок. А езер1 что тоже через тот комутатор проходит?

Kirill
08.12.2017
13:26:44
вклбючается loop detection

B
08.12.2017
13:27:08
ужасный протокол

73v3N
08.12.2017
13:27:11
он рубит нахрен порты

B
08.12.2017
13:27:15
хороший но ужасно работает

73v3N
08.12.2017
13:27:17
и микрот зависает
и пока циску не перезагружу руками (или порт на микроте не дерну) не работает

Google

Sergiy
08.12.2017
13:27:50
а зачем ты вообще сделал петлю?

Kirill
08.12.2017
13:28:01
)

73v3N
08.12.2017
13:28:41

Arctic
08.12.2017
13:28:45

Sergiy
08.12.2017
13:28:46
делал. СТП не работал бы при одном кабеле. Точнее бы рубил его и всё

73v3N
08.12.2017
13:28:51
чем?

Arctic
08.12.2017
13:29:04
Action

Sergiy
08.12.2017
13:29:51

73v3N
08.12.2017
13:30:07
просто без бриджа каждый день эта ошибка и весь офис без инета.
включил снова бридж аптайм 10 дней.

Sergiy
08.12.2017
13:30:37

wildmoon
08.12.2017
13:31:37
Да. Пасип. Допер. Синеликий выше уже пояснил кто я и где мне место

Sergiy
08.12.2017
13:31:46

73v3N
08.12.2017
13:32:11

Sergiy
08.12.2017
13:32:41
логичней бы было езер1 держать отдельным интерфейсом и всё.

B
08.12.2017
13:33:29
+1
ну как бы даже не плюс, а так делать надо L3 там все дела ... маршрутизация