@MikrotikRu

Страница 1970 из 3964
B
08.12.2017
13:34:31
NAT

ну ладно

73v3N
08.12.2017
13:34:41
логичней бы было езер1 держать отдельным интерфейсом и всё.
так как вы говорите и сделаю, в мануалах eth1 и eth2 загоняют, и я загнал

Sergiy
08.12.2017
13:35:01
Антон, не юли ?. никто в мануалах не заганяет ?

Google
Sergiy
08.12.2017
13:35:22
Стоп. ты еще скажи что у тебя клиенты получают адреса по ДХЦП

Flover
08.12.2017
13:35:52
Всем привет

Sergiy
08.12.2017
13:35:53
они что от провайдерского сервака получают адреса? ?

Всем привет
tits or gtfo ? ?

Flover
08.12.2017
13:36:27
может кто помочь разобраться с фаерволом?

73v3N
08.12.2017
13:37:08
внимательней ман открыл, на скринах eth1

щас перечитаю)

Sergiy
08.12.2017
13:38:13
так как вы говорите и сделаю, в мануалах eth1 и eth2 загоняют, и я загнал
Антон, чисто НА ПЕРВЫЙ ВЗГЛЯД: 1. На езер1 повесить ДХЦП-клиента 2. езер2-езер5 в бридж 3.На бридж повесить адрес 4. На бридж повесить ДХЦП-сервак 5. В файраволе порезать ненужные конекты через езер1

Sergiy
08.12.2017
13:39:00
может кто помочь разобраться с фаерволом?
Хм, ну так будете писать или как? А то не ясно какого уровня вопрос собсно ?, банальщина или гуру надо звать

Google
Sergiy
08.12.2017
13:39:29
да ты итак всё это сделал. просто езер1 выведи из бриджа и всё

73v3N
08.12.2017
13:47:13
да ты итак всё это сделал. просто езер1 выведи из бриджа и всё
На езер1 повесить ДХЦП- клиента только с этим не до конца понял, он же у мну провайдерский) я так понимаю: из бриджа eth1 удалить. а в разделе adresses у меня сейчас 2 записи 62.*.*.* eth1 192.168.88.1/24 bridge1 на бридж мне статику провайдерскую повесить? dhcp сервер на bridge1 настроен

73v3N
08.12.2017
13:49:59
удалил просто его из ports

спасибо отцы микротиков)

и кто-то говорил про stp и петли, я не совсем понял, как решать то с таким скопом железок проблему? я заказал каталист где побью на виланы, и думаю проблема решится, но а вот в моей ситуации, как бы решали?

Voldemar
08.12.2017
13:50:54
кстати кто может обьяснить какой профит от бриджа? у меня просто мастер порт ether2 и с 3 по 5 слэйвы. адрес повешан на мастер порт. специально бридж не создавал

73v3N
08.12.2017
13:51:55
кстати кто может обьяснить какой профит от бриджа? у меня просто мастер порт ether2 и с 3 по 5 слэйвы. адрес повешан на мастер порт. специально бридж не создавал
ну у меня так же раньше крутилось, все работало. потом решил сделать просто в свитч режиме(типа так быстрее коммутация) и каждый день стало выбивать( вот вернул 10 дней назад, до конца не понимая нах бридж..ну нагрузка на ЦП больше(хотя я смотрю что так что так ЦП не напрягается вообще)

Sergiy
08.12.2017
13:51:58
у бриджа больше возможностей для фильтрации.

там всё через проц идет. можно применять фильтры бриджа

73v3N
08.12.2017
13:52:33
там всё через проц идет. можно применять фильтры бриджа
а в настройках бриджа есть кнопочка IP FIREWALL

это я так понимаю если она включена, то правило фаирвола можно к бриджу применять?

Sergiy
08.12.2017
13:52:57
угу. но не надо

тогда трафик бриджа пойдет пойдет через ВЕСЬ файрвол и подпадет под queues

73v3N
08.12.2017
13:53:29
ну блин( сейчас выключу) отвечаю в мануале увидел мол включите ее(без обьяснения) я и включил когда бридж делал

Sergiy
08.12.2017
13:53:31
в общем проц вы положите ?

73v3N
08.12.2017
13:53:45
ну проц 5-10 %

Sergiy
08.12.2017
13:53:56
так видать правил у тебя мало и трафика

Google
73v3N
08.12.2017
13:53:57
у мну правила ток от торрентов+ f2b

Sergiy
08.12.2017
13:54:08
850 вроде может прожевать до гигабита сумарного трафика НА РОУТИНГЕ

73v3N
08.12.2017
13:54:11
30-40 юзверей. 7 айпи тв приставок

да, не напрягается он вообще

Сергей а как бы вы проблему с loop решали, бы, в ситуации как я описывал? я скрин сбросил с эррором

и почему тогда эррор пропал как в бридж загнал)?

Sergiy
08.12.2017
13:55:12
Я? выключил СТП на разных вендорах ?

73v3N
08.12.2017
13:55:34
там циски неуправляемые

и в них вроде нету stp

Sergiy
08.12.2017
13:55:45
для проверки. А то бывали случаи что СТП между длинков и микротиком выдала петлю НА ОДНОМ КАБЕЛЕ , без виланов даже. В общем не дружат они между собой

енсли циски не управляемые то я бы искал откуда петля лезет

Voldemar
08.12.2017
13:56:05
там всё через проц идет. можно применять фильтры бриджа
я правильно понял, что если делать бридж, то у тех интерфейсов которые там будут, надо убирать мастер порт? и они исчезнут из меню аппаратного свича?

73v3N
08.12.2017
13:56:14
ну я прямиком в uplink порт циски кабель дал

B
08.12.2017
13:56:26
с неуправоляшками даже с рабочим STP можно сложиться с штормом

73v3N
08.12.2017
13:56:30
одну

и все работае. петля то там

Sergiy
08.12.2017
13:56:42
выдергивал по одному кабелю и смотрел когда пропадет ошибка. Петля сама по себе не возникает. или софт плющит или реально где-то петля возникла. что то что то решаемо

73v3N
08.12.2017
13:57:26
выдергивал по одному кабелю и смотрел когда пропадет ошибка. Петля сама по себе не возникает. или софт плющит или реально где-то петля возникла. что то что то решаемо
а он как гирлянда мигает когда петля... я его только бутом выводил...ну попробую как вы говорите, когда петля, и он мигает, начать дергать по очереди кабеля

хотя вроде так делал

Google
Sergiy
08.12.2017
13:57:59
я правильно понял, что если делать бридж, то у тех интерфейсов которые там будут, надо убирать мастер порт? и они исчезнут из меню аппаратного свича?
ну вроде ПОКА ЧТО да, а то в 6,41 хотят убрать мастерпорт. Мастер порт - быстрее, бридж - больше возможностей для контроля. Что нужно лично вам нужно смотреть по ситуации. Обычно итак никто контролем не заморачивается ?

B
08.12.2017
13:59:13
Нет ... смотрим трафик.. смотрим l2

Смотрим где кто подменяет мак и отправляет пакет на все порты

Sergiy
08.12.2017
13:59:41
В, цитируй, ?. неясно на что именно ты отвечаешь :)

то ли ты о контроле в бридже то ли о борьбе с штормами

B
08.12.2017
14:00:15
Я сам себя не понимаю

Admin
ERROR: S client not available

B
08.12.2017
14:00:17
Пятница

Sergiy
08.12.2017
14:00:22
ну так закусывай больше

Sergiy
08.12.2017
14:00:37
сама. если будет в одном комутаторе апаратном то автоматом буде апаратно гнать трафик. Грубо говоря автоматом в бридже будет еще мастерпорт назначать что бы снять нагрузку с проца

B
08.12.2017
14:00:39
Правда ... пойду кофе и сигарета помогут мне

B
08.12.2017
14:02:31
Да

Sergiy
08.12.2017
14:02:38
Правда как будет с правилами фильтра(если они есть) при HW offload я так и не понял. Это надо тренеров, и тех кто уже 6,41 ковырял, спрашивать

Voldemar
08.12.2017
14:03:09
интересно как будет обновляться с 40 на 41 в таком случае, если в текущей конфе не используется бридж

Sergiy
08.12.2017
14:03:13
тоесть бридж надо будет создать в любом случае? а то куда вешать адрес и дхсп
Да. мы создаем бридж. А железяка сама по возможности будет гнать трафик внутри бриджа через свитч-чип

Google
Voldemar
08.12.2017
14:03:41
Sergiy
08.12.2017
14:04:14
ну да никто ж не заставляет сразу обновлятся. А там за неделю-другую интузиасты найдут наиболее затратные методы миграции

B
08.12.2017
14:04:33
Проще переклнфигать

Перетянуть сеть через вторые и третьи узлы и законфигать если новая фишка так нужна

Voldemar
08.12.2017
14:05:08
2о штук невесело вручную конфигурить, даже если тупо скрипты закидывать

ансибл ктониб использует?

B
08.12.2017
14:06:53
я нет

Voldemar
08.12.2017
14:07:16
я тоже нет, но планирую освоить

73v3N
08.12.2017
14:07:25
B
08.12.2017
14:08:04
wiresharком смотреть или в микроте есть чем?
https://wiki.mikrotik.com/wiki/Ethereal/Wireshark

можно вот так

73v3N
08.12.2017
14:09:14
https://wiki.mikrotik.com/wiki/Ethereal/Wireshark
Я понял, проще просто вайишарком)

B
08.12.2017
14:09:44
ну так ты тоже им смотришь ... только выбираешь порты ... трафик ... направление

но можно и так

Sergiy
08.12.2017
14:11:06
wiresharком смотреть или в микроте есть чем?
в ip-pcaket snifer показывает трафик. не так детально как в шарке но хватает



73v3N
08.12.2017
14:12:46
в ip-pcaket snifer показывает трафик. не так детально как в шарке но хватает
Ща тестану этот снифер, я так понимаю нужно смомтреть кто много броадкастит, ?

Ну я думаб что где-то таблица мак адресов забивается в той циске, и она уходит в ступор

Sergiy
08.12.2017
14:13:28
Ща тестану этот снифер, я так понимаю нужно смомтреть кто много броадкастит, ?
ну если софтовая проблема то да. если реально петля то весь трафик будет штормить ?

Ну я думаб что где-то таблица мак адресов забивается в той циске, и она уходит в ступор
при шторме таблица не забьется, ибо МАС всё те же. А вот если кто то спамит МАСами то да. может забится

73v3N
08.12.2017
14:17:07
ну если софтовая проблема то да. если реально петля то весь трафик будет штормить ?
Ну когда штормило, у всех залагивало, потом и dhcp отваливался.у всех 169 айпишки. и домикрота не достучатся. Кабель от микрота идет именно в ту циску. Бутаю циску-работает. Но что я заметил эта хрень была когда я микрот после обновки, сделал без бриджа)

Страница 1970 из 3964