@MikrotikRu

Страница 1978 из 3964
Sergey
11.12.2017
21:30:50
В циске вообще все просто)

Входящий транк а по портам аццессы

Sergiy
11.12.2017
21:31:20
В циске вообще все просто)
Не факт что там будет полноценная циска ?. Но думаю виланы любая железяка умеет

Nikita
11.12.2017
21:31:40
ну вроде бы в sg300 написано что она прям всё умеет))

Google
Sergey
11.12.2017
21:32:15
Выпроси бабок на 2960-x

Sergiy
11.12.2017
21:32:28
Уровень коммутатора Layer 3

Nikita
11.12.2017
21:32:28
про микротики и вланы написано в основном в разрезе chr и там идет управление через свитч, мне же как я понимаю на 2011 нужно рулить через интерфейс и цпу

=)

я читал про 2960....

дороговато...пока

Sergiy
11.12.2017
21:33:47
Никит, ты главное случайно Л3 не подними на циске той ?

Nikita
11.12.2017
21:34:02
нее

Sergiy
11.12.2017
21:36:04
Так вот, возвращаясь к теме виланов. тут только один нюанс будет - у тебя всё будет бегать по одному кабелю к микротику. так что если трафика МЕЖДУ виланами планируется много то еще LACP неплохо было бы сделать.

Стоп, а микротик какой?

Nikita
11.12.2017
21:36:19
2011

Sergiy
11.12.2017
21:36:27
Нафиг нафиг нафиг

Железка хорошая. но на проц с комутатора идет только гигабитная шина

Google
Sergey
11.12.2017
21:37:18
2011
Cloud core смотри

Sergiy
11.12.2017
21:37:27
так что если надо переваривать на роутинге пару гиг то явно не лучший выбор. да он собсно и роутинга не потянет гигабит. Это без ната даже ?

Sergey
11.12.2017
21:37:29
Те что норм)

Nikita
11.12.2017
21:37:29
ну..максимум что я смогу выпросить mikrotik rb1100ahx4

Sergiy
11.12.2017
21:37:42
а 1009 CCR?

Sergey
11.12.2017
21:38:12


Sergiy
11.12.2017
21:38:56
Никит, но у тебя же Л3 циска. может стоит поднять доки по ней и правила доступа между виланами настроить на циске? Тоесть шлюзом для клиентов пусть будет она

Nikita
11.12.2017
21:39:08
[v

a dhcp?

в теории я думал...

Евгений
11.12.2017
21:39:41
CCR1009й мощный железякин, в провах ставят нередко, я сейчас на него кучу всего вешаю в одной фирме, вывозит без особого напряга

Sergiy
11.12.2017
21:40:12
a dhcp?
ну да уже виланы можно передать на микротик и на нем поподнимать ДХЦП-серваки. Но что бы весь роутинг интер-вилан происходил на циске. 2011 явно не потянет солидные объемы

Nikita
11.12.2017
21:40:32
можно сделать так, значит циску нужно в л3?

а дхцп на микротике?

Sergey
11.12.2017
21:41:00
Да

Sergiy
11.12.2017
21:41:06
Не скажу, не юзал циски Л3. Скажу только то что знаю - 2011 не потянет больше 500 мегабит роутинга ?. так что как ДХЦП и выход в инет он будет уместен. Как точка обмена трафиком - нет

Sergey
11.12.2017
21:42:20
Я юзал л3 циски. Перед маршрутизатором ставили. Для маршрутизации внутри сети. Разгружали 2911 таким образом

Евгений
11.12.2017
21:43:18
Коллеги, а никто не подскажет кстати, куда делись настройки средств Master Port в последних прошивках на 951g?

Nikita
11.12.2017
21:43:35
вот уже прогресс для размышления. микротик только для выхода в инет и как дхцп, днс сервер и немного файрволл будет.

Евгений
11.12.2017
21:44:54


Google
Sergiy
11.12.2017
21:45:10
к 6,41 готовятся ?

Nikita
11.12.2017
21:45:17
там же вроде полностью хотят поменять бриджи

Sergiy
11.12.2017
21:45:42
так вроде ХОТЯТ только ?, в 6.41. в 6,40 ничего такого не обещали

Евгений
11.12.2017
21:49:38
Просто железякин на последней прошиве с отрубленым вайфаем но настроеным всё равно в бридж периодами довольно подгружается по процу (в "простое", когда разруливает только локалку без подключеных впн-юзверей). Другой такой же девайс но на старой прошиве с такой же настройкой но через мастер-порт и аналогичной толпой позади себя грузит проц послабее.

Но в последней прошиве пофиксили кучу важных моментов связанных с ipsec, изза чего даунгрейдить железку не получится (яблочки к ней по впнипсек коннектятся).

Nikita
11.12.2017
21:55:47
спасибо за консультацию:) постараюсь переварить и применить)

то есть мне нужно создать бридж, туда добавить ether-порт, а потом создать вланы, которые привязать к бриджу?

Sergiy
11.12.2017
22:14:28
нет

Nikita
11.12.2017
22:14:35
хм...

Sergiy
11.12.2017
22:14:47
тебе надо поднять виланы на физическом порту смотрящему к циске

Nikita
11.12.2017
22:14:54
ну да

хм..

Nikita
11.12.2017
22:15:02
но нет

Sergiy
11.12.2017
22:15:06
а бридж там зачем?

Nikita
11.12.2017
22:15:27
https://mum.mikrotik.com/presentations/ID13/khomeini.pdf

18-19 страница

это почти мой вариант)

как я понимаю бридж нужен чтобы несколько вланов объединить

на одном физическом

To be able to forward tagged packet, we need to create trunk bridge

Google
Nikita
11.12.2017
22:16:56
просто если вланы привязывать к физическому порту, то только к 1 порту можно привязать 1 влан

Nikita
11.12.2017
22:17:52
если так делать, то циска не получает адреса по дхцп

Sergiy
11.12.2017
22:18:42
ты где у циски поднимаешь ДХЦП-клиента? и где ты поднимаешь ДХЦП-сервак на микротике

To be able to forward tagged packet, we need to create trunk bridge - это имелось ввиду что бы проходило как через свитч, без роутинга.

что бы из одного порта трафик мог попасть в другой . Тоесть был один бродкаст-домен.

Никита, ты тут парней помучай, а я иду спать. Завтра напомни в часов 9 по Гринвичу(не знаю какой у тебя часовой пояс ?).

Admin
ERROR: S client not available

Nikita
11.12.2017
22:21:41
да я по мск

завтра блин кабелировать)))

а я тут в вланах((

Sergiy
11.12.2017
22:22:00
пол второго ночи. иди спать ?

Nikita
11.12.2017
22:22:16
да чет хорош на сегодня

но фиг знает

Sergiy
11.12.2017
22:22:51
ну блин, да легко это всё сделать

Nikita
11.12.2017
22:23:11
если делать как в инструкции, делаю влан, присобачиваю его к физическому порту, потом делаю бридж куда добавляю физический порт и влан-интерфейс и на этот бридж вешаю дхцп, то всё нормально

но это неправильно

Sergiy
11.12.2017
22:23:55
смотри. вариант1: ты на циске через транк отдаешь на микротик кучу виланов. На микротике все эти виланы принимаешь на езернетХ(какой смотрит к циске). Поднимаешь по ДХЦП-серваку на каждом вилане

Wolf
11.12.2017
22:25:58
как я понимаю бридж нужен чтобы несколько вланов объединить
чтобы нескольок виланов слить в один , или влан сделать untagget к порту

Sergiy
11.12.2017
22:26:19
Вариант2 Циску делаешь Л3 роутером и шлюзом для хостов отдаешь виланы на микротик Принимаешь виланы на езернете Все виланы суешь в бридж Изолируешь виланы между собой(каждому порту бриджа задать одинакове значение horizon) На бридже поднимаешь ОДИН ДХЦП-Сервак(тоесть сервак один а не 10) Ну и назначаешь хостам статические адреса в лисах ДХЦП. Кадому хосту адрес из нужной подсети. Какой из вариантов удобней тебе то смотри сам. В первом варианте нет всяких хоризонов в бридже и кучи статических адресов В втором же сервак будет только один ?

Google
Sergiy
11.12.2017
22:27:22
Nikita
11.12.2017
22:28:06
итить, скопирую ваши сообщения и попробую на свежую голову разобраться)

большое спасибо:) всем спать;)

Wolf
11.12.2017
22:28:23
Вот держи http://jakondo.ru/nastrojka-vlan-virtual-local-area-network-na-setevom-oborudovanii-mikrotik-razdelenie-lokalnoj-seti-s-pomoshhyu-vlan/

Sergey
12.12.2017
04:45:22
Рекомендую "Tik-App" https://play.google.com/store/apps/details?id=com.mikrotik.android.tikapp

Sam
12.12.2017
06:30:46
Там не все работает.

Eva
12.12.2017
07:00:16
Привет, народ, кто может поделить родным содержимым /hotspot/login.html (Rb951) или где его можно качнуть?

Aleksander
12.12.2017
07:01:14
Разверни второй хотспот на микротике и в новой подпапке он появится

Eva
12.12.2017
07:01:55
Ок, спасибо однофамильцам

Aleksander
12.12.2017
07:02:34
Кузнецовы в чате?

Артем
12.12.2017
07:07:19
Приветствую коллеги! Существует ли альтернативный способ прибивать зависшие коннекты, кроме как tracking off - 5 sec - on ? Может вдруг есть какая то хитрая настройка недокументированная )

Eva
12.12.2017
07:10:30
Кузнецовы в чате?
Ага, Ева Кузнецова.

Aleksander
12.12.2017
07:22:38
Ага, Ева Кузнецова.
))), у меня бвбушка по маме Ева))

Roman
12.12.2017
07:23:57
пересчитываться будете? а то в одном мааленьком чатике у нас собралась куча Алексеев, так сидели, пересчитывали

Aleksander
12.12.2017
07:25:55


Roman
12.12.2017
07:31:25
хм.. там уже больше вроде набралось

Evgeny
12.12.2017
07:35:57
У меня L2tp клиенты видлят и локалку и в инет ходят без всяких прописываний маршрутов в том часте и яблоки ...
Это потому, что у вас сеть не С класса.. какая нибудь 10.... Всем советую не использовать 192.168.. иначе нужны будут маршруты на клиентах VPN

Страница 1978 из 3964