@MikrotikRu

Страница 2209 из 3964
One
16.02.2018
11:26:38
более мутной настройки вланов я нигде не видел ;)

Ivor
16.02.2018
11:26:47
Интересно, что ещё можно ставить, если вопрос задан в чате микротика? *sarcazm*

Google
One
16.02.2018
11:27:47
Все понятно
ага, настриваем через бриджи, на другой модели через свитчи

Ivor
16.02.2018
11:28:01
Возьми по 2 пары из 4-х, две в одной сети, две в другой.
Знаю про этот вариант. Не хочу пложить сущности. Я тут по всему офису стараюсь избавиться от подобных решений.

Sergey
16.02.2018
11:28:09
Александр
16.02.2018
11:28:16
Ivor
16.02.2018
11:28:40
Все понятно
Микротик это такая штука, что всё становится понятно после двух-трёх недельных плясок с бубном в первый раз. :)

One
16.02.2018
11:28:56
Вяжем через vpls или bgp L2
извращенцы, Оккама на вас нет

Ivor
16.02.2018
11:29:13
А если у тебя уже рабочая сеть, нет тестового стенда и в наличии только англовики, то задача становится вообще трудной )

B
16.02.2018
11:29:47
Там 4 компа и вифи

Ivor
16.02.2018
11:29:49
После двух трёх лет эксплуатации
Я же строго про одну функцию. В целом да — вопрос пары лет.

Google
One
16.02.2018
11:30:01
ну, накатить виртуалку с роутерос не больно сложно

B
16.02.2018
11:30:02
При этом тебе нужно L2 и l3 отдать

B
16.02.2018
11:30:14
Поднять отдельны нат для вифи

2011 ?

Ivor
16.02.2018
11:30:36
Там 4 компа и вифи
Там 4 компа в изначальной подсети + N компов и вайфай в отдельной, назовём её DMZ.

Александр
16.02.2018
11:31:30
Там 4 компа в изначальной подсети + N компов и вайфай в отдельной, назовём её DMZ.
Ну а если при помощи микротов тунеллировать вифи трафик?

А рабочий оставить нативном?

B
16.02.2018
11:32:14
https://mikrotik.com/product/CRS109-8G-1S-2HnD-IN

Александр
16.02.2018
11:32:19
B
16.02.2018
11:32:50
Да туда L2 прокинуть если Ethernet и забыть

One
16.02.2018
11:33:08
там вся задача к распихиванию по вланам сводится

B
16.02.2018
11:36:19
А если в бридж и eoip

?)

В два бриджа и два eoip

Александр
16.02.2018
11:38:22
В два бриджа и два eoip
Да и одного хватит, рабочку как натив может юзать и по ней протуннелить EoIP туннель кинуть для вифи. Тогда почти без даунтайма для рабочей.

One
16.02.2018
11:38:39
В два бриджа и два eoip
не плодите сущностей сверх необходимого

B
16.02.2018
11:38:56
Ну да там второй не нужно ...

Нат и два бриджа

Александр
16.02.2018
11:39:13
В два бриджа и два eoip
Но я бы выбрал натив и тег на Л2 в таком решении

Google
B
16.02.2018
11:39:30
Vlan человеку не нужно

Ivor
16.02.2018
11:40:12
Я думал о варианте, когда добавить несколько портов в бридж и один из этих портов сделать логическим WANом для DMZ. Потери — один физический порт в который лучше не втыкаться. Или плохая идея?

B
16.02.2018
11:41:26
И я не понял

One
16.02.2018
11:42:39
8 кабелей - наш ответ мекротику ) А лучше одна 50-парка, чтоб с запасом

Ivor
16.02.2018
11:44:03
Ну а если при помощи микротов тунеллировать вифи трафик?
В условии не сказано, что провода — LAN, WiFi — DMZ. Там сказано, что 4 провода — LAN, все остальные провода + весь Wifi — DMZ.

8 кабелей - наш ответ мекротику ) А лучше одна 50-парка, чтоб с запасом
Внезапно, витая 50-парка — не так то просто и находится.

B
16.02.2018
11:45:01
А что такое 50 парка ?

One
16.02.2018
11:45:42
Александр
16.02.2018
11:46:21
А что такое 50 парка ?
http://www.tinko.ru/catalog/product/006016/ этот может?

Ivor
16.02.2018
11:48:42
http://www.tinko.ru/catalog/product/006016/ этот может?
Ага, когда нам было надо, у нас в Киеве цены были примерно на $1000 дороже. Поэтому мы просто забили болт. )

One
16.02.2018
11:48:47
http://eurolan.com/ru/products/2355/23262/

Йорик
16.02.2018
12:41:54
А почему нельзя сделать так - ставим микрот и 2 свича. 1 порт вход. Бриджуем 1 и 2 порты, это будет свич на 4 пк. А на 3 порт пилим нат, и туда свич на всё остальное?

B
16.02.2018
12:48:36
Почему да можно и на бридж кинуть dhcp client и через него нат кинуть

Йорик
16.02.2018
12:57:15
или так, да

B
16.02.2018
13:00:52
Меня WiFi dmz смущает )) - зачем ? И что это ... там будет стоять ... дмз для кого для локальных клиентов так в их сети роутер получает адресацию

d
16.02.2018
13:31:49
Я до сих пор шугаюсь от словосочетания dmz

Всегда слышал но никогда не сталкивался ))

Alena
16.02.2018
13:33:09
dmz - просто термин, даже скорее называние для услуги

B
16.02.2018
13:34:11
Демилитаризованная зона ... зона доступная из вне и огорлженная от внутренней сети ... у этой зоны с обоих сторон фаервол

Fedor
16.02.2018
13:34:53
это зона, из которой нельзя установить соединение во внутреннюю сеть

Google
Fedor
16.02.2018
13:35:22
в случае с вайфай - наверное, гест, из которого нельзя попасть в лан

B
16.02.2018
13:35:39
Fedor
16.02.2018
13:35:57
очень полезная штука

B
16.02.2018
13:36:11
У меня он и физичеки изолирован

Fedor
16.02.2018
13:36:31
значит, у тебя своя реализация дмз :)

B
16.02.2018
13:36:39
Удобненько ... отдельный роутер ... отдельный ип провайдера ... и скорости вагон

У меня просто отдельный вай-фай

Vladyslav
16.02.2018
13:37:20
отдельный скс, отдельные АР?)

Admin
ERROR: S client not available

B
16.02.2018
13:37:36
Новые слежения из wan или dst nat запрещены

С патч панели на микротих и свитч

Физически все отдельное ) патчкорды ... отдельные ап ... просто ап ...

Сеть вифи никак в сеть компов и телефонии не попадёт ... никак

Начальник нормально пересылает письмо на комп и открывает и печатает

А ютуб смотреть пожалуйста !

Николай
16.02.2018
14:14:25
а чего у микрота есть из уличных точек доступа, чтобы покрыть 2.4Ггц вайваем площадку 100м*100м например?

V
16.02.2018
14:16:54
Привет народ! можете помочь в настройке VPN тоннеля между микротиком и асусом? установил связь в роли сервера роутер асус в роли клиента микротик

но пинГ с микротика не проходит в локалку асуса

могу пинговать только сам асус роутер и всё

Vladimir
16.02.2018
14:19:04
А маршрут на микроте не надо создавать? Типа весь трафик слать в ВПН, ну или не весь

Google
V
16.02.2018
14:19:26
всё разобрался :)

Vladimir
16.02.2018
14:19:38
Чё было ?

V
16.02.2018
14:20:42
прописал роут на микротике Dst adress 192.168.1.0/24 gateway 192.168.1.1(локальный IP асуса)

теперь только другой косяк есть не пойму в чём грабли

подрубаюсь вторым клиентом к VPN серверу асус и при этом падает тоннель между асусом и микротиком

Vladimir
16.02.2018
14:23:55
Ну это Асус спрашивать надо мне кажется

Логи зырить для начала

V
16.02.2018
14:24:14
в асусе написано что он может держать до 10 клиентов VPN

Vladimir
16.02.2018
14:24:48
А логи , логи что пишут?

V
16.02.2018
14:27:08
ща сек ещё помучаю его немного

/stat@combot

Combot
16.02.2018
14:29:42
combot.org/chat/-1001062683398

Николай
16.02.2018
14:34:08
открытая площадка 300 на 150 метров

B
16.02.2018
14:40:32
в асусе написано что он может держать до 10 клиентов VPN
Не кидает новое соединение маршрут по умолчанию с меньшей дистанцией ?

Микротик соединение запускает ?

V
16.02.2018
14:41:14
сюда скинуть лог или выложить лучше куда?

ситуация такая что на стороне асуса тунель рушится микротик продолжает свободно пинговать локалку асуса а вот девайсы в локалке микротика уже не могут пинговать локалку асуса если к асусу второй впн клиент подрубается...

V
16.02.2018
14:43:21
и с асуса не пингуется микротик кароче тоннель в одну сторону начинает работать

Йорик
16.02.2018
14:44:05

Страница 2209 из 3964