
One
16.02.2018
11:26:38
более мутной настройки вланов я нигде не видел ;)

Ivor
16.02.2018
11:26:47
Интересно, что ещё можно ставить, если вопрос задан в чате микротика? *sarcazm*

B
16.02.2018
11:26:52

Google

Александр
16.02.2018
11:27:12

One
16.02.2018
11:27:47
Все понятно
ага, настриваем через бриджи, на другой модели через свитчи

Ivor
16.02.2018
11:28:01

Sergey
16.02.2018
11:28:09

Александр
16.02.2018
11:28:16

B
16.02.2018
11:28:19

Ivor
16.02.2018
11:28:40
Все понятно
Микротик это такая штука, что всё становится понятно после двух-трёх недельных плясок с бубном в первый раз. :)

One
16.02.2018
11:28:56

B
16.02.2018
11:29:01

Ivor
16.02.2018
11:29:13
А если у тебя уже рабочая сеть, нет тестового стенда и в наличии только англовики, то задача становится вообще трудной )

B
16.02.2018
11:29:47
Там 4 компа и вифи

Ivor
16.02.2018
11:29:49

Google

One
16.02.2018
11:30:01
ну, накатить виртуалку с роутерос не больно сложно

B
16.02.2018
11:30:02
При этом тебе нужно L2 и l3 отдать

Александр
16.02.2018
11:30:04

B
16.02.2018
11:30:14
Поднять отдельны нат для вифи
2011 ?

Ivor
16.02.2018
11:30:36
Там 4 компа и вифи
Там 4 компа в изначальной подсети + N компов и вайфай в отдельной, назовём её DMZ.

Александр
16.02.2018
11:31:30
А рабочий оставить нативном?

B
16.02.2018
11:32:14
https://mikrotik.com/product/CRS109-8G-1S-2HnD-IN

Александр
16.02.2018
11:32:19

B
16.02.2018
11:32:50
Да туда L2 прокинуть если Ethernet и забыть

One
16.02.2018
11:33:08
там вся задача к распихиванию по вланам сводится

B
16.02.2018
11:36:19
А если в бридж и eoip
?)
В два бриджа и два eoip

Александр
16.02.2018
11:38:22
В два бриджа и два eoip
Да и одного хватит, рабочку как натив может юзать и по ней протуннелить EoIP туннель кинуть для вифи. Тогда почти без даунтайма для рабочей.

One
16.02.2018
11:38:39

B
16.02.2018
11:38:56
Ну да там второй не нужно ...
Нат и два бриджа

Александр
16.02.2018
11:39:13

Google

B
16.02.2018
11:39:30
Vlan человеку не нужно

Ivor
16.02.2018
11:40:12
Я думал о варианте, когда добавить несколько портов в бридж и один из этих портов сделать логическим WANом для DMZ. Потери — один физический порт в который лучше не втыкаться.
Или плохая идея?

B
16.02.2018
11:41:26
И я не понял

One
16.02.2018
11:42:39
8 кабелей - наш ответ мекротику ) А лучше одна 50-парка, чтоб с запасом

Ivor
16.02.2018
11:44:03

B
16.02.2018
11:45:01
А что такое 50 парка ?

One
16.02.2018
11:45:42

Александр
16.02.2018
11:46:21

Ivor
16.02.2018
11:48:42

One
16.02.2018
11:48:47
http://eurolan.com/ru/products/2355/23262/

Йорик
16.02.2018
12:41:54
А почему нельзя сделать так - ставим микрот и 2 свича. 1 порт вход. Бриджуем 1 и 2 порты, это будет свич на 4 пк. А на 3 порт пилим нат, и туда свич на всё остальное?

B
16.02.2018
12:48:36
Почему да можно и на бридж кинуть dhcp client и через него нат кинуть

Йорик
16.02.2018
12:57:15
или так, да

B
16.02.2018
13:00:52
Меня WiFi dmz смущает )) - зачем ? И что это ... там будет стоять ... дмз для кого для локальных клиентов так в их сети роутер получает адресацию

d
16.02.2018
13:31:49
Я до сих пор шугаюсь от словосочетания dmz
Всегда слышал но никогда не сталкивался ))

Alena
16.02.2018
13:33:09
dmz - просто термин, даже скорее называние для услуги

B
16.02.2018
13:34:11
Демилитаризованная зона ... зона доступная из вне и огорлженная от внутренней сети ... у этой зоны с обоих сторон фаервол

Fedor
16.02.2018
13:34:53
это зона, из которой нельзя установить соединение во внутреннюю сеть

Google

Fedor
16.02.2018
13:35:22
в случае с вайфай - наверное, гест, из которого нельзя попасть в лан

B
16.02.2018
13:35:39

Fedor
16.02.2018
13:35:57
очень полезная штука

B
16.02.2018
13:36:11
У меня он и физичеки изолирован

Fedor
16.02.2018
13:36:31
значит, у тебя своя реализация дмз :)

B
16.02.2018
13:36:39
Удобненько ... отдельный роутер ... отдельный ип провайдера ... и скорости вагон
У меня просто отдельный вай-фай

Vladyslav
16.02.2018
13:37:20
отдельный скс, отдельные АР?)

Admin
ERROR: S client not available

B
16.02.2018
13:37:36
Новые слежения из wan или dst nat запрещены
С патч панели на микротих и свитч
Физически все отдельное ) патчкорды ... отдельные ап ... просто ап ...
Сеть вифи никак в сеть компов и телефонии не попадёт ... никак
Начальник нормально пересылает письмо на комп и открывает и печатает
А ютуб смотреть пожалуйста !

Николай
16.02.2018
14:14:25
а чего у микрота есть из уличных точек доступа, чтобы покрыть 2.4Ггц вайваем площадку 100м*100м например?

V
16.02.2018
14:16:54
Привет народ! можете помочь в настройке VPN тоннеля между микротиком и асусом? установил связь в роли сервера роутер асус в роли клиента микротик
но пинГ с микротика не проходит в локалку асуса
могу пинговать только сам асус роутер и всё

Vladimir
16.02.2018
14:19:04
А маршрут на микроте не надо создавать? Типа весь трафик слать в ВПН, ну или не весь

Google

V
16.02.2018
14:19:26
всё разобрался :)

Vladimir
16.02.2018
14:19:38
Чё было ?

V
16.02.2018
14:20:42
прописал роут на микротике Dst adress 192.168.1.0/24 gateway 192.168.1.1(локальный IP асуса)
теперь только другой косяк есть не пойму в чём грабли
подрубаюсь вторым клиентом к VPN серверу асус и при этом падает тоннель между асусом и микротиком

Vladimir
16.02.2018
14:23:55
Ну это Асус спрашивать надо мне кажется
Логи зырить для начала

V
16.02.2018
14:24:14
в асусе написано что он может держать до 10 клиентов VPN

Vladimir
16.02.2018
14:24:48
А логи , логи что пишут?

V
16.02.2018
14:27:08
ща сек ещё помучаю его немного
/stat@combot

Combot
16.02.2018
14:29:42
combot.org/chat/-1001062683398

Николай
16.02.2018
14:34:08
открытая площадка 300 на 150 метров

B
16.02.2018
14:40:32
Микротик соединение запускает ?

V
16.02.2018
14:41:14
сюда скинуть лог или выложить лучше куда?
ситуация такая что на стороне асуса тунель рушится микротик продолжает свободно пинговать локалку асуса а вот девайсы в локалке микротика уже не могут пинговать локалку асуса если к асусу второй впн клиент подрубается...

Йорик
16.02.2018
14:43:16

V
16.02.2018
14:43:21
и с асуса не пингуется микротик кароче тоннель в одну сторону начинает работать

Йорик
16.02.2018
14:44:05