
Sergiy
09.10.2016
05:57:42
наоборот)
нет, имено поднятый айписек между айпишками, и после этого между ними поднимаем тунель. Так не будет видно что поднят тунель ? . ну во всяком случае так сделал друг "параноик"
но если единого критерия нет то только принимать разрешенный трафик, всё остальное дропать. ведь на ИНПУТ то у тебя только определенный трафик нужен. это же не форвард что ты не знаешь что там клиенты тянут

Dim-soft
09.10.2016
06:07:13
В новых версиях можно по признаку попадает под dst-nat пакеты фильтровать.

Google

Archawka
09.10.2016
06:48:13
Так, чат, а теперь поясните тупому: разница между вланами и назначением мастер-порта кардинально только в том, что вланы обрабатываются через цпу?

Sergiy
09.10.2016
06:48:56
какие виланы? ты о чем?
ты о бридже?

Archawka
09.10.2016
07:18:36
Д
Сорри, встал в 6 утра, лег в 12
Не только о нем. О вланах тоже.

Alex
09.10.2016
07:35:17

Sergiy
09.10.2016
07:44:52
Алекс, не грузи человека, сказали же - не выспался
Бридж:
Плюсы - есть правила фильтра, более детально показывает статистику(но вроде в новых РОС и по мастерпорту есть вся статистика по отдельных портах), есть антипетли и STP/RSTP
Минусы: есть проц, упирается в шину к процесору
Апаратный свитч:
Плюсы: есть гибкая настройка на чипе комутации http://wiki.mikrotik.com/wiki/Руководства:Возможности_чипа_коммутации , возможностей больше но слишком низкоуровневая работа (есть варианты себе ногу отстрелить ?). В основном с виланами там более глубокая работа чем в бридже. Можно организовавать аксес-порты(антагед) и транки как в обычных Л2 свитчах.

Sergey [BHE3AnHO]
09.10.2016
08:19:32
А чисто сфкрически, бриджи с мастерпортами можно совместно юзать?
Я чот бриджами восновном, наверн потому что на ццр восновном, там в проц можно оч долго упираццо

Sergiy
09.10.2016
08:24:26

Alex
09.10.2016
10:00:44

Google

Sergey [BHE3AnHO]
09.10.2016
10:01:37
Да вот я тож вланы в бриджи кидаю

Alex
09.10.2016
10:02:59
а можно и по другому.. смотяр какая цель стоит :) добавть порты в бридж, повесть на бридж адрес поулчится untagged, добавить на бридж vlan и поулчится tagged ;)
но тогда этот tagged будет на всех портах бриджа, что иногда не нужно.

Sergiy
09.10.2016
10:07:00

Alex
09.10.2016
10:07:22
я ж говорю смотря какая задача чтоит

Sergiy
09.10.2016
10:07:33
но всеравно не понял

Alex
09.10.2016
10:08:03
иногда надо только на портах 2 и 5 получить tagged vlan 1201 и access
а не на всех портах, которые добавлены в бридж :)

Sergiy
09.10.2016
10:08:20
тоесть что бы сделать антагед ты предлагаешь на порту бриджа поднять вилан и этот же вилан засунуть в тот же бридж? не мне стремно было так делать, что бы тик еще петлю не создал ?

Alex
09.10.2016
10:08:41

Евгений Вайд
09.10.2016
10:08:58
ой
не так)

Alex
09.10.2016
10:09:03
создаем 2 бриджа
bridge1 = acces-bridge
туда добавляем порты … кхм.. 1,2 и 3.

Евгений Вайд
09.10.2016
10:10:08
1220 надо в access, тогда его бриджуем в ether1, 1228 надо в транке, тогда вешаем его на ether1 и пофиг, что ether1 находится в бридже

Alex
09.10.2016
10:10:08
поулчаем порты 1,2,3 не тегированые внутри access-bridge
создаем еще бридж 8021q-bridge
на портах 2 и 3 поднимаем vlan 1201

Sergiy
09.10.2016
10:11:07
стоп

Google

Alex
09.10.2016
10:11:11
и добавляем этот влан в 8021q-vridge

Sergiy
09.10.2016
10:11:19
у тебя порты в двух бриджах?а разве так можно?

Alex
09.10.2016
10:11:35

Sergiy
09.10.2016
10:11:51
да ну, гон

Alex
09.10.2016
10:12:10
да ну, гон
у тебя дома есть полигон, проверь :) фома неверующая :))
ты ж не ether1 добавляешь в 2 бриджа :)

Sergiy
09.10.2016
10:12:38
схему тогда рисуй

Alex
09.10.2016
10:12:50
а ether1 и vlan1201, который поднят на ether1

Евгений Вайд
09.10.2016
10:13:21
Зачем что то изобретать? Одного бриджа хватит, что бы и аксесс и транк отдать)

Sergiy
09.10.2016
10:13:21
кхм.. 1,2 и 3.
у кого то езер1 уже в бридже ?

Alex
09.10.2016
10:14:07
Сергей, не надо больше ether1 никуда пытаться добавить. :) Надо vlan добавить :)

Alex
09.10.2016
10:14:38

Sergiy
09.10.2016
10:14:43
ясно. говорю - схему рисовать надо что бы было наглядно ясно что куда совать предлагаешь ? и не было недопониманий

Alex
09.10.2016
10:15:25
щас на бумажке нарисую от рурки :)

Sergiy
09.10.2016
10:15:34
Кстати у тика был глюк с виланами и бриджами - бридж не пропускал прозрачно тегированый трафик если этот вилан не был поднят на бридже ?
потом пофиксили, но я успел намучатся ?

Евгений Вайд
09.10.2016
10:16:32

Alex
09.10.2016
10:16:36

Евгений Вайд
09.10.2016
10:16:40
чет даже не припомню такого)

Google

Sergiy
09.10.2016
10:16:43
мне надо было передать через вайфай из езернета виланы. и вот через бридж(в котором были езер тот и вайфай) виланы не пролетали. поднял эти виланы на бридже - начало пролетать
ну щас дату скажу, а вы уже сами вспоминайте какая РОС тогда была ?

Евгений Вайд
09.10.2016
10:17:46
хотя, обновлялся не часто

Alex
09.10.2016
10:18:10
вернее больше 4х :)

Admin
ERROR: S client not available

Sergiy
09.10.2016
10:19:09
21 февраля 2015 года ?

Евгений Вайд
09.10.2016
10:19:33
стопудов WDS не было

Sergiy
09.10.2016
10:19:33
WDS был ?
вот не помню. по моему просто как клиент-АР было соеденение
https://lh3.googleusercontent.com/ukfmY0QxYjfEEHrRqsJR5BhuRJiS-tB0oKXUw8MJJQr4SaJYBy5DhzSmvKNpjvCIg3yfgxrx7B9RNRg=w1680-h1050-rw-no
вот тут в разные виланы всё собиралось и через транковый порт по кабелю шло к 951 тику, а он по вайфаю подключался к основному роутеру в виде 2011 ?

Alex
09.10.2016
10:21:39

Sergiy
09.10.2016
10:22:09
https://lh3.googleusercontent.com/eZy-X3ExqsRnJBMzhLn1igTvCBs5rfGLggxJqQmIAx1XO0HM-yfF57SyPCYN8wElspY4lcr1e-gI9NQ=w1680-h1050-rw-no
вот так с логической точки зрения выглядело
правда именно в этой конфигурации не проверял

Alex
09.10.2016
10:23:23
схемка на скорую руку

Sergiy
09.10.2016
10:23:38
но тогда помогло только поднять виланы на бридже. больше ничего не делал , только этого хватило что бы виланы начали ходить

Google

Sergiy
09.10.2016
10:24:27
тегированый в том числе

Alex
09.10.2016
10:24:28
а представь, что эт оу тебя транзитное радио, через которое ходит пачка из 200-300 вланов .. и они переодически меняются :)

Sergiy
09.10.2016
10:24:33
второго бриджа не надо

Alex
09.10.2016
10:25:28

Sergiy
09.10.2016
10:25:53
да блин, щас проверю ?
вот только как ?

Alex
09.10.2016
10:26:35
упс.. не заметил… трафик тэгированный в такой схеме «итак будет бегать из ether1 в ether3» НЕ БУДЕТ :)
если бы ты этот vlan создал на untag-bridge, тогда б тэгированый траф валился во все порты бриджа

Sergiy
09.10.2016
10:27:28
будет
если явно не указан вилан то бриджу пофиг на тегированый трафик
он будет его прозрачно пропускать

Alex
09.10.2016
10:27:55

Sergiy
09.10.2016
10:28:11
у тебя из езер1 в езер3 должен трафик итак бегать

Alex
09.10.2016
10:28:16
короче, создай по схеме, проверь, потом отпишешься :)

Sergiy
09.10.2016
10:28:20
но это версия. щас проверю на практике

Alex
09.10.2016
10:28:57
не создавай 8021q-bridge, а просто vlanы на портах 1 и 3
и попробуй что-то там прогнать внутри 1201 tag между 1 и 3