@MikrotikRu

Страница 3150 из 3964
Sergiy
03.07.2018
09:14:53
разве что мощностями передатчика поиграться можешь, задрать до 20-25Дб. Но лучше тупо поменять антены на медиасервере

тоесть потолок полезного трафика будет 150-170 мегабит. это если эфир чистый и видимость прямая

alex
03.07.2018
09:16:06
"первое правило построения беспроводных сетей - лучше проложите кабель"

Google
Sergiy
03.07.2018
09:16:21
?, но да, алекс прав на все 100%

JIexa
03.07.2018
09:16:58
К сожалению нет возможности забабахать провод в потолок...

Андрей
03.07.2018
09:17:35
трудней. ВПН мы в бридж не засунем ?
А мне говорят "надо") что же делать? Это просто магистральный свитч. Там нету ВПН-ов, впн-ы на конечных клиентах.

Sergiy
03.07.2018
09:17:48
ну за спрос денег не берут. Можешь попробовать поднять радиоканал между роутерами и поставить один около сервака того. но чуда не жди

JIexa
03.07.2018
09:18:10
тоесть потолок полезного трафика будет 150-170 мегабит. это если эфир чистый и видимость прямая
А если всё таки прикручивать мост через микроты - даст ли это улучшение? или шило на мыло будет?

Sergiy
03.07.2018
09:18:39
А мне говорят "надо") что же делать? Это просто магистральный свитч. Там нету ВПН-ов, впн-ы на конечных клиентах.
стоп стоп стоп. ВПНы на конечных устройствах? тогда что конкретно от свитча требуется? чисто маршрутизация между айпишками конечных пользователей?

А если всё таки прикручивать мост через микроты - даст ли это улучшение? или шило на мыло будет?
только за щет мощного передатчика при большой дальности. в условиях множества стен в офисе только переотражений наловишь, так что увеличения мощности может даже ухудшить ситуацию. Но проще проверить в реале и всё.

Sergiy
03.07.2018
09:20:05
маршрутизация это не объеденить виланы ?

JIexa
03.07.2018
09:21:00
ладно, спасибо!

Sergiy
03.07.2018
09:22:31
Просто маршрутизация . 4 влана в один объединить)
если у клиентов есть айпишки то маршрутизация. тогда виланы не нужно объеденять в бридж. Тут только вопрос - этот микротик это дефолтный шлюз для клиентских хостов или нет?

Андрей, ты где опять пропал. Я за 5 минут уже бегу ?

Google
Feldsher
03.07.2018
09:27:23
Всем привет. Ткните пожалуйста носом. Запускаю на х86 KVM виртуалку /kvm> print Flags: X - disabled 0 name="kvm1" cpu-count=2 memory=512MiB disk-images=hda:ISO_IMAGE/UC.img kernel="" kernel-cmdline="" initrd="" vnc-server-address=192.168.10.254 vnc-server-display=9 snapshot=no state=running вроде все гуд. Но как к ней достучатся по VNC? При сканировании адреса - не видит открытого порта. На МТ файрвола нету.

A
03.07.2018
09:27:26
а выше вы писали шлюз 10.20.0.2
Я ошибся. Вы были правы

Vladimir
03.07.2018
09:28:05
Рад, что получилось)

Feldsher
03.07.2018
09:31:00
Вот это kernel="/boot/vmlinuz" kernel-cmdline="" initrd="/boot/initrd.rgz" обязательно?

Попробую...

C этими настройками даже не стартует

/kvm> print Flags: X - disabled 0 name="kvm1" cpu-count=2 memory=512MiB disk-images=hda:ISO_IMAGE/UC.img kernel="/boot/vmlinuz" kernel-cmdline="" initrd="/boot/initrd.rgz" vnc-server-address=192.168.10.254 vnc-server-display=9 snapshot=no state=no-kernel-or-initrd [root@254] /kvm> start 0 failure: vm setup failed! [root@254] /kvm>

Fire
03.07.2018
09:35:44
у тебя ядро и initrd могут не там лежать

или не с таким именем

Feldsher
03.07.2018
09:38:27
у тебя ядро и initrd могут не там лежать
а как посмотреть. Там образ убунты, может оно все стандартно*

Aleksey
03.07.2018
09:45:34
Попробуй без этих параметров

Андрей
03.07.2018
09:47:36
Андрей, ты где опять пропал. Я за 5 минут уже бегу ?
Тут я) клиенты находятся за своим роутером. Мой микротик только принимает их вланы и трафик. Пробрасывать их(вланы и трафик) на cisco и на это всё)

Fire
03.07.2018
09:49:12
Sergiy
03.07.2018
10:00:22
Тут я) клиенты находятся за своим роутером. Мой микротик только принимает их вланы и трафик. Пробрасывать их(вланы и трафик) на cisco и на это всё)
на циско уходят всё те же виланы? тоесть порт к циске идет транком(тагед порт)? от юзеров тоже прилетает уже тегированый трафик?

Андрей
03.07.2018
10:00:41
Да

Sergiy
03.07.2018
10:01:13
ну тогда тупо сбриджуй.

тоесть вилан3 на езер2(условно, будеш щитать что там сидят юзеры) с вилан3 на езер5(порт к циске). и так каждый вилан (поднять на порту к юзерам и поднять на порту к циске, и бриджевать эти два вилана между собой)

Андрей
03.07.2018
10:02:45
4 разных влана с бриджую и что дальше? Потом натоп их завернуть в один влан?

Vladimir
03.07.2018
10:03:08
зачем в один влан

Google
Vladimir
03.07.2018
10:03:30
у вас есть циска, которая хочет видеть трафик с тегом условно 100 в транковом порту

у вас есть вланы 10 20 30 , которые висят на других интерфейсах, и которые вы хотите циске отдать в транке с тегом 100

создаете на порту, который в циску смотрит влан с тегом 100

и делаете бридж из вланов 100 10 20 30

Андрей
03.07.2018
10:04:41
тоесть вилан3 на езер2(условно, будеш щитать что там сидят юзеры) с вилан3 на езер5(порт к циске). и так каждый вилан (поднять на порту к юзерам и поднять на порту к циске, и бриджевать эти два вилана между собой)
Ну такое я и сам догадался сделать) но как сделать 4 разных влана преобразовать в один) например влан 1,2,3,4 объединить их и завернуть в один новый влан кпримеру влан 5? Как сделать?)

Feldsher
03.07.2018
10:05:05
Попробуй без этих параметров
без них, стартует - но порта доступа нету

Vladimir
03.07.2018
10:05:10
все вланы в бридж

и трафик будет бегать

Андрей
03.07.2018
10:05:58
и трафик будет бегать
Вы уверены что он будет бегать?

Feldsher
03.07.2018
10:06:06
открываешь образ и смотришь
print Flags: X - disabled 0 name="kvm1" cpu-count=2 memory=512MiB disk-images=sda:ISO_IMAGE/UC.img kernel="/vmlinuz-2.6.32-696.20.1.el6.x86_64" kernel-cmdline="" initrd="/initramfs-2.6.32-696.20.1.el6.x86_64.img" vnc-server-address=192.168.10.254 vnc-server-display=9 snapshot=no state=no-kernel-or-initrd срисовал с системы - все ровно не доступно по VNC

Андрей
03.07.2018
10:06:07
Мне что-то мало верится

Vladimir
03.07.2018
10:06:15
эммм а что ему мешает?

Vladimir
03.07.2018
10:06:21
вы делаете один l2 сегмент

Sergiy
03.07.2018
10:06:33
Ну такое я и сам догадался сделать) но как сделать 4 разных влана преобразовать в один) например влан 1,2,3,4 объединить их и завернуть в один новый влан кпримеру влан 5? Как сделать?)
сбриджевать с тем виланом ? тоесть как говорилось вначале - бриджуем виланы все между собой. если между некоторыми не желателен бродкаст доступ то вешаем на порты бриджа одинаковое значение хоризон. Всё. делай ?

Андрей
03.07.2018
10:08:19
И будет работать? Пакеты с других вланов(1,2,3,4) будут перемаркировыватся в в один влан (5)?

Vladimir
03.07.2018
10:08:41
да

Андрей
03.07.2018
10:09:10
А как эта схема будет работать в обратном порядке?

Vladimir
03.07.2018
10:09:19
точно так же в обратно порядке

Андрей
03.07.2018
10:09:27
да
А как эта схема будет работать в обратном порядке?

Google
Feldsher
03.07.2018
10:09:33
а не vnc работает?
НИкакого доступа

Андрей
03.07.2018
10:10:10
точно так же в обратно порядке
Да ладно? Всё настолько просто ну просто не может быть.... Я не верю) на бред похоже)

Vladimir
03.07.2018
10:10:11
А как эта схема будет работать в обратном порядке?
вас же не смущает бридж между двумя физическими интерфейсами. Вот в данном случае это просто интерфейсы, тонкостями маркировки пусть микротик занимается

Fire
03.07.2018
10:10:18
НИкакого доступа
а зачем ты в микротике бубунту пускаешь? если не секрет

Vladimir
03.07.2018
10:10:35
ну хотите - можете ингресс-егресс переномеровывать. не уверн правда, что свитч-чип у микрота так может

Feldsher
03.07.2018
10:10:55
а зачем ты в микротике бубунту пускаешь? если не секрет
образ системы с какти хотел поднять на 1 железке

Ilya
03.07.2018
10:11:03
А как эта схема будет работать в обратном порядке?
на основании мак-адресов будет выбираться порт

Admin
ERROR: S client not available

Feldsher
03.07.2018
10:11:25
Ilya
03.07.2018
10:11:26
если вам не надо, чтобы дальше циски уходили изначальные теги клиентов, то простая схема и нужна

если циска должна пробросить искходные вланы дальше - то QinQ

Fire
03.07.2018
10:11:58
Feldsher
03.07.2018
10:13:52
ну удачи
Совсем не вариант? ?

Fire
03.07.2018
10:14:09
я не занимался таким. не знаю

Feldsher
03.07.2018
10:16:46
Ок, спасибо. Буду ковырять

Сергей
03.07.2018
10:22:20
коллеги, подскажите как правильно назначить микроту ip из /29. инет приходит по pppoe, провайдер говорит что пропишет роут в /29 сетку через ip pppoe интерфейса. задача соурснатить клиентов локалки через разные wan ip.

Fire
03.07.2018
10:23:11
ну так принимай всю подсеть

т.е. на pppoe интерфейсе пропиши все выданные тебе ip

Сергей
03.07.2018
10:23:51
поступило предложение создать пустой бридж, повесить 5 wan ip на этот бридж и указать дефолт через ip pppoe

Google
Сергей
03.07.2018
10:24:20
Андрей
03.07.2018
10:25:31
Спасибо все за помощь) ??

Ilya
03.07.2018
10:26:20
сорс натить это же нат ту адресес

Сергей
03.07.2018
10:27:39
сорс натить это же нат ту адресес
конечно ту адрес, адресов будет несколько , в них и буду натить

Ilya
03.07.2018
10:28:02
ну просто если не надо на пинги отвечать то и на бридж вешать не надо

Vladimir
03.07.2018
10:28:36
на бридж лучше повесить, чтобы в адресах не запутаться. А то потом вспоминай, что в файрволе что-то есть еще.

Ilya
03.07.2018
10:28:53
Ну да, но можно в каменты к натрулесам.

Сергей
03.07.2018
10:29:00
бридж всегда в апе, если я назначу ип на свободный инт который в дауне, будет ли это робить

Ilya
03.07.2018
10:29:28
инт в дауне = адрес недоступен

Сергей
03.07.2018
10:29:43
вот и я том же

Ilya
03.07.2018
10:29:45
бридж с /32 и без портов = лупбек

Но, натрулес будет работать без указанного на инте адреса.

исход у тебя будет улетать с сорсом подменённым, на девайсе всё разберётся согласно коннектам, а за вход на девайс отвечает вышестоящий роутер.

Ilya
03.07.2018
10:31:44
если надо по этому адресу логинится или надо чтобы он пинговался - надо лупбек, если не надо - соотв.

A
03.07.2018
10:32:29


Vladimir
03.07.2018
10:36:27
нет. Сеть-то почему такая? Там же 10.100.0.0/16 должно быть

и поле netmask поправить бы

jkvint
03.07.2018
11:00:40
Привет, подскажите пожалуйста для того что бы выполнить /Bandwidth Test какой порт нужно открыть ?

jkvint
03.07.2018
11:06:55
Это для udp, а для tcp?

Страница 3150 из 3964