@MikrotikRu

Страница 3165 из 3964
Vladimir
05.07.2018
11:28:53
в чем большая заточенность?

Ilya
05.07.2018
11:29:27
в том, что второй - это НЕТворк мап, а не порт

Vladimir
05.07.2018
11:29:44
есть у меня вот бита для шуруповерта двухсторонняя. И есть односторонниие. Шурупы закручивают и откручивают одинаково совершенно.

Evgeniy
05.07.2018
11:29:48
потому что если у тебя двадцать интерфейсов - то замаскарадить можно одним правилом
никто не спорит, что можно. но не нужно. не всегда то, что проще "тебе" лично, проще для конфигурации

Google
Vladimir
05.07.2018
11:30:47
да, методика тестирования - заменил шестьдесят нетмапов на дстнат, недельку подержал на продакшне и сравнил загрузку памяти-цпу

Evgeniy
05.07.2018
11:31:12
маскарад например на каждый запрос делает резолв адреса с интерфейса и потом его подставляет в срц-нат

Антон
05.07.2018
11:31:59
есть у меня вот бита для шуруповерта двухсторонняя. И есть односторонниие. Шурупы закручивают и откручивают одинаково совершенно.
назначь одну изних православной а вторую прокляни. и посмотри как после этого шурупы закручиваться будут )

Vladimir
05.07.2018
11:32:48
ну тут с маскарадом понятно - маскарад в некоторых случаях не может того, что src-nat

Антон
05.07.2018
11:32:52
может кто нибудь просвятить как этот нетпам вообще помогает в деле проброса порта?

Vladimir
05.07.2018
11:34:42
опять же иногда заранее неизвестно, какой адрес на интерфейсе - и маскарад как раз очень в тему в этом случае

Evgeniy
05.07.2018
11:35:20
ну тут с маскарадом понятно - маскарад в некоторых случаях не может того, что src-nat
они делают одно и то же, только нат берет конкретный адрес из настроек, а маскарад его резолвит для каждого коннекта.

Vladimir
05.07.2018
11:35:47
срц-натом можно любой подаставить адрес, иногда это нужно

Evgeniy
05.07.2018
11:36:02
опять же иногда заранее неизвестно, какой адрес на интерфейсе - и маскарад как раз очень в тему в этом случае
вот он и нужен для всяких пппое. НО. его точно так же можно использовать и на белой статике. будет работать

Quest
05.07.2018
11:36:29
да, методика тестирования - заменил шестьдесят нетмапов на дстнат, недельку подержал на продакшне и сравнил загрузку памяти-цпу
Вероятно, правил маловато, может стоит попробывать больше? Скажем столько правил, что бы они существенно использовали ресурсы железки и вот от такого количества уже тестировать.

Vladimir
05.07.2018
11:36:56
ну почему сразу пппое. Можно в ипсек запихиваить трафик например

Maksim
05.07.2018
11:37:00
народ, есть вопрос, но по циске

Sergiy
05.07.2018
11:37:00
Короче. использование нетмапа для портов это вопрос религии, а так , на нашем, юзерском уровне он делает абсолютно то же.

Google
Evgeniy
05.07.2018
11:37:12
я привел пример

Sergiy
05.07.2018
11:37:41
народ, есть вопрос, но по циске
Ну от и спрашивай в цискогрупах, а здесь это зашкварррр ладно, гоню. ?

Maksim
05.07.2018
11:38:01
ну вопрос тупой на самом деле, есть два порта, в одном влане и есть два порта в другом

1-2 в 10м, 3-4 в 20м

Sergiy
05.07.2018
11:38:21
антагедом(аксесом)?

Vladimir
05.07.2018
11:38:27
да я это понимаю, не придираюсь. И вот тут-то как раз у маскарада и srcnat немного отличающийся функционал имеют. А в случае нетмап и dstnat - нетмап пошире по функционалу, но весь функционал dstnat в себя включает

Evgeniy
05.07.2018
11:39:01
вообще хочется нетмап - используй. но его делали для другого. возможно внутри RoS тоже есть дополнительные движения, для его работы, как и в примере срц-нат и маскарад. но конкретики у меня нет на этот счет. в вики тоже не написано

Vladimir
05.07.2018
11:39:51
ну вот не факт

Maksim
05.07.2018
11:39:53
я 2 и 3 физчески соединяют патчкордом, мне надо чтобы трафик из 1го попал в 4ый почему я использую патчкорд, ну для теста на самом деле, между 2 и 3 будет стоять железка(что то на ардуино) которая будет работать в режиме моста и мне надо понять что у неё нет потерь пакетов

Vladimir
05.07.2018
11:40:01
ну то есть возможно в каких-то люто граничных условиях

Maksim
05.07.2018
11:40:57
так я патчкорд и воткнул, а трафик не идет

Sergiy
05.07.2018
11:41:30
а как должен идти? ты обращался из хоста в однов вилане к хосту в другом?

МАС доступен?

Ilya
05.07.2018
11:41:50
Maksim
05.07.2018
11:41:51


Так работает

Google
@
05.07.2018
11:41:54
кольцо? нет, не слышал...

Maksim
05.07.2018
11:41:59
В одном влане



Так нет

тут 2 и 3 соеднены патчкордом

Vladimir
05.07.2018
11:42:33
конфигурацию портов можете показать?

Maksim
05.07.2018
11:43:00
! interface vlan 10 shutdown ! interface vlan 20 shutdown ! interface fastethernet1 switchport mode access switchport access vlan 10 ! interface fastethernet2 switchport mode access switchport access vlan 10 ! interface fastethernet3 switchport mode access switchport access vlan 20 ! interface fastethernet4 switchport mode access switchport access vlan 20 !

Vladimir
05.07.2018
11:43:14
вланы же лежат?

Maksim
05.07.2018
11:43:27
упс

разве ?

Darwin
05.07.2018
11:43:46
это IP интерфейсы

Vladimir
05.07.2018
11:44:21
no shutdown вланам наверное сделать нужно

Quest
05.07.2018
11:44:22
ну вот не факт
Ну, к сожалению ros не opensource, поэтому да, нельзя однозначно утверждать, но если разработчики оставили и dst-nat и netmap, можно преположить, что первый выполняет свои функции эффективнее второго.

Vladimir
05.07.2018
11:44:54
или для обратной совместимости со старыми конфигурациями

Sergiy
05.07.2018
11:45:40
no shutdown вланам наверное сделать нужно
тебе ж дарвин написал что это ip-интерфейс. Думаю свитчу на это пофиг

Vladimir
05.07.2018
11:46:29
ну на моем cisco-like железе вланам на такое не пофигу

Sergiy
05.07.2018
11:46:42
ну так на то оно и ЛАЙК ? шо не циско ?

Vladimir
05.07.2018
11:46:57
To shut down the local traffic on a VLAN, use the shutdown command. To return a VLAN to its default operational state, use the no form of this command.

так пишет сама циска в доках

Google
Sergiy
05.07.2018
11:47:15
вилан и интерфейс вилан это РАЗНЫЕ херни

Darwin
05.07.2018
11:47:16
а не interface vlan

Maksim
05.07.2018
11:47:36
ну сделал я no shutdown ! interface fastethernet1 switchport mode access switchport access vlan 10 ! interface fastethernet2 switchport mode access switchport access vlan 10 ! interface fastethernet3 switchport mode access switchport access vlan 20 ! interface fastethernet4 switchport mode access switchport access vlan 20 !

ситуация не изменилась

Darwin
05.07.2018
11:47:50
ситуация не изменилась
чего ты хочешь то?

Maksim
05.07.2018
11:47:52
патчкорд между 2 и3 портов не дает доступ в сеть

Darwin
05.07.2018
11:48:02
куенку что ли?

Admin
ERROR: S client not available

Vladimir
05.07.2018
11:48:05
а вланы пропали из конфигурации?

Darwin
05.07.2018
11:48:20
или транслировать из 10 в 20?

show spanning-tree покажи

Quest
05.07.2018
11:48:46
или для обратной совместимости со старыми конфигурациями
Врядли. Когда меняли master/slave порты на hw offload об этом не думали, да и netmap ввели уже очень давно, да и нет железок, которые на новый ros не обновляются

Sergiy
05.07.2018
11:50:28
чего ты хочешь то?
ему надо СЕЙЧАС сбриджевать два вилана между собой. что бы получить один бродкаст тестирует апаратный бридж. котоырй потом поставит между виланами,

Vladimir
05.07.2018
11:50:34
ну вот давно думали, а счас, например, перестали, потому сейчас каждое обновление - это приключение

Darwin
05.07.2018
11:51:24
ну так он странслирует 20 вилан в 10 и наоборот

если спаннинг три выключит

Vladimir
05.07.2018
11:51:48
bpdu фильтр выключить бы на портах 2 и 3

Maksim
05.07.2018
11:54:38
Как его выключать то ?

Darwin
05.07.2018
11:55:07
show span покажите или нет?

Google
Maksim
05.07.2018
11:57:52
всё

вырубил =)

на fe2 и fe3

switchcdc06e(config-if)#interface FE3 switchcdc06e(config-if)#spanning-tree disable

поехало

Vladimir
05.07.2018
11:58:41
а я имел ввиду ВЫключить на самом деле spanning-tree bpdufilter enable

Maksim
05.07.2018
11:58:42
спасибо

Vladimir
05.07.2018
11:58:47
ну можно и весь спаннинг-три

Maksim
05.07.2018
11:59:05
на порту выключил да и всё, мне главное протестировать железку сейчас

Vladimir
05.07.2018
11:59:08
циска по какой-то причине очень нежно относится к номеру влана во входящем трафике, даже если порт в аксесе.

Maksim
05.07.2018
11:59:21
надо идти на mtcne

подтянуть знания по сетям

Vladimir
05.07.2018
12:00:02
ну вот циска тут не так работает, как многое другое оборудование

Kristina
05.07.2018
12:05:30
так я патчкорд и воткнул, а трафик не идет
мб потому что отработал луплдетект?)

Trinux
05.07.2018
12:05:38
Есть вопрос, Есть дц. Поднят l2tp сервер на винде с ad авторизацией. В офисе микротик 3011 с гогом озу подключен и проброшены подсети. Все хорошо пока большой файл не отправляют в дц.



Vladimir
05.07.2018
12:09:56
Хуйню написали
например, импортозамещающие элтексы вплолне себе будут работать как на фото.

Kristina
05.07.2018
12:10:42
например, импортозамещающие элтексы вплолне себе будут работать как на фото.
если настроить мстп - любое железо будет ругать тебя когда будут бпду лететь с левыми вланами)

Страница 3165 из 3964