
Sergey
10.07.2018
17:24:53

Kirill
10.07.2018
17:26:13
что за мультиченал?

Sergey
10.07.2018
17:26:18
нужно созывать мум и день посвящать моей проблеме

Google

Sergey
10.07.2018
17:26:32
раскидывая сессии по разным сетевухам, или по разным логическим потокам в сетевухе

Kirill
10.07.2018
17:26:54
чудес не бывает
показывай конфиг

Sergey
10.07.2018
17:27:32

Kirill
10.07.2018
17:27:43
только не в чат
а суда https://pastebin.com

Alexei
10.07.2018
17:38:59
Там тп хорошая, звоните уточняйте

Sergey
10.07.2018
17:48:17
https://pastebin.com/X7sw8GW1
считвй из коробки до того как начал крутить всё, проблема есть

Сергей
10.07.2018
18:13:34
между виндусами тоже проблема ?

Sergey
10.07.2018
18:15:18

Google

Sergey
10.07.2018
18:15:57
точнее даже не так, между теми компами где качаю проблем нет, проблема как то сбоку появляется, но при копировании между виндувсами проблема с боку не появляется
при копировании везде скорость передачи 110-115 МБ/c
я бы даже обинил пеерегрузку на порту, но почему то потерь не до микротика нет
если это не перегрузка на порту (иначе были бы потери и до других хостов в локалке)
если это не нагрузка на цпу (с других компов через микротик трафик терялся, и нагрузка на цпу была бы)
если это не компы (на двух компа проверил, на одном пробовал на двух сетевухах, правда интеловских)
я уже потерял знания бытия

Sp4wn
10.07.2018
18:27:07
народ а подскажите у мегафона looking glass старый не работает

Viktorich
10.07.2018
18:27:41
модернизируют, сегодня ответили

kino
10.07.2018
18:28:30
Ок ссылку брось... Я спать пошел... У нас уже час ночи
да работает, поднимаем capsman делаем провижен на 0 мак дальше мы переводим hap lite делаем Keep holding for 5 more seconds, LED turns solid, release now to turn on CAPs mode и через пару минут мы увидим lite в winbox

Sp4wn
10.07.2018
18:29:00

moro3ko
10.07.2018
18:49:21
Надеюсь после прохождения курса MTCNA я начну понимать о чем тут вообще общаются ?

kino
10.07.2018
18:50:00
а capsmen умеет рулить мощьностью автоматом на основе данныхиз эфира?

Alex
10.07.2018
18:53:17

Nikolai
10.07.2018
18:54:31
Не умеет.
Не умеет он ничего из перечисленного: wds, nv2, nstreme, dynamic power

Viktorich
10.07.2018
19:04:49

Илья iHaskin E11 76, 44
10.07.2018
19:08:26
Всем привет =) Заимел CRS328, не могу понять почему меню Switch в нем отсутствует, а есть только кнопчка открывающая настройки. Настройки вланов явно каким-то чудным образом тут производятся иначе. Кто-то может дать инфы по нему?

Tim
10.07.2018
19:11:52
В новой версии RouterOS настраивай vlan в bridge

Paul
10.07.2018
19:25:35
Нихуя не понимаю
Расслабься

alex
10.07.2018
19:28:29
в этом и прелесть ИТ: как только ты думаешь что начал что-то понимать - открываются бездны

Google

Vitaliy
10.07.2018
19:34:56
Пол жизни в ИТ, охереваю порой от того, как много я не знаю =)

Alexei
10.07.2018
19:35:37

kino
10.07.2018
19:58:11
а дуда может опредилить линк через который подключено устройство или руками

boingo-00
10.07.2018
20:09:25
Итак, выяснился грустный факт
Микротовский ссш не может ни в fish, ни в sftp
Ну да и ладно, не очень-то оно и нужно

Sergey
10.07.2018
20:18:42

Kristina
10.07.2018
21:21:43
Nas в том же свиче?

Sergey
10.07.2018
21:22:02

Kristina
10.07.2018
21:22:51
да
Mtu у них одинаковые? (Микрот-комп-нас)

Sergey
10.07.2018
21:25:11
да 1500
я не маршрутизирую трафик
это чисто коммутация через аппаратный свитч, но задевает проц
отписался в микротик, буду ждать от них совета

Kristina
10.07.2018
21:55:00

Sergey
10.07.2018
21:56:25
это дома
у меня всего мобила, ноут, fxs шлюз, комп

Kristina
10.07.2018
21:57:16
Можно еще для теста стп выключить попробовать. Мб стп с ума сходит

Sergey
10.07.2018
21:57:52
он бы выключил порт целиком бы, разве нет

Google

Sergey
10.07.2018
21:58:05
и он отключен

Kristina
10.07.2018
22:01:04

Sergey
10.07.2018
22:01:35
они только для роутинга, или если ставить галку юзе фаерволл для бриджа
у меня не так
тут какое то мистическое забивание магического канала от порта до цпу при транзитном через свитч внутри soc трафике в этот порт

Kristina
10.07.2018
22:03:49

Sergey
10.07.2018
22:04:26
нагрузка на цпу бы выросла, разве нет
а она близка к нулю
да и будь с сетью проблема, она бы была и на других микротиках, я перетестил 951г, рб2011, 750Гр3, ац2 , проблема только на ац2

Kristina
10.07.2018
22:13:44
нагрузка на цпу бы выросла, разве нет
Ну таки да. У меня ток с экстримом происходила в чем-то похожая магия: при удалении secondary ір из влана тот помнил все арп из него кроме своего, но там решилось пересозданием влана

Sergey
10.07.2018
22:17:07
А зачем ему свой ?

Kristina
10.07.2018
22:33:41
А зачем ему свой ?
Ну а как он кому то отправит свой мак в ответ на арп, если сам не сопоставил свой мак со своей айпишкой?)

Sergey
10.07.2018
22:38:31
На каталистах такого ни когда не встречал при удалении секондери адреса

Kristina
10.07.2018
23:00:59
На каталистах такого ни когда не встречал при удалении секондери адреса
Ну у меня ток на одном экстриме вродь и было) при том, на нем мало роутинга: тока по оспф наши сетки получает да директли. И памяти ему хватает, и кол-во записей мак и арп не прям впритык к лимиту. Но от так от иногда приглючивает) и так тока на одном происходит) скорее всего, баг прошивки какой-то

Konstantin
10.07.2018
23:14:59
коллеги, добрый день. На ether2 сеть 63.0/24 , на ether3 64.0/24 , на ether4 65.0/24 .
бля
правильны ли будут правила для разграничения ?
add action=drop chain=forward dst-address=192.168.64.0/24 src-address=192.168.63.0/24
таким образом у 63.0 не будет ведь доступа в 64.0 ?

Sergey
11.07.2018
03:37:50
не будет, и у 64 в 63 тоже не будет

Konstantin
11.07.2018
03:42:00

Google

Konstantin
11.07.2018
03:46:31
не будет, и у 64 в 63 тоже не будет
при разрешении хождения в сети, достаточно одного разрешающего правила ( например add action=action chain=forward dst-address=192.168.64.0/24 src-address=192.168.63.0/24 ) или в обратку тоже надо ?

Sergey
11.07.2018
03:47:06
тоже нужно
если нет запрещающих правил
политика в фаерволе у микротика по умолчанию ACCEPT
*если есть запрещающие правила

Konstantin
11.07.2018
03:49:27
возникла след проблема
при написании правила например add action=action chain=forward dst-address=192.168.64.0/24 src-address=192.168.63.0/23 , выкидывает ошибку
хотя если 24 маску делать, то норм
но мне нужна 23

Sergey
11.07.2018
03:50:50
все верно

Konstantin
11.07.2018
03:51:07
и как тут разграничить
тогда из 67 сети будет доступна 62
ещё одно правило писать на 62 сеть ?
то есть из 64
из 64 в 62

Sergey
11.07.2018
03:52:42
https://ip-calculator.ru/#!ip=192.168.63.0/23
пишите отдельные правила для каждой /24

Konstantin
11.07.2018
03:54:17
спасибо, попробуем

Sergey
11.07.2018
03:55:02
достаточно по 1 запрещающему правилу
или можно воспользоваться ip route rule для ограничения доступа
средствами маршрутизации