
Sergey
02.11.2016
08:01:57
Есть золотое правило - из внешних (читай: недоверенных) сетей никакого теггированного трафика)
И я вот, честно, не уверен, что ремапить вланы вообще можно внутри свитча

Loko
02.11.2016
10:53:59
ребят кто нить паял антенну внешнюю на 951? какую лучше чтобы 1 этаж в доме пробивал 4 стены кирпича

Goletsa
02.11.2016
10:57:34
лучше - 4 точки

Google

Serg
02.11.2016
11:05:21

Евгений
02.11.2016
11:38:46
Мочему окно логов в микротик не двигается, кнопка freeze не нажата
?

Q
02.11.2016
11:39:08
А причём он тут если чат по тикам? ))

[Anonymous]
02.11.2016
11:39:45

Q
02.11.2016
11:40:03

Denis 災 nobody
02.11.2016
11:50:19
В i2p вестимо

[Anonymous]
02.11.2016
11:53:03
Шо-за цп

Dmitry
02.11.2016
11:53:21
запрещёночка!

[Anonymous]
02.11.2016
11:53:34
Со вредный такой

Андрей
02.11.2016
11:54:59

Psy
02.11.2016
11:57:57
ЦП? церебральный паралич?

Google

[Anonymous]
02.11.2016
12:02:22
?

wildmoon
02.11.2016
12:02:23

Dmitrii
02.11.2016
12:16:48
Реально ли на микротике сделать влан порт доступа средствами свитча?

Sergiy
02.11.2016
12:17:38
ты хочешь поднял vlan на внешнем порту силами чипа комутации?

Goletsa
02.11.2016
12:23:09

Dmitrii
02.11.2016
12:23:39

Goletsa
02.11.2016
12:24:10
Транк порт, цпу и ацесс на портах

mandrivaman
02.11.2016
12:24:12
богаааатство

Dmitrii
02.11.2016
12:24:21

Wolf
02.11.2016
12:24:38
ого куда столько?

mandrivaman
02.11.2016
12:24:55
розничные магазины

Goletsa
02.11.2016
12:24:57

Dmitrii
02.11.2016
12:25:26
затем и бридж

Goletsa
02.11.2016
12:25:52
Он тегируется на уровне порта
Дальше уходит например на cpu
Или тегом на транк порт

Dmitrii
02.11.2016
12:26:19
как это реализовать?

Wolf
02.11.2016
12:26:20
Ребята кто дела чтобы микротик одну сеть принемал, а другую раздавал

Sergiy
02.11.2016
12:26:59
роутеро работал что ли? ?

Google

Dmitrii
02.11.2016
12:27:23

Николай
02.11.2016
12:27:29
вопрос.. в микрот приходит влан по транковому порту, нужно зопилить всем кто сидит в этом влане элемантарный выход в инет с дхцп, натом и любимой /24 подсеткой
нужен ли для этого бридж?

Goletsa
02.11.2016
12:27:45

Dmitrii
02.11.2016
12:28:08
rb951g

Николай
02.11.2016
12:28:14
а в каком случае нужен?

Sergiy
02.11.2016
12:28:18

Goletsa
02.11.2016
12:28:21
Чот не найти с телефона
Вечером гляну

Sergiy
02.11.2016
12:28:47

Николай
02.11.2016
12:29:16
а чтобы урезать им полосу?

Sergiy
02.11.2016
12:29:18
полосу интернета или полосу в локалке?

Николай
02.11.2016
12:29:40
а полому им нужно урезать
инета

Sergiy
02.11.2016
12:29:56
да очередями обычными

Goletsa
02.11.2016
12:30:08

Sergiy
02.11.2016
12:30:11
что ты спрашиваешь будто микротик первый раз видишь? ?

Николай
02.11.2016
12:30:31
ну я только учусь жи

Google

Sergiy
02.11.2016
12:30:33
работай с тем виланом как с обычным интерфейсом. где тут подвохи то?

Goletsa
02.11.2016
12:30:42

Николай
02.11.2016
12:30:51
мне сложно на него перестроиться после почти 10 лет цысок

Goletsa
02.11.2016
12:30:56
4 байта то не лишние

Admin
ERROR: S client not available

Николай
02.11.2016
12:31:21

Dmitrii
02.11.2016
12:31:27
у меня на нем поднята 1 группа коммутации 1 wan порт, на группе коммутации поднят натив влан это л2 для серваков и я хочу еще 1 порт физический тоже под серваки но его нужно сделать портом доступа чтобы в этот же влан запихнуть

Sergiy
02.11.2016
12:31:43
Mtu?)
ну да, просто на уровне интерфейса не забыть задать. а дальше обычная работа как будто это еще один интерфейс воткнутый в микротик

Николай
02.11.2016
12:32:18

Dmitrii
02.11.2016
12:33:23
то есть нужно сделать на порту то что называется egress tagging

Николай
02.11.2016
12:33:46
на каком порту? на транковом?

Sergiy
02.11.2016
12:34:01

Dmitrii
02.11.2016
12:34:09
на доступе

Sergiy
02.11.2016
12:34:40
Дмитрий, давай без умных слов. по сути тебе что надо сделать?

Николай
02.11.2016
12:34:47

Dmitrii
02.11.2016
12:35:38
Хорошо. Нужно что бы нетегированый трафик приходя в порт тегировался

Sergiy
02.11.2016
12:35:51
да просто понаиспользуют кучу терминов от цисок, а на деле оказывается что надо банально соеденить два вилана или чего то такое.

Николай
02.11.2016
12:36:34
802.1q это какбэ не цуско

Google

Dmitrii
02.11.2016
12:36:46
средствами свитча

Sergiy
02.11.2016
12:36:54
почему именно свитча?

Dmitrii
02.11.2016
12:37:19
потому что цпу грузить не будет если свитчем

Николай
02.11.2016
12:39:31
а чего, так много грузит снятие тега?

Sergiy
02.11.2016
12:39:41
new-vlan-id (применимо только для Atheros 8316)
в общем - облом-с

Dmitrii
02.11.2016
12:40:03
new vlan id не работает
не поддерживает

Sergiy
02.11.2016
12:40:16
ну так об чем и речь
не тот чип стоит в 2011/951

Goletsa
02.11.2016
12:41:37

Саян
02.11.2016
12:42:32
Всем привет, подскажите, ipip туннель не будет работать если микрот в DMZ?

Dmitrii
02.11.2016
12:42:33
interface ethernet switch rule add new-vlan-id=7
switch: switch1
ports:
ether1 ether2 ether3 ether5 switch1-cpu wan
ports: ether1
failure: new-vlan-id not supported for this switch

Николай
02.11.2016
12:43:11
тегированный фрейм прилетает на входящий порт микрота.. потом попадает в соответствующий влан и на этом тег отваливатся, правильно?
и делает это цпу?

Dmitrii
02.11.2016
12:43:41
наоборот