@MikrotikRu

Страница 3223 из 3964
next
16.07.2018
17:53:42
а смысл тогда бриджа?

Nikolai
16.07.2018
17:53:45
Гм...

boingo-00
16.07.2018
17:53:51
Евгений
16.07.2018
17:54:14
а смысл тогда бриджа?
что бы при необходимости добавить порты без разрыва

Google
Nikolai
16.07.2018
17:54:17
а смысл тогда бриджа?
Бридж позволяет фильтровать траф на L2. Хотя этим крайне редко пользуются.

И да, добавка портов на лету. ?

Евгений
16.07.2018
17:54:41
кстати, без бриджа петли нет

Nikolai
16.07.2018
17:56:39
Закрыть свои анонсы по CDP/MNDP и при этом сохранить возможность "увидеть" соседей. Ограничить broadcast-шторм. Сделать DHCP Snooping. Защитить MAC-службы

Nikolai
16.07.2018
17:58:09
Нет. Подозреваю глюк RoS

Можно в system->loging добавить доп.топик "STP" и поглядеть в логи.

Евгений
16.07.2018
17:59:46
Можно в system->loging добавить доп.топик "STP" и поглядеть в логи.
да я уже удалил бридж, оставил один порт. но чот даже пинги не проходят. а это уже наверно из за ARP у свитча

Nikolai
16.07.2018
18:00:25
У свича обычно fdb ARP для IP-nodes

kino
16.07.2018
18:01:48
ребят проверьте мой конфиг CAPSMAN https://gist.github.com/kinoher/b6bcf2bc41a324c3c0bf4aa13e6c8883

Nikolai
16.07.2018
18:08:09
можно продробнее про "Ограничить broadcast-шторм." ?
Есть такая штука - Bridge filtes. Там можно создать фильтр и ловить пакеты с бродкастным маком. Там же есть лимиты, как один из критериев правила. А если ресурсов проца очень много - можно и use-ip-firewall=yes включить и обрабатывать пакеты еще и посредством IP(L3) firewall

Google
next
16.07.2018
18:09:07
то есть этот мак еще отловить надо...

Nikolai
16.07.2018
18:10:14
то есть этот мак еще отловить надо...
А чего его ловить-то? Бродкастный пакет имеет MAC получателя FF:FF:FF:FF:FF:FF. Создай правило с ограничением, и всё, что сверх ограничения - drop

Евгений
16.07.2018
18:17:49


Sergiy
16.07.2018
18:20:46
протокол посмотри ?

много же широковещалок есть

но 9 мегаюит? не , явно не норм

Евгений
16.07.2018
18:21:29
Nikolai
16.07.2018
18:21:40
Поставьте галку "Protocol" в torch. и "port" тоже

Vladimir
16.07.2018
18:23:51
Коллеги, а вот чисто интресуюсь - есть в хозяйстве Hap ac2, который после каждого апдейта ros впадает в задумчивость, откуда его только net install достать может. При этом второй hap ac2 так себя не ведёт. Сталкивался ли кто с таким?

Vladimir
16.07.2018
18:26:44
Ну, у меня вот тоже один нормально. А второй вот чудит.

Ilya
16.07.2018
18:27:59
я вот подумываю над тем, чтоб двинуть свой ас2 с куррент 6.42.2 на багфикс, но чот очкую

и думаю: надо ли оно мне

Nikolai
16.07.2018
18:28:31
Кроме одного источника бродкаста, других не видно. А прилетает дофига с него. Так, что возможно кольцо. Либо глюкнул свитч промежуточный, но это маловероятно. Скорее всего, кто-то два порта свитча патчкордом соединил.

Ilya
16.07.2018
18:28:37
не люблю обновляться так-то, может, и на этой остаться, пока какую-нибудь уязвимость опять не выявят

Juryj
16.07.2018
18:32:29
ну он чот замолк, какая жалость
Уже завтра покажу специально для тебя :)

Vladimir
16.07.2018
18:33:00
next
16.07.2018
18:33:05
буду ждать, хотя бы два декстопа

Google
Ilya
16.07.2018
18:33:19
А смысл?
а вот и я думаю

Juryj
16.07.2018
18:33:28
буду ждать, хотя бы два декстопа
у меня целый парк азазаза

Ilya
16.07.2018
18:33:34
просто люблю ltsb всякое

Nikolai
16.07.2018
18:34:50
Что за свитч? Управляемый?

Vladimir
16.07.2018
18:35:01
Единственное, что у меня поломалось критично при апдейте на микроте - это в один прекрасный момент 2011 стал ребутиться каждые 30 секунд. Как выяснилось, из-за виртуального роутера внутри, который умел в tor.

Евгений
16.07.2018
18:35:03
Vladimir
16.07.2018
18:35:53
А так ничего особо страшного не случалось вроде

Nikolai
16.07.2018
18:36:34
hpe
Так STP на нём должен быть. Включен?

Евгений
16.07.2018
18:37:07
Так STP на нём должен быть. Включен?
думаю что его достали из коробки и включили. не нестраивали никак

Zek
16.07.2018
18:37:22
17 как-то маловато

Zek
16.07.2018
18:37:24
опс

слоупочу

Sergiy
16.07.2018
18:38:04
петю намотал шоле? вроде самба чего-то с 137 портом завязана?

Евгений
16.07.2018
18:38:27
петю намотал шоле? вроде самба чего-то с 137 портом завязана?
петля началась после обновления на последнюю стабильную

Nikolai
16.07.2018
18:39:20
петля началась после обновления на последнюю стабильную
скорее, петля ОБНАРУЖИЛАСЬ. При таком входящем потоке в порт - микротик явно не причем

Nikolai
16.07.2018
18:41:18
Да в torch было тоже отлично видно.

Google
Kristina
16.07.2018
18:48:14
думаю что его достали из коробки и включили. не нестраивали никак
Лупдетект должен был бы отработать если 2 порта кольцануть) он вроде по дефолту уже включен

Nikolai
16.07.2018
18:52:36
Теоретически - да. Практически он живет своей, порой непонятной жизнью. Помнится, когда-то его насильно всем включили в одной из прошивок без возможности отключения. И только спустя время добавили элемент управления.

Zek
16.07.2018
19:12:41
чет сильно сомневаюсь

что без возможности отключения

Andrew
16.07.2018
19:13:04
Привет, есть проблема, RB750G, ип получает, но интернета нет фаэрвол полностью отключил

Zek
16.07.2018
19:13:07
вот то что в винбоксе мог отсутствовать - это да

Sergiy
16.07.2018
19:15:20
ДНС получил? инета нет на нем или у клиентов?

Andrew
16.07.2018
19:17:39
ДНС получил? инета нет на нем или у клиентов?
у клиентов, днс получил, почему-то трейсроут два хопа ип микротика

Nikolai
16.07.2018
19:21:06
вот то что в винбоксе мог отсутствовать - это да
Вот мне сейчас недосуг доставать и даунгрейдить старый тик. Напомните завтра. Еще раз проверю. Судя по ченжлогам, the version 6.22 has changes: *) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features: tunnels go down when no route to destination; tunnels go down for 1 minute when transmit loop detected, warning gets logged; new keepalive-retries setting;

Admin
ERROR: S client not available

Vladimir
16.07.2018
19:24:16
https://www.opennet.ru/opennews/art.shtml?num=48972

Владимир
16.07.2018
19:25:33
это значит что даже ната нет

да?

Vladimir
16.07.2018
19:25:54
Только в микроте tls-sni появилось, и тут такое.

это значит что даже ната нет
Я вот потому и спросил)

Andrew
16.07.2018
19:29:07
Что значит "файрвол полностью отключил"?
выключил стандартные правила

Mikhail
16.07.2018
19:33:22
Ведь капсман ничего не знает, например об антеннах на устройстве. Точнее об их dBi
Antenna gain надо на самом интерфейсе выставить до загона его в капсмана

Vladyslav
16.07.2018
19:33:47
я как почитаю эти чяты, одни проблемы с этими микротиками

Google
Nikolai
16.07.2018
19:37:00
Antenna gain надо на самом интерфейсе выставить до загона его в капсмана
Я в курсе где надо выставить. Вопрос в том, передается или нет этот параметр капсману для расчета мощности. Передается?

kino
16.07.2018
19:39:46
я тупой или лыжи я сделал datasource oid_raw(".3.6.1.4.1.171.12.1.1.6.2.0", 1, 2, "192.168.9.202", "v1-public") но я получаю 0, snmpwalk показывает нормально

Vladimir
16.07.2018
19:44:17
я как почитаю эти чяты, одни проблемы с этими микротиками
Говорят, одна девочка работала в гарантийной мастерской, которая Самсунг ремонтировала. Потом всем говорила, что Самсунг отстой, только их и приносят.

Владимир
16.07.2018
19:44:54
а у докторов кругом больные люди

Skiff
16.07.2018
19:45:59
Мужики!!! Есть кто использует IPFW + kernalNAT ??? отпишите плиз в ЛС. вопрос есть

Mikhail
16.07.2018
19:46:08
Но это не точно

Антон
16.07.2018
19:51:00
а у докторов кругом больные люди
ладно больные. у ментов так вооще кругом бандиты )

Mikhail
16.07.2018
19:54:23
ладно больные. у ментов так вооще кругом бандиты )
Нет здоровых, есть недообследованные

Антон
16.07.2018
19:54:53
да, и нет законопослушных, есть недоработки со стороны органов

я как почитаю эти чяты, одни проблемы с этими микротиками
давай рассказывай, что за железки у вас там православные, неглючащие и безпроблемные

наверняка еще и доступные

у них наверное в новых прошивках ни одного фиксбага, а только новые функции

Vladyslav
16.07.2018
19:59:00
TP-Link TL-SF1008D, отличные коммутаторы бизнесс уровня, поставили и не можем нарадоваться, аггрегирует 40к клиентов не моргнув светодиодиком

Vladyslav
16.07.2018
20:00:04
Лучше микрота?
даже киски с джупитерами в шоке от таких возможностей

Антон
16.07.2018
20:01:00
даже киски с джупитерами в шоке от таких возможностей
к стати за его прайс не удивлен что ни в шоке что такие прайсы существуют

в этот прайс все сиски и жуниперы курят в стронке. а тплинк работает

Vladyslav
16.07.2018
20:02:21
к стати за его прайс не удивлен что ни в шоке что такие прайсы существуют
хотя некоторые и их не могут себе позволить, говорят дорого, может можно чёнить скрутить?

Антон
16.07.2018
20:02:46
но эти 500 рублевые тплинки реально коммутируют 8 портов и при обычном офисном трафике не глючат

нахер над платить больше если оно работает

можно конечно их сисками заменить, но какой в этом смысл

Страница 3223 из 3964