
Institor
23.07.2018
04:46:02
Ну и вот

Nikolai
23.07.2018
04:47:38
Если сеть обращена к пользователям, и за ней нет OSPF-маршрутизаторов, то её нужно только анонсировать вышестоящим роутерам-аплинкам. Для этого интерфейс такой сети переводится в passive

Evgeniy
23.07.2018
04:48:01
я реально не помню нифига про оспф практически. адрес локалки в сетях мне нужен. иначе адрес локалки за роутером не будет в маршрутах. или нет? это у меня лишнее в конфигурации, или надо просто переключить интерфейс локалки в пассивный режим?

Google

Nikolai
23.07.2018
04:48:21
просто переключить интерфейс локалки в пассивный режим

Evgeniy
23.07.2018
04:49:19
но главный вопрос я так и не прояснил. это я изначально упустил этот момент, или это с очередным обновлением случилось?

Nikolai
23.07.2018
04:50:00
Скорее всего упустил и не замечал. OSPF автоматом создаёт такие интерфейсы как динамические.

Evgeniy
23.07.2018
04:51:31

Nikolai
23.07.2018
04:52:29
Как вариант, на момент настройки ospf интерфейс был down и не отобразился сразу

Evgeniy
23.07.2018
04:53:04
короче как я понял с обновками никаких странностей в оспф не было
и скорее всего у меня так было изначально

Nikolai
23.07.2018
04:54:46
Не видел странностей. Автонастройка ospf довольно тупа: есть на интерфейсе IP из networks - запускаем на интерфейсе ospf
Отсутствие отображения реально работающих интерфейсов (не добавление динамических), видел только в RIP.
OSPF в этом плане более-менее вычищен от багов двано.
Еще, как вариант, IP висел на slave-интерфейсе. При обновлении, произошла автотрансляция с коррекцией, если на большую разницу версий обновлялись.

Evgeniy
23.07.2018
04:58:41

Nikolai
23.07.2018
04:59:22
Например, если IP висел на порту включенном в бридж.
С ранних версий, к 6.41-6.42 конфиг же сильно преображается, когда убирается master-port.

Google

Evgeniy
23.07.2018
05:00:30
ладно. буду считать, что я упустил этот момент. спасибо

Nikolai
23.07.2018
05:01:02
Странно тогда
Пожалуйста.

Evgeniy
23.07.2018
05:01:15
а что про списки интерфейсов?

Nikolai
23.07.2018
05:01:53
Начиная с версии 6.41 доступ к некоторым L2-службам рулится через списки интерфейсов
Если раньше в IP-Neighbors был отдельный список-вкладка "discovery interfaces", то теперь там только ссылка на список. Сам же список называется "discover" и живет в "Interface"-"Interface lists"
То же самое с MAC-Winbos и MAC-Telnet. В меню TOOL-MAC-server только ссылки на список

Evgeniy
23.07.2018
05:05:38
я так понимаю список discover надо выключать к хренам?
у меня там все впн интерфейсы собралить...
кроме прочих

Nikolai
23.07.2018
05:06:41
Зависит от того, надо ли вам видеть соседние микротики через neighbor discovery (MNDP/CDP/LLDP), в т.ч. в окне винбокса neighbor
Отключить ненужное, ведущее в инет к юзерам, например.
Про эти списки всё время забывают. Особенно, когда они в трёх разных местах.
Точно надо отключать MAC-winbox и MAC-Telnet на интерфейсах dataplane

Evgeniy
23.07.2018
05:08:52
я чет не понял как это настраивать
можно только один список выбрать?
и к нему еще можно указать отрицание?

Nikolai
23.07.2018
05:09:36
Сделано по-новому для удобства, чтобы можно было при необходимости вести один список администраторских интерфейсов (management) и им одним управлять всеми службами.
Добавил интерфейс в список - заработал на нём MAC-Winbox. Убрал - отключил.

Evgeniy
23.07.2018
05:10:11

Nikolai
23.07.2018
05:10:20
Нужно

Evgeniy
23.07.2018
05:10:23
в смысле оно потом не надискаверит автоматом?

Google

Nikolai
23.07.2018
05:10:51
Не должно

Evgeniy
23.07.2018
05:11:06
я вот щас удалю все впн интерфейсы юзерские. оставлю про локалку и туннельные интерфейсы до филиалов
ну и использовать можно только один список для этих настроек, правильно?
типа нельзя выбрать каждый список и поставить/убрать воскл.знак, и тем самым настроить поведение дискавери для каждого списка интерфейсов в системе

Nikolai
23.07.2018
05:13:33

Evgeniy
23.07.2018
05:13:48

Yaroslav
23.07.2018
05:17:33
Помогите советом

ᅠ
23.07.2018
05:21:25

Yaroslav
23.07.2018
05:22:53
Настроил капсман. Точки переподключаются каждые 5-10сек

alex
23.07.2018
05:23:13
а в логах не ругается ни на что?

Yaroslav
23.07.2018
05:30:15
А логпх пишет, что пул занят (дшсп)

Yaroslav
23.07.2018
05:30:27
Сыпет
И половина пула занята нулевыми маками

ᅠ
23.07.2018
05:40:05
@gongcailiang6 STFU and GTFO

Altair ?
23.07.2018
05:41:29
Чувствую при входе на любой канал, появится каптча (((

ᅠ
23.07.2018
05:41:57
Та не
Просто пару репортов кидаешь
И оно уже никуда не может войти

Andrei
23.07.2018
05:43:42
Hi all!
Скажите как SwOS в плане возможностей? Рассматриваю как замену cisco 2960. Существует ли возможность объявить валидный dhcp на порту? Как производительность?

Google

Altair ?
23.07.2018
05:45:20

Mike
23.07.2018
05:46:38
Подскажите, можно ли как-то создать некий кастомный массив неких значений и его как-то глобально хранить, чтобы к нему был доступ из различных скриптов???

Valery
23.07.2018
05:46:54

Andrei
23.07.2018
05:48:30

Valery
23.07.2018
05:49:01
альтернативы всегда есть, но надо задачу знать.

ᅠ
23.07.2018
05:50:14
Могу дать посмотреть удалёнку
Там прям ну аще сыровато

Admin
ERROR: S client not available

Andrei
23.07.2018
05:50:51

Kolunchik
23.07.2018
05:51:01

Valery
23.07.2018
05:52:05
но вообще начинать надо с того - задачи-то какие? энтерпрайз, провайдинг?

Andrei
23.07.2018
05:53:21
Задачи это hsrp, vlan, port securyti, ospf, dhcp snooping
Энтерпрайз

Valery
23.07.2018
05:53:41
hsrp, на коммутаторе?

ᅠ
23.07.2018
05:54:09
securyti

mik
23.07.2018
05:54:14
да и оспф на коммутаторе странно)

ᅠ
23.07.2018
05:54:31
шооо
О_о

Google

Andrei
23.07.2018
05:54:33
Да стоит на cisco 3560

mik
23.07.2018
05:55:08

Andrei
23.07.2018
05:55:10
Это конечно уже и не совсем коммутатор

ᅠ
23.07.2018
05:55:15
это л3 коммутатор

Andrei
23.07.2018
05:55:51

ᅠ
23.07.2018
05:55:56
потому отойду в ту сторону группы, что говорит о знании целей)
что нужно в конечном итоге?

Andrei
23.07.2018
05:57:17
А eltex 2332 ющал кто?
Нужна замена циско 2960 и 3560
С гигабитными портами
Andrei Kurguzov:
Задачи это hsrp, vlan, port securyti, ospf, dhcp snooping
Думал SwOS пойдет но не нашел там dhcp snooping

Vladimir
23.07.2018
05:59:18
Eltex 2332 ????
чот у них нету в продуктовой линейке вроде такого

Александр
23.07.2018
06:00:23

Andrei
23.07.2018
06:00:55
24 порта гигабит