
Алексей
24.07.2018
09:55:16
для каждой точки

Игорь
24.07.2018
09:56:15

Vsevolod
24.07.2018
09:56:27
,

Алексей
24.07.2018
09:56:30

Google

Алексей
24.07.2018
09:56:34
настраивается в капсмане

Игорь
24.07.2018
09:56:48
фрейма
я могу тупые вопросы задавать, так как я не совсем айтишнег, иногда берусь что-то настроить, но не моя специализация.
прошу понять и простить
сейчас курю как изолировать 2 сети (VLAN) чтобы не было доступа к управлению тиками.

ᅠ
24.07.2018
10:01:47
А меня зйбали люди в одном из офисов
Заныкался
Кондёр им блт дует
А тут хорошо, 20 градусов

Игорь
24.07.2018
10:02:58
и у меня вопрос по IP. куда назначать адрес подсети, бриджу или влану? тут знаний нехватает

ᅠ
24.07.2018
10:03:21
Т.к. шо то, шо то интерфейс
Но

Google

ᅠ
24.07.2018
10:03:42
Если добавляешь влан в бридж

Игорь
24.07.2018
10:03:45
вот про НО где-то читал, отсюда и вопрос

ᅠ
24.07.2018
10:03:56
То можно влану не присваивать

Игорь
24.07.2018
10:04:38
?

ᅠ
24.07.2018
10:05:20
?
И наоборот -- если вешаешь дхцп прямо на влан, то бридж по сути не нужен
*адрес бриджу

Николай
24.07.2018
10:06:32
а куда p2p убрали в mangle rules?

Vladimir
24.07.2018
10:06:56
А оно плохо работать стало, вот и убрали совсем

Николай
24.07.2018
10:07:44
п2п глушить

Vladimir
24.07.2018
10:08:04
если очень хочется - то l7 фильтрация

Николай
24.07.2018
10:08:09
понятно
по DHT и так далее, понятно

Vladimir
24.07.2018
10:09:16
бесчеловечно фильтровать торренты. Если предприятие - то по ушам надавать и устроить показательные расстрелы проще.
Если абоненты - то просто не по людски

Игорь
24.07.2018
10:09:32

ᅠ
24.07.2018
10:10:11

Николай
24.07.2018
10:10:17
я совсем резать то и не хочу

ᅠ
24.07.2018
10:10:31

Николай
24.07.2018
10:10:46
просто чтоб скорость была например 512Кбит

Google

Vladimir
24.07.2018
10:10:54
а зашейпить если?

Николай
24.07.2018
10:10:55
на торрентах

Vladimir
24.07.2018
10:11:08
пусть хоть укачаются, ну раз хотят качать люди

Николай
24.07.2018
10:11:10
ну вот я и ищу, где-то был рецепт

Vladimir
24.07.2018
10:11:20
очередями?

Николай
24.07.2018
10:11:23
по-умному шейпить

Игорь
24.07.2018
10:12:00

Николай
24.07.2018
10:12:01
чтобы постоянный кач шейпился, а открывания страниц в инете никак не резались

ᅠ
24.07.2018
10:12:16

Николай
24.07.2018
10:12:17

Vladimir
24.07.2018
10:12:26
Burst limit в очередях

Николай
24.07.2018
10:12:32
во! точно

Николай
24.07.2018
10:12:39
слово забыл это)

Игорь
24.07.2018
10:12:40
тогда дхцп вешать на вланы надо

ᅠ
24.07.2018
10:13:21
Каждому влану по бриджу

Игорь
24.07.2018
10:14:09
тааак. и в каждый физ интерфейс тоже оба влан?

ᅠ
24.07.2018
10:14:57

Игорь
24.07.2018
10:16:08
ну мне в 1 физ порт надо засунуть 2 влана (порт подключения точки), а бриджевать порт можно единожды.
я с вланами писец как туплю.

Google

Vladimir
24.07.2018
10:17:20
вы можете в бридж засунуть вланы с разных портов

Évgeny
24.07.2018
10:18:04
Парни, привет) Возник банальный вопрос по поводу двух провайдеров
Есть два провайдера
Местный и ростелеком
Оба дают сеть через PPPoE
У местного провайдера получаем белый IP, у ростелекома - серый
Проблемы, которые случаются 2:
1) При переключении на ростелеком на компьютерах нет сети
Хотя маршруты прописаны, маскарад настроен
2) При переключении на ростелеком, перестает пинговаться белый IP от другого провайдера, хотя PPPoE не разрывается
Подскажите куда копать)

Игорь
24.07.2018
10:19:45

Évgeny
24.07.2018
10:19:58

Admin
ERROR: S client not available

Vladimir
24.07.2018
10:21:00

Игорь
24.07.2018
10:22:16

Vladimir
24.07.2018
10:22:31
это уже без разницы

Игорь
24.07.2018
10:22:34
все это под капсман живет

Vladimir
24.07.2018
10:23:38
а, то есть трафик с разных ssid хотите в разные бриджи загнать, верно?

Игорь
24.07.2018
10:24:47
в разные бриджи или в разные влан (в разные изолированные сети короче). вот туплю как это правильно сделать

Vladimir
24.07.2018
10:25:11
У вас вланы на роутере с капсманом есть?
ну, то есть, клиенты одного ссида попадают в один влан (в котором у вас что-то есть в проводах), другого - в другой ?

Игорь
24.07.2018
10:25:57
один влан тупо для микротиков. их изолировать хочу

Vladimir
24.07.2018
10:26:58
все становилось проще, но стало сложнее )))
можете своими словами сказать, клиенты SSID1 куда должны ходить, и куда должны ходить клиенты SSID2 ?

Google

Yavorskyi
24.07.2018
10:27:51
Всем доброе время суток. Были атаки на роутер сейчас такая вот проблема : постоянно загружается файл mikrotik.php. Что за штука и как избавится?

Vladimir
24.07.2018
10:28:16
посмотреть в скриптах и в sheduler

Игорь
24.07.2018
10:32:37
планируется 2 сети: 10.0.0.0/24 и 192.168.20.0/24
в 1 живут микротики
во 2 живет оборудование, куда надо обеспечить доступ
1 - тупо для настройки (как проводом, так и по вайфай)
2 - для работы
из 2 подсети доступ в 1 закрыть.
я думал сделать 2 влан, и каждому дать SSID (это для вайфай, а проводом цепляться к 1 подсети вписывая статикой ИП (дхцп будет раздавать ИП 2 подсети)
как-то так у меня в голове. но не удивлюсь, что это как-то через одно место

Yavorskyi
24.07.2018
10:33:25

Vladimir
24.07.2018
10:33:28
я все еще не понимаю, где тут два ssid
ну то есть ssid1 у сети 10.0.0.0/24 и ssid2 у сети 192.168.20.0/24 ? Но это как-то расходится с "только для микротиков"

Игорь
24.07.2018
10:36:49
ssid1 MikroTik_Net (vlan1 10 10.0.0.0/24)
ssid2 Local_Net (vlan2 20 192.168.20.0/24)
или ssid оставить один и так же статикой цепляться к влан1?

Vladimir
24.07.2018
10:37:32
капсман рулить точками будет по 10.0.0.0/24 ?

Игорь
24.07.2018
10:37:57
да

Vladimir
24.07.2018
10:39:11
вообще так я бы сделал
на центральном роутере (буду называть так девайс с капсманом) завел бы bridge_net_10 и bridge_net_192
на медных интерфейсах до точек завел бы vlan_10
Цепляем к bridge_net_10 интферфейсы vlan_10 со всей меди до точек
дхцп 10й сети вешаем на bridge10 в центре

Игорь
24.07.2018
10:40:39

Vladimir
24.07.2018
10:40:41
В капсмане конфигурируем datapath_net_10 , у него бриджом указываем bridge_10
И datapath_net_192 конфигурируем, у него бриджем bridge_192

Игорь
24.07.2018
10:45:18
попробую сейчас

Vladimir
24.07.2018
10:46:13
таким образом, wlan нам капсман сам сбриджует. А если нужен доступ проводом через точку в bridge_net_192 - ну, все аналогично - создаем на меди интерфейсы vlan_192, в центре добавляем в соответсвующий бридж.
На точках на интерфейсе аплинка создаете vlan_192, и бриджуете его НА ТОЧКЕ с ФИЗИЧЕСКИМИ интерейсами, при подлкючении к которым клиент должен попасть в bridge_192 в центре
вообще с вланами все просто. Это такие независимые l2 интерфейсы. Соответственно этому с ними себя и нужно вести )

Cava_454
24.07.2018
10:47:11

Aleksei
24.07.2018
10:48:14
А ты все не успокоишься.
Все, что с крестиком, может дропать :)