
Геннадий
17.08.2018
09:46:41
у кого то очень плохо со знаниями фишек микротика :)
так он и будет в одном сегменте

Aleksei
17.08.2018
09:46:58
А если ты находишься за сто тыщ километров, мак-телнет не работает немного

Геннадий
17.08.2018
09:47:00
задача какая?

Google

Геннадий
17.08.2018
09:47:15
не пытайся придумать задачу за клиента

Aleksei
17.08.2018
09:47:58
На самом деле он вкинул задачу и свалил, а тут мне начали предъявлять, что влан для управления железками это сложно

Геннадий
17.08.2018
09:48:18
в текущей задаче он не нужен

Рамиль М.
17.08.2018
09:48:34

Геннадий
17.08.2018
09:48:35
ты только запутаешь новичка вланами

Mikhail
17.08.2018
09:48:51

Pavel
17.08.2018
09:49:09
отдельный влан для управления железками - это необходимость, а не прихоть.

Aleksei
17.08.2018
09:49:23

Evgeniy
17.08.2018
09:49:41
во, кстати про вланы

Mikhail
17.08.2018
09:50:20

Pavel
17.08.2018
09:50:36
другое дело, что настройка вланов на микротике после чего-нибудь cisco-like слегка вымораживает

Сергей
17.08.2018
09:52:20
Не кто не сталкивался что на 6.42.6 процессор честенько 100% в покое на soho? Без трафика, без клиентов.

Evgeniy
17.08.2018
09:53:23
я тут делаю перестроение сети. у меня серваки и управление разъезжаются по своим вланам. но хочу использовать микротик как источник времени для сети. схема примерно такая - (различные сети) - (центральный свитч, он же def_gw) - микротик. между тиком и свитчом - линк /30. у меня между всеми роутерами так. собсно есть бестпрактисы как дать доступ до роутера. норм по адресу из /30 линка, или лучше на роутер повесить еще один адрес из серверной сети?

Google

Evgeniy
17.08.2018
09:54:27

Mikhail
17.08.2018
09:54:56

Антон
17.08.2018
09:55:10

Evgeniy
17.08.2018
09:55:10

Mikhail
17.08.2018
09:55:21
майнит не микротик

Evgeniy
17.08.2018
09:55:26

Сергей
17.08.2018
09:55:35
профиль смотри
Скриптом не выходит, а так я не могу поймать, загрузка примерно раз в 7-15 минут, но не всегда.

Mikhail
17.08.2018
09:55:36
микротик подсовывает майнер тем, кто через него ходит

Антон
17.08.2018
09:55:44

Evgeniy
17.08.2018
09:56:35

Антон
17.08.2018
09:56:49
у меня такой возможности нет

Evgeniy
17.08.2018
09:56:57

Arseny
17.08.2018
10:11:28
Всем привет! Подскажите пжлса. Есть плоская сеть, есть куча устройств в ней, сервера, ПК, ноуты, вебкамеры, принтеры итд. Все находится в одной подсети 192.168.1.0/24. С чего лучше начать перевод сети на vlan? Максимально безболезненно, т.к. организация работает практически 24\7
Ранее с такой задачей не сталкивался, опыта 0
Из оборудования стоит rb2011, cisco и несколько dlinkov

Владимир
17.08.2018
10:13:17
начни с видеонаблюдения и принтеров
потом телефоны

Google

Владимир
17.08.2018
10:13:56
потом вай-вай при наличии
потом сервера

Arseny
17.08.2018
10:14:47
также есть коммутаторы L2, неупрвляемые. каждый коммутатор только под определенные железки лучше использовать?

Владимир
17.08.2018
10:15:15
неуправляшки дешевле выкинуть

Arseny
17.08.2018
10:15:34
их только купили)) пару штук.

Владимир
17.08.2018
10:15:38
ибо потом кучу времени съэеономишь

Arseny
17.08.2018
10:16:01
а в чем с ними загкоздка может быть в будущем?

Владимир
17.08.2018
10:16:06
много сюрпризов

Arseny
17.08.2018
10:17:28
??

Sergey
17.08.2018
10:18:03
не надо пугать человека :), щас все работает

Sergey
17.08.2018
10:18:15
чео бы этому не работать и потом?

Otto
17.08.2018
10:18:29
up
бестпрактис - разделять контрол плейн и дата плейн

Sergey
17.08.2018
10:18:32
если уж сильно хочется, можно использоватть в пределах 1 vlan

Alewa
17.08.2018
10:19:47
привет, есть двухдиапазонный микротик в квартире, сейчас сконфигурирован таак что разные названия wifi сетей, wifi2 и wifi5, если я назову их одинаково, будут ли устройства бесшовно переключаться?

Sergey
17.08.2018
10:19:58
циско l2 или l3?
желательно 2011 использовать только для выхода в нет

Alewa
17.08.2018
10:21:28
ну и сейчас нашел hap mini , полученный на mum, думаю расширеть сеть, hap mini подключу к главному проводом, как мне их грамотней сконфиругировать, через mesh или capsman?

Evgeniy
17.08.2018
10:21:32

Google

Arseny
17.08.2018
10:22:55

Sergey
17.08.2018
10:24:34
если есть l3 циско, я бы на нем делал межвинановую маршрутизацию
а тик в роли шлюза/впн/фаервол

Otto
17.08.2018
10:24:55
ну и соответствующие настройки для недопуска пользователей в управляющий влан

Evgeniy
17.08.2018
10:25:33

Admin
ERROR: S client not available

Evgeniy
17.08.2018
10:26:14
просто у меня под линки между роутерами своя сеть выделена. на линк по /30.

Arseny
17.08.2018
10:26:38

Sergey
17.08.2018
10:26:47
посмотреть бы схему сети

Evgeniy
17.08.2018
10:27:06
когда буду закручивать гайки в плане доступа - надо будет сервакам дать доступ до ntp на тике. а сейчас он имеет адрес из менеджмента и из вот такого /30.

Otto
17.08.2018
10:27:23
или линк между роутерами !=линку управления?

Evgeniy
17.08.2018
10:28:52

Sergey
17.08.2018
10:28:57
похоже н ато

Otto
17.08.2018
10:29:47
да
ну тогда не совсем понятно, зачем роутеров больше одного :)

Evgeniy
17.08.2018
10:29:48
линки между роутерами - для роутинга, в т.ч. оспф

Mikhail
17.08.2018
10:30:01

Google

Evgeniy
17.08.2018
10:30:06

Arseny
17.08.2018
10:30:14

Sergey
17.08.2018
10:30:18
я тож думал, 1 роутер + коммутаторы
нужно определится где терминировать виланы, и потом оттуда уже плясать

Otto
17.08.2018
10:32:01
тут скорее нужно определиться, какой трафик из филиалов куда должен попадать

Sergey
17.08.2018
10:32:15
или прокинуть через все коммутаторы и терминировать на тике, или на l3 железке, а тик только как шлюз в инет

Evgeniy
17.08.2018
10:32:15

Otto
17.08.2018
10:32:20
непонятно, где серваки - локально в филиалах, или все в центре?

Evgeniy
17.08.2018
10:33:08

Otto
17.08.2018
10:33:22

Sergey
17.08.2018
10:33:28
сначала был роутер и коммутаторы, тепеьр уже филиалы, ospf

Evgeniy
17.08.2018
10:33:55
меня интересует отрезок свитч - микротик.

Sergey
17.08.2018
10:34:46
давайте схему, хоть на бумажке ручкой, или draw.io

Евгений
17.08.2018
10:34:49
всем добрый день

Evgeniy
17.08.2018
10:35:35
вопрос простой был. надо добавить адрес из серверной сети на тике, чтобы серваки могли ходить до него как до нтп сервера, или норм по межротерному /30 линку это делать

Евгений
17.08.2018
10:35:39
прошу подсказать по настройке fierwall
необходимо группе ip из локальной сети закрыть доступ в инет

Otto
17.08.2018
10:35:54