
freekzy
20.08.2018
20:30:11
Ты по MAC коннектишься?
Всмысле, L2

Игорь
20.08.2018
20:30:25

Андрей
20.08.2018
20:30:26

Google

Игорь
20.08.2018
20:30:52

Андрей
20.08.2018
20:31:06

Игорь
20.08.2018
20:32:03

freekzy
20.08.2018
20:32:51
А что за 02:12? Посмотри в ARP, на каком интерфейсе он.

Андрей
20.08.2018
20:32:59
а конкретнее?
ethernet, eoip, vlan, bonding... у каждого из них будет свой мак
бриджи еще забыл

Игорь
20.08.2018
20:33:31

Андрей
20.08.2018
20:33:49
откройте - там будет написано

Игорь
20.08.2018
20:33:54
а вижу
на ване один мак, на лане через который вхожу второй мак )))

Андрей
20.08.2018
20:35:26
логично
если есть еще порты на железке - будут еще маки

freekzy
20.08.2018
20:36:27

Google

Игорь
20.08.2018
20:36:38

freekzy
20.08.2018
20:38:49
Насколько я помню, Tools->MAC Server->MAC WinBox Server и там разреши с каких интерфейсов разрешить подключение на канальном уровне.

Évgeny
20.08.2018
20:42:46
Парни, привет
Настроил CAPsMAN
Подключил wifi интерфейс контроллера к нему - все ок
Подключил второй девайс к контроллеру
И интерфейс на втором девайсе светится отключенным с надписью managed by CAPsMAN
Куда копать? Почему wifi интерфейс на втором тике не поднялся?

Игорь
20.08.2018
20:43:30

Андрей
20.08.2018
20:43:30

Gennady
20.08.2018
20:44:54
Ребят, привет! Не могу с раутера hc2 достучатся до одного сайта github.com. Трассировка показывает что все обрывается на раутере. Где можно в настройках это посмотреть?

Kristina
20.08.2018
20:47:52

Gennady
20.08.2018
20:48:21
Пингом вижу ip

Kristina
20.08.2018
20:49:40
Вроде да
Если так — скорее всего, фаерволл где-то отбрасывает

Gennady
20.08.2018
20:50:27

Kristina
20.08.2018
20:52:08

Gennady
20.08.2018
20:52:38

Kristina
20.08.2018
20:58:37

Игорь
20.08.2018
21:00:57
кто подскажет, для чего log-prefix ?

Gennady
20.08.2018
21:01:29

Игорь
20.08.2018
21:02:02

Антон
20.08.2018
21:27:59
всем доброй ночи
есть светочи по vlan? есть пара вопросов)

Google

Herman
20.08.2018
21:29:40
Допустим конкретный трафик с конкретного ip, добавим префикс и потом скриптом его парсить.

Антон
20.08.2018
21:35:00
ок, тогда постараюсь объяснить внятно
речь только о витой паре, без wifi
у меня routeros, не железка (kvm на proxmox)
есть ethernet интерфейс, на нем крутится локалка
задумал создать на его основе создать vlan, для гостевой сети
последовательность действий - создал vlan на ethernet, назначил адрес этому vlan, dhcp не стал пока трогать
когда пк прописан адрес основной локалки, то все работает, прописываю из диапозона vlan - не видит микротик
создавал бридж, в которой добавлял ethernet и vlan, спустя какое-то время, и по основной сети пропадает микротик, но и эффекта тоже нет
===
куда ковырять....


Herman
20.08.2018
21:37:54
ок, тогда постараюсь объяснить внятно
речь только о витой паре, без wifi
у меня routeros, не железка (kvm на proxmox)
есть ethernet интерфейс, на нем крутится локалка
задумал создать на его основе создать vlan, для гостевой сети
последовательность действий - создал vlan на ethernet, назначил адрес этому vlan, dhcp не стал пока трогать
когда пк прописан адрес основной локалки, то все работает, прописываю из диапозона vlan - не видит микротик
создавал бридж, в которой добавлял ethernet и vlan, спустя какое-то время, и по основной сети пропадает микротик, но и эффекта тоже нет
===
куда ковырять....
Есть схема нужной маршрутизации?
Я думаю стоит её нарисовать и всё станет ясно.

Антон
20.08.2018
21:40:35

Vladyslav
20.08.2018
21:40:39
вланы отличаются друг от друга тегами, ваш пк умеет с тегами работать?

Herman
20.08.2018
21:40:40
Должен быть на виртуалке wan порт и lan (bridge) порт. В lan должны выходить vlan'ы. В этот Lan порт должен быть включен коммутатор который умеет вланить. Принимаете свитчем свои два влага тэгом. И раздаете антегом на те порты которые планируете.
UNTAG (acces), TAG (TRUNK)

Антон
20.08.2018
21:42:12
ммм, т.е. после микротика должно идти что-то еще, но не сразу пк

Herman
20.08.2018
21:43:28

Herman
20.08.2018
21:43:48
Можно в мост давать антегом дхцп без влана.

Vladyslav
20.08.2018
21:43:51
если всё так идёт, то почитайте про вланы на сдсм или на других прикольных ресурсах

Herman
20.08.2018
21:44:11
А вланом тегированным давать дхцп в тот же порт.
Но его уже принимать следующими роутерами, которые уже понимают влан.
Циско допустим или любой роутер на ddwrt, openwrt.
Но лучше купить умный свитч)

Антон
20.08.2018
21:46:08
а я наивный думал, что схема а-ля гостевой wifi точки)

Herman
20.08.2018
21:47:33
Б.у. hp procurve 2510-24(48) какой-нибудь или d-link des 3028(1228)

Google

Herman
20.08.2018
21:47:49
Для учебы вланить самое оно
Мануалов на длинк куча. А прокурва через телнет менюха есть.

Антон
20.08.2018
21:49:05
понял, большое спасибо))

Herman
20.08.2018
21:49:20
Пожалуйста.

kino
20.08.2018
22:38:20
Какой тип очереди для рутовый очереди

Admin
ERROR: S client not available

Andrey
20.08.2018
23:14:49
Че пасаны микротик?
https://nag.ru/news/newsline/101911/v-rige-sgorel-sklad-mikrotik.html

Артем
20.08.2018
23:26:26
Приходит горячий микрот

Andrey
20.08.2018
23:27:35
Да

Саян
21.08.2018
03:46:32
Всем доброго, люди хочу обратиться со вчерашним вопросом. Поправьте если путаюсь в терминологии. Суть выпустить некоторых юзеров через второй провайдер. Имеется таблица alternate, в ней оба провайдера, но в качестве основного выступает резервный, тут же рекурсивную проверку в обратном порядке относительно main.
В Mangle делаю маркировку по src ip, в ip rule пытаюсь сделать через Routing Mark=routing->alternate, Action=lookup, Table=route->alternate, но так ломаются сайты (CSS,JS). Но если в Rule отправлять по SRC. Address, то всё работает как надо. Проблема в том, что адресация юзеров единая и не хочется выделять их в отдельную подсеть. Что я не доделываю?
Заранее спасибо.

Sergey
21.08.2018
03:49:14
не нужно маркировки, просто в route rules добавляете ip адреса и указываете альтернативный маршрут

Саян
21.08.2018
03:50:25
Я же правильно понимаю, что потребуется куча правил в Rule?
+ ко всему статическая адресация

Sergey
21.08.2018
03:51:34
да, для тех ip которых собираетесь выпустить через другого провайдера

Саян
21.08.2018
03:52:50
Другого пути нет?
Хочется сохранить динамичность адресов в дхцп, чтобы облегчить себе жизнь избавления от мониторинга неактуальных маков

Sergey
21.08.2018
03:53:33
есть, через маркировку в Mangle, чем route rules не устраивает?

Саян
21.08.2018
03:54:31

Sergey
21.08.2018
03:54:59
не совсем понял, при маркировке тоже нужно указывать src адрес, или список

Google

Sergey
21.08.2018
03:55:19
с route rule проще настройка

Саян
21.08.2018
03:55:29
Т.е. не тот эффект?

Sergey
21.08.2018
03:56:37
хм, по маку не настраивал, но думаю эффект тотже

Саян
21.08.2018
03:58:09
Так вот, допустим я делаю так для одного хоста
add action=mark-routing chain=prerouting dst-address-list=!BOGONS new-routing-mark=route->alternate passthrough=yes src-mac-address=D4:C9:EF:61:0B:FF
Затем по MRouting в Rules пытаюсь отправить через lookup=route->alternate
Тут я ошибаюсь?

Sergey
21.08.2018
03:59:43
обычно маркируют соединения, на основе этой метки делают routing mark, при этом в таблице маршрутизации должен быть соотвествующий маршрут, при этом в route rule ничего дополнительно не настраивается

B
21.08.2018
04:00:31
Новые соединения
Connection mark

Саян
21.08.2018
04:00:53
Спасибо, кажется теперь понял чего не хватает

B
21.08.2018
04:01:16
На основании connection mark идёт mark route

Саян
21.08.2018
04:01:33
тогда это куча правил в mangle ?получается... Эх... жаль

B
21.08.2018
04:01:41
6

Саян
21.08.2018
04:01:50
6?

B
21.08.2018
04:01:53
6 правил

Саян
21.08.2018
04:01:59
точно

Sergey
21.08.2018
04:02:09
2 правила

Саян
21.08.2018
04:02:22
т.е. по маку мечу конекшены, а эти коннекшены уже одним правилом, спасибо