
Сергей
11.09.2018
19:11:44
втеории
На практике надо тогда блокировать все что не разрешено.

Dmitrii
11.09.2018
19:12:02
значит и оспф тоже
если я сделаю дроп алл оспф дропнется?
или нужен специальный фаевол для мультикаста

Google

Aleksei
11.09.2018
19:12:41

Сергей
11.09.2018
19:14:06
Если в конце на forward и input в конце будет стоять drop, то все что не разрешено до этого будет отброшено. Мультикаст не отличается от любого другого l3 трафика.

Dmitrii
11.09.2018
19:14:46
а дропать его в бридже или в ип фаервол?
он же мультикаст он ходит не только в одной подсети и он может накинутся на все подсети

Сергей
11.09.2018
19:16:12
От топологии зависит. Речь про input, forward или bridge?

Dmitrii
11.09.2018
19:16:40
а не может у него ттл1
бридж
а еще есть rstp

Сергей
11.09.2018
19:17:42
Если бридж, то ттл не изменится при проходе через тик. И на бридже и надо банить.

Dmitrii
11.09.2018
19:17:45
его блокать в ип фаерволе или в бридж?
все что ходит через бридж блочится в бридже

Ибрагим
11.09.2018
19:19:07
чё то меня расстраивает этот безшовный роуминг на микротах =)))

Google

Ибрагим
11.09.2018
19:19:12
ваще растраивает

Dmitrii
11.09.2018
19:19:54
?

Ибрагим
11.09.2018
19:20:36
так вот как то так, на сраных тп линках воип как то проще перескакивает чем на микротах

Dmitrii
11.09.2018
19:40:18
а вай фай это броадкаст или нет?
вроде бы броадкасты ходят
но оно же птп
?

B
11.09.2018
19:47:35
Ну не троль народ )

Kristina
11.09.2018
20:07:43

Oleg
11.09.2018
21:46:45
живые есть?

God
11.09.2018
21:47:05
нет

Alan (Александр)
11.09.2018
21:47:09

Oleg
11.09.2018
21:47:14
кто хоть как-то в свчиах микротика разбирается

Alan (Александр)
11.09.2018
21:47:29

God
11.09.2018
21:47:47
ваще нет, названиеж чата ниочём не говорит...

Oleg
11.09.2018
21:48:41
свич CRS106-1C-5S. Включаю, настройки скидываю полностью, создаю бридж, кидаю туда все порты, вставляю аплинк за которым дхцп, вставляю комп в другой порт- получаю ничего
на свиче выше не вижу даже мака компа за этим микротиком

Alan (Александр)
11.09.2018
21:50:47

Oleg
11.09.2018
21:51:12

Google

Alan (Александр)
11.09.2018
21:52:34
?
hw включен надо пологать)

Oleg
11.09.2018
21:52:46

Alan (Александр)
11.09.2018
21:53:00
если включен hw нечего вы не увидите, не сможите промониторить из ros

Oleg
11.09.2018
21:54:11
пока что он не работает совсем

Alan (Александр)
11.09.2018
21:54:37
на свитче стоит SwitchOS или ROS?

Oleg
11.09.2018
21:54:58
ROS

Alan (Александр)
11.09.2018
21:55:54
в bridge 3 вкладки которые нужны Bridge Port VLANs
в первой создаем бридж, во пторой добавляем порты с указанием дефолтного вилана если в режиме акцесс
в третьей вкладке указываем настройки vlan какие порты в режиме доступа, какие в режиме транка для данного вилана
нечего сложного

Oleg
11.09.2018
21:59:13
нечего сложного
у меня по умолчаеию там влан 1. Мне не нужны транки. Я хочу вставить НЕ ТЕГИРОВАНЫЙ порт от свича выше и получить настройки по дхцп

Alan (Александр)
11.09.2018
22:01:01
в бридже номер вилана какой указан?

Oleg
11.09.2018
22:01:55

Alan (Александр)
11.09.2018
22:02:34
воты в ост добавлены?
значет нужно повешать dhcp клиент на bridge все должно работать

Oleg
11.09.2018
22:03:32
если я дхцп клиент на бридж повешу, то этот микротик получит ип

Google

Alan (Александр)
11.09.2018
22:04:15
ну а надо на клиента?

Oleg
11.09.2018
22:04:16
мне нужно получить ип на компе, который подключен от этого микротика
у меня в комбо порт приход вставлен в sfp 1 мой комп

Alan (Александр)
11.09.2018
22:05:50
ну должно работать

Oleg
11.09.2018
22:05:57
на компе ничего

Alan (Александр)
11.09.2018
22:06:21
и так еще раз, покажите мне

Oleg
11.09.2018
22:06:24

Admin
ERROR: S client not available

Oleg
11.09.2018
22:06:47

Alan (Александр)
11.09.2018
22:07:38
/interface bridge print detail
/interface bridge port print detail

Oleg
11.09.2018
22:08:30
0 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=1588 arp=enabled
arp-timeout=auto mac-address=64:D1:54:96:21:90 protocol-mode=rstp
fast-forward=no igmp-snooping=no auto-mac=yes ageing-time=5m
priority=0x8000 max-message-age=20s forward-delay=15s
transmit-hold-count=6 vlan-filtering=no

Alan (Александр)
11.09.2018
22:08:40
/interface bridge vlan print detail

Oleg
11.09.2018
22:09:24
/interface bridge vlan print detail
Flags: X - disabled, D - dynamic
0 D bridge=bridge1 vlan-ids=1 tagged="" untagged="" current-tagged="" current-untagged=bridge1

Alan (Александр)
11.09.2018
22:11:07
щас порты подняты7

Oleg
11.09.2018
22:13:11
lf
да

Alan (Александр)
11.09.2018
22:15:31
да
тут недожно быть пусто, поидее создайте группу укажите мост и набросайте нужные порты как нетегированные
попробуде

Google

Игорь
11.09.2018
22:15:43
Ну не знаю, хоть убейте после 6.43 интернет стал быстрее работать, понимаю что по идее бред) но блин, ну вот глаз цепляется за скорость открытия страниц и все тут)

Alan (Александр)
11.09.2018
22:16:05

Игорь
11.09.2018
22:18:39

Alan (Александр)
11.09.2018
22:19:30

Игорь
11.09.2018
22:19:51
чеита?
я про то, что раньше почему-то так не казалось
накатываю обнову мягко говоря не первый раз

Oleg
11.09.2018
22:28:52

Alan (Александр)
11.09.2018
22:29:38

Oleg
11.09.2018
22:30:07
попробуйте уйти от микротика)
логика работы вообще не понятна

Dmitrii
12.09.2018
00:18:25
они порты в свитчах по дефолты отключены
изолированы

Игорь
12.09.2018
00:28:07
слабонерным модельный ряд лучше не смотреть))

Dmitrii
12.09.2018
00:33:05
Да вполне

Игорь
12.09.2018
00:35:38
Да вполне
а как?) только через подключение через интерфейсы или можно как-то напрямую накатить? я не в теме, ну т.е. может как-то на карту памяти или еще как

Dmitrii
12.09.2018
00:36:38
Нужно закрузчик как в рос
И тогда нет инсталом
Но есть способ проще ?