@MikrotikRu

Страница 948 из 3964
-_+
20.04.2017
07:37:38
это аксес свичи, будут рабочие станции, им надо 1гигабит для нормальной работы.

Впрочем, в другом месте бедет сервера гонять трафло, довольно много.

nimbo78 (E14/MSK/NN)
20.04.2017
07:38:23
а в качестве роутера у вас что?

-_+
20.04.2017
07:38:30
Неуверен, что софтовый линукс бридж (а он, как я понял именно так работает) это нормальное решение.

Google
-_+
20.04.2017
07:38:48
а в качестве роутера у вас что?
линуксбокс сейчас, в планах есть заменить.

А вы с какой целью интересуетесь?

nimbo78 (E14/MSK/NN)
20.04.2017
07:39:19
вот навешивать на vlan'ы ip и всё остальное вы можете на роутере, а гонять вланы через свитч на crs

-_+
20.04.2017
07:40:07
Так прикол в том, что я не хочу что бы любой дурак прописав у себя на сетевухе влан на любом порту мог попасть в managment влан например.

Или в чужой влан.

nimbo78 (E14/MSK/NN)
20.04.2017
07:41:12
ну для этого вы настраиваете свитч как свитч

а не как тупой свитч

открывайте раздел switch и вперёд

Sergey [BHE3AnHO]
20.04.2017
07:41:49
а в данный момент, на сколько я понял, все вланы таггед, соотвессна не особо красиво выходит

nimbo78 (E14/MSK/NN)
20.04.2017
07:41:50
работа с ним примерно такая же как и с любым длинком с разницей в том что на мтике это работает)

Google
Sergey [BHE3AnHO]
20.04.2017
07:42:26
на порты надо антаггед вланы прописать, тогда будет разграничение

-_+
20.04.2017
07:42:46
открывайте раздел switch и вперёд
какой то ад с терминологией, честно

Sergey [BHE3AnHO]
20.04.2017
07:43:06
Дык по дефолту на порте 1, не?
/interface ethernet switch port set ether3 vlan-mode=secure vlan-header=always-strip default-vlan-id=200 set ether4 vlan-mode=secure vlan-header=always-strip default-vlan-id=300 set ether5 vlan-mode=secure vlan-header=always-strip default-vlan-id=400 set ether2 vlan-mode=secure vlan-header=add-if-missing

по ссылке выше пример

-_+
20.04.2017
07:44:33
на порты надо антаггед вланы прописать, тогда будет разграничение
Получатеся, надо на каждом аксесс порте прописать на уровне свича (который именно свич, а не линукс бридж) определённый влан, и тогда этот порт перестанет пропускать чужие влан теги? А по дефолту он как транк?

-_+
20.04.2017
07:44:52
пиздец, простите

Спасибо)

Sergey [BHE3AnHO]
20.04.2017
07:44:57
линуксбридж это транки

-_+
20.04.2017
07:45:37
так у мню счас не линксбридж, у меня switch-mode включен, что бы свитч, как раз был свитчом.

по ссылке выше пример
я почитаю, спасибо, я так понимаю, там можно сделать фильтрацию по тегам влан

Sergey [BHE3AnHO]
20.04.2017
07:46:30
так у мню счас не линксбридж, у меня switch-mode включен, что бы свитч, как раз был свитчом.
тут проблема в квиксете... хз что он там за тип вланов прописал и какой дефолтный влан...

никогда не юзал квиксет, не знаю как оно работает

если конфигурить руками - все норм.

-_+
20.04.2017
07:47:09
тут проблема в квиксете... хз что он там за тип вланов прописал и какой дефолтный влан...
Ну я глянул же что он напрописывал, он включил на первом порту мастерпорт, и остальные к нему слейвы.

А еще он создал бридж и воткнул в тот бридж только мастерпорт.

Я так понял, это для связи c cpu

Google
Sergey [BHE3AnHO]
20.04.2017
07:48:08
-_+
20.04.2017
07:48:35
/interface bridge> print Flags: X - disabled, R - running 0 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=1588 arp=enabled arp-timeout=auto mac-address=6C:3B:6B:93:32:BC protocol-mode=rstp priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m

/interface> print Flags: D - dynamic, X - disabled, R - running, S - slave # NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS 0 RS ether1-master ether 1500 1588 4064 6C:3B:6B:93:32:BC 1 S ether2 ether 1500 1588 4064 6C:3B:6B:93:32:BD

офигенно, квиксетап который делает всё хуже?:)

Sergey [BHE3AnHO]
20.04.2017
07:50:22
ну, квиксетап это для любителей асусов... дома интернеты делать

как-то работать будет...

-_+
20.04.2017
07:51:25
ЯСНО

у длинка норм работает)

Надо наверно сдать микротики в магаз и длинков взять, там хоть логика простая

-_+
20.04.2017
07:52:09
без линксбриджей

Простите)

Sergey [BHE3AnHO]
20.04.2017
07:54:04
да норм оно работает, прост привыкнуть надо

зато, при необходимости, можно ту же йоту воткнуть...

-_+
20.04.2017
07:54:42
Ну с другой стороны я то дошёл, до того, что bridge в квиксетап это не бридж и собственно он то мне сделал что надо, он мне сделал свитч. Только счас в этом свитче надо настроить вланы, только использовать для этого набор команд не уровня ОС, а именно те, которые работают с чипом свича. Так?

nimbo78 (E14/MSK/NN)
20.04.2017
07:56:12
-_+
20.04.2017
07:56:34
херово просто не читая инструкцию лезть в железо))
в цисках работало, в длинке работало. да наверно я виноват, ага

Google
-_+
20.04.2017
07:56:53
херово назваать вещи противоположными терминами

nimbo78 (E14/MSK/NN)
20.04.2017
07:57:35
-_+
20.04.2017
07:58:23
Я 10 лет линуксы и юниксы и кучу разных железок администрирую, видел разное. Но называть вещи противополжными терминами, так даже китайцы не прикалывали.

Кстати про инструкцию.

Даже интересно, а есть КВИКСЕТАП ГАЙД?

Тут мне толкьо что рассказывали, что квиксетап это плохо, лёл.

Evgeniy
20.04.2017
08:00:06
-_+
20.04.2017
08:00:40
:) так у меня задача уровня SOHO блин

Поставить свич и нарезать два влана

Evgeniy
20.04.2017
08:01:03
Admin
ERROR: S client not available

-_+
20.04.2017
08:01:56
Так хвалят же, типа вот у длинка минное поле с прошивками и моделаями, а тики работают) Ну я и купил)

ладно) такое

Evgeniy
20.04.2017
08:02:47
большая гибкость в настройке накладывает определнные требования к настройщику

-_+
20.04.2017
08:07:00
большая гибкость в настройке накладывает определнные требования к настройщику
Именно для этого специально запутывается терминология, и бридж на вебке это не бридж, а свич. Я понял) Что бы враги не догадались. Вообще я это сам разгадал, просто дальше было не понятно, почему свитч-чип по дфеолту пропускает все теги и как с эти бороться. Но мне уже подсказали, спасибо.

-_+
20.04.2017
08:08:52
собсно, всё что нужно знать
Я понял вашу позицию с первых слов, спасибо.

Sergey [BHE3AnHO]
20.04.2017
08:10:14
Google
Sergey [BHE3AnHO]
20.04.2017
08:10:37
Как и почти все саитчи в этой ценоаой категории

Но тики не умеют в стек (

В рос7 обещали ?

Михаил
20.04.2017
08:17:41
nimbo78 (E14/MSK/NN)
20.04.2017
08:31:34
В рос7 обещали ?
мне кажется в рос7 обещали и мир на земле всей устроить))

Evgeniy
20.04.2017
08:33:28
В рос7 обещали ?
обещали стек? круто. а есть роадмап какой на эту тему?

Ascandar
20.04.2017
08:35:41
если стока фич в ros 7, то объем в 16 мб все это взлезит?

nimbo78 (E14/MSK/NN)
20.04.2017
08:36:01
Я понял вашу позицию с первых слов, спасибо.
моя позиция, что сначала надо разобраться что там вообще за железо, что за софт, почитать о нём сначала, гайды, отзывы. уже потом решать покупать или нет, когда полностью готов

хотя возможно в админстве и девопсе по другому делают, тут как бы не могу быть уверен

-_+
20.04.2017
08:38:15
Не я делал окончательный выбор о закупке железа на тот офис. Да всё нормально, я уверен, что всё получится, просто я удивлён слегка.

Хотя даже интересно стало, есть ли статья в которой написано, что для сохо задач не брать микротик)))))))))

Сергей
20.04.2017
08:39:52
Так хвалят же, типа вот у длинка минное поле с прошивками и моделаями, а тики работают) Ну я и купил)

-_+
20.04.2017
08:41:19
О господи, ну вот ещё надо рассказывать всю стрктуру айти отдела и кто как принимает решения и делает выбор железа у нас.

Вот больше всего это люблю

Спрашиваешь как заблокировать влан теги

и потом один человек даёт ответ по сути

И еще трое не по сути.

nimbo78 (E14/MSK/NN)
20.04.2017
08:42:02
но если кто-то хочет в вланы, то он как минимум не делает это через quick set

на моей памяти вы вообще первый )

и тут ингресс))))

Страница 948 из 3964