
Gleb
01.05.2017
18:52:25
как бы сказать
у нас в каждой комнате свой стояк
а сейчас у нас еще
идет проект по приватизации

Google

Gleb
01.05.2017
18:54:00
МУП "Теплоснабжение"
и горводоканал
вот так заживем

Ivan
01.05.2017
18:59:02
Коллеги, кто ни будь изучал логику работы IGMP-proxy в Микротике ?
Я заметил, что мой 2011 не посылает в аплинк leave пакеты, которые послал STB-клиент.
И от этого при переключении каналов на свиче возникает одновременно несколько подписок

Ivan
01.05.2017
20:22:29
Господа, никто не сталкивался с тем, что через микротик не работает AirPlay?

Alexey
01.05.2017
20:26:44

Ivan
01.05.2017
20:27:06
Внутри локалки ничего не блочится
Multicast helper включён

Alexey
01.05.2017
20:27:58
А внутри локалки ты навена и не блочишь ничего
А, ты про то Шо не блочишь а оно не пашет

Ivan
01.05.2017
20:28:23
Подключаю тоже самое но не через микротиковский вай-фай, а через юнифай, который воткнут в этот же микротик - все заводится и летает)
Bзоляции клиентов нет

Google

Кирилл
01.05.2017
21:13:23
dns?
я не шибко точно помню, но какие то там были беды с dns
надо снифать трафик )

Alexey
01.05.2017
21:17:18
Действительно, посмотри чего микрот пишет то
Поставь полное логирование

Ivan
01.05.2017
21:33:06

Max
01.05.2017
22:07:01
Ребят, подскажите как называется виртуальное подключение в микротике vty,tty? хочу посмотреть какое кол-во подключений к устройству можно использовать одновременно

Ivor
02.05.2017
00:32:32
Товарищи, внезапно, из микротика можно сделать socks5-клиент?
Чтобы внутри сети всё прозрачно, а извне не IP провайдера, а носок?

Gleb
02.05.2017
05:44:05
кто то тут писал про отсутствие доступа к инету когда адреса клиенты по dhcp получают
проблема решилась?

Ivan
02.05.2017
06:02:26
Ivan Rostovikov:
Коллеги, кто ни будь изучал логику работы IGMP-proxy в Микротике ?
Я заметил, что мой 2011 не посылает в аплинк leave пакеты, которые послал STB-клиент.
И от этого при переключении каналов на свиче возникает одновременно несколько подписок

Kirill
02.05.2017
06:22:57

Ivan
02.05.2017
06:23:25
Да
Снифил
Клиент 1 . Других нет

Kirill
02.05.2017
06:24:28
Адрес назначения в пакете какой?

Ivan
02.05.2017
06:25:03
Адрес группы вроде

Kirill
02.05.2017
06:26:28
В настройках PIM нечего не делал?

Fedor
02.05.2017
06:36:06
Всем привет. Капсман, обработка трафика контроллером, контроллер на 2011. При трафике мегабит в 20-30 100% цпу. Лечится как нибудь?

Google

Ivan
02.05.2017
06:37:21
и что говорит tools profiles?

Fedor
02.05.2017
06:38:29
Есть, но трафик через них не идёт

Ivan
02.05.2017
06:38:40

Fedor
02.05.2017
06:38:41
Профайлс не смотрел
Без капсмана все шикарно

Ivan
02.05.2017
06:41:39

Fedor
02.05.2017
06:42:05
Локальная и 951 неподалёку
Юзеров штук 3-4

Ivan
02.05.2017
06:42:29
ну что то вообще странное
посмотрите profiles

Fedor
02.05.2017
06:42:52
Вот и я о том же) посмотрю, спасибо!

Ivan
02.05.2017
06:42:56
прошивку обновите

Fedor
02.05.2017
06:42:59
Только вечером уже
Последняя

Ivan
02.05.2017
06:43:10
поставьте порты не в бридж, а мастер-портом

Fedor
02.05.2017
06:43:12
И пром последний
Это сложнее, у меня несколько подсетей

Ivan
02.05.2017
06:44:14
ну это просто чуть поможет снизить нагрузку. Но все равно не панацея

Fedor
02.05.2017
07:27:18
у меня как

Google

Fedor
02.05.2017
07:28:01
WLAN AP => br => vlan.ethport => ethport.vlan => br => capsman => br => nat =>...
это с дальней точки
отдельный бр для капсман трафика
передающийся по влану с 951 на 2011
загрузка цпу без трафика - процентов 5 из за метароутера
на 2011

Ivan
02.05.2017
07:41:38
Еще и метароутер?)
Что то мне подсказывает, что вам нужен hex ?

Admin
ERROR: S client not available

Fedor
02.05.2017
08:22:24
Он не грузит
Толком
Я его стабилизировал, не падает теперь и роутер не вешает

Monohedgehog
02.05.2017
09:04:04
Вопросик: есть 2011, на eth 10 нужно закрыть доступ к нескодьким ip, каким обоазом это можно осуществить?
Внутри сети

Климов
02.05.2017
09:17:42
chain=forward in-interface=eth10 out-interface=eth10 src-ip=xxx.xxx.xxx.xxx dst-ip=yyy.yyy.yyy.yyy action=deny
так накидал может по синтаксису ошибусь, суть в том что бы запретить общаться двум хостам через роутер на основании src и dst ip адресов.
Правила должно быть два:
1) с src-ip=xxx.xxx.xxx.xxx и dst-ip=yyy.yyy.yyy.yyy
2) с src-ip=yyy.yyy.yyy.yyy и dst-ip=xxx.xxx.xxx.xxx
потому что в таблице forward обрабатывается In и OUT траафик проходящий через маршрутизатор. Все понятно?

Monohedgehog
02.05.2017
09:19:19
Примерно, доберусь до микрота - поколдую с этими правилами
Спасибо

Антон
02.05.2017
09:19:45
Так если в одной сети они и без роутера договорятся
Если меж ними свич

Климов
02.05.2017
09:20:50
ага, но вопрос стоял как закрыть через микрот, то есть два хоста непосредственно кабелем подключены к микротику.

Google

Антон
02.05.2017
09:21:05
Так да

Monohedgehog
02.05.2017
09:21:36
Если меж ними свич
Свичи между роутером и машинам к которым доступа не должно быть с машины которая в eth10 воткнута

Антон
02.05.2017
09:22:06
Тогда да, форвард денайт

Климов
02.05.2017
09:22:45
главное что бы оба хоста не были подключены к одному свитчу, пусть один будет воткнут в микротик напрямую, второй в свитч(который в свою очередь уже в микротик)

Bsod
02.05.2017
09:23:38
чот странное рассказываете. а етх10 это л3 интерфейс вообще?

Monohedgehog
02.05.2017
09:23:38
Специально разделили их

Сергей
02.05.2017
09:23:47
главное чтобы не было одного широковещательного сегмента, имхо не важно что куда присоединено

Bsod
02.05.2017
09:24:03
во. сергей шарит

Сергей
02.05.2017
09:24:18
адресация одна и таже или равтер роутит между сеточками?
может проще на свитче ACL настроить?

Климов
02.05.2017
09:25:26
а с точки зреняи фаервола какая разница? форвад в любом случае. А вот если там бридж тут будет другое дело

Gleb
02.05.2017
09:26:28
на 3011 указываются же два мастер порта и потом бриджуются?

Сергей
02.05.2017
09:28:53

Антон
02.05.2017
09:29:18
Нет конечно
Там л2 работает без роутинга

Сергей
02.05.2017
09:29:42
вот и я о том же
все верно

Климов
02.05.2017
09:29:49
так уже давно определились что они не в одном свитче, выше написано. Трафик между хостами в таком случае будет ходить напрямую. И форвард тут не причем.
форвард — это транзитный трафик, который маршрутизируется, а если 2 компа воткнуты в один свитч в микротике или комп соединен со свитчем который воткнут в микрот, разве рабоатает форвард?

Сергей
02.05.2017
09:30:27
ок