@MikrotikRu

Страница 990 из 3964
Gleb
01.05.2017
18:52:25
как бы сказать

у нас в каждой комнате свой стояк

а сейчас у нас еще

идет проект по приватизации

Google
Gleb
01.05.2017
18:54:00
МУП "Теплоснабжение"

и горводоканал

вот так заживем

Ivan
01.05.2017
18:59:02
Коллеги, кто ни будь изучал логику работы IGMP-proxy в Микротике ? Я заметил, что мой 2011 не посылает в аплинк leave пакеты, которые послал STB-клиент.

И от этого при переключении каналов на свиче возникает одновременно несколько подписок

Ivan
01.05.2017
20:22:29
Господа, никто не сталкивался с тем, что через микротик не работает AirPlay?

Ivan
01.05.2017
20:27:06
Внутри локалки ничего не блочится

Multicast helper включён

Alexey
01.05.2017
20:27:58
А внутри локалки ты навена и не блочишь ничего

А, ты про то Шо не блочишь а оно не пашет

Ivan
01.05.2017
20:28:23
Подключаю тоже самое но не через микротиковский вай-фай, а через юнифай, который воткнут в этот же микротик - все заводится и летает)

Bзоляции клиентов нет

Google
Кирилл
01.05.2017
21:13:23
dns?

я не шибко точно помню, но какие то там были беды с dns

надо снифать трафик )

Alexey
01.05.2017
21:17:18
Действительно, посмотри чего микрот пишет то

Поставь полное логирование

Ivan
01.05.2017
21:33:06
я не шибко точно помню, но какие то там были беды с dns
Эммм, я даже хз... у меня микротик не используется как днс сервер.

Max
01.05.2017
22:07:01
Ребят, подскажите как называется виртуальное подключение в микротике vty,tty? хочу посмотреть какое кол-во подключений к устройству можно использовать одновременно

Ivor
02.05.2017
00:32:32
Товарищи, внезапно, из микротика можно сделать socks5-клиент?

Чтобы внутри сети всё прозрачно, а извне не IP провайдера, а носок?

Gleb
02.05.2017
05:44:05
кто то тут писал про отсутствие доступа к инету когда адреса клиенты по dhcp получают

проблема решилась?

Ivan
02.05.2017
06:02:26
Ivan Rostovikov: Коллеги, кто ни будь изучал логику работы IGMP-proxy в Микротике ? Я заметил, что мой 2011 не посылает в аплинк leave пакеты, которые послал STB-клиент. И от этого при переключении каналов на свиче возникает одновременно несколько подписок

Ivan
02.05.2017
06:23:25
Да

Снифил

Клиент 1 . Других нет

Kirill
02.05.2017
06:24:28
Адрес назначения в пакете какой?

Ivan
02.05.2017
06:25:03
Адрес группы вроде

Kirill
02.05.2017
06:26:28
В настройках PIM нечего не делал?

Fedor
02.05.2017
06:36:06
Всем привет. Капсман, обработка трафика контроллером, контроллер на 2011. При трафике мегабит в 20-30 100% цпу. Лечится как нибудь?

Google
Fedor
02.05.2017
06:38:29
Есть, но трафик через них не идёт

Ivan
02.05.2017
06:38:40
В настройках PIM нечего не делал?
Нет конечно. В логах микрот пишет что отписывается от группы в аплинк. Но по факту - нет

Fedor
02.05.2017
06:38:41
Профайлс не смотрел

Без капсмана все шикарно

Ivan
02.05.2017
06:41:39
Без капсмана все шикарно
А сколько АП висит на контроллере?

Fedor
02.05.2017
06:42:05
Локальная и 951 неподалёку

Юзеров штук 3-4

Ivan
02.05.2017
06:42:29
ну что то вообще странное

посмотрите profiles

Fedor
02.05.2017
06:42:52
Вот и я о том же) посмотрю, спасибо!

Ivan
02.05.2017
06:42:56
прошивку обновите

Fedor
02.05.2017
06:42:59
Только вечером уже

Последняя

Ivan
02.05.2017
06:43:10
поставьте порты не в бридж, а мастер-портом

Fedor
02.05.2017
06:43:12
И пром последний

Это сложнее, у меня несколько подсетей

Ivan
02.05.2017
06:44:14
ну это просто чуть поможет снизить нагрузку. Но все равно не панацея

Fedor
02.05.2017
07:27:18
у меня как

Google
Fedor
02.05.2017
07:28:01
WLAN AP => br => vlan.ethport => ethport.vlan => br => capsman => br => nat =>...

это с дальней точки

отдельный бр для капсман трафика

передающийся по влану с 951 на 2011

загрузка цпу без трафика - процентов 5 из за метароутера

на 2011

Ivan
02.05.2017
07:41:38
Еще и метароутер?)

Что то мне подсказывает, что вам нужен hex ?

Admin
ERROR: S client not available

Fedor
02.05.2017
08:22:24
Он не грузит

Толком

Я его стабилизировал, не падает теперь и роутер не вешает

Monohedgehog
02.05.2017
09:04:04
Вопросик: есть 2011, на eth 10 нужно закрыть доступ к нескодьким ip, каким обоазом это можно осуществить?

Внутри сети

Климов
02.05.2017
09:17:42
chain=forward in-interface=eth10 out-interface=eth10 src-ip=xxx.xxx.xxx.xxx dst-ip=yyy.yyy.yyy.yyy action=deny так накидал может по синтаксису ошибусь, суть в том что бы запретить общаться двум хостам через роутер на основании src и dst ip адресов. Правила должно быть два: 1) с src-ip=xxx.xxx.xxx.xxx и dst-ip=yyy.yyy.yyy.yyy 2) с src-ip=yyy.yyy.yyy.yyy и dst-ip=xxx.xxx.xxx.xxx потому что в таблице forward обрабатывается In и OUT траафик проходящий через маршрутизатор. Все понятно?

Monohedgehog
02.05.2017
09:19:19
Примерно, доберусь до микрота - поколдую с этими правилами

Спасибо

Антон
02.05.2017
09:19:45
Так если в одной сети они и без роутера договорятся

Если меж ними свич

Климов
02.05.2017
09:20:50
ага, но вопрос стоял как закрыть через микрот, то есть два хоста непосредственно кабелем подключены к микротику.

Google
Антон
02.05.2017
09:21:05
Так да

Monohedgehog
02.05.2017
09:21:36
Если меж ними свич
Свичи между роутером и машинам к которым доступа не должно быть с машины которая в eth10 воткнута

Антон
02.05.2017
09:22:06
Тогда да, форвард денайт

Климов
02.05.2017
09:22:45
главное что бы оба хоста не были подключены к одному свитчу, пусть один будет воткнут в микротик напрямую, второй в свитч(который в свою очередь уже в микротик)

Bsod
02.05.2017
09:23:38
чот странное рассказываете. а етх10 это л3 интерфейс вообще?

Monohedgehog
02.05.2017
09:23:38
Специально разделили их

Сергей
02.05.2017
09:23:47
главное чтобы не было одного широковещательного сегмента, имхо не важно что куда присоединено

Bsod
02.05.2017
09:24:03
во. сергей шарит

Сергей
02.05.2017
09:24:18
адресация одна и таже или равтер роутит между сеточками?

может проще на свитче ACL настроить?

Климов
02.05.2017
09:25:26
а с точки зреняи фаервола какая разница? форвад в любом случае. А вот если там бридж тут будет другое дело

Gleb
02.05.2017
09:26:28
на 3011 указываются же два мастер порта и потом бриджуются?

Сергей
02.05.2017
09:28:53
а с точки зреняи фаервола какая разница? форвад в любом случае. А вот если там бридж тут будет другое дело
форвард — это транзитный трафик, который маршрутизируется, а если 2 компа воткнуты в один свитч в микротике или комп соединен со свитчем который воткнут в микрот, разве рабоатает форвард?

Антон
02.05.2017
09:29:18
Нет конечно

Там л2 работает без роутинга

Сергей
02.05.2017
09:29:42
вот и я о том же

все верно

Климов
02.05.2017
09:29:49
так уже давно определились что они не в одном свитче, выше написано. Трафик между хостами в таком случае будет ходить напрямую. И форвард тут не причем.

форвард — это транзитный трафик, который маршрутизируется, а если 2 компа воткнуты в один свитч в микротике или комп соединен со свитчем который воткнут в микрот, разве рабоатает форвард?

Сергей
02.05.2017
09:30:27
ок

Страница 990 из 3964