Innokentiy
более того, чаще всего для влана бридж делать не надо
Innokentiy
в 95% случаев достаточно сделать один бридж на все физические порты, и все вланы цеплять уже к этому бриджу
Anonymous
в 95% случаев достаточно сделать один бридж на все физические порты, и все вланы цеплять уже к этому бриджу
Сделал так он не выдает адреса из этого влана. А выдает вообще из обычной сети
Innokentiy
ну где-то, видимо, ошибка
Innokentiy
в таком случае все обработчики (адреса, dhcp-клиенты, dhcp-сервера и тд) должны быть на интерфейсах влан, а не на бридже
Cumberbatch
Сделал так он не выдает адреса из этого влана. А выдает вообще из обычной сети
А порт при добавлении в бридж(если он access) pvid указать
Anonymous
Ща скину все разом
Anonymous
Cumberbatch
Левое верхнее окно. Вкладка влан. Что там?
Cumberbatch
Правое верхнее окно. Влан должен быть на бридже
Cumberbatch
Влан фильтр в бридже покажите. И вкладку влан в бридже тоже
Cumberbatch
Ой. Вланс
Anonymous
Ой. Вланс
вланс все пусто
Cumberbatch
вланс все пусто
Включите vlan Filter
Anonymous
Anonymous
Это?
Cumberbatch
Cumberbatch
вланс все пусто
Теперь тут что?
Cumberbatch
Теперь тут что?
Дабавьте tagged vlan 10 на бридж
Anonymous
Да
ахах я это включил и у меня везде обрубился инет кроме 4 порта😂
Anonymous
т.е. таггед влан10
Innokentiy
Anonymous
блин с бриджом сразу заработало а тут че за лабиринт
Anonymous
а в bridge>ports ненадо int=vlan10 bridge=bridge?
Cumberbatch
м, зачем?
If vlan-filtering=no, bridge ignores VLAN tags, works in a shared-VLAN-learning (SVL) mode and cannot modify VLAN tags of packets.
Anonymous
походу этот способ не работает
Anonymous
где именно происходит связь влана с портом? выходит что будто етн4 вообще не связан с вланом
Innokentiy
в bridge-ports, bridge-vlan и interface-vlan
Anonymous
в bridge-ports, bridge-vlan и interface-vlan
т.е. в bridge-ports eth4 vlan Pvid обязательно?
Anonymous
а может надо что то добавить в bridge>nat?
Innokentiy
т.е. в bridge-ports eth4 vlan Pvid обязательно?
сложно утверждать наверняка, не зная ваших планов, но скорее всего да
Innokentiy
а может надо что то добавить в bridge>nat?
сложно утверждать наверняка, не зная ваших планов, но скорее всего нет
Anonymous
сложно утверждать наверняка, не зная ваших планов, но скорее всего нет
у меня план простейший. надо сделать влан без использования моста. И чтобы этот влан выдавал адреса из пула именно для него
Anonymous
с мостом все работает
Anonymous
тут по сути все настройки. для моста работало
Cumberbatch
вланс все пусто
Что тут теперь? Это последняя операция
Cumberbatch
у меня план простейший. надо сделать влан без использования моста. И чтобы этот влан выдавал адреса из пула именно для него
Если без моста. То ether4 не включайте бридж. На него вещайте vlan и на влан адрес и дхцп. Все. На eth4 будет тегированный влан
Anonymous
Cumberbatch
А vlan Filter включён?
Cumberbatch
Это зачем?
Cumberbatch
@xgun12 вот примеры почитайте и решите что вам нужно https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Example_.231_.28Trunk_and_Access_Ports.29
A
Excuse me...can you help me to make GRE tunnel over IPSec Ike2?
Innokentiy
sure, could you please provide more details?
A
I have make ike2 estabilished...but for ping client and server i must create a gre tunnel
A
But i don’t know how combine tunnel and ike2
Cumberbatch
But i don’t know how combine tunnel and ike2
Policy addresses. They create a tunnel GRE
A
Policy addresses. They create a tunnel GRE
Ok. But client have dinamic address policy in ike2...how i can make
Cumberbatch
Антон
Всем привет, как избавиться от такого?
Антон
Бондинг?
Не использую, поднял ovpn и завел пользователя стали сыпаться такие логи
Антон
Правда ovpn у меня на 443 порту думаю может из за этого
A
I have use this guide...but client have dinamic address in ike2 or not?
Cumberbatch
Yes
Set static address ikev2...
A
Set static address ikev2...
Where i can set? Policy?
Cumberbatch
Where i can set? Policy?
Ip ipsec Mode configs
Cumberbatch
Client?
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Site_to_Site_GRE_tunnel_over_IPsec_.28IKEv2.29_using_DNS
Cumberbatch
It's simple. Study
Cumberbatch
Нет только 2х завел
Change mss только могу посоветовать сделать для трафика проходящего через ovpn. Больше идей нету
Innokentiy
божечки-кошечки
Innokentiy
Raffaele, da dove sei?
Innokentiy
lo capisco)
A
Ah ottimo