Виталий
Dmitry
да
это dhcp vlan discovery, реализуется через lease скрипт. если вообще реализуеттся
Зубрев Алексей Александрович МИАЦ г.Саратов
Опции DHCP не подразумевают передачу таких параметров. Да и потом как вы будете прописывать тегирование на промежуточных свичах?
Но если очень нужно, то я вижу только один вариант: Использовать скрипты, но вот что будет указателем на создание того или иного VLANa я не знаю (может IP из определенного диапазона или еще что то)
Виталий
Dmitry
Dmitry
другое дело, что на мт обработать передаваемые значения не представляется возможным
Aleksey
Друзья! подскажите пожалуйста есть такая задача
Взять значение из firewall - address-list
и прописать его в Queue list
Не накидаете вариантов, как это можно сделать скриптово?
К примеру что бы запускался скрипт каждые 10 минут, брал значение из address-list и прописывал его в Queue list
Dmitry
вам же сказали - это путь в никуда, используйте маркировку по address-list, а queue стройте на основе маркировки
Cumberbatch
Aleksey
http://joxi.ru/1A5oGP6UGGwlVm
Dmitry
Dmitry
все это делается маркировками по address-list и использованием PCQ - достаточно вникунть в примеры, которые вам приводили
Aleksey
Aleksey
к примеру было бы здорово если можно было бы задать в coment address-list какое нибудь значение, 12-23-567, и резать трафик по нему, а не по ip
Sergei
Всем привет! Коллеги подскажить по мимо фирменных SFP модулей микротик есть ли совместимость с другими например Opticin?
theurs
разделить между потребителями трафик поровну на каждом из портов. интересно это зачем
theurs
почему не разделить между потребителями трафик поровну независимо от портов
Dmitry
Anton
Виталий
Цель какая?
цеплять микрот за радио и отдавать ему ип + влан
Зубрев Алексей Александрович МИАЦ г.Саратов
У меня не пошол длинк. Да и таблица совместимости от вендора думаю не просто так.
LeksaB
Коллеги, всем добра
LeksaB
прошу помощи в вопросе
LeksaB
LeksaB
есть такая схема, между СРЕ и АР по радио трафик бегает почти в 200М в обе стороны, собственным тестом МТ. Между АР и CCR трафик 100М в обе стороны, ограничено портом. а вот между СРЕ и CCR на отдачу 100М, а на прием не больше 15-20М. Все перебрал, подскажите что не так?
Aleksey
LeksaB
бридж на АР настроен по дефолту, отключен только RSTP
LeksaB
шейпера на CCR нет
Anton
цеплять микрот за радио и отдавать ему ип + влан
vlan можно отдать через gvrp, не знаю работает ли это в микротах и через wifi) но отдаст все vlan, которые, есть в базе, теоретически создашь скриптом dhcp клиенты со всеми полученными vlan, микрот запрашивает адрес по всем интерфейсам, выдаешь в нужном тебе влане с условием, что соурс мак принадлежит микроту) ща может эксперты микротовские подскажут возможно ли это)
Volodymyr
Anonymous
Volodymyr
P.S. VTP тоже. )
Anonymous
То глухая проприетарщина .. а то что выше можно найти почти у каждого вендора.
Pasha
имхо вместо этого фарша единственное что можно придумать - вешать клиента на порт/бридж, а вланом рулить где-то выше через mac-based, например
Anonymous
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/sw/nx-os/layer2/configuration/guide/b_Cisco_Nexus_7000_Series_NX-OS_Layer_2_Switching_Configuration_Guide/config_mvrp.pdf цицске он тоже есть ,так что пусть пилять может дождемся в какой-нить седьмой версии ROS
Dmitry
Cumberbatch
LeksaB
Udp 100м в обе стороны. Нагрузка на цпу 60-80
LeksaB
На отдачу то 100м tcp отдает
LeksaB
Более того, СРЕ to АР почти 200 tcp в обе стороны, по очереди конечно.
LeksaB
Vi
Потянут ли два hex S прогнать BTest на гигабит между собой, или упрется в ЦПУ?
LeksaB
CPE to AP
Cumberbatch
Vi
А зачем?
Нужно оставить управляемую железяку для проверки бэнда гигабитного радиоканала. Каждый раз гонять монтажника с iperfом на ноутбуке не резонно.
Сергей
всем привет, кто в скриптах разбирается ? хочу реализовать защиту от взлома WiFi на CapsMan. есть скрипт, но он для конкретного интерфеса wlan1 написан, а в capsman интерфейсов много, т.е. надо регулярку вписать:
:local pop 4
:local mac
:local wifi [/log find message~"disconnected, 4-way handshake timeout"]
foreach i in=$wifi do={
:set mac [:pick [/log get $i message ] 0 ([:len [/log get $i message ]]-50)]
:log warning $mac
if ([:len [/log find message~($mac . "@wlan1 disconnected, 4-way handshake timeout")] ] >= $pop) do={
if ([/caps-man access-list find mac-address=$mac] = "" ) do={
/caps-man access-list add mac-address=$mac authentication=no interface=all
}
}
}
:log warning "FINISH"
Moneron 🇷🇺
Vi
Anonymous
Всем привет. Подскажите как решить вопрос с интервлан роутингом, нагуглить не получается. С одного порта уходит несколько вланов в транке на коммутатор. На вланы подняты дхцп. Хосты айпишники получают, всё ок. Но хосты из разных подсетей между собой не пингуются. С роутера шлюзи всех подсетей пингуются нормально. Пробовал разные правила в фаерволл, типа /ip firewall filter add chain=forward in-interface=VLAN100 out-interface=VLAN101 connection-state=new,invalid action=accept - не помогает
Cumberbatch
Cumberbatch
Либо отдельный лист и форвард accept на самый верх
Moneron 🇷🇺
Cumberbatch
Moneron 🇷🇺
Если МТ является только DHCP-сервером, то для роутинга между вланами нужно будет выдать маршруты опцией 121
Anonymous
Всё, получилось, всем спасибо. Правда нужно было вланы в LAN закинуть. Не очень очевидное действо
Pasha
у меня на wan-интерфейсе 5 адресов. нужно, чтобы каждый новый tcp-коннект через src-nat ходил со случайно выбранного из этих 5.
я почему-то всегда считал, что это делает masquerade. но то ли ошибался, что ли что-то работает не так.
подскажите, как наиболее адекватно это реализрвать можно?
Moneron 🇷🇺
theurs
почему не работает bandwidth-test udp+recieve но при этом работает udp+send и udp+both
Moneron 🇷🇺
Закопайте стюардессу, наконец
Pasha
Адреса подряд?
ага. я уже вместо маскарада указал src-nat на тупо список через тире. и кажется заработало.
но маскарад меня выбил из колеи, если честно.
Moneron 🇷🇺
Moneron 🇷🇺
Маскарад всегда натит в наименьший адрес
Pasha
Маскарад всегда натит в наименьший адрес
или нет. у меня 114-118, все коннекты были с reply-dst 115.
upd. в общем, в вики не нашел процесса выбора. только replace source address of an IP packet to IP determined by routing facility
Blaze
Здравствуйте. Где найти актуальную инструкцию по настройке L2TP/IPsec для безопасного удаленного подключения? И правда-ли L2TP даёт хорошую нагрузку на MikroTik? Спасибо.
Dmitry
Здравствуйте. Где найти актуальную инструкцию по настройке L2TP/IPsec для безопасного удаленного подключения? И правда-ли L2TP даёт хорошую нагрузку на MikroTik? Спасибо.
/interface bridge
add comment="=L2TP-SRV-LOOPBACK=" name=loopback10 protocol-mode=none
/ip pool
add comment="=L2TP-SRV-POOL=" name=l2tp-POOL ranges=172.0.34.10-172.0.34.250
/interface list
add name=l2tp-conn comment="userconf: contains l2tp connected interfaces"
/ppp profile
add address-list=alst-L2TP-CONNECTED change-tcp-mss=yes interface-list=l2tp-conn local-address=172.0.34.1 name=l2tp-profile only-one=yes remote-address=l2tp-POOL use-compression=no use-encryption=no use-mpls=no use-upnp=no
/interface l2tp-server server
set authentication=mschap2 default-profile=l2tp-profile enabled=yes ipsec-secret=qwerty1234567 mrru=1614 use-ipsec=yes
/interface l2tp-server
add comment="=L2TP-SRV-TEST-ACC01=" name=vpn-acc01-ppp user=vpn-acc01
/ppp secret
add name=vpn-acc01 password=qwe123 service=l2tp
Moneron 🇷🇺
Blaze
RB3011UiAS
Blaze
Moneron 🇷🇺
RB3011UiAS
Нормально ему будет. Айписека 700 мегабит должно вам хватить.