Dmitriy
в качестве шлюза
Aleksey
Aleksey
или это риторический вопрос?
Anonymous
Dmitrii
Напишите завтра в личку
Dmitriy
Dmitrii
Как раз решал проблему на херцнере эту
Dmitriy
Dmitriy
не могу бридж настроить, уже волосы на жопе шевелятся от него
Dmitrii
Я только сам проксмокс не убирал за шлюз, ибо убирать доступ к железки за виртуалку на ней это плохое решение
Dmitrii
Причину там же в статье укажу
Dmitriy
Dmitrii
Завтра напишите, сейчас на корпоративе:)
Cumberbatch
Немного отклонились от темы
Антон
Всем добрый день
Антон
Подскажите странное поведение
Антон
Поднят ikev2 ipsec server
аутентификация происходит сертификатами
Раздаю статические адреса клиентам
Вот к примеру 10.10.80.9 адрес
Все нормально, добавляю следующего клиента 10.10.80.10
Девятый отваливается и в полиси создается динамическая запись 9й клиент, но уже с ip 10.10.80.10, а в active peers 10.10.80.9
пробывал несколько раз
Антон
Антон
Cumberbatch
Антон
Антон
Антон
Вот тут он взял 10.10.80.8
Такого у меня вообще нет,
но был mode_conf, удалил его ранее
Откуда-то тянет его.
Перегружал ((
Антон
Вот что на текущий момент естьэ
Антон
Думаю что-то в полиси не правильно, может для каждого создать без шаблона, просто статическое
Александр
Всем привет. Проблема! Rb941 2ND
ETHER1 основной провайдер. Там все ОК. Ether2 тут РЕЗЕРВНЫЙ провайдер. Тут не поднимается НИ АТС, ни туннель. Хотя инет за 2 секунды переключается и туда и обратно. Может кто нить глянуть настройки, что мы не так сделали или чего не доделали?
Александр
Ось 6.43.4
Cumberbatch
Yevhen
theurs
пакеты от впн клиента подключенного к роутеру снаружи, идущие во внутреннюю сеть, не проходят через цепочку форвард?
theurs
или проходят но входят не через wan а через ppp интерфейс
theurs
а ppp нельзя указывать в качестве in out интерфейсов в фаирволе, они превращаются в unknown после обрыва и не восстанавливаются после переподключения
theurs
pptp-server-binding для обхода этой проблемы создан?
Сергей
Коллеги есть ли смысл использовать микротик в качестве web proxy или лучше будет squid?
Bomberman
Moneron 🇷🇺
Сергей
Ясно. Придется по локоть влезать в никсы))) Всем спасибо.
theurs
время сквида давно прошло, все сайты теперь за https прячутся не?
Сергей
Мне по сути то доступ к сайтам прикрывать надо
theurs
это на фаирволе делается?
Moneron 🇷🇺
theurs
одно правило
theurs
И один список сайтов
Сергей
А ну да.
Сергей
Но блин. Не айс роутеру быть шлюзом на пк. Проксик секурней
Дмитрий
Здравствуйте. Подскажите на CCR328 можно bridge отзеркалировать в VLAN ?
Moneron 🇷🇺
Moneron 🇷🇺
Это довольно логично. Но я бы не исключал неочевидных возможностей :)
Дмитрий
эх... гдеж мои циски :)
Anonymous
Доброе утро всем. Подскажите еще по вланам плз. Такая схема: есть бридж из физических портов, на нем несколько вланов в транке, pvid 1. Нужно на 1 порт из этого бриджа отдавать в аццессе другой влан. Включаю port filtering на бридже, в настройке интерфейса ставлю нужный pvid, и не работает. Vlan filtering это же про это вообще?
Получается только через костыль, если создать еще 1 точно такой же влан, оба одинаковых влана закинуть в новый бридж, и в этот же бридж закинуть порт, который нужно отдавать в аццессе. Но мне это не нравится чет.
Dmitry
схему нарисуйте
Dmitry
и железку озвучьте
Anonymous
Схема так выглядит. Железка RB2011
Anonymous
Собственно интересует вопрос, возможно ли в рамках одного бриджа оперировать разными pvid
Dmitry
/interface bridge export
Dmitry
Anonymous
export
/interface bridge
add name=trunk-bridge
/interface bridge port
add bridge=trunk-bridge interface=ether2
add bridge=trunk-bridge interface=ether3 pvid=101
add bridge=trunk-bridge interface=ether4 pvid=101
С ether2 в транке уходит несколько вланов на L2 коммутатор, с 3-4 нужно отдавать этот вилан в аццессе
Dmitry
Anonymous
Peter
Добрый день, коллеги!
Имеются тут люди которые собирали sfp-программатор? Поделитесь схемой, документацией)
Николай
ПРиветствую, возможно ли из логирования убрать такую запись?
Maxim
Николай
Не получается, он в логах эту запись фиксирует как system. И таким исключением не убирает
Artem
как сурриката кстати?
Artem
норм работает, как там с визуализацией трафика?
Oscar
Всем привет, посоветуйте железо для небольшого офиса.
Текущая сеть: на hAP AC в который воткнуты 2 RB260GSP ну и в них 5 точек cAP AC, соответственно собран CAPsMAN и все дела. На данный момент все устраивает в принципе, но офис расширяется появится + кабинеты, на данный момент около 50 сотрудников, почти все на WiFi. Как лучше всего проапгрейдить данную схему с запасом на будущее?
Maxim
Cumberbatch
Volodymyr