Dmitriy
в качестве шлюза
Aleksey
Target= точно так?
а есть варианты?
Aleksey
или это риторический вопрос?
Anonymous
парни, ни у кого не было опыта вкорячивания router os в proxmox?
И чем chr отличается от обычной виртуалки?
Dmitriy
И чем chr отличается от обычной виртуалки?
Ничем, меня интересуют бриджи в самом проксмокс
Dmitrii
Ничем, меня интересуют бриджи в самом проксмокс
Если потерпите до завтра - скину статью, уже почти написал
Dmitrii
Напишите завтра в личку
Dmitrii
Как раз решал проблему на херцнере эту
Dmitriy
не могу бридж настроить, уже волосы на жопе шевелятся от него
Dmitrii
Я только сам проксмокс не убирал за шлюз, ибо убирать доступ к железки за виртуалку на ней это плохое решение
Dmitrii
Причину там же в статье укажу
Dmitrii
Завтра напишите, сейчас на корпоративе:)
Cumberbatch
Немного отклонились от темы
Антон
Всем добрый день
Антон
Подскажите странное поведение
Антон
Поднят ikev2 ipsec server аутентификация происходит сертификатами Раздаю статические адреса клиентам Вот к примеру 10.10.80.9 адрес Все нормально, добавляю следующего клиента 10.10.80.10 Девятый отваливается и в полиси создается динамическая запись 9й клиент, но уже с ip 10.10.80.10, а в active peers 10.10.80.9 пробывал несколько раз
Антон
Антон
Антон
Антон
Для каждого свой
Антон
Вот тут он взял 10.10.80.8 Такого у меня вообще нет, но был mode_conf, удалил его ранее Откуда-то тянет его. Перегружал ((
Антон
Вот что на текущий момент естьэ
Антон
Думаю что-то в полиси не правильно, может для каждого создать без шаблона, просто статическое
Александр
Всем привет. Проблема! Rb941 2ND ETHER1 основной провайдер. Там все ОК. Ether2 тут РЕЗЕРВНЫЙ провайдер. Тут не поднимается НИ АТС, ни туннель. Хотя инет за 2 секунды переключается и туда и обратно. Может кто нить глянуть настройки, что мы не так сделали или чего не доделали?
Александр
Ось 6.43.4
theurs
пакеты от впн клиента подключенного к роутеру снаружи, идущие во внутреннюю сеть, не проходят через цепочку форвард?
theurs
или проходят но входят не через wan а через ppp интерфейс
theurs
а ppp нельзя указывать в качестве in out интерфейсов в фаирволе, они превращаются в unknown после обрыва и не восстанавливаются после переподключения
theurs
pptp-server-binding для обхода этой проблемы создан?
Сергей
Коллеги есть ли смысл использовать микротик в качестве web proxy или лучше будет squid?
Bomberman
Коллеги есть ли смысл использовать микротик в качестве web proxy или лучше будет squid?
Юзать МТ как прокси - такое себе решение... Squid лучше в разы.
Moneron 🇷🇺
pptp-server-binding для обхода этой проблемы создан?
Да. Либо можно указать all-ppp в качестве ин- и аут-интерфейсов
Сергей
Ясно. Придется по локоть влезать в никсы))) Всем спасибо.
theurs
время сквида давно прошло, все сайты теперь за https прячутся не?
Сергей
Мне по сути то доступ к сайтам прикрывать надо
theurs
это на фаирволе делается?
Moneron 🇷🇺
Aleksey
Пните днём. Кину пример, как у меня сделано.
очень интересно было бы посмотреть, спасибо =)
Сергей
это на фаирволе делается?
Зачем там мильен правил делать под сайты?
theurs
одно правило
Сергей
одно правило
Reject all from lan?)
theurs
И один список сайтов
Сергей
А ну да.
Сергей
Но блин. Не айс роутеру быть шлюзом на пк. Проксик секурней
Дмитрий
Здравствуйте. Подскажите на CCR328 можно bridge отзеркалировать в VLAN ?
Moneron 🇷🇺
Здравствуйте. Подскажите на CCR328 можно bridge отзеркалировать в VLAN ?
Не ccr, а crs. Посмотрите меню switch-rules, может там что есть
Дмитрий
Не ccr, а crs. Посмотрите меню switch-rules, может там что есть
ошибся , да crs . видимо нет, там можно только один порт на другой зеркалировать...
Moneron 🇷🇺
Это довольно логично. Но я бы не исключал неочевидных возможностей :)
Дмитрий
эх... гдеж мои циски :)
Artem
Здравствуйте. Подскажите на CCR328 можно bridge отзеркалировать в VLAN ?
если чисто wiresharkom то можно направить прям в акулу трафик с микрота
Anonymous
Доброе утро всем. Подскажите еще по вланам плз. Такая схема: есть бридж из физических портов, на нем несколько вланов в транке, pvid 1. Нужно на 1 порт из этого бриджа отдавать в аццессе другой влан. Включаю port filtering на бридже, в настройке интерфейса ставлю нужный pvid, и не работает. Vlan filtering это же про это вообще? Получается только через костыль, если создать еще 1 точно такой же влан, оба одинаковых влана закинуть в новый бридж, и в этот же бридж закинуть порт, который нужно отдавать в аццессе. Но мне это не нравится чет.
Dmitry
схему нарисуйте
Dmitry
и железку озвучьте
Anonymous
Схема так выглядит. Железка RB2011
Anonymous
Собственно интересует вопрос, возможно ли в рамках одного бриджа оперировать разными pvid
Dmitry
/interface bridge export
Dmitry
Схема так выглядит. Железка RB2011
ваша схема тут: https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
Anonymous
export /interface bridge add name=trunk-bridge /interface bridge port add bridge=trunk-bridge interface=ether2 add bridge=trunk-bridge interface=ether3 pvid=101 add bridge=trunk-bridge interface=ether4 pvid=101 С ether2 в транке уходит несколько вланов на L2 коммутатор, с 3-4 нужно отдавать этот вилан в аццессе
Volodymyr
ваша схема тут: https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
@whytaklive На 2011, с точки зрения ресурсов разумнее использовать инструментарий свитч-чипа, а не бридж влан фильтеринг.
Peter
Добрый день, коллеги! Имеются тут люди которые собирали sfp-программатор? Поделитесь схемой, документацией)
Николай
ПРиветствую, возможно ли из логирования убрать такую запись?
Николай
Не получается, он в логах эту запись фиксирует как system. И таким исключением не убирает
Дмитрий
если чисто wiresharkom то можно направить прям в акулу трафик с микрота
мне в ids надо отправить :) suricata, пока сделал через packet sniffer на ccr1009, но если гнать весь трафик то все cpu выжирает :)
Artem
как сурриката кстати?
Artem
норм работает, как там с визуализацией трафика?
Oscar
Всем привет, посоветуйте железо для небольшого офиса. Текущая сеть: на hAP AC в который воткнуты 2 RB260GSP ну и в них 5 точек cAP AC, соответственно собран CAPsMAN и все дела. На данный момент все устраивает в принципе, но офис расширяется появится + кабинеты, на данный момент около 50 сотрудников, почти все на WiFi. Как лучше всего проапгрейдить данную схему с запасом на будущее?
Maxim
Всем привет, посоветуйте железо для небольшого офиса. Текущая сеть: на hAP AC в который воткнуты 2 RB260GSP ну и в них 5 точек cAP AC, соответственно собран CAPsMAN и все дела. На данный момент все устраивает в принципе, но офис расширяется появится + кабинеты, на данный момент около 50 сотрудников, почти все на WiFi. Как лучше всего проапгрейдить данную схему с запасом на будущее?
Далее сугубо лично мнение. 50 пользователей на wi-fi это боль. Я бы всё делал на кабеле, если есть необходимость оставить wi-fi для некоторых - пожалуйста, но как вспомогательный сервис. Коммутационный шкаф. RB4011 работает хорошо, в него коммутатор с PoE и точки cAP AC или wAP ac которые умеют нормальный PoE, на этаж или в помещение со скоплением сотрудников.