Volodymyr
на влан будет назначаться статика, но хотелось бы чтобы не на микротике, а на WIFI роутере за микротиком, на D-Link DIR
Если на микротике не будет IP на интерфейсе влана, то нет смысла создавать влан интерфейс на бридже и добавлять сам бридж на влан в тегированном виде.
Oleg
я повторюсь не силен во влан, но если первый порт это скажем trunk , можно его разобрать и сделать 3 порт - access port
Volodymyr
я повторюсь не силен во влан, но если первый порт это скажем trunk , можно его разобрать и сделать 3 порт - access port
Да. Просто интерфейс влана на бридже создавать не нужно. И бридж в тегированные порты добавлять тоже не нужно. Это только если влан терминируется на микртике.
Oleg
вот это пытаюсь сделать ), пока без результатно )
Volodymyr
То, что желтым можно убрать.
Oleg
То, что желтым можно убрать.
вроде так, но ответа нет (
Volodymyr
вроде так, но ответа нет (
Ответа чего чему?
Oleg
пытаюсь достучаться через нет по внешнему IP до D-Link, он настроен, за портом ehter3-inet
Grig
phase1 negotiation failed due to time up 10.62.86.138[500]<=>10.62.86.206[500] 4f829c4944a98e7a:66afd8ea3425bb45
Dmitry
пытаюсь достучаться через нет по внешнему IP до D-Link, он настроен, за портом ehter3-inet
Примерно так: # Bridge /interface bridge add name=local-bridge /interface bridge port add bridge=local-bridge interface=ether1 hw=yes add bridge=local-bridge interface=ether2 hw=yes add bridge=local-bridge interface=ether3 hw=yes add bridge=local-bridge interface=ether4 hw=yes add bridge=local-bridge interface=ether5 hw=yes # Vlan database # VLAN 679 - Service internet # VLAN 678 - Service video / native / management /interface ethernet switch vlan add ports=ether1,ether2,switch1-cpu switch=switch1 vlan-id=678 add ports=ether1,ether3 switch=switch1 vlan-id=679 # Vlan - Port /interface ethernet switch port # Hybrid set ether1 vlan-mode=secure vlan-header=leave-as-is default-vlan-id=678 # Access - vlan 678 (video) set ether2 vlan-mode=secure vlan-header=always-strip default-vlan-id=678 # Access - vlan 679 (inet) set ether3 vlan-mode=secure vlan-header=always-strip default-vlan-id=679 # Access - vlan 678 (other) set ether4 vlan-mode=secure vlan-header=always-strip default-vlan-id=678 set ether5 vlan-mode=secure vlan-header=always-strip default-vlan-id=678 # Vlan iface /interface vlan add name=vlan678 comment="=VIDEO=" vlan-id=678 interface=local-bridge # Aliases /ip address add address=192.168.x.x/x interace=vlan678
Dmitry
Дмитрий спасибо, попробую конфу.
c ней нужно быть аккуратным - можно потерять доступ
Dmitry
Его железяка не умеет вланы на свитччипе.
у него gr2 - ? там atheros Atheros8227 - почему не умеет ?
Dmitry
в любом случае: /interface ethernet switch print - все прояснит
Volodymyr
у него gr2 - ? там atheros Atheros8227 - почему не умеет ?
У него r2. Я не досмотрел, моя вина. Свитччип вланы поддерживает. Но если у него не работает на бридже, то проблема не в микротике.
Dmitry
пробуйте, только очень акууратно
Volodymyr
пробуйте, только очень акууратно
+1 Oleg Лучше порт, через который сидите временно в бридж не добавлять. )
Oleg
пробуйте, только очень акууратно
Спасибо, сейчас доедем до клиента, благо - недалеко. Возможно и D-Link закрыт по WAN, если не работает, то можно на месте уже пробовать.
Volodymyr
Спасибо, сейчас доедем до клиента, благо - недалеко. Возможно и D-Link закрыт по WAN, если не работает, то можно на месте уже пробовать.
Попробуйте для начала, на тех настройках, что есть с длинка увидеть шлюз провайдера. Оно на текущих должно работать. Если порядок, тогда, согласен с @sa_drug - оптимальнее переконфигурить через свитч-чип
Dmitry
да, только учтите - что я стараюсь не использовать PVID=1, поэтому на свитче оборачиваю нетэггированный трафик видео в свой придуманный vlan
Grig
какой кеомандой синхронизировать время на микротиках?
Grig
/ip cloud set update-time=yes
а как быстро пройдет?
Cumberbatch
Либо через настройку System/Time
Cumberbatch
а как быстро пройдет?
Должно сразу пройти.
Grig
расхождение порядка 20 секунд
Grig
расхождение порядка 20 секунд
может быть причиной не работы GRE
Kerrang
этоже не ike
Cumberbatch
может быть причиной не работы GRE
Покажите как вы разрешили гре С обеих сторон.
Grig
ip fi fi pri Flags: X - disabled, I - invalid, D - dynamic 0 D ;;; special dummy rule to show fasttrack counters chain=forward action=passthrough 1 ;;; defconf: accept established,related,untracked chain=input action=accept connection-state=established,related,untracked 2 ;;; tunnel gre chain=input action=accept protocol=gre
Grig
ip fi fi pri Flags: X - disabled, I - invalid, D - dynamic 0 D ;;; special dummy rule to show fasttrack counters chain=forward action=passthrough 1 chain=input action=accept connection-state=established,related log=no log-prefix="" 2 ;;; tunnel gre chain=input action=accept protocol=gre
Grig
output?
Cumberbatch
? это как?
Ip firewall raw
Cumberbatch
И не работает?
Oscar
Всем привет, как проще/лучше настроить VPN на микротике, чтобы можно было пользоваться ресурсами внутренней локалки?
Grig
вот такую штуку рисует
Oscar
Просто в инете много статей и у всех разные способы...
Oscar
Да
theurs
l2tp ipsec делай
Oscar
Угу, а вторым способом всем предлагают openvpn и даже хз, что лучше или правильнее )
theurs
https://pastebin.com/x6593NUG
theurs
копи паст и работает
theurs
или не работает Ж)
Oscar
Спасибо, попробую)
theurs
можно еще pptp сделать он проще но телефоны с ним уже не все работают
theurs
есть роутер с 2 ванами без белых адресов. надо с него установить 2 пптп туннеля до сервера с одним белым ип адресом через разные ваны. так можно сделать?
Grig
как с микрота померить скорость тырнета?
Pasha
как с микрота померить скорость тырнета?
bandwith-test до паблик сервера какого-нибудь, как например.
Grig
И не работает?
что посоветуете?
Cumberbatch
что посоветуете?
Ipip попробовать?
Cumberbatch
или l2tp
ipip пошустрее будет
theurs
ipip тоже gre
theurs
gre же не работает?
Pasha
ipip != gre
Pasha
от слова "совсем"
theurs
ipip = ip tunnel в микротике?
theurs
у меня был провайдер который банил мне gre/ pptp и ip tunnel не работали, пришлось опенвпн поднимать на микротике Ж) одноядренном
Grig
т.е совсем не понятно посему связь обрывается
Cumberbatch
ipip = ip tunnel в микротике?
В интерфейсах как точно называется не помню
Grig
оно тоже умеет ipsec?