Сааска
Ладно, сам разберусь
Cumberbatch
sergey🎃rest
sergey🎃rest
ну да полчаса вытягиваем)
sergey🎃rest
ок. кратко. есть микрот возможно хекс потому что без вайфая, у него какой-то там лан с несколькими авторизованными компами и свободными портами на свичах где-то там, в какой-то из портов вотнут тплин в режиме бриджа
sergey🎃rest
возможно не один
Cumberbatch
Ну все все. Закончим.
Сааска
Сааска
Переволить тплинк в ппое не вариант
Cumberbatch
Ладно, сам разберусь
В правило маскарад что у вас было добавить параметр src-mac-address и указать мак устройства которое должно выходить в интернет. Ну таких правил должно быть по числу устройств.
sergey🎃rest
Да включаются
ну тогда убирай пппое. единственный способ совместить все это в одном проводе сделает твой пппое бесполезным. фильтруй маки.
Сааска
Alex
в общем, кому интересно, разобрался, что провайдер свой мак не отдает если не включен hdcp-client и вручную прописывание правильных адресов не срабатывает. Но если в арп таблице статикой прописать провайдерские маки, то все работает
sergey🎃rest
Cumberbatch
Alex
Cumberbatch
Alex
хотя, по ходу, не очень...
Иван
а зачем тебе dhcp клиент, если у тебя статика?
Cumberbatch
Иван
IP/Addresses и прописывай там свою статику, маки не нужны
sergey🎃rest
Alex
у меня стат IP отдается не сеткой \30, а как резервирование dhcp-server. видимо у них там защита прикручена от подмены адреса
sergey🎃rest
самая простенькая но от школоло поможет
Иван
ну не в том смысле, что совсем не нужны, а в том что не нужно ничего больше прописывать)
Иван
как только сторонники IPoE не извращались, лишь бы PPPoE не использовать :D
sergey🎃rest
как как. пока все порты управляемые не станут будут и дальше так
sergey🎃rest
зато с пппое в дом2ру я в трех разных квартирах (а в принципе в любой) своим логином-паролем цеплялся и нормально
Alex
Иван
Иван
эээ, почему нет? ты за свой PPPoE логин платишь и можешь его использовать в любой точки локалки домру
у них даже при подключении к публичному хотспоту можно войти со своим логин/пассом для личного кабинета (который лично у меня совпадал с PPPoE L/P изначально) и получить полную скорость
это вроде как не баг, а фича
Cumberbatch
Выходит за рамки чата. Хоть и интересное обсуждение.
Yakov
а есть тут кстати кто из домрушечки, а то пара вопросов накопилась, в личку бы спросить?)
sergey🎃rest
Иван
будь я стаффом, я бы не признался))))
Yakov
технарь конечно, юзер я сам себе отвечу, у меня и дома на работе они провайдерят)
Alex
Ну а юзером можно и признаться.
Иван
ну раз все молчат я начну флуд
кто использовал такой кейс:
подсеть IPv6 от провайдера
публичная,
везде чешут что их раздают почти даром или даже бесплатно
кто-то поднимал на микротике dhcp сервер v6 (вроде как просто в IP/Pool добавляешь подсеть v6, дальше как обычно)
и дальше без всяких NAT и маскарадов всем устройствам сети публичные адреса
насколько это снижает нагрузку на цпу? имеет ли смысл такое в реальной жизни? и главный вопрос какие провайдеры вообще подсети v6 дают в СНГ?
Cumberbatch
Иван
ну смысл в том чтобы уйти от NAT и все проблемы и сложности с ним связанные
Cumberbatch
Иван
я буду ждать новостей с передовой) вдруг кто пробовал
Cumberbatch
Иван
IPv6 в продакшене
sergey🎃rest
IPv6 в продакшене
а чо пробовать то бери и пользуй. у меня пара арубовских виртуалок ipv6 с тонелями блекджеком и проксями
sergey🎃rest
в офис бы завести еще но пока думаю - провайдер датет только вместе с оформлением своей AS
Иван
главный вопрос, который мне пришел в голову
ведь если мы убираем NAT значит надо раздувать фаерволл
в сабже ROS снизится ли настолько нагрузка из за отказа от NAT чтобы вытянуть новый фаерволл?
или это тупо того не стоит и даже с IPv6 мы сидим за натом, просто у нас много публичных адресов и всё
sergey🎃rest
Иван
с нагрузкой железо что?
Cumberbatch
с нагрузкой железо что?
Ну вырастет несущественно. Пакеты больше. Но нат уйдёт. Но адреса больше. Да плюс минус наверное все останется. Нужно померить. Может кто-то замерял уже одинаковый трафик если гнать что да как? На Еве нужно эксперимент поставить. На выходных попробую
Иван
ты единственный кто сможет померять) надеюсь заинтересовал, мне кажется снизится
Daniil
Господа, есть специалисты по capsman? требуется возмездная помощь
Cumberbatch
Иван
Сегодня было 2 вопроса по капсманн, читай, смотри кто отвечал пиши им в личку
если кто твоим предложением заинтересуется и прочтет он тебе напишет
пользуйся поиском чтобы найти другие обсуждения (кто бы мне каждый раз это напоминал про поиск)
Anonymous
Cumberbatch
Anonymous
от фрагментации желательно и в в4 отказаться
Я имею ввиду, что маршрутизатор не участвует в переупаковывании под корректный mtu. Конечные устройства сами решают эту задачу.
+ Заголовок у 6 проще и фиксированный.
Фрагментация всегда будет.
Денис
Подскажите как реализовать отправку на EMail сообщения с указанием пользователя, который подключился по VPN. Сейчас отправляется просто сообщение о подключении, а нужно указать имя подключившегося пользователя
theurs
что будет лучше работать, стейшн псевдобридж подключенный к капе или стайшн + eoip
sergey🎃rest
theurs
подцепиться беспроводным кабелем к точке управляемой капсманом
Cumberbatch
theurs
hap lite должен вайфаем подключится к точке и доставить своих проводных клиентов в локалку этой точки
theurs
то есть бридж нужен
Cumberbatch
theurs
обычный нельзя потому что капсман его не умеет, а с псевдобриджем у меня бывали странные проблемы
Cumberbatch
theurs
station bridge нельзя подключать в точку управляемую капсманом
Cumberbatch
Cumberbatch
все я понял