Volodymyr
@Prislonsky Src port 25 action accept?
Наоборот. dst из локалки
Maxim
Так?
Volodymyr
Так?
угу
Maxim
@Prislonsky спасибо
Максим
Условие задачи: Ether1 - trunk порт для VLAN 21, 151, 200 Ether2-6 - access порты для VLAN 200 Ether7-8 - access порты для VLAN 21, 151 1. Сбрасываю устройство в blend-config /system reset-configuration no-defaults=yes 2. Объединяю в мост все необходимые порты: /interface bridge add name=bridge-vlans /interface bridge port add bridge=bridge-vlans interface=ether1 hw=yes add bridge=bridge-vlans interface=ether2 hw=yes add bridge=bridge-vlans interface=ether3 hw=yes add bridge=bridge-vlans interface=ether4 hw=yes add bridge=bridge-vlans interface=ether5 hw=yes add bridge=bridge-vlans interface=ether6 hw=yes add bridge=bridge-vlans interface=ether7 hw=yes add bridge=bridge-vlans interface=ether8 hw=yes 3. Указываю идентификатор VLAN-а, который коммутатор должен установить для трафика без тегов (VLAN0) на каждый порт доступа /interface ethernet switch ingress-vlan-translation add ports=ether2 customer-vid=0 new-customer-vid=200 add ports=ether3 customer-vid=0 new-customer-vid=200 add ports=ether4 customer-vid=0 new-customer-vid=200 add ports=ether5 customer-vid=0 new-customer-vid=200 add ports=ether6 customer-vid=0 new-customer-vid=200 add ports=ether7 customer-vid=0 new-customer-vid=151 add ports=ether8 customer-vid=0 new-customer-vid=21 4. Указываю, какие VLAN-ы следует отправлять через транковый порт с тегом VLAN. /interface ethernet switch egress-vlan-tag add tagged-ports=ether1 vlan-id=21 add tagged-ports=ether1 vlan-id=151 add tagged-ports=ether1 vlan-id=200 5. Добавляю записи в таблицу VLAN, чтобы указать принадлежность во VLAN-е для каждого порта и каждого идентификатора VLAN-а: /interface ethernet switch vlan add ports=ether1,ether2,ether3,ether4,ether5,ether6 vlan-id=200 add ports=ether1,ether7,ether8 vlan-id=151 add ports=ether1,ether8 vlan-id=21
Для портов доступа нужно ещё указать в egress-vlan-translation customer-vid=200 new-customer-vid=0 VLAN не для управления вписывать в egress-vlan-tag не нужно
А
А
Подскажите что это и как с ним бороться
А
Ну вроде как петля
Philipp
Aleksey
Сделайте из linux ping -b 192.168.0.255 и наслаждайтесь =)
Aleksey
А что это даст?
Пинг на броадкаст адрес с последующим падением всей сети =)
Cumberbatch
На cap’ах admin Mac установите на бриджах
Aleksey
Ээ нее. Вредные советы не нужны
Ну, надо искать петлю
А
Так. Пошел искать что такое stp и как админ мак поставить на бриджах
А
Но а всё-таки это что простыми словами
Григорий
Не подскажите, микрот загружен на 100 процентов, в профиле вижу что в основном нагрузка на firewall, если отключаю все правила, проблема сохраняется .
А
Бридж получил пакет с таким же мак адресом это значит он получил пакет от самого себя?
'_'
Ну хоть кто-нибудь использует api для работы с микротиками?
А
Я пробовал loop protect но не помогло
'_'
Я
На питоне?
Максим
Ẏoxi
Бридж получил пакет с таким же мак адресом это значит он получил пакет от самого себя?
То и значит, в твою сетку прилетел пакет от твоей же сетки. Где-то маршрутом это прописано.
'_'
На Perl
А она позволяет получить конфиг?
Максим
Да хз
Cumberbatch
А она позволяет получить конфиг?
https://wiki.mikrotik.com/wiki/Manual%3AAPI https://wiki.mikrotik.com/wiki/Manual:API_Python3
'_'
А зачем?
Да я пишу скрипт, который должен автоматически собирать конфиги(на первом этапе)
Григорий
Ẏoxi
Так ещё и на двух вланах сразу
А ещё, как вариант, где-то есть такой же мак адрес. Но это маловероятно.
'_'
https://wiki.mikrotik.com/wiki/Manual%3AAPI https://wiki.mikrotik.com/wiki/Manual:API_Python3
Посмотрите код, он в крайней степени убог. Я как раз и хотел спросить про библиотеки, которыми пользуется народ
Cumberbatch
Особо не помогло
а если окно interface закрыть?
'_'
Каким скриптом?
Aleksey
Григорий
а если окно interface закрыть?
Даже если весь winbox закрыть, все равно под сотку
'_'
А Вы не хотите для этих целей использовать Oxidized/Rancid?
Если честно, такие слова в первый раз слышу Всегда всё автоматизировал питоном/башем
Максим
Каким скриптом?
https://pastebin.com/BgK7dA8R
Aleksey
Если честно, такие слова в первый раз слышу Всегда всё автоматизировал питоном/башем
Это системы резервного копирования для сетевых устройств. Oxidized позволяет сохранять конфиги в Git
Nickolay
Даже если весь winbox закрыть, все равно под сотку
может там еще какой-нибудь FW на бридже? Какая железка?
Максим
@north_py умеет ли api export, не знаю, надо потестить
Aleksey
Мне нужно через api и без предварительной настройки роутера
Ну, тогда питон Вам в помощь да нервов побольше
Григорий
может там еще какой-нибудь FW на бридже? Какая железка?
Железка - crs112 8 портов, там правил в целом особо нету, он работает как л2 клиент
'_'
@north_py умеет ли api export, не знаю, надо потестить
Есть библиотеки, которые умеют выполнять разные команды типа ip/address/print, но вручную все параметры собирать- такое себе А вот чтоб умела export compact, такого не видел пока что
Nickolay
Железка - crs112 8 портов, там правил в целом особо нету, он работает как л2 клиент
я бы его не нагружал фаерволом. Сбросьте его и просто все порты в бридж один с HW Offload.
Максим
Нет, там API
Антон Курьянов
подскажите плз, почему железка может не принимать настройки сети по dhcp. в логах вот такое
А
Стоит оказывается стп
'_'
А что мешает использовать ssh?
Вводная такая, что есть только api
Максим
Вводная такая, что есть только api
Проверил, работает https://pastebin.com/7KwCr5Pp
Nickolay
Он в интернет смотрит, все равно вырубать ?
ну для шлюза поставьте hex, а за ним 112-й.
'_'
Проверил, работает https://pastebin.com/7KwCr5Pp
Спасибо большое Видимо, появился повод изучить перл)
Максим
Спасибо большое Видимо, появился повод изучить перл)
Уверен, что на пайтоне тоже заработает. API-то один и тот же
Григорий
Хорошо, спасибо, но все же попробую что то с этой железякой придумать, хотя в других офисах стоят такие же и не проседают.
Бу...
Спасибо большое Видимо, появился повод изучить перл)
Перл хорошо учить, когда есть машина времени. Лет на 20 этак назад
Nickolay
6.46
обновите на последний лонгтерм и фирмваре обязательно.
Григорий
обновите на последний лонгтерм и фирмваре обязательно.
Так нужен лонгтерм или стейбл, я думал что стейбл правильнее
😷Драничек
Коллеги, а если есть второй статический маршрут 0.0.0.0/0 с меткой, параметр distance значения не имеет? Т.е. все, что с меткой всегда улетает только в помеченный маршрут?
Григорий
Максим
crs112 8 портов
Ну это норм. Файрволы на свитчах не делаются, для этого надо роутер купить.