Геннадий
Или если там управляшки, кольцо может разорваться на дальней строне, в зависимости от стоимости портов
Геннадий
Не забудь проверить, что везде 1 тип стп
Paul
это где и как?
/ip firewall mangle add chain=forward action=change-mss new-mss=<MSS> out-interface=<внешний интерфейс> protocol=tcp tcp-flags=syn passthrough=no MSS можно поставить руками, например 1300, либо поставить clamp-to-pmtu
theurs
а просто прописать в настройках eoip туннеля mtu=1500 можно?
theurs
я так сделал, и вроде мту в бридже не уменьшается больше
Paul
а просто прописать в настройках eoip туннеля mtu=1500 можно?
не путайте MTU и MSS MTU на брижде - это размер пакета для бриджа, но У ВАС САЙТЫ НЕ ОТКРЫВАЮТСЯ! САЙТЫ - ОНИ В ИНТЕРНЕТЕ (так видно?) поэтому вам надо править TCP MSS, чтобы ваш комп увидел сайт в инете
Геннадий
Если бы у него была проблема с каким нибудь пппое или л2тп, то да...
Геннадий
Ну, все правильно
Геннадий
Поменять на 1500 с обоих сторон
Геннадий
И все
Геннадий
Сам с таким разок столкнулся
Ilya
если есть ipsec, то надо либо уменьшить mtu туннельного интерфейса, либо включить clamp mss
Ilya
ох EoIP....
Paul
на MTU бриджа можно забить - его всегда хватает MTU у EoIP меньше за счет инкапсуляции если речь идет про инкапсуляцию и не открывающиеся в инете сайты, то что мы смотрим в первую очередь?
Геннадий
на MTU бриджа можно забить - его всегда хватает MTU у EoIP меньше за счет инкапсуляции если речь идет про инкапсуляцию и не открывающиеся в инете сайты, то что мы смотрим в первую очередь?
2 пути, и тот и тот работают. В еоипе достаточно сделать мту 1500 как и остальных езернет портов. Ибо это виртуальный езернет порт
Геннадий
Роутер сам пересоберет пакет
Paul
Роутер сам пересоберет пакет
лучше стараться избегать фрагментации
Геннадий
А если это был бы гре например, или что то подобное, то там да
Paul
EoIP, внезапно, это GRE ))
Alexander
EoIP, внезапно, это GRE ))
с IPIP не путаешь?
Paul
с IPIP не путаешь?
RTFM The EoIP protocol encapsulates Ethernet frames in GRE (IP protocol number 47) packets (just like PPTP) and sends them to the remote side of the EoIP tunnel https://wiki.mikrotik.com/wiki/Manual:Interface/EoIP
theurs
а ipip не gre :)
Philipp
ipip он ipip ))
Cumberbatch
theurs
а что вам всем не нравится в eoip?
Cumberbatch
EoIP, внезапно, это GRE ))
Тут не в этом дело. @gip888 правильно все пишет
Cumberbatch
а что вам всем не нравится в eoip?
Костыль который нужен иногда. Но лучше без него.
Philipp
всегда можно заменить на VPLS, он таки пошустрее
theurs
а как без него. хочу добавить комп подключенный к одному микротику в бридж на другом
Геннадий
всегда можно заменить на VPLS, он таки пошустрее
Для этого надо городить маршрутизацию...
theurs
что бы он был в той сети
Геннадий
Иногда необходимо срочно дать л2 связанность, возможно на некоторое время
theurs
что бы не везти его туда
Philipp
какая конечная цель в итоге?
theurs
воткнуть комп проводом в другую сеть
Cumberbatch
что бы не везти его туда
Да блин. Вопрос в другом. Для чего он в одном броадкасте с удаленной сетью?
theurs
ну надо ему, принтеры найти по сети например
theurs
софт проприетарный яхз как он ищет
Cumberbatch
ну надо ему, принтеры найти по сети например
Принтеры все работают по ip почти все.
Геннадий
ну надо ему, принтеры найти по сети например
Маршрутизация, или у тебя принтеры по л2 начали пакеты передавать?
theurs
ну мне еще и спринтерами этими разбираться?
Cumberbatch
ну мне еще и спринтерами этими разбираться?
Да дело то выбора. Никто не заставляет.
theurs
вобще мне надо было настроить тут на месте и отвезти уже настроенный
Cumberbatch
ну мне еще и спринтерами этими разбираться?
В вашем случае будете ещё тогда с другими проблемами разбираться. Рано или поздно
Геннадий
Да дело то выбора. Никто не заставляет.
Просто потом это обрастет таким зоопарком, что потом не исправить
theurs
чтоб не тупить там 2 часа
Cumberbatch
чтоб не тупить там 2 часа
Ну вот как временный костыль как я и написал иногда нужен. https://t.me/mikrotikclub/157181
Zillah
Вот я проснулся... Ну "раз пошла такая пьянка", стукните в ЛС у кого есть лишний P1 для CHR. (который можно трансфернуть.) 😉
Геннадий
На CSS326 это реализуемо?
Хз, я не держал это в руках. Читайте мануалы.
Геннадий
Имхо должно быть в теории
Геннадий
Они могут меж собой конфликтовать как например в длинках
Геннадий
Либо стп, либо луп гвард
Геннадий
На цисках хуавеях можно одновременно, на старших длинках тоже
Nickolay
На CSS326 это реализуемо?
похоже что нет... полазил по админке ничего не нашел такого... css - это печальный свитч
Volodymyr
На CSS326 это реализуемо?
Loop protect - это функция ROS
Dmitry
На CSS326 это реализуемо?
нормально настроенный STP + storm-control вполне решают данную ситуацию.
Геннадий
На веб версии тиков?
Геннадий
Я не имел возможности работать именно с веб версией, и не могу за нее ничего сказать. В росе можно сделать это без проблем.
Alex
Добрый день, какие Микротик коммутаторы поддерживают 802.1х ?
Dmitry
1. Broadcast Storm Control - есть / нужных фич rstp - нет в SwOS
Геннадий
Чуть подробнее, плз. Где посмотреть?
Внезапно бридж и порты в бридже. Бридж в тике это своего рода программный свитч и почти все что с этим связано
Dmitry
Можно подробнее?
1. broadcast / unknown unicast storm control 2. edge=true / restricted_role = true / restricted_tcn = true. Локальные петли ловятся по brodcast / unknown unicats storm-control snmp-traps
Yuriy
что скажете о Mikrotik RB4011iGS+RM ?
Геннадий
что скажете о Mikrotik RB4011iGS+RM ?
Дорогая мощная железка
Yuriy
Дорогая мощная железка
работает нормально?
Геннадий
Кому то везет, кому то нет
Yuriy
на MikroTik RB4011iGS+5HacQ2HnD-IN очень ругают радиомодуль