Nickolay
а влана управления нет?
Виктор
Nickolay
Nickolay
Nickolay
у тебя же нет ни одного порта для управления - в котором был бы бридж
Nickolay
один порт в бридж не добавляй и настраивай с него. потом как все заработаешь добавишь его в бридж.
Nickolay
у тебя получается, что трафик не доходит до проца ни с одного порта, а чтобы он туда попал тебе нужно САМ бридж добавить в какой-то влан.
Виктор
Ну на 326-м же работает. К тому же, основной влан, у меня нетегированый, так что должно работать
Nickolay
Виктор
Nickolay
.
да, вижу что, что у тебя нигде не добавлен бридж, видимо он динамически сам попал в тот же влан, с которого ты подключен, поэтому работает.
Виктор
да, вижу что, что у тебя нигде не добавлен бридж, видимо он динамически сам попал в тот же влан, с которого ты подключен, поэтому работает.
Возможно. Я и говорю, влан1, который нетегированый, динамически создаётся, после включения влан фильтринга. Завтра на работе скрин сделаю, покажу
Nickolay
Nickolay
или добавить бридж в какой-то влан и с него уже управлять.
😷Драничек
Nickolay
Nickolay
но неудобно удаленно втыкать
Sergey
возьмите любой мак от интерфейса в бридже и пропишите его
Иван
кто то блочил рекламу ютуба через днс сервер?
Иван
не выходит что то
Иван
https://i.imgur.com/5YR6ZOR.png
Иван
https://i.imgur.com/mv6r6q7.png
Sergey
на тех где есть бриджи, мак брать любого интерфейса входящего в мост
Андрей
Окей. Завтра попробую. Спасибо. Хорошего Вам вечера 😉
Cumberbatch
DMT
Коллеги. Помогите) есть впн сервер, к нему подключены филиалы. В них подсети 88.1 и 1.1. между ними статичные маршруты. Но, когда я подключаю микротик с ВПН клиентом, который получает айпи на wan от роутера например с первой подсетью или с 88, то всё падает. Походу конфликт с одинаковыми подсетями в wan и в удаленном офисе. Как это решить правильно?) Задача в том, чтоб подключить компы к домену из домов сотрудников
Cumberbatch
DMT
DMT
Перетаскиваем сотрудников на удаленку. А у нас в филиалах есть 1ая подсеть и 88. И когда у людей дома роутер тоже выдает первую подсеть или 88ую нифига не работает. Есть какое то изящное решение?)
Moneron 🇷🇺
DMT
Как вариант)
Moneron 🇷🇺
Другие решения (нетмап) изящными назвать нельзя.
Moneron 🇷🇺
НЕ используйте 192.168/16 в офисах
Moneron 🇷🇺
Вам что, 172.16/12 мало?
DMT
Согласен
Moneron 🇷🇺
Плюс винда умеет классовые роуты прописывать. Решает часто кучу проблем
an
an
Что вы имеете ввиду
an
DMT
Напишите поподробнее пожалуйста
Moneron 🇷🇺
Если винда получает по впн адрес из сети класса Б, она в эту сеть умолчательно строит роут
Moneron 🇷🇺
Если винде выдать 172.22.255.255, то в route print увидите 172.22.0.0/16 -> в туннель
Moneron 🇷🇺
Это же касается и А, и С классов. Но с классом С такая фича бесполезна
an
Напишите поподробнее пожалуйста
Дома и в офисе 192.168.1.х. В офисе микрот. Он же шлюз для офисных компов. На микроте поднимаем l2tp сервер. На него впном лезем из дома. Получаем айпи 192.168.77.х. При этом микрот станет шлюзом по умолчанию для домашнего компа. На микроте разрешает forward from any ppp to ether офисной локалки. И обратный forward. В итоге пакеты с домашнего компа идут потому что микрот становится для него впн шлюзом, а обратно потому что микрот итак шлюз для офиса
DMT
Это если без микротика дома?
DMT
Напрямую с винды к впну подключаться?
an
Да. Да.
DMT
А если микротик и дома.
DMT
Хочется просто чтоб человек в eth1 воткнул из домашнего роутера, а в eth2 воткнул комп из офиса) и вуаля он в домене без боли)))))
DMT
Все портит одинаковая адресация((((
DMT
Я так понял можно через netmap сделать преобразования адреса?)
Andrey
Привет всем. подскажите, есть потребность в покупке роутеров одной из 3-х моделей
Andrey
больше всего импонирует RB760iGS, и тут возникает вопрос. Нет ли какого то косячного момента в этом роутре. есть опыт массовой эксплуатаций, или долгая работа его?
Zillah
Схема:
R1 головной рутер, который анонсит маршруты клиентам по BGP.(в моём случае cisco, все сети коннектед)
R2 клиентский рутер(микротик), который анонсит маршрут в свою локальную сеть и получает маршруты с R1.
Проблема: когда я добавляю новый анонс маршрута на R1, он прилетает на R2(видно при включении logging: bgp,debug), но при этом не добавляется в таблицу маршрутизации. Лечится только ребутом микротика, routing bgp peer refresh-all тоже не помогает.
Что я делаю не так?
ЗЫ входящие маршруты фильтруются на R2
Aas💥
После активации ip/cloud на роутере, заходить через винбокс?
Иван Иванович
Иван Иванович
Bomberman
Dmitry
Zillah
peer disable / enable?
peer refresh-all не помогает, отключение/включение линка тоже не помогает, прошивку обновил до последней стейбл
Dmitry
Dmitry
Anton
Виктор
Zillah
В лабе проверял?
К сожалению нет столько оперативы чтобы в лабу кошку запихать 😔
Zillah
Anton
Да запихни там 3845 или 7200
Anton
Там надо 512мб
Zillah
Zillah
Такое при рефреше пиров, в фильтр попадает
Andrey
Aas💥
Как в терминале поставить чтоб действия отражалось командами?
Dmitry
теперь смотрите, что маршрут принимается фильтрами прежде чем реджектится все отсальное
и еще есть вопрос - используется какой-либо IGP ?
DMT
Люди добрые) подскажите как объединить два офиса по впн, если в главном адресация 1.1 и на eth1 ВПН клиента тоже первая подсеть. Адресацию менять не вариант(((
Андрей
Нат на стыке с двух сторон
😷Драничек