Nickolay
а влана управления нет?
Виктор
а то может там на бридже стоит admit only vlan tagged... уточнить в общем на всякий случай.
Нет, такого на бридже точно нет. Я помню эту менюшку. mgmt vlan пока нет
Nickolay
Нет, такого на бридже точно нет. Я помню эту менюшку. mgmt vlan пока нет
да вроде я все просмотрел, должно все работать, а что не работает?
Виктор
да вроде я все просмотрел, должно все работать, а что не работает?
Ставишь на 354 галку влан фильтринг, и винбокс выкидывает. На 326, после этого сразу подключался обратно, и все работало. Здесь не подключается. Сейф мод, через несколько секунд всё отменяет, и тогда подключается обратно
Nickolay
у тебя же нет ни одного порта для управления - в котором был бы бридж
Nickolay
один порт в бридж не добавляй и настраивай с него. потом как все заработаешь добавишь его в бридж.
Nickolay
у тебя получается, что трафик не доходит до проца ни с одного порта, а чтобы он туда попал тебе нужно САМ бридж добавить в какой-то влан.
Виктор
Ну на 326-м же работает. К тому же, основной влан, у меня нетегированый, так что должно работать
Nickolay
.
да, вижу что, что у тебя нигде не добавлен бридж, видимо он динамически сам попал в тот же влан, с которого ты подключен, поэтому работает.
Виктор
да, вижу что, что у тебя нигде не добавлен бридж, видимо он динамически сам попал в тот же влан, с которого ты подключен, поэтому работает.
Возможно. Я и говорю, влан1, который нетегированый, динамически создаётся, после включения влан фильтринга. Завтра на работе скрин сделаю, покажу
Nickolay
или добавить бридж в какой-то влан и с него уже управлять.
Nickolay
но неудобно удаленно втыкать
Андрей
админ мак на бридже прописан?
Подскажите пожалуйста что и куда конкретно нужно прописать... Боюсь сеть положить...
Sergey
возьмите любой мак от интерфейса в бридже и пропишите его
Иван
кто то блочил рекламу ютуба через днс сервер?
Иван
не выходит что то
Иван
https://i.imgur.com/5YR6ZOR.png
Иван
https://i.imgur.com/mv6r6q7.png
Андрей
возьмите любой мак от интерфейса в бридже и пропишите его
Это нужно сделать на всех конечных роутерах? Мак брать с интерфейса основного роутера?
Sergey
на тех где есть бриджи, мак брать любого интерфейса входящего в мост
Андрей
Окей. Завтра попробую. Спасибо. Хорошего Вам вечера 😉
DMT
Коллеги. Помогите) есть впн сервер, к нему подключены филиалы. В них подсети 88.1 и 1.1. между ними статичные маршруты. Но, когда я подключаю микротик с ВПН клиентом, который получает айпи на wan от роутера например с первой подсетью или с 88, то всё падает. Походу конфликт с одинаковыми подсетями в wan и в удаленном офисе. Как это решить правильно?) Задача в том, чтоб подключить компы к домену из домов сотрудников
DMT
DMT
Перетаскиваем сотрудников на удаленку. А у нас в филиалах есть 1ая подсеть и 88. И когда у людей дома роутер тоже выдает первую подсеть или 88ую нифига не работает. Есть какое то изящное решение?)
DMT
Как вариант)
Moneron 🇷🇺
Другие решения (нетмап) изящными назвать нельзя.
Moneron 🇷🇺
НЕ используйте 192.168/16 в офисах
Moneron 🇷🇺
Вам что, 172.16/12 мало?
DMT
Согласен
Moneron 🇷🇺
Плюс винда умеет классовые роуты прописывать. Решает часто кучу проблем
an
Что вы имеете ввиду
DMT
Напишите поподробнее пожалуйста
Moneron 🇷🇺
Если винда получает по впн адрес из сети класса Б, она в эту сеть умолчательно строит роут
Moneron 🇷🇺
Если винде выдать 172.22.255.255, то в route print увидите 172.22.0.0/16 -> в туннель
Moneron 🇷🇺
Это же касается и А, и С классов. Но с классом С такая фича бесполезна
an
Напишите поподробнее пожалуйста
Дома и в офисе 192.168.1.х. В офисе микрот. Он же шлюз для офисных компов. На микроте поднимаем l2tp сервер. На него впном лезем из дома. Получаем айпи 192.168.77.х. При этом микрот станет шлюзом по умолчанию для домашнего компа. На микроте разрешает forward from any ppp to ether офисной локалки. И обратный forward. В итоге пакеты с домашнего компа идут потому что микрот становится для него впн шлюзом, а обратно потому что микрот итак шлюз для офиса
DMT
Это если без микротика дома?
DMT
Напрямую с винды к впну подключаться?
an
Да. Да.
DMT
А если микротик и дома.
DMT
Хочется просто чтоб человек в eth1 воткнул из домашнего роутера, а в eth2 воткнул комп из офиса) и вуаля он в домене без боли)))))
DMT
Все портит одинаковая адресация((((
DMT
Я так понял можно через netmap сделать преобразования адреса?)
Andrey
Привет всем. подскажите, есть потребность в покупке роутеров одной из 3-х моделей
Andrey
больше всего импонирует RB760iGS, и тут возникает вопрос. Нет ли какого то косячного момента в этом роутре. есть опыт массовой эксплуатаций, или долгая работа его?
Zillah
Схема: R1 головной рутер, который анонсит маршруты клиентам по BGP.(в моём случае cisco, все сети коннектед) R2 клиентский рутер(микротик), который анонсит маршрут в свою локальную сеть и получает маршруты с R1. Проблема: когда я добавляю новый анонс маршрута на R1, он прилетает на R2(видно при включении logging: bgp,debug), но при этом не добавляется в таблицу маршрутизации. Лечится только ребутом микротика, routing bgp peer refresh-all тоже не помогает. Что я делаю не так? ЗЫ входящие маршруты фильтруются на R2
Dark
больше всего импонирует RB760iGS, и тут возникает вопрос. Нет ли какого то косячного момента в этом роутре. есть опыт массовой эксплуатаций, или долгая работа его?
На 760iGS у меня уже, третий год, 2 конторы сидит, проблем вообще не было. Но дудку настраивать надо тщательно, иначе тормоза включатся. С впн проблем нет, ну или по меньшей мере клиенты не замечают, в обеих конторах l2tp.
Aas💥
После активации ip/cloud на роутере, заходить через винбокс?
Иван Иванович
После активации ip/cloud на роутере, заходить через винбокс?
Можно и ssh командная строка по удобнее будет.
Zillah
peer disable / enable?
peer refresh-all не помогает, отключение/включение линка тоже не помогает, прошивку обновил до последней стейбл
Dmitry
peer refresh-all не помогает, отключение/включение линка тоже не помогает, прошивку обновил до последней стейбл
ну тогда смотрите фильтры, там есть action log, которое показывает в логе все атрибуты маршрута
Zillah
В лабе проверял?
К сожалению нет столько оперативы чтобы в лабу кошку запихать 😔
Zillah
ну тогда смотрите фильтры, там есть action log, которое показывает в логе все атрибуты маршрута
Указать для конкретного маршрута который не проходит? Ок, попробую...
Anton
Да запихни там 3845 или 7200
Anton
Там надо 512мб
Zillah
Такое при рефреше пиров, в фильтр попадает
Aas💥
Как в терминале поставить чтоб действия отражалось командами?
Dmitry
теперь смотрите, что маршрут принимается фильтрами прежде чем реджектится все отсальное и еще есть вопрос - используется какой-либо IGP ?
DMT
Люди добрые) подскажите как объединить два офиса по впн, если в главном адресация 1.1 и на eth1 ВПН клиента тоже первая подсеть. Адресацию менять не вариант(((
Андрей
Нат на стыке с двух сторон