Bomberman
Может где-то в этом же влане болтается на другом устройстве?
Nickolay
Нет
а в соседях?
Moneron 🇷🇺
Что за мода назначать впн-щикам адреса из локального пула?
Roman
А RIB ваш можно увидеть?
Sandr
Есть разница?
Moneron 🇷🇺
/ip ro check 192.168.201.14
Moneron 🇷🇺
Есть разница?
Если вы мне, то есть
Roman
Что за мода назначать впн-щикам адреса из локального пула?
есть девайсы которые не имеют шлюза, это принтеры чеков старые , вот на них и стоит впн с этой же сети и еще 2 устройства
Roman
Яка?
безопасность и отдельный пулл
Roman
Стало интересно
Moneron 🇷🇺
Яка?
Вы знаете, как работает маршрутизация? Эти адреса с точки зрения локальных устройств находятся где-то рядом и должны быть доступны арпом. А они недоступны, и к ним надо маршрутизировать. Соотв, приходится использовать костылинг proxy-arp
Moneron 🇷🇺
Хы. Значит, смотрите на удалённой стороне
Roman
Хы. Значит, смотрите на удалённой стороне
мне кажеться это у провайдера кто то отвечает
Moneron 🇷🇺
Local Proxy-ARP к тому же, скорее всего, но вы правы, да, плохо это
Не local, обычный. Но всё равно ничего хорошего
Moneron 🇷🇺
Roman
Не local, обычный. Но всё равно ничего хорошего
Если скажем этот адрес будет из пула который присвоен Bridge или Ethernet, то будет Local, по умолчанию он не ответит на такой ARP request, если он придёт от клиена смежного через Bridge или этот Ethernet
Roman
У вас pbr не настроен, случаем?
честно , я не понял что такое pbr :) Сейчас погуглю
Moneron 🇷🇺
Roman
А кто поднимает впн? Принтер? О_о
нет менеджеры с компа, и на них печатают
Moneron 🇷🇺
Я вот даже теряюсь, что хуже, нат или прокси-арп… Вроде и натом можно решить проблему отсутствия шлюза
Moneron 🇷🇺
Но картина всё равно странная
Roman
Но картина всё равно странная
можно 192.168.201.14 не подключенный , ответы идут от 192.168.88.1
Roman
Bomberman
можно 192.168.201.14 не подключенный , ответы идут от 192.168.88.1
почему оно по кругу бегает... мне кажется, такого не должно быть
Roman
Я вот даже теряюсь, что хуже, нат или прокси-арп… Вроде и натом можно решить проблему отсутствия шлюза
и может можно тоже уйти от прокси-арп , для систем видеонаблюдения, необходимо быть в этой же сети, чтоб активировать устройства и видеть через приложения устройства все, когда устройства настроенные то можно через роут работать и дальше настраивать.
Roman
почему оно по кругу бегает... мне кажется, такого не должно быть
обращается в шлюзу а шлюз провайдера может такое давать?
Roman
Dahua Прошивка Molec
Могу прислать скрины, или дать тим показать, чтоб не флудить!
Roman
да не нужно, я просто спросил
когда нажимаешь активировать устройство , ответ : вы в другом сегменет сети и подымаешь впн в эту сеть и все гуд :( Ладно это все мелочи, а вот что делать и кто такой 88.1
Bomberman
Anonymous
Интересно mikrotik упаковывает вторую метку при q-n-q Tag stacking
Roman
логично предположить, что это дефалтовый адрес микрота, но почему он у тебя идёт через него... вот это загадка
Этому роутеру уже более 5 лет, роутер перед настройкой сбрасывается в завод без деф конфига, настраивается с нуля, сеть 88 не использовал, работало все хорошо и пошло что то не так с 5 го мая... Жалуются что не могут печатать и не могут зайди на рдп
Roman
Исходя из того, что нат меняет ip-пакет, а с прокси-арпом пакет не затрагивается, из двух зол я бы выбрал проксиарп
понял, спасибо большое, но как только сменят оборудование , впн будет отдельный , еще раз спасибо
Volodymyr
@RomanTest У Вас 192.168.201.2 и на Vlan5 Назначен и на ppp сервере.
R_A
и маршрут на подсеть через интерфейс??? влан5?
Roman
@RomanTest У Вас 192.168.201.2 и на Vlan5 Назначен и на ppp сервере.
Это же local-ip динамические, обычное дело для ppp/hdlc, хотел сказать serial интерфейсов 😄
Roman
Так он и назначен на Vlan 5 у него статично
Volodymyr
и что?
Ничего. Уже увидел, что там прокси арп. )
Roman
Ничего. Уже увидел, что там прокси арп. )
Да арп проем чтоб локально достучаться в безшюзовые устройства
Roman
Отключал дхцп сервер , включал дхцп клиент на влан 5 и тишина , закончат работать , после 18 буду отключать интерфейсы и искать от куда прилетает
Roman
и маршрут на подсеть через интерфейс??? влан5?
Эм, это обычный directly connected route, так все ОС делают, некоторые ещё host route показывают в RIB, RouterOS, использует pref source, для индикации host route
Anonymous
это меняется
что меняется? ethertype второй метки?
Dmitry
угу
Anonymous
Чето не нахожу настроек где менять то ?
Roman
А почему хотите изменить? 0x8100 это default ethertype для 802.1ad
Dmitry
The ether-type property allows you to select the following EtherTypes for the VLAN tag: 0x88a8 - SVID, IEEE 802.1ad, Service VLAN 0x8100 - CVID, IEEE 802.1Q, Customer VLAN 0x9100 - Double tagged (not very common)
Anonymous
0x88a8 а я то думал такой :(
Roman
А вижу, это у C-tag 0x8100, спутал, извеняюсь
😷Драничек
Коллеги, а для serial порта МТ нуль-модемный кабель нужен или обычный прямой ком?
Bomberman
а зачем на центральном устройстве (если это микрот) роутинг между 0.0/24 и 1.0/24?
Bomberman
Вот это нельзя как-то в один роутер объединить?
Bomberman
это в смысле ещё 2 роутера? всего 3 штуки?
Anonymous
Bomberman
один квадратик ? ))
Bomberman
1.100 - это тоже роутер или просто свитч?
Bomberman
такс.... а зачем на роутере с 2-мя адресами роуты между внутренними интерфейсами?