Александр
к сожалению используется 😁
я возможно не так выразился
Дмитрий
в нем dhcp нужен в одной из виртуалок на отдельную сетевую
Александр
как он у вас используется?
Дмитрий
а в нем почти вся сеть,
Дмитрий
у нас сеть на свитчах микротик, пока руки не дошли перегнать офис в отдельный влан,
Дмитрий
да и трудоемко, помимо этого куча вланов на другие организации
Дмитрий
ну наверное вариант только загнать порт в vlan1 а, остальное всё по нужным vlan разрулить
Александр
так если вся сеть в одном микротике, то ничего сложного нет
Дмитрий
так если вся сеть в одном микротике, то ничего сложного нет
микротиков много) на них vlan настроены, как транзитные так и локальные
Александр
везде у вас используется влан по умолчанию? но при этом нужно чтобы это был влан? просто создай влан с любым тэгом, отличным от первого, повесь на него айпишник из той подсети, соответственно порт, соединенный с этой подсетью делаешь нетегированным в этом влане, соответственно потом на него dhcp, а дальше можешь работать с ним как с обычным вланом
Дмитрий
везде у вас используется влан по умолчанию? но при этом нужно чтобы это был влан? просто создай влан с любым тэгом, отличным от первого, повесь на него айпишник из той подсети, соответственно порт, соединенный с этой подсетью делаешь нетегированным в этом влане, соответственно потом на него dhcp, а дальше можешь работать с ним как с обычным вланом
немного не так, есть влан по умолчанию, в нем основная сеть с dhcp, несколько серверов заведены в другой влан с PVID с другим VLAN, т.е. у них уже другой access vlan, поверху идут vlan с тегами, так вот в этот порт нужен ещё dhcp из vlan1 , на виртуальню машину, поидее с тегом 1... но такое врядли возможно
Дмитрий
ещё вариант вторую сетевую в серваке задействовать.. куда нужен vlan1
Дмитрий
может можно сделать влан какой нибуть и забриджевать с vlan1 , но пока не понимаю как сделат ьправильно
Volodymyr
немного не так, есть влан по умолчанию, в нем основная сеть с dhcp, несколько серверов заведены в другой влан с PVID с другим VLAN, т.е. у них уже другой access vlan, поверху идут vlan с тегами, так вот в этот порт нужен ещё dhcp из vlan1 , на виртуальню машину, поидее с тегом 1... но такое врядли возможно
Если у Вас на порту указан пвид, то это значит что в него прилетает траифк БЕЗ тега и на порту "одевается" в тег, указанный в пвид. Поэтому, назначив на нужном порту нужный пвид, вы трафик с порта завернете в нужный влан.
Дмитрий
я возможно не так объяснил, если есть уже dhcp, то на микротике делай релей, второго dhcp не надо
я уже думал что dhcp-relay попробовать сделать, но тоже пока не понимаю как это сделать)
Александр
просто указываешь сервер где у тебя dhcp
Дмитрий
элементарно
dhcp сервер на другом свитче, вернее роутере, а dhcp нужн окинуть только для одной виртуалки, которая и воткнута в порт с PVID не vlan1
Volodymyr
наоборот терминация тега на порту происходит, а прилетает тегированный трафик
Тег на порту не может терминироваться. ) Влан терминируется на л3 интерфейсе. Чаще всего на сабинтерфейсе бриджа или порта.
Дмитрий
л3 неиспользуется там
Александр
как всё запутано
Дмитрий
Дмитрий
это порт на сервак с виртуалками
Volodymyr
это порт на сервак с виртуалками
Это показывает В какой тег ОДЕВАЕТСЯ трафик, идущий от сервера БЕЗ тега.
Дмитрий
да , и как к нему приходит трафик и терминируется на порту
Volodymyr
@sacift Судя по скрину, порт у Вас в бридже. Поэтому влан терминируется (но не обязательно) на бридже. Грубо говоря влан терминируется там, где на него навешивается айпи.
Дмитрий
Дмитрий
это как видит его свитч
Дмитрий
ну на сервер трафик по 251 приходит без тега, так что терминируется нормально)
Дмитрий
ну естественно на роутере навешан л3 влан, там тоже терминируется
Дмитрий
Вы немного путаете понятия. )
не буду спорить) может и так
Volodymyr
ну естественно на роутере навешан л3 влан, там тоже терминируется
Вот именно там он и терминируется. В скрине на свитче об этом говорить нельзя.
Дмитрий
ну вот по 23 порту тоже идет 251 и не через роутер) и там тоже не теггированный трафик доходит таким же методом) и на портах терминируется же)
Дмитрий
серваки прекрасно видят себя и считают что они используют не тегированный трафик)
Дмитрий
к 23 порту ещё один свитч подклчюен
Дмитрий
может я не правильно использую терминологию, растегирование происходит)
Volodymyr
может я не правильно использую терминологию, растегирование происходит)
"Растегирование" это НЕ терминация. Терминация это, грубо говоря, когда у Вас влан обретает сущность Л3 интерфейса.
Дмитрий
ну значит я не так использовал термин) щас погуглим)
Volodymyr
ну значит я не так использовал термин) щас погуглим)
По вашей задаче - если у Вас есть один порт доступа без тега, то Вы можете повесив на него, скажем, пвид 251, выбросить трафик с него с тегом 251 в другой порт доступа, на котором пвид, скажем 10.
Anonymous
Доброго времени, куплю ушки на rb3011
Volodymyr
dhcp сервер, это роутер микротик, висит на бридже... видимо просто вторую сетевую заведу в vlan1
Мне кажется можно решить не добавляя сетевую. Если предоставите схему, можно будет сказать наверняка.
Дмитрий
сетевая есть, она просто не используется, кабель кинуть проще наврное)
Volodymyr
сетевая есть, она просто не используется, кабель кинуть проще наврное)
Вланы как раз и придумали, чтобы кабель не кидать. Но вам виднее. )
Дмитрий
ну я ещё посмотрю, может схему накидаю.. пока доступа физического нет к сети всё равно
Andrey
Кто видел в глаза полное руководство по эксплуатации Микротик или отказ от ответственности при неправильной эксплуатации?
Andrey
а как его можно неправильно эксплуатировать?
- подключить на 2 фазы. - закрепить на молниеотводе. - включить и опустить в ванну с водой. Продолжать?
Александр
ахренеть, я бы не додумался
Roman
https://i.mt.lv/cdn/rb_files/1569918383hEX%20lite-qg%20wnc.pdf
Roman
У любого устройства есть manual по эксплуатации, доступен на сайте в разделе каждого устройства
Andrey
Давайте проясню ситуацию, дабы отмести лишние ухмылки. Клиенту была продана антенна, которая была установлена на столбе и там же запитана, без предохранителя, без стабилизатора и т.п. после грозы сгорела антенна, там коммутатор, видеорегистратор и ещё что-то. Вот я и ищу - где написано, чего нельзя делать
Roman
Там это где? Модель какая
Andrey
https://i.mt.lv/cdn/rb_files/1569918383hEX%20lite-qg%20wnc.pdf
такое лежит в каждой коробке
Roman
Power jack The DC jack (5.5 mm outside and 2 mm inside diameter, female, pin positive plug) supports 9-30 V power, the device comes with a 24 V 1.2 A power adapter. Требования к подаче питания на данное устройство, если выход из строя вызван подачей тока с иными характеристиками, то вопрос закрыт автоматически.
Moneron 🇷🇺
/dev/null
В files. В null это если keep-result=no
Moneron 🇷🇺
скрипт и шедуллер кто мешает использовать?
А зачем, если в фаерволе есть time?
Александр
А зачем, если в фаерволе есть time?
предложил первый из вариантов что в голову пришло
Petr
Коллеги, может кто-то бросить скрипт для проверки канала через netwatch(с dualwan), с отправкой оповещений в телегу?
Petr
либо ссыль по настройке
Yuriy
Коллеги, помогите плс разобраться. Есть две сети - моя и партнера. Связаны через инет по IP seq.
Yuriy
Bomberman
Коллеги, может кто-то бросить скрипт для проверки канала через netwatch(с dualwan), с отправкой оповещений в телегу?
/tool fetch url="https://149.154.167.220/бот:ключ/sendMessage\?chat_id=IDчата&text=Gateway Green Point on BMC UP" keep-result=no
Yuriy
На обоих серверах запущены одинаковые сервисы. "Сервер LAN мой" пингует "Сервер LAN партнера" по внутреннему IP (туннель работает). Такжеc рабочих станций в моей LAN сервисы на "Сервере в LAN партнера" доступны. Клиент в интернет через правила dst-nat подключается к сервисам на моём сервере, всё работает норм. Пробую в этих же правилах dst-nat поменять To address на Сервер в LAN пратнера (с 192.168.59.100 на 192.168.50.14) - клиент сервисы не видит. Что-то я делаю не так, но не могу понять, что...
Yuriy
[admin@mymicrotik] > ping 192.168.50.14 SEQ HOST SIZE TTL TIME STATUS 0 192.168.50.14 timeout 1 192.168.50.14 timeout 2 192.168.50.14 timeout 3 192.168.50.14 timeout sent=4 received=0 packet-loss=100% [admin@mymicrotik] > ping 192.168.50.14 interface=bridge1 SEQ HOST SIZE TTL TIME STATUS 0 192.168.50.14 56 127 20ms 1 192.168.50.14 56 127 22ms 2 192.168.50.14 56 127 19ms 3 192.168.50.14 56 127 20ms sent=4 received=4 packet-loss=0% min-rtt=19ms avg-rtt=20ms max-rtt=22ms Видимо, дело в этом. Но что делать - не понимаю... Help please!