Sasha
дальше я отдаю его в порт sfp1 как транк
Sasha
сейчас я отключил 2 из 3 портов и трафик пошел. Включаю второй и трафик ходит только до 1 порта
Sasha
мне не совсем понтен принцып приема акцесс порта и маркировки его тегами дальше на микроте.
Evgeniy
трафик от прова ты принимаешь тегированный?
Sasha
Нет. ацес идет от него.
Evgeniy
а после твоего свича тогда зачем тебе вланы?
Sasha
в sfp1 включен сервер проксмокс
Evgeniy
так, и твоя задача?
Sasha
принять вот эти порты с акцесса и передать их в sfp1 тегами 20-21-22 но или я делаю что то не так или где то тупняк. ПОтому как если 1 из этих портов активен то он работает стоит дать активных 2 трафик нормально идет только через 1
Sasha
Sasha
порт sfp1 в нем членство vlan 20-21-22-30(это локалка)
Yakov
а всетаки у вас свитч css или crs?
Sasha
css
Sasha
вот так тут выглядят щас vlaт
Sasha
мемберс на портах это я щас поставил. ПО идее там не чего нет на 20-21-22
Yakov
в sfp дефолтный влан 1 и также enabled и any
Sasha
Ок сейчас проверим. с 30 влан я так же сделал т.к. он там по всему свитчу проходит и уходит sfp1
Yakov
вот так тут выглядят щас vlaт
тогда здесь галки на 30 влан на остальных портах
Sasha
тогда здесь галки на 30 влан на остальных портах
что то не то. Мне в порт 20 прилетели вланы от провайдера
Evgeniy
ты же сказал что провайдер смотри на тебя access портами, откуда там влан
Sasha
а вот это будет известно уже после звонка к провайдеру
Evgeniy
сними дамп на интерфейсе и посмотри, есть ли там вланы или нет ну или торч если он там присутствует
Sasha
там нет не чего =) тоько вэб морда с ограниченным функционалом. к ому то из Вас возможно обратитьс за консультацией в ЛС?
Evgeniy
Я так задачу и не понял, твой свич транзитный и ты хочешь три влана передать на проксмон?
Sasha
мне нужно принять все порты акцесом и отправить их в sfp1
Evgeniy
https://wiki.mikrotik.com/wiki/SWOS/CSS326-VLAN-Example тут смотрел?
Максим
Хочешь чтобы в чате помогали - больше не покупай SwitchOS )
Evgeniy
у тебя цель конечная какая? чтобы виртуалки адреса получали ? что дает принадлежность к влану
Николай
Добрый день! Кто-то имел дело с lhg 4g? Если несложно прям сейчас немножко помочь, напишите в личку, большое спасибо Коротко о проблеме: на даче в прошлом году все нормально было работало в связке с 951, симку на зиму забрал, сейчас приезжаю, проверил с телефона симка оплачена, инет есть, Но как вставляю в lhg - lte не загорается и трафик, разумеется не идёт.. Пробовал 3 Другие симки и операторы - безрезультатно Вопрос 1) кто-то хоть раз слышал о выходе из строя этих железок? Вопрос 2) есть ли какие-то алгоритмы диагностики сейчас на месте, кроме как снимать её с крыши и везти в город ковырять
Alex
Добрый день! Подскажите пожалуйста есть 3 сети 192.168.1.0/24 192.168.2.0/24 и 192.168.24.0/24 . Нужно закрыть им хождение друг другу на сеть 1.0/24 может ходить везде ! Как это сделать ?
Alex
chain=forward action=drop src-address=192.168.1.0/24 dst-address=192.168.2.0/24 так пробовал глушит все
Roman
chain=forward action=drop src-address-list=blocked dst-address-list=blocked chain=forward action=drop src-address-list=blocked dst-address=192.168.1.0/24 connection-state=new В адрес лист добавляете оба ваших префикса 2.0/24 и 24.0/24
Sasha
https://wiki.mikrotik.com/wiki/SWOS/CSS326-VLAN-Example тут смотрел?
У меня приходят acces и надо их завернуть
Николай
Час тыкался перезагружал и сетью и систем рестарт А помогло просто вкл выкл интерфейса лте И это очень странно. Ведь перезапуск делался миллион раз всеми способами, странно, что не срабатывало..
IIyа
Бывает. Обновите прошивку модема.
IIyа
Если точка стояла всю зиму обесточенная, я бы заподозрил ещё контакты Erthernet порта и гнезда модема (внутри).
Николай
Если точка стояла всю зиму обесточенная, я бы заподозрил ещё контакты Erthernet порта и гнезда модема (внутри).
Да стояла. А как-то отдельно модем можно обновить? Я просто обновил сейчас на актуальную версию 951 отельно и потом lhg
IIyа
да можно https://wiki.mikrotik.com/wiki/Manual:Interface/LTE#Modem_firmware_upgrade
IIyа
На медленных каналах обновление может продолжаться до 8-10 мин ,при этом точка просто помалкивает (типа ничего не происходит), нужно запастись терпением. ))
el
Всем привет. Подскажите, при двух маршрутах по умолчанию (резервирование каналов), каким способом лучше сбрасывать соединения при переключении? Переключение настроено дистансом и рекурсией на гугловые сервера
Дмитрий Тютык
Всем привет. Есть l2tp клиенты на территории Крыма, сервер на Урале. Связь у клиентов через 3g. Если использовать IPSec то коннекты рвутся стабильно каждые 2 минуты, без IPSec тоннели стабильны. Это ОПСОС так чудит? Просто в других регионах такой проблемы нет
Дмитрий Тютык
У меня там все по сотовой связи, не реально провод организовать
Evgeniy
Пробуйте овпн или сстп
Михаил
Какую частоту ставить для яблочных устройств на сеть 5ггц?
Дмитрий Тютык
Пробуйте овпн или сстп
Это все сделаем. Мне интересен чужой опыт именно в Крыму. Интересно с чем связана данная проблема. Там "товарищ майор" более капризный? и каких ещё сюрпризов можно ожидать
Anonymous
товарищь майор требует des-56 , а все что выше , уже подлежит отстрелу.
Evgeniy
В 2018 там жил полгода,l2tp+ipsec работали нормально и с провода и через мобильного оператора
Anonymous
за 2 года много че можно поменять, вполдь до прийти к опсосу и по требовать выполнение действующего законодательства и отчитывается клиентам по этому поводу опсос не обязан
Михаил
Столкнулся с тем, что на сяоми 95-100мбит туда обратно, а мак 5-15 прием и 70 отдача,
Anonymous
Подскажите, адресация между ланом на бридже и вланами на порту в этом же бридже, от чего зависит, только фаервол? Где-то есть пинг между сетями, где-то нет. Правило нат только маскарад
Sasha
Тут создателей switch os нету? Чтобы в глаза взглянуть.
🇺🇸
Всем привет. Есть l2tp клиенты на территории Крыма, сервер на Урале. Связь у клиентов через 3g. Если использовать IPSec то коннекты рвутся стабильно каждые 2 минуты, без IPSec тоннели стабильны. Это ОПСОС так чудит? Просто в других регионах такой проблемы нет
Товарищ ответил вот так: Igor Zalatov: В Крым идет одна единственная "труба" с интернетом, из Краснодарского края Называется Миранда, анти-санкционная дочкаРостелекома Труба жутко перегружена, отсюда и проблемы Вообще да, вполне возможно что региончик наш под более пристальным колпаком...
Anonymous
Если адреса в одной таблице маршрутизации то Firewall
А что значит в одной таблице? Сети и вланы 192.168.x.x
Roman
А что значит в одной таблице? Сети и вланы 192.168.x.x
В маршрутизаторах есть main RIB и могут быть дополнительные RIB, в разных ОС они реализуются по разному, но в общем случае их называют Virtual Routing and Forwarding (VRF). Концептуально сетевые ОС сильно в деталях могут отличаться, поэтому некоторые термины имеют разную реализацию и возможности.
Volodymyr
А что значит в одной таблице? Сети и вланы 192.168.x.x
Грубо говоря, работа между сетями на уровне айпи идет через фаервол. Но у Вас может быть проблема в настройке вланов на бридже. Конфигурацию надо видеть.
Anonymous
Подсеть 192.168.1 адрес на бридже из всех портов, подсети 192.168.х.х на одном из портов, куда приходят тегированные 3 сети, адреса на вланах. Бридж в интерфейс листе лан, Больше ничего специфического, стандартный конфиг
Anonymous
Доброго времени суток всем. Подскажите, что может означать ошибка "duplicate packet, dropping". На микротике поднят овпн сервер, Впн клиент говорит, что соединение сброшено, в логах только эта запись
Anonymous
Нет, вообще не подключается. В клиенте строчка connection reset
Anonymous
Ни кода ошибки, ничего, вот единственная запись в логе про duplicate packet
Roman
На сервере пользователя создали для OVPN в PPP?
Anonymous
Да, конечно
Roman
Тогда включайте debug на сервере или клиенте
Cumberbatch
Клиент подключается, работает, а потом сбрасывает соединение или вообще не подключается?
Возможно из-за мту такая ошибка. Попробуйте change-mss уменьшить
Roman
Возможно из-за мту такая ошибка. Попробуйте change-mss уменьшить
Это у Алексея ошибка, нужно было его процетировать, а то он уведомление не получит, у меня нет OVPN 🙃