Кочевник
нахождение правила выше\ниже в списке НАТ имеет значение?
Volodymyr
Кочевник
понял. спасибо. попробую
Vladimir
A работает ли у кого delay на прошивках 6.47.* в скриптах/терминале ?
Артур
Доброго дня, подскажите пожалуйста изменить мак на VLAN интерфейсе как? Так же как и на обычном порту? Спасибо!
Александр
Приветствую вас , адепты культа микротик
Volodymyr
Александр
Volodymyr
Volodymyr
Vladimir
Работает.
а как заставить его работать?
Александр
Имею проблемы с работой vxlan через NAT. Во внутренней сети стоит микротик с vlxlan интерфейсом и vtep за пределами локалки. Он отправляет исходящий пакет не с порта, настроенного для vxlan , а с рандомного. Соответственно когда другая сторона шлет ответ, то ответ возвращается на этот самый рандомный порт и там микротиком не обабатывается
Александр
Volodymyr
почему?
Влан В бридже - это миссконфиг.
Александр
Влан В бридже - это миссконфиг.
может быть. но задача чтоб на родительском интерфейсе один мак, а на влан другой мак без участия бриджа не решается.
Александр
хотя есть еще bridge-nat но так еще более коряво
Volodymyr
Александр
В общем есть тут гуру iptables головоломок от микротик? Нужно как-то реализовать rawsrcnat которого в микроте нет
Александр
ну или rawdstnat . имитировать
Volodymyr
Артур
Александр
Артур
Так не надо делать.
Так если на родительском поменять на влан тоже изменится или останется?
Александр
Александр
если вам безразлично какой мак на родительском то такой способ предпочтителен
Артур
изменится
Провайдер говорит что они должны быть разные
Volodymyr
Да.
Теоретически можно попробовать для нужного условия включить notrac в raw и тогда НАТить уже там, где надо. Но это теоретически. Я не пробовал.
Александр
нужно чтоб при отправке 45101 ( случайный порт ) перекрасило в 200/UDP
Александр
Геннадий
Александр
А вот при поступлении обратного пакета с 8.8.8.8/200/UDP на 192.16.0.100/200/UDP обратной трансляции не происходило и падало сразу в 200 порт
Александр
при этом у бриджа поменять мак
Артур
Александр
тогда у вас на влан интерфейсе будет "родной" мак от микротика, на br-isp измененый. но я так не пробовал
Геннадий
Геннадий
класс рекомендация, из серии вредных советов
Александр
не блочат адекватные провайдеры за bpdu
Геннадий
адекватные блочат
Геннадий
а неадекватные "спецы" как раз делают бриджи с стп в сторону провайдера
Александр
Геннадий, администрирую около тысячи микротиков. на каждом заведен бридж в сторону провайдера. случаев блокировки ноль. Что я неправильно делаю?
Геннадий
Александр
Геннадий
Геннадий
Теперь, после того, как померились пиписьками, давай по существу.
Если советуешь бридж, советуй и отключения стп.
Александр
ну и на какой железке какого вендора у вас bpdu с абонетского порта вызывает блокировку?
Александр
кольцевать не надо ничего ( абоненту ) и все будет ок
Геннадий
думаешь абонент, особенно начинающий микротиковод не кольцует ничего у себя? полно такого.
Александр
ну эта проблема выходит за рамки создания бриджа на аплинк интерфесе
Александр
а бридж лучше сделать сразу по умолчанию, даже если он не нужен исходно
Геннадий
Александр
бридж на аплинк уже сразу шаблоны в том же ансимбле упрощает
Геннадий
работа с ансиблом предполагает, что вы разбираетесь в реализациях разных задач.
конкретно сейчас, вы подсказывали новичку, не учитывая, что у него нет понимания процесса.
Александр
Он там на связи с провайдером настройки пилит, подскажут если что и разблочат
Геннадий
тем самым, вы создаёте претендент для проблем у него.
либо рассказывайте все полностью, либо не советуйте то, что потенциально может стать для человека проблемой, с которой он потом не будет знать что делать.
Innokentiy
https://orfogrammka.ru/блог/интересное/прецендент-прецедент/
Александр
Кмк, клуб зануд
Maksim
Михаил
Доброго дня спецам, подскажите по проблеме
CCR-1009-7G-1C
170 туннелей L2tp без Ipsec
450mbps входящего трафика
firewall стандартный ничего лишнего.
Процессор в потолок, 55% занимает firewall, есть ли вариант оптимизировать настройки или нужно менять железку?
Ton
Добрый день! Вопрос по вланам: Созадл в interface vlan, отправил его в бридж-локал, где все порты. Повесил на нём ипишник и дхцп сервер. Теперь этот влан гуляет по всей сети с тегом. Устройства поддерживающие снятие тега видят и работают в нём хорошо. Замечательно. Но судя по обучающим видео, это не правильно, т.к. грузит процессор, и нужно ещё включать VLAN Filtering в бридже?
Ton
или для роутера (RB3011) в этом случае нет смысла включать VLAN Filtering в бридже?
⁝⁝ James
Ton
это разгрузит процессор? или что это даст?
⁝⁝ James
Volodymyr
Volodymyr
Ton
Если у меня есть интерфейс влана, тогда влан чудесно работает сразу, без включения влан фильтеринга вообще на бридже
Ton
Так зачем его тогда там еще включать, не понимаю