Innokentiy
я не вижу тут ничего про фу и атата
Innokentiy
надо просто понимать, что асик разгружать такой бриджинг не будет за собственным отсутствием
Nickolay
вот же
вы на CRS прислали ссылку.
Oleksandr
я не вижу тут ничего про фу и атата
страница называется “Manual:Layer2 misconfiguration” же)
Innokentiy
потому все будет молотиться процом
Innokentiy
страница называется “Manual:Layer2 misconfiguration” же)
да, спасибо, у меня уже неоднократно глазки вытекали от этого названия
Oleksandr
так собственно… как правильнее сделать то? Прикупить какой-то CRS317 и опустить вланы на него?
Innokentiy
#define правильно
Nickolay
non-CRS
да, увидел. Но это не отменяет, что вланы на CCR распиливаются на бридже. ))
Oleksandr
#define правильно
Наиболее приближенно к best-practises и наиболее близко к “максимальной” производительности
Innokentiy
сколько трафика вы собираетесь пропускать через такую систему?
Innokentiy
у вас есть где нагенерить 10G трафика?
Oleksandr
у вас есть где нагенерить 10G трафика?
да, локальный убунту-мирор и 4к+ машин, которые иногда могут захотеть реинсталиться одновременно)
Innokentiy
тогда да, ццр столько не вытянет
Innokentiy
используйте железки с аппаратными чипами коммутации, типа 317
Oleksandr
пасибо за информацию 🙂
Innokentiy
если портов много нужно - можете попробовать CRS326-24S+2Q+RM
Nickolay
CCR1009-8G-1S-1S+ имеет свитч чип на 4 порта
да, так и есть. И 4011 тоже имеет аж два свитч-чипа )))
Oleksandr
CCR1009-8G-1S-1S+ имеет свитч чип на 4 порта
да, тут конечно я не совсем корректно выразился) Речь шла о “non-crs devices without switch chip”
Илья
да, тут конечно я не совсем корректно выразился) Речь шла о “non-crs devices without switch chip”
Даже если на вашем ццре есть свитч чип это не значит что bridge vlan filtering там будет работать с hw offload . На Вики есть табличка где написано что и на каких устройствах аппаратно разгружается
Oleksandr
Даже если на вашем ццре есть свитч чип это не значит что bridge vlan filtering там будет работать с hw offload . На Вики есть табличка где написано что и на каких устройствах аппаратно разгружается
да, это я понимаю) просто увидел что использование vlan filtering считается “layer2 missconfiguration” с точки зрения микротика, потому решил уточнить)
Oleksandr
Такой еще вопрос: Кроме физического качества линка, от чего могут расти TX Drop?
doc.
Кто ни будь использует бета версию ROS 6.48beta35 на устройстве Mikrotik hAP AC2? Насколько она стабильно работает, есть ли эффект от заявленного автоматического регулирования частоты процессора? Меньше греется устройство когда не нагружено?
doc.
Я пока эту версию не ставил. Микротик, надеюсь, знает о проблеме и исправит утечку.
Кирилл
Привет всем. Проблема с ви-фи. Железку скинул в дефолт, накатил бэкап. Вафля в бридже, как и часть портов. По портам все ок, а вот вафля в Slave и не хочет запускаться. Напомните как оживить ?
Кирилл
name="WiFi" mtu=1500 l2mtu=1600 mac-address=4C:5E:0C:53:EB:BB arp=enabled interface-type=Atheros AR9300 mode=ap-bridge ssid="name" frequency=auto band=2ghz-b/g/n channel-width=20/40mhz-Ce secondary-channel="" scan-list=default wireless-protocol=802.11 vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=profile1 compression=no
Кирилл
Всё верно. К нему кто-нибудь пытается \ может подключиться?
Пару человек, включая меня. Пишет без доступа
Anton
Пару человек, включая меня. Пишет без доступа
То есть устройства видят сеть "name" и получают правильные реквизиты от DHCP-сервера при подключении с правильным паролем?
Innokentiy
вообще, название этой страницы следует воспринимать как «типичные ошибки и заблуждения при настройке коммутации»
Innokentiy
некоторые вещи, которые указаны на этой странице, являются абсолютно корректным решением некоторых специфических задач (и в этом случае они не являются ни ошибкой, ни заблуждением)
Innokentiy
но ровно эти же настройки, будучи вследствие заблуждения использованными для решения известных типичных задач, являются ошибкой дизайна и/или мисконфигом
Innokentiy
нет ничего плохого в том, чтобы стрелять из дробовика себе в ногу, если вы очень хороо понимаете, что и зачем вы делаете, и каковы будут последствия
Innokentiy
но если вы всего лишь хотите сделать фотографию котика, то будет грубой ошибкой использовать вместо фотоаппарата дробовик, да и направлять его лучше не на ногу, а на котика
Stanislav
фотоаппарат на котика,
УДАВ
Всем ку, колеги! А кто как вланы настраивает на CCR серии?) Бо я тут давеча читнул википедию, пишут что влан-фильтеринг юзать на девайсах этой серии это “атата, фу так делать”, но тогда не совсем могу понять как “правильно” они должны использоваться.
на роутере стараюсь их исключительно терминировать. т.е. повесил влан на интерфейс, на влан айпишник, и все. никаких бриджей, сплошной роутинг. На то он и роутер без свитч чипа. что бы роутить. имхо. А "размножаю" порты с вланами на свичах. каждая железка должна выполнять свою работу
CCyanide
Добрый день! Вопрос достаточно нубовский, но мозк уже сплавился. Нужен достаточно простой проброс порта видеорегистратора. В самом реге в настройках (китайских) tcp-34567 http-17280 Делаю DST-NAT скрин1, получаю лог скрин2. Где косяк. Спасибо заранее.
CCyanide
Stanislav
Это у вас что управление по tcp ? А видео поток ? обычно на тех же портах но по udp
CCyanide
Это у вас что управление по tcp ? А видео поток ? обычно на тех же портах но по udp
мне хотя бы получить видеопоток удаленно через вэбинтерфейс рега
Stanislav
ну так пробуйте http://вашреальный ip:17280
Stanislav
или на каком там порту вэб морда рега висит
CCyanide
ну так пробуйте http://вашреальный ip:17280
при этом я и получаю лог из скрина выше. Я вижу интерфейс, но авторизация не проходит
УДАВ
мне хотя бы получить видеопоток удаленно через вэбинтерфейс рега
реги штука сложная и своенравная. рекомендую сдампить и проанализировать трафик, иногда рег сам иннициирует отправку потока да в такие места о которых админ даже не подозревает
Игорь
Торчем глянь какие порты открывает при подключении в локалке.
УДАВ
» видеопоток удаленно через вэбинтерфейс что в данном случае подразумевается? физический порт? тсп порт? иное?
Виталий
Добрый день! Загрузка памяти в таком виде это нормально?
Stanislav
Потому видео не должно иметь прямого выхода никуда, кроме своей сети))))
хочу смотреть в сотрудников на своем айфоне (ц) директор бизнеца
Игорь
шо он только там не открывает....
Точно хорошо отфильтровал источник и назначение?
УДАВ
хочу смотреть в сотрудников на своем айфоне (ц) директор бизнеца
совершенно реальная ситуация. только не через айфон а на домашнем компе с впн клиентом до работы
Roman
Проблема с утечкой на всех прошивках с DoH или только на бета?
На stable вроде тоже. На long-term DOH еще не завезли
Ilya
На stable вроде тоже. На long-term DOH еще не завезли
У меня hap ac2 с последней stable со включенным DoH. Проблем с утечкой не наблюдаю. Поэтому и спросил
Roman
У меня hap ac2 с последней stable со включенным DoH. Проблем с утечкой не наблюдаю. Поэтому и спросил
Понял) Буду знать. Настройки роутера сбрасывал после обновления или нет?
CCyanide
Точно хорошо отфильтровал источник и назначение?
при подключении по локалке на клиенте рандомные порты, а на реге 34567
CCyanide
В итоге я сделал 2 правила dst-nat Но не пашет ((
Игорь
По правилам бежит трафик. И не работает?
УДАВ
В итоге я сделал 2 правила dst-nat Но не пашет ((
повторяю. и не должно реги особенно китайские - весьма оригинально себя ведут. бывает даже так что клиентом с компа обращаешься на рег клиент смотрит айпи компа на котором он стоит передает регу и рег плюет на этот айпи видеопоток в ответ. и плевал он на наты по дороге. поняла?
Игорь
Тогда vpn только спасёт...
CCyanide
Я сразу хотел сделать ВПН, но директор отдела сказал "нечего ВЫПЫНЫ плодить, я 150 раз это делал пробросом" Вот 4 часа уже сношаюсь
УДАВ
директор-бывший-айтишник. мои соболезнования. но это уже оффтоп. отошли ему конфиг свой "проброс по вашему поручению настроен" и забей. ну а то что не работает - с твоей стороны пуля вылетела
УДАВ
отошли конфиг - пусть ищет. на этом все