Volodymyr
Бридж - это коммутация, а по Вашим условиям ее нет. Потому бридж не нужен.
Dmitry
Всё я понял)
https://www.geeksforgeeks.org/configuration-of-router-on-a-stick/
Dmitry
А если нужен влан управления?
это всего лишь еще один псевдо-интерфейс VLAN с физическим портом маршрутизатора в сторону коммутатора.
Дмитрий
это всего лишь еще один псевдо-интерфейс VLAN с физическим портом маршрутизатора в сторону коммутатора.
Теперь совсем запутался, я всё эти псевдо-интерфейсы вешаю на физический порт маршрутизатора к примеру ether2. А как попасть в сторону коммутатора?
Dmitry
Услуги / VLANы: управление 2 / голос 3 / данные 21 / расчеты 22 / наблюдение 222 / реклама 223 на свичте: - создать vlan-ы 2,3,21,22,222,223 - создать _интрефейс_ Vlan2 и назначить ему IP из сети управления и шлюзом по-умолчанию IP из сети управления на маршрутизаторе; - настроить trunk порт на коммутаторе в сторону маршрутизатора с списком разрешенных vlan: 2,3,21,22,222,223 (не теггированный трафик не ходит вообще) на маршрутизаторе: - порт в сторону свитча Gi0/1 - cоздаются псевдо интерфейсы (читай интерфейс VlanX) c физическим интерфейсом Gi0/1: Gi0/1.2 / Gi0/1.3 / Gi0/1.21 Gi0/1.22 и т.д. - им присваиваются IP-адреса из соответствующих подсетей для каждой услуги Все. Коммутатор доступен по сети по IP из сети упаравления
Дмитрий
Это на цисках так просто, на микротах все сложнее.
Dmitry
Это на цисках так просто, на микротах все сложнее.
все абсолютно одинаково - никакой разницы нет на микротике: - порт в сторону свитча ether2 - cоздаются псевдо интерфейсы (читай интерфейс VlanX) - interface vlan бла бла бла - на них назначаются IP. Все.
olegon.ru
Wireless -> registration table
отлично, спасибо. жалко, что графика такого красивого нет, но все равно очень удобно
Dmitry
А на маршрутизатор как айпишник повесить без бриджа?!
Показываю: ether3 не в bridge > /interface bridge port print Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload # INTERFACE BRIDGE HW PVID PRIORITY PATH-COST INTERNAL-PATH-COST HORIZON 0 I H ether4 lan-bridge yes 1 0x80 10 10 none 1 I H ether5 lan-bridge yes 1 0x80 10 10 none Создаем интерфейс (он поэтому и называется псевдо-интерфейс, создается поверх физического) и начаем IP-адрес /interface vlan add name=ether3.22 disabled=no interface=ether3 vlan-id=22 /ip address add interface=ether3.22 address=192.168.111.112/24
Дмитрий
Может мой вопрос глупый, прошу помочь. Я просто не могу понять концепцию, когда мы сдаём интерфейсы, не важно какие: vlan, ppoe, wlan эти интерфейсы "подключены" к чему?
Дмитрий
Т.е. когда мы сдаём на одно физическом интерфейсе кучу вланов, даём им айпишники из разных подсетей, то из любой к роутеру можно достучаться?
Дмитрий
А чем тогда вилан управления отличается от других?
Volodymyr
А чем тогда вилан управления отличается от других?
Тем, что Вы путаете вилан с интерфейсом.
Геннадий
А чем тогда вилан управления отличается от других?
Тем, что сам по себе влан управления условное понятие
Dmitry
А чем тогда вилан управления отличается от других?
ничем, нужен чтобы броадкасты и различный мусор из сервисных сетей не пожирали слабенький ЦПУ свитча
Геннадий
Например, 1 отдел может управлять через 1 адресацию, другой отдел через другую
Геннадий
Например сетевые админы, и итшники, и сб
Дмитрий
Всем спасибо!!! Пойду испытывать!
Anonymous
Господа, помогите пожалуйста, уже голову сломал. Ситуация следующая, есть микротик 962UiGS-5HacT2HnT, на нём ether1 - wan. Поднят бридж bridge_vlan - на котором ether4 и ether5 транки на вланы10,20,30,40. Подскажите пожалуйста, как засунуть ether2 во vlan30?
Anonymous
Засунуть его в этот бридж и сделать антег 30 на него
а можете чуть подробнее рассказать, я деревянный нуб, к сожалению
Anonymous
Ютуб )
шикарно...
Anonymous
замутили бы ссыль на ютьюб и все, дело с концом, все вопросы отвечены
Dmitry
шикарно...
действительно, чтобы оказывать вам тех. поддержку - только за этим https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering Спасибо - пожалуйста
Volodymyr
низкий поклон вам!
А лучше все же в сути разберитесь
Anonymous
А лучше все же в сути разберитесь
вы безусловно правы, я стараюсь
olegon.ru
есть идеи, почему могут прилетать (ACK,FIN)? есть ли смысл в таких флагах?
olegon.ru
Фин ак – это закрытие соединения
сканировать им могут? у меня почему-то их очень много вне related прилетает
olegon.ru
таймеры в conntrack изменялись ?
нет... и оно валится несколько дней... я тут болел, включил журнал на оставшийся мусор, лезет и лезет
olegon.ru
не могу сказать, что все, скорее всего, много... еще сразу штуки по 4 с одного адреса... похоже, что скан...
olegon.ru
некоторые еще и с PSH лезут, тоже по 4 штуки
olegon.ru
т.е. (ACK, FIN, PSH)
Rustem
не получается создать VLAN. (interface - VLAN - type) на Administration: e0 - 1 - dot1q e1 - 10 - access e2 - 20 - access на Internal: e0 - 1 - dot1q e1 - 10 access e2 - 20 access на ITdepartment e0 - 20 - access e1 - 20 - access на router данные привел. в чем ошибка?
Rustem
🥓 Хамон
По скрину другие вланы
Rustem
По скрину другие вланы
блин не заметил, а насчет транк портов, неужели у них свой номер VLAN должен быть? они же по сути весь трафик должны передавать?
Moneron 🇷🇺
А зачем вы рос7 используете?
Moneron 🇷🇺
Там же <любая функция> может не работать
Moneron 🇷🇺
Но может и работать, не спорю 😁
Moneron 🇷🇺
RouterOS v7.xbetax
Bomberman
Формат команд от РОС7.
Rustem
Особо не задумывался, че было бесплатного в GNS3 то и использовал
Moneron 🇷🇺
Особо не задумывался, че было бесплатного в GNS3 то и использовал
Ros для гнс/еве бесплатная в любой версии. Качайте с оф.сайта и заливайте
Николай
коллеги,наверняка много, кто сталкивался. порекомендуете надежный облачный сервис для потоковой трансляции, а также! записи и хранения материалов видеонаблюдения (1-2камеры)
Владимир
Айведеон или как его там. Я только его пользовал. Раньше было 2 камеры бесплатно
Николай
Сейчас всё платно...
интересно было бы бесплатно, но надо рассмотреть пускай и платно. но тогда, чтобы все было очень удобно и четко
Bomberman
интересно было бы бесплатно, но надо рассмотреть пускай и платно. но тогда, чтобы все было очень удобно и четко
Удобно и чётко - это сделать в локальной сети всё своими руками. Оно же и бесплатно.
Геннадий
купите синолоджи :) 2 камеры бесплатно
Геннадий
и вам сразу и хранилка и запись камер
Владимир
Ну либо хренолоджи... Но комрад спросил о стриминг сервисе. Синолоджи - не то
Ilya
Приветствую, коллеги. Вопрос такой - прикупил hAP AC2, подключаюсь проводом через винбокс, делаю полный сброс без дефолтного конфига, после чего подключаюсь по маку, но винбокс отваливается через 2-3 секунды. Сталкивался кто-нибудь?
Aleksey
Привет. Кто подскажет девайс от мироктика для запоминания мак адресов в округе? С питанием по USB чтобы от павербанка можно было запитать.
Første
/rules
Roman
Привет, подскажите как бороться с рандомными маками на планшетах и телефонах, у самсунга по дефоулту идет выдача рандомного мака или выбрать мак -телефона, но пользователи этого не ставят и пул высаживают за 1-2 дня и надо как то кого то куда то маршрутизировать и не получается привязать девайс к единому адресу постоянному,кто то сталкивался?
Владимир
Сделать для вайфаёвых железок отдельную сеть, пул /16 и лизтайм 10 минут. Ну либо просто лизтайм 10 минут поставить и всё
УДАВ
Такой вопрос. В МК приходят 2 влана с разными ID задача использовать одну подсеть на оба, т.е. объединить их в общий L2 сегмент + поднять фильтрацию на бридже. МК такое может без глюков и как лучше сделать?
Roman
Сделать для вайфаёвых железок отдельную сеть, пул /16 и лизтайм 10 минут. Ну либо просто лизтайм 10 минут поставить и всё
а как например отделить 10 к железок которым разрешено ходить на определенные ип? Или только пользователя просить поставить мак телефона постоянным?
Владимир
а как например отделить 10 к железок которым разрешено ходить на определенные ип? Или только пользователя просить поставить мак телефона постоянным?
Просить бесполезно. Объявить - ребята, теперь пароль на вафлю привязан к вашим макам.... И под другими маками их просто не пустит. Как поставить мак постоянным пусть сами найдут. Профит.
Владимир
Я в капсмане привязывал, как в других схемах - хз