Volodymyr
Бридж - это коммутация, а по Вашим условиям ее нет. Потому бридж не нужен.
Dmitry
Всё я понял)
https://www.geeksforgeeks.org/configuration-of-router-on-a-stick/
Dmitry
Volodymyr
Дмитрий
Moneron 🇷🇺
Dmitry
Услуги / VLANы:
управление 2 / голос 3 / данные 21 / расчеты 22 / наблюдение 222 / реклама 223
на свичте:
- создать vlan-ы 2,3,21,22,222,223
- создать _интрефейс_ Vlan2 и назначить ему IP из сети управления и шлюзом по-умолчанию IP из сети управления на маршрутизаторе;
- настроить trunk порт на коммутаторе в сторону маршрутизатора с списком разрешенных vlan: 2,3,21,22,222,223 (не теггированный трафик не ходит вообще)
на маршрутизаторе:
- порт в сторону свитча Gi0/1
- cоздаются псевдо интерфейсы (читай интерфейс VlanX) c физическим интерфейсом Gi0/1: Gi0/1.2 / Gi0/1.3 / Gi0/1.21 Gi0/1.22 и т.д.
- им присваиваются IP-адреса из соответствующих подсетей для каждой услуги
Все. Коммутатор доступен по сети по IP из сети упаравления
Дмитрий
Это на цисках так просто, на микротах все сложнее.
Dmitry
Это на цисках так просто, на микротах все сложнее.
все абсолютно одинаково - никакой разницы нет
на микротике:
- порт в сторону свитча ether2
- cоздаются псевдо интерфейсы (читай интерфейс VlanX) - interface vlan бла бла бла
- на них назначаются IP.
Все.
Дмитрий
Volodymyr
Dmitry
А на маршрутизатор как айпишник повесить без бриджа?!
Показываю: ether3 не в bridge
> /interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
# INTERFACE BRIDGE HW PVID PRIORITY PATH-COST INTERNAL-PATH-COST HORIZON
0 I H ether4 lan-bridge yes 1 0x80 10 10 none
1 I H ether5 lan-bridge yes 1 0x80 10 10 none
Создаем интерфейс (он поэтому и называется псевдо-интерфейс, создается поверх физического) и начаем IP-адрес
/interface vlan add name=ether3.22 disabled=no interface=ether3 vlan-id=22
/ip address add interface=ether3.22 address=192.168.111.112/24
Дмитрий
Может мой вопрос глупый, прошу помочь. Я просто не могу понять концепцию, когда мы сдаём интерфейсы, не важно какие: vlan, ppoe, wlan эти интерфейсы "подключены" к чему?
Dmitry
Дмитрий
Т.е. когда мы сдаём на одно физическом интерфейсе кучу вланов, даём им айпишники из разных подсетей, то из любой к роутеру можно достучаться?
Dmitry
Дмитрий
А чем тогда вилан управления отличается от других?
Volodymyr
Геннадий
Например, 1 отдел может управлять через 1 адресацию, другой отдел через другую
Геннадий
Например сетевые админы, и итшники, и сб
Дмитрий
Всем спасибо!!! Пойду испытывать!
Anonymous
Господа, помогите пожалуйста, уже голову сломал. Ситуация следующая, есть микротик 962UiGS-5HacT2HnT, на нём ether1 - wan. Поднят бридж bridge_vlan - на котором ether4 и ether5 транки на вланы10,20,30,40. Подскажите пожалуйста, как засунуть ether2 во vlan30?
Геннадий
Геннадий
Anonymous
Anonymous
замутили бы ссыль на ютьюб и все, дело с концом, все вопросы отвечены
Dmitry
шикарно...
действительно, чтобы оказывать вам тех. поддержку - только за этим
https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
Спасибо - пожалуйста
Volodymyr
Anonymous
Anonymous
Геннадий
olegon.ru
есть идеи, почему могут прилетать (ACK,FIN)? есть ли смысл в таких флагах?
Moneron 🇷🇺
Dmitry
Moneron 🇷🇺
olegon.ru
не могу сказать, что все, скорее всего, много... еще сразу штуки по 4 с одного адреса... похоже, что скан...
olegon.ru
некоторые еще и с PSH лезут, тоже по 4 штуки
olegon.ru
т.е. (ACK, FIN, PSH)
Rustem
не получается создать VLAN.
(interface - VLAN - type)
на Administration:
e0 - 1 - dot1q
e1 - 10 - access
e2 - 20 - access
на Internal:
e0 - 1 - dot1q
e1 - 10 access
e2 - 20 access
на ITdepartment
e0 - 20 - access
e1 - 20 - access
на router данные привел.
в чем ошибка?
Rustem
🥓 Хамон
По скрину другие вланы
Rustem
По скрину другие вланы
блин не заметил, а насчет транк портов, неужели у них свой номер VLAN должен быть? они же по сути весь трафик должны передавать?
Moneron 🇷🇺
А зачем вы рос7 используете?
Moneron 🇷🇺
Там же <любая функция> может не работать
Moneron 🇷🇺
Но может и работать, не спорю 😁
Rustem
Moneron 🇷🇺
RouterOS v7.xbetax
Bomberman
Rustem
Особо не задумывался, че было бесплатного в GNS3 то и использовал
Bomberman
Николай
коллеги,наверняка много, кто сталкивался. порекомендуете надежный облачный сервис для потоковой трансляции, а также! записи и хранения материалов видеонаблюдения (1-2камеры)
Владимир
Айведеон или как его там. Я только его пользовал. Раньше было 2 камеры бесплатно
Bomberman
Yevhen
Николай
Сейчас всё платно...
интересно было бы бесплатно, но надо рассмотреть пускай и платно. но тогда, чтобы все было очень удобно и четко
Bomberman
Геннадий
купите синолоджи :)
2 камеры бесплатно
Геннадий
и вам сразу и хранилка и запись камер
Владимир
Ну либо хренолоджи... Но комрад спросил о стриминг сервисе. Синолоджи - не то
Ilya
Приветствую, коллеги. Вопрос такой - прикупил hAP AC2, подключаюсь проводом через винбокс, делаю полный сброс без дефолтного конфига, после чего подключаюсь по маку, но винбокс отваливается через 2-3 секунды. Сталкивался кто-нибудь?
Aleksey
Привет. Кто подскажет девайс от мироктика для запоминания мак адресов в округе? С питанием по USB чтобы от павербанка можно было запитать.
Første
/rules
Roman
Привет, подскажите как бороться с рандомными маками на планшетах и телефонах, у самсунга по дефоулту идет выдача рандомного мака или выбрать мак -телефона, но пользователи этого не ставят и пул высаживают за 1-2 дня и надо как то кого то куда то маршрутизировать и не получается привязать девайс к единому адресу постоянному,кто то сталкивался?
Владимир
Сделать для вайфаёвых железок отдельную сеть, пул /16 и лизтайм 10 минут. Ну либо просто лизтайм 10 минут поставить и всё
УДАВ
Такой вопрос. В МК приходят 2 влана с разными ID задача использовать одну подсеть на оба, т.е. объединить их в общий L2 сегмент
+ поднять фильтрацию на бридже.
МК такое может без глюков и как лучше сделать?
Roman
Roman
Владимир
Я в капсмане привязывал, как в других схемах - хз