Nickolay
Dani
Nickolay
Cumberbatch
Cumberbatch
Anonymous
Всем доброе утро. Помогите решить задачку...Исходный стенд состоял из микротика и локо м2. У микротика 2 порта тегированные по которым уходит гостевой влан и влан управления. Когда я менял дефолтный влан управления на локо - тут же её терял. Не знаю почему. Что сделал - между микротиком и Локо поставил длинк, у которого 2 порта сделал магистральными (тегированными). По ним транзитом уходила гостевая влан и влан управления. И вот в таком режиме заработало. Присваиваю локо влан управления и она никуда не отваливается. Но если я убираю длинк и цепляю её обратно к микроту - всё, связи нет. Очевидно что-то где-то на порту микрота нужно смотреть.
Ilya
Anonymous
RBD52G-5HacD2HnD
Anonymous
6.47.8
Anonymous
конфиг сейчас выложу
Anonymous
Источник: https://web-telegram.net
Anonymous
это просто стенд. Учусь работать с vlan
УДАВ
Ilya
Anonymous
чисто стенд для обучения
Ilya
я так понимаю, 132 и 88 летят транком во 2 порт
Ilya
и антегом в 1
Ilya
Чет смотрю и ничего криминального не вижу. По идее должно работать
Anonymous
Первый это порт от провайдера.
Anonymous
учту, забыл
Oleg
Коллеги, порекомендуйте stand alone firewall для продакшн-системы (не микротик). Я вот смотрю на pfsense. В первую очередь интересуют функции ipv6
PS файрволл в микротике, конечно, пользую.
PPS. задача - файрволлить трафик к кучке серверов с веб-сайтами. нагрузка не более 200 мегабит
Anton
Здравствуйте, подскажите пожалуйста. есть доступ к удаленному микротик. возникла необходимость просканировать его внутреннию сеть, а именно один ip адрес на наличие открытых портов, как это можно сделать через терминал?
Oleg
Anton
Anonymous
Master
Доброго всем вечера, господа. Работал кто нибудь с свичем CSS610-8G-2S + IN ? Есть какие нибудь грабли, перегревается или нет, стабильно ли работает 10Гб, есть ли болячки ?
Innokentiy
> It comes with the lightweight SwOS
вот неизлечимая болячка и грабля
AVT group
Всем доброго! Нужна помощь по CRS 317-1G-16S+RM на агрегацию. не раскручивается выше 1 гбс. hardware offload включен на портах весь траф по идее идет мимо цпу и всеже 1 гбс упор
Innokentiy
простите, но я вечером кофе не пью, а без него не получить ту гущу, на которой нам предлагается угадывать детали
AVT group
в конфиге ничего нет кроме бриджа и фильтра виланов с самими виланами
Innokentiy
что значит "на агрегацию"?
AVT group
веланы в теге гонять по портам
Andrey
прикольно
AVT group
Примерно так: "Медный порт под управление. Остальные порты в бридж и настраивать нужные вланы на нужных портах через bridge Vlan Filtering как на обычных микротиках после 6.41"
Volodymyr
Yakov
AVT group
AVT group
Volodymyr
10
Прекрасно. А меряете чем скорость? Каким инструментом получаете 1Гбит/сек?
AVT group
AVT group
AVT group
https://forum.nag.ru/index.php?/topic/150732-crs-317-1g-16srm-na-agregaciyu/
AVT group
Volodymyr
@AVT_group Потестируйте, скажем, айперфом СКВОЗЬ свитч.
Yakov
да. это есть в вики микрота
Note:
Bandwidth Test uses a lot of resources. If you want to test real throughput of a router, you should run bandwidth test through the tested router not from or to it. To do this you need at least 3 routers connected in chain: the Bandwidth Server, the router being tested and the Bandwidth Client.
Yakov
вот что точно есть в вики микротика
Stanislav
я исключил прохождение через цп
только траффик генерирует cpu вот внезапно,через устройство надо траффик гонять, а не на устройстве его создавать
AVT group
AVT group
Сапорт пишет так:
In CRS317-1G-16S+ traffic between SFP+ ports and Gbit Ethernet port is
hardware switched (by switch chip) or CPU is used?
>You can do both, you can switch these ports, to get wire speed, or if necessary process these packets in the CPU.
Stanislav
в общем расходимся нас не слышать
Volodymyr
AVT group
AVT group
прочтите топ поймете https://forum.nag.ru/index.php?/topic/150732-crs-317-1g-16srm-na-agregaciyu/
Yakov
AVT group
Yakov
ну тогда дальнейшие гадания только на конфиге, pastebin
Aybek
Приветствую, всех сетевиков и сис.админов.
Поднял вчера L2TP/IPSec, (Site-to-client) подключается, всё норм. После первого подключения всё работало, т.е был ping от маршрутизатора 192.168.254.1, после откл. и повторного подклю-е к VPN на том же клиентской ПК пинги перестали ходить, хотя подключение к VPN проходить без проблем. В чём может быть проблема?
Sergey
пинг откуда куда не ходит?
Aybek
маршрут в ручную через route add был добавлен
Cumberbatch
Aybek
А после переподключения?
как раз после переподключения пинги перестают проходить до маршрутизатора IP 192.168.254.1, хотя само подключение к VPN проходит без проблем, прошивка long term последняя
Aybek
проблема в client-to-site
Aybek
может есть, кто сталкивался данной проблемой?
Cumberbatch
Aybek
Aybek
192.168.254.0/24 LAN сеть
10.10.254.0/24 для VPN