Anton
если v6 пакет не включен
Vitalii
0.0.0.0 или 255.255.255.255 вро де этого хлама постоянно с компов летит и на компы тоже
Vitalii
Да они сеть гадят по страшному сайты подают инет тупит
Vitalii
Vitalii
Кароч вот такое и не один десяток
Vitalii
Все аипи то с Европы то с росий походу майнинг ферма у меня
Vitalii
Как вообще от майнеров закрыться
Cumberbatch
Можно конечно forward src-list компы DROP сделать. Но нужно лечить.
Vitalii
Да канеш лечить это первую очередь
Cumberbatch
Как вообще от майнеров закрыться
Смотря как они попадают на компы. Если люди сами закачивают то тут вопрос к правам
Vitalii
Но как сейчас закрыть дырку чтоб ниче не лезло
Vitalii
Все ок спс
Vitalii
А есть статья как ipv6 фаирвол настроить
Cumberbatch
А есть статья как ipv6 фаирвол настроить
https://wiki.mikrotik.com/wiki/Manual:IPv6/Firewall/Filter
Vitalii
👍👍Спасибо бро
S
Помогите пожалуйста! Задача поднять vpn server l2tp или pptp на Keenetic extra и подключится клиентом микротик hap.
olegon.ru
S
А проблема то в чем?
Не получается микротиком подцепится
olegon.ru
Не получается микротиком подцепится
бухгалтерское описание проблемы, какая ошибка?
S
Ошибок нет пишет running
Cumberbatch
S
Пакеты не идут
olegon.ru
Пакеты не идут
не сдерживайте себя
S
-)
olegon.ru
пишите подробно, что и откуда
Cumberbatch
Пакеты не идут
Добавьте интерфейс L2tp в интерфейс лист WAN
Павел
Или роутинг или фаервол
S
Помогите пожалуйста! Задача поднять vpn server l2tp или pptp на Keenetic extra и подключится клиентом микротик hap.
Кто нибудь может помочь на материальной основе. В личку пожалуйста.
Павел
Добрый день. Можете подсказать, как настроить trunk порт на бриджах? В идеале вообще, чтобы один порт был trunk и access одновременно. Я находил только статью, как сделать это на свиче. Но не хочется зоопарк делать: тут у меня на бриджах, тут на свиче... Запутаюсь окончательно. На сейчас я сделал 4 бриджа, 4 влана и, соответственно, 4 access порта. Но теперь, как бы не пытался, не получается сделать один порт транковым. Вот конфиг. Я оттуда поудалял кучу лишнего. Правила файервола тоже удалил. С ним я справлюсь потом, мне бы сейчас получать ip разных вланов через один порт... https://pastebin.com/HP5TBPB3
Anton
все вланы на 1 бридж, в бридж порт добавляешь физ интерфейс , int bridge vlan add bridge=bridge tagged=bridge,etherx, и pvid для access vlan как указали выше
Павел
А dhcp тогда как настроить? Или может я неправильно спрашиваю, покоче разные сети для разных вланов? Сейчас я повесил разные dhcp на разные бриджы. Такими командами: /ip dhcp-server add address-pool=2-Pr disabled=no interface=bridge-2-Pr name=2-Pr А как надо? На вланы вешать? Типа: add address-pool=2-Pr disabled=no interface=vlan-2-Pr name=2-Pr
Anton
на вланы вешать адреса и дхцп
Павел
а в бридже vlan filtering в итоге тоже придётся включить?
Cumberbatch
Не прав. pvid (integer: 1..4094; Default: 1) Port VLAN ID (pvid) specifies which VLAN the untagged ingress traffic is assigned to. It applies e.g. to frames sent from bridge IP and destined to a bridge port. This property only has effect when vlan-filtering is set to yes.
Павел
Я так понимаю, что при выключенном vlan filtering можно настраивать всё что угодно - эффекта будет ноль, доступ будет везде. Как только я включу vlan filtering, сразу все эти настройки вланов заработают, а если где-то накосячил - то потерял доступ. Так?
Павел
Что ж, предстоит вечер переделки всего что ранее налепил :) В винбоксе Files -> Backup сохраняет всё-всё, включая пароли и всякую чувствительную информацию? Можно рассчитывать легко откатиться на такой бекап?
Järjestelmäinsinööri
Кто знает можно ли поднять hotspot на сервере linux и связать его с Mikrotik
Дмитрий
Что означает backup port в маршрутизаторе микротик в разделе bridge -> Ports
Glib
Что означает backup port в маршрутизаторе микротик в разделе bridge -> Ports
что порт в случае отказа root порта станет рутовым,читай Stp
Дмитрий
Я так и предполагал.Спасибо
Павел
все вланы на 1 бридж, в бридж порт добавляешь физ интерфейс , int bridge vlan add bridge=bridge tagged=bridge,etherx, и pvid для access vlan как указали выше
Спасибо, получилось. Только не получилось сделать порт одновременно trunk и access (если я правильно написал). И не понятно как пустить на trunk порт только указанные вланы, а не все, которые есть в бридже...
Volodymyr
Дело было в пароле * без спецсимволов
Странно. Я проверил - работает нормально и просто с одними цифрами.
Volodymyr
Спасибо, получилось. Только не получилось сделать порт одновременно trunk и access (если я правильно написал). И не понятно как пустить на trunk порт только указанные вланы, а не все, которые есть в бридже...
PVID - это то, что идет без тега (аксесс в Вашей терминологии), а добавление порта в таггед раздел соответствующих вланов в настройке бриджа, позволяет этим вланам ходить через порт в тегированном виде.
Anton
access - int bridge port add interface=etherx pvid=200
Павел
О, да! Не допёр, что можно в interface bridge vlan добавить несколько раз один и тот же бридж с разными наборами вланов и портов. Спасибо!
Volodymyr
О, да! Не допёр, что можно в interface bridge vlan добавить несколько раз один и тот же бридж с разными наборами вланов и портов. Спасибо!
Бридж нужно туда добавлять, только если вы на этом устройстве терминируете вланы. Для "транзита" это не нужно.
Roman
что порт в случае отказа root порта станет рутовым,читай Stp
Это так, но при условии, если Alternate port сначала откажет: backup-port - port that is facing away from the root bridge, but is not going to forward traffic (a backup for non-root port).
Roman
Что означает backup port в маршрутизаторе микротик в разделе bridge -> Ports
Это значит, что на данном порту коммутатор получает BPDU от самого себя и они лучше чем те, что генерирует и направляет данный порт в общий сегмент. Например Port ID у Backup порта будет выше, чем Port ID у Alternate порта.
Ilya
зачем STP если есть бондинг
Roman
зачем STP если есть бондинг
У них разные задачи и возможности.
Ilya
бондинг вполне решает задачи резервирования + дает еще доп плюшки. STP только резервирует L2 что в нынешних реалиях неоч
Ilya
зачем замыкать сеть в кольцо? Если у тебя упала звезда - значит уже что то идет не так
Roman
бондинг вполне решает задачи резервирования + дает еще доп плюшки. STP только резервирует L2 что в нынешних реалиях неоч
LACP не может реализовать без петлевую топологию, STP может, но не может осуществить агрегирование двух каналов в один сегмент. Применять в конкретной топологии то или другое или вместе, вопрос который каждый будет рассматривать уже исходя из имеющихся потребностей.
Roman
Счас все идет к трехуровневой схеме организации сетей. Ядро - распределение - доступ. А это строго звезда, а не кольцо.
Трёх уровневая модел существует очень много лет. И она никак не мешает на доступе строить кольца.
Геннадий
только дебил строит доступ по звезде, а не по кольцу
Ilya
😂😂😂
я не против STP, я просто не вижу счас ему места)
Ilya
только дебил строит доступ по звезде, а не по кольцу
спасибо добрый человек. А на каком уровне делаем кольцо?
Геннадий
туннелирование стп через л2тп на му
Ilya
кольцевать пользовательские свитчи?
Ilya
зачастую нереально
Геннадий
тогда в топку вашу сеть
Геннадий
значит проектируете криво
Ilya
я лучше пару оптолинков кину до каждого этажного свитча