Anton
если v6 пакет не включен
Vitalii
0.0.0.0 или 255.255.255.255 вро де этого хлама постоянно с компов летит и на компы тоже
Vitalii
Да они сеть гадят по страшному сайты подают инет тупит
Cumberbatch
Vitalii
Vitalii
Кароч вот такое и не один десяток
Vitalii
Все аипи то с Европы то с росий походу майнинг ферма у меня
Vitalii
Как вообще от майнеров закрыться
Cumberbatch
Можно конечно forward src-list компы DROP сделать. Но нужно лечить.
Vitalii
Да канеш лечить это первую очередь
Vitalii
Но как сейчас закрыть дырку чтоб ниче не лезло
Cumberbatch
Vitalii
Все ок спс
Vitalii
А есть статья как ipv6 фаирвол настроить
Vitalii
👍👍Спасибо бро
S
Помогите пожалуйста! Задача поднять vpn server l2tp или pptp на Keenetic extra и подключится клиентом микротик hap.
Cumberbatch
olegon.ru
Cumberbatch
S
Ошибок нет пишет running
Cumberbatch
S
Пакеты не идут
S
-)
olegon.ru
пишите подробно, что и откуда
Cumberbatch
Пакеты не идут
Добавьте интерфейс L2tp в интерфейс лист WAN
Павел
Или роутинг или фаервол
S
Павел
Добрый день. Можете подсказать, как настроить trunk порт на бриджах? В идеале вообще, чтобы один порт был trunk и access одновременно. Я находил только статью, как сделать это на свиче. Но не хочется зоопарк делать: тут у меня на бриджах, тут на свиче... Запутаюсь окончательно.
На сейчас я сделал 4 бриджа, 4 влана и, соответственно, 4 access порта. Но теперь, как бы не пытался, не получается сделать один порт транковым.
Вот конфиг. Я оттуда поудалял кучу лишнего. Правила файервола тоже удалил. С ним я справлюсь потом, мне бы сейчас получать ip разных вланов через один порт... https://pastebin.com/HP5TBPB3
Cumberbatch
Добрый день. Можете подсказать, как настроить trunk порт на бриджах? В идеале вообще, чтобы один порт был trunk и access одновременно. Я находил только статью, как сделать это на свиче. Но не хочется зоопарк делать: тут у меня на бриджах, тут на свиче... Запутаюсь окончательно.
На сейчас я сделал 4 бриджа, 4 влана и, соответственно, 4 access порта. Но теперь, как бы не пытался, не получается сделать один порт транковым.
Вот конфиг. Я оттуда поудалял кучу лишнего. Правила файервола тоже удалил. С ним я справлюсь потом, мне бы сейчас получать ip разных вланов через один порт... https://pastebin.com/HP5TBPB3
Один бридж. Порт access pvid на порту при добавлении в бридж.
Порт транк vlan на бридже. Можно ещё фильтровать если нужно
Anton
все вланы на 1 бридж, в бридж порт добавляешь физ интерфейс , int bridge vlan add bridge=bridge tagged=bridge,etherx, и pvid для access vlan как указали выше
Павел
А dhcp тогда как настроить? Или может я неправильно спрашиваю, покоче разные сети для разных вланов? Сейчас я повесил разные dhcp на разные бриджы. Такими командами:
/ip dhcp-server
add address-pool=2-Pr disabled=no interface=bridge-2-Pr name=2-Pr
А как надо? На вланы вешать? Типа: add address-pool=2-Pr disabled=no interface=vlan-2-Pr name=2-Pr
Anton
на вланы вешать адреса и дхцп
Павел
а в бридже vlan filtering в итоге тоже придётся включить?
Anton
Cumberbatch
Cumberbatch
Не прав.
pvid (integer: 1..4094; Default: 1)
Port VLAN ID (pvid) specifies which VLAN the untagged ingress traffic is assigned to. It applies e.g. to frames sent from bridge IP and destined to a bridge port. This property only has effect when vlan-filtering is set to yes.
Павел
Я так понимаю, что при выключенном vlan filtering можно настраивать всё что угодно - эффекта будет ноль, доступ будет везде. Как только я включу vlan filtering, сразу все эти настройки вланов заработают, а если где-то накосячил - то потерял доступ. Так?
Yakov
Павел
Что ж, предстоит вечер переделки всего что ранее налепил :)
В винбоксе Files -> Backup сохраняет всё-всё, включая пароли и всякую чувствительную информацию? Можно рассчитывать легко откатиться на такой бекап?
Anton
Yakov
Järjestelmäinsinööri
Кто знает можно ли поднять hotspot на сервере linux и связать его с Mikrotik
Cumberbatch
Дмитрий
Что означает backup port в маршрутизаторе микротик в разделе bridge -> Ports
Glib
Дмитрий
Я так и предполагал.Спасибо
Руслан
Volodymyr
Anton
Anton
access - int bridge port add interface=etherx pvid=200
Павел
О, да! Не допёр, что можно в interface bridge vlan добавить несколько раз один и тот же бридж с разными наборами вланов и портов. Спасибо!
Volodymyr
Ilya
зачем STP если есть бондинг
Ilya
бондинг вполне решает задачи резервирования + дает еще доп плюшки.
STP только резервирует L2 что в нынешних реалиях неоч
Ilya
зачем замыкать сеть в кольцо? Если у тебя упала звезда - значит уже что то идет не так
Ilya
Roman
Геннадий
Геннадий
только дебил строит доступ по звезде, а не по кольцу
Ilya
😂😂😂
я не против STP, я просто не вижу счас ему места)
Геннадий
Геннадий
туннелирование стп через л2тп на му
Ilya
кольцевать пользовательские свитчи?
Геннадий
Ilya
зачастую нереально
Геннадий
тогда в топку вашу сеть
Геннадий
значит проектируете криво
Ilya
я лучше пару оптолинков кину до каждого этажного свитча