Nickolay
На данный момент на микротике добавил VLAN20
во вкладке бридж->вланс добавьте влан 20, и туда добавьте tagged ether2 и bridge. Дальше на бридже включайте фильтрацию вланов. Но в вашем случае можно и не включать, при навешенном интерфейсе на бридже этот влан полетит во все интерфейсы бриджа.
Cumberbatch
Вот как-то так. Нужно на виртуальную машину завести VLAN20 с отдельной подсетью. Остальные устройства в сети соотвественно в дефолтном vlan1
Можете исключить Ethernet из бриджа. Повесить vlan на Ethernet и этот vlan добавить в бридж. Либо через https://t.me/mikrotikclub/209336
NIKOLYA
Господа, как то можно выключить динамическое назначение dhcp-client для lte интерфейса?
NIKOLYA
Отключить dhcp-client на lte интерфейсе.
он динамически сам создается, когда подключаешь модем
NIKOLYA
Zillah
Камрады, оффтоп(потому ответьте плиз в ЛС), просто не знаю лучшего коммюнити. Есть кто плотно работал с vSphere или vCloud, желательно со стороны глубокой(или не очень) поддержки? Заранее прошу прощения у Розы 8)
CTpaHHoe
подскажите, как лучше организовать? есть намерения уйти с (плохого) провайдера на мобильную связь. в активе есть RB2011. всё размещается в пределах офиса. надо организовать доступ в интернет через 2+ операторов сотовой связи. что докупить?
CTpaHHoe
2+ Одновременно или резерв ?
пока ещё непонятно. Москва, центр, первый этаж внутри здания. нагрузка - 6-8 тонких клиентов. недавно провайдер из-за аварии ставил вместо кабеля подменный ТП линк с симкой йоты, более-менее работало. но хотелось бы получше. лежала бы в кладовке куча модемов - вопросов бы не задавал )
CTpaHHoe
Неужели проводного оператора нет там? Это предпочтительнее.
старое здание, коаксиальный кабель, местный провайдер по остаточному принципу обслуживает. у конкурентов интернет беспроводной и цены конские
CTpaHHoe
коаксиальный, вы не ошиблись? 😳
может быть и ошибаюсь. технология у провайдера - docsis. на входе ставят свой модем
Andrey
может быть и ошибаюсь. технология у провайдера - docsis. на входе ставят свой модем
"Круто!" Ребята ваще монополисты-монополисты и не заморачиваются?
Zillah
У них сайт есть? Или BBS какая-нибудь хоть?
Я бы зашел на "коаксиальный" BBS 😉
CTpaHHoe
У них сайт есть? Или BBS какая-нибудь хоть?
учрежденческий телефонный узел, если интересно. в других локациях у них не так всё плохо и техподдержка грамотная. тут просто база устаревшая
Cumberbatch
Офтоп пятничный. Ладно. В целях обучения чуть чуть можно
Zillah
@CTpaHHoe возвращаясь в начальному вопросу, если кроме GSM+ ничего другого не применить, я бы посмотрел на специальные девайсы от кротика с GSM+, 2011 + usb свистки это чушь.
Anton
Коллеги. Добрый вечер. Подскажите может кто встречался с такой проблемой. Имеем mikrotik CRS305 под sw os. Подключаем его линком 10g к SNR 2970. Линк поднимается все хорошо. Но вот незадача...на snr маков от микротика нет, а вот на микротикике есть. Думал что дело в мту, имхо макс мту на snr 9200 а мткротик работает на 10400. Подскажите может кто сталкивался, как победить. Настройки верны. С другим оборудованием все работает.
Алексей
во вкладке бридж->вланс добавьте влан 20, и туда добавьте tagged ether2 и bridge. Дальше на бридже включайте фильтрацию вланов. Но в вашем случае можно и не включать, при навешенном интерфейсе на бридже этот влан полетит во все интерфейсы бриджа.
Всё работает, спасибо! Но хотел чисто для справки узнать: vlans link без разницы br1 или eno2 указывать, всё равно получаю vlan20 Есть ли какие-то общие правила, с чем лучше VLAN подружить?
Nickolay
Всё работает, спасибо! Но хотел чисто для справки узнать: vlans link без разницы br1 или eno2 указывать, всё равно получаю vlan20 Есть ли какие-то общие правила, с чем лучше VLAN подружить?
во вкладке bridge vlans нужно помимо ether2 обязательно бридж добавлять если вы хотите работать с этим влан-интерфейсом, т.е. к примеру на влан навесить адрес или развернуть dhcp сервер на этом интерфейсе. Если хотите сделать транзитный влан(trunk), тогда не нужно добавлять бридж. Воспринимайте bridge в этом месте, как интерфейс связывающий свитч-чип с процессором.
Nickolay
Я вероятно забыл уточнить, что имел ввиду VLAN ужа на Linux`е. А на микротике, да, так и сделал.
оффтоп конечно, админы могут заругать, и я не совсем знаю этот момент, но судя по логике, я бы выбрал бридж, если он существует и в нем интерфейсы.
Nickolay
Даже боюсь писать, вдруг забанят за "Спасибо". Но всё равно, спасибо!
тут строгие правила. стараюсь их придерживаться :)
Nickolay
Я теперь официально на втором уровне модели OSI умничать могу, как-никак MTCSWE сдал.
Innokentiy
* прислушивается *
Ighor
всем привет, сделал бот для оповещений о выходе обновлений RouterOS, можно тут ссылку на него кидать?
Ighor
ещё один бот?
ищите MikrotikNews
Ighor
port9nka
коллеги, никому не встречалась usb wifi со сменны mini-pcie ? желательно ещё с усилителями. решил пополнить коллекцию мощных карточек от альфы, а эти гады только ax200 под себя брендировали... и никаких тебе усилителей.
Pro.Bizz...
Товарищи, знатоки POE, подскажите. Есть RB960(hEX PoE) с БП на 48 вольт(он питает пару IP камер) Хочу к hEX PoE подключить hAP ac lite, но вот у него в ТТХ указано: PoE in input Voltage - 10-28 V не пыхнет ли hAP ac lite при подключении к hEX PoE с БП 48v?
Andrey
там Passive PoE
Andrey
а со стороны RB960
Andrey
a 802.3af/at
Andrey
Хотя...
Pro.Bizz...
видимо проще будет отключить PoE out на порту
Ilya
видимо проще будет отключить PoE out на порту
Все нормально. они по af/at договорятся о вольтаже
Ilya
ща поищу хапчик, проверю. У меня вроде пара как раз таких от пое свитча жила
Pro.Bizz...
ок, жду, рое на 48 вольт?
Sasha
Даже не пытайтесь) особенно с пасив играть
Bykadorov Serj
Супер. В след раз выражайте мысль в одном сообщении пожалуйста.
В общем есть 2 подсети в одной локалке. Это 192.168.1.х и 192.168.2.х. У первой подсети шлюз 192.168.1.1 и компы не пингуют никак подсеть 192.168.2.х, а вот из сети 192.168.2.х (у них кстати шлюз 192.168.2.1) можно пинговать роутер 192.168.1.1. Это как? И чем это грозит?
Bykadorov Serj
Один трабл в этой сети. Забыл указать, что маршрутизаторы разные соотв. в этих сетях и один отваливается периодически
Sergey
Спасибо люди! Буду значит менять на них!
Nickolay
Подскажите пожалуйста, сменил провайдера. Не получается подключиться через винбокс снаружи, интерфейс проявляется, но совершенно пустой, через секунд 30 дисконнектится. С самого роутера не поднимается туннель ipsec ikev2, видно по логам, что до сервера соединение доходит, а вот ответ от сервера клиенту не прилетает. В новом провайдере ничего не говорят. Я думаю, что это проблема с MTU, с винды без фрагментации с флагом -f пролезает 1444. На интерфейсе pppoe-out actual mtu 1480, MRU 1492. Как пофиксить проблему? Выставлять на интерфейсе max mtu постепенно снижая?
Nickolay
Почему постепенно? У Вас же есть полученная экспериментально "базовая" цифра
Получается 1444 - значение MSS которое я вычислил пингом с винды + 28 байт заголовков = 1472 нужно выставить в MAX MTU? Поправьте пожалуйста, если не прав.
Nickolay
Да, все верно. 1444+28 - это то, что у Вас по идее на интерфейсе.
но у меня сейчас 1480 в статусе, поэтому видимо не пролезает? сейчас буду просить чтоб там прописали
Nickolay
Вы у себя пропишите.
да, я понял )) это удаленный роутер сотрудника, он сменил провайдера и ipsec перестал подключаться до офиса. На старом работает безупречно. Причем изначально после подключения нового была проблема - сайты вообще не открывались, но пинги проходили. После звонка прову, те сказали ничего не знаем - но чудом сайты стали открываться. Но ipsec не пролезает.
Nickolay
M.
привет всем. Дефолтный конфиг фаерволла такой: allow input established, related drop input invalid тут всякие разрешающие правила drop input all Все верно?
M.
Для какой задачи?
фаерволл офиса. Запретить извне всё, что явно не разрешено.
Volodymyr
фаерволл офиса. Запретить извне всё, что явно не разрешено.
Офису важнее что у вас там в цепочке форвард происходит. Инпут - это только сам маршрутизатор.
M.
хотя все вроде как работает
M.
я думаю траффик офиса через первое правило проходит
Volodymyr
хотя все вроде как работает
Угу. Если ее нет - все ходит туды-сюды без ограничений. ) Вы посмотрите на микротиковский дефолтный фаерволл. Он Вас прикроет от трафика снаружи. Пока логику и суть не поймете.