Cumberbatch
Клиент-то как что-то ограничить сможет? Ведь это он на сервер через туннель идёт.
Для этой задачи никаких маркировок и натов не нужно. Нужны только маршруты с обеих сторон.
Ded Maxim
Блин, пытался 2 раза перечитать вопрос. Думал, всё равно не догнал. Первым правилом в маршрутах должно быть, что то типа, с какого Интерфейса припёрся - в тот и отвечать, это всегда. Запрос приходит на внешний адрес, натишь его на противоположный конец тунелля второго микрота. на втором рисуешь правило, всё, что придёт на этот айпишник отправлять обратно. никаких маркировок не надо.
Ded Maxim
dnat только нужен.
Boris
Подскажите, если соединить кабелем XS+DA0001 (медь) CRS354 через SFP+ с одной стороны и CCR2004 через SFP28 с другой стороны, то должен ли подняться линк? На обеих портах виден кабель, но коннекта нет.
Bomberman
Доброго дня всем ! Есть такая схема подключения. Как верно настроить микрот ?
Volodymyr
Bomberman
На картинке уже подписано то, что надо настроить.
Да не получается... VLAN 99 ходит нормально, а остальное не хочет.
Bomberman
Так бывает.
По идее: 1. Создать бондинг из нескольких интерфейсов 2. , Засунуть его в бридж с портом 3. Уже на бридж вешать вланы (через VLAN Bridge filtering?) Что-то упустил?
Innokentiy
какой еще бондинг
Bomberman
2. зачем?
Прям на бондинг VLAN вешать?
Innokentiy
какой еще бондинг
Volodymyr
Прям на бондинг VLAN вешать?
Судя по схеме - да. Бридж не нужен.
Innokentiy
бондинг = агрегация нескольких параллельных линков между строго двумя устройствами
Innokentiy
я не вижу на схеме параллельных линков
Volodymyr
Innokentiy
что именно "это"?
Volodymyr
что именно "это"?
LACP Другого он не особо умеет.
Innokentiy
лацп - это протокол выключения из "бондинга" портов, не прошедших проверку на параллельность. потому логично, что он в том шкафчике
Innokentiy
тогда да, бондинг/агрегация/etherchannel/whatever
Bomberman
Судя по схеме - да. Бридж не нужен.
Не работает так... Мне надо, чтобы компы получали адрес от DHCP-сервера в локальной сети.
Nickolay
Bomberman
Конфиг бы выложили - я бы посмотрел - может и увидел чего.
Интересует только раздел интерфейсов?
Nickolay
Интересует только раздел интерфейсов?
да, хотя, что там смотреть - но выкладывайте
°°\@_
Коллеги посоветуйте ценовую вилку — сколько денег взять с клиента за настройку mikrotik маршрутизатора hap ac; нужен служебный vpn тунель, объединяющий с другими удалёнными офисами, публикация портов, несколько внутренних правил файрвола и маршрутов, типовые политики безопасности, коммутируемое подключение от провайдера, дополнительно надо пропустить через маршрутизатор трафик с камеры видеонаблюдения.
°°\@_
Да не, чото прям слишком жирно.
Volodymyr
Окей. Спасибо.
И время начинает идти в момент начала постановки задачи. )
Anonymous
😂
Иуда все часы включены. Явно не 1 час работы
Oleg
Сильно зависит от места, в столицах или в России.
°°\@_
А у нас много столиц?
°°\@_
СФО если уж конкретизировать
Roman
Привет, подскажите у микротика в планах нет на подобии RB4011iGS+5HacQ2HnD-IN с Wi-Fi 6 и 10 портов ?
Александр
Привет, подскажите у микротика в планах нет на подобии RB4011iGS+5HacQ2HnD-IN с Wi-Fi 6 и 10 портов ?
Вы можете задать этот вопрос в службу поддержки компании mikrotik по электронной почте support@mikrotik.com
Roman
спасибо
Innokentiy
три свитча под мт на самом деле в стеке
Stanislav
Нормальна схема , если у 3750 ip service, можно попробовать l3 bond собрать
Bomberman
Плохая схема - вы хотите от rb функции свитча
Думаю переделать на фиг. Это, да, схема плохая...
Dmitry
И - vlan-ы одни и те же, получится 3 LAG-а с 37х, которые надо ещё и в бридж засунуть. А поверх него терминировать vlan
Stanislav
Там лаг со стеком
Bomberman
И - vlan-ы одни и те же, получится 3 LAG-а с 37х, которые надо ещё и в бридж засунуть. А поверх него терминировать vlan
Там другие подробности всплыли. VLANы будут обслуживать 3750 и 2960, а микротик будет служить шлюзом.
Stanislav
Эти три , считать за одного
Dmitry
Что именно?
Все 3750 в одном стэке?
Stanislav
Нечего там сложного
Dmitry
Угу
Ааа... Ну так терминируйте вланы доступа на 37х, создайте ещё один vlan и киньте большой LAG на RB и просто назначьте на него ip из uplink наружу, на 37х default в сторону RB
Anton
Всем добрый вечер. Может кто встречал несовместимость микротиков и свичей фирмы SNR?
Anton
Какая именно несовместимость?
mikrotik crs305-1g-4s+in swos, коммутатор snr 2970 12fx. Обе железяки настроены верно, но на микротике я вижу маки с SNR а на SNR с микротика не вижу.
Иван
А должен? А как настроил?
Anonymous
всем привет. cAP ac после quick setup (CAP) подцепилась к капсману и отключила всё управление извне (невозможно подключиться через winbox/web-gui/mac-telnet. это фича такая? и что делать? reset?
Egor
Коллеги, доброго дню. Такой вопрос: Можно ли как-то "убить" чужой DHCP-Server если процессор mikrotika не поддерживает Bridge DHCP Snooping?
Ded Maxim
Коллеги, доброго дню. Такой вопрос: Можно ли как-то "убить" чужой DHCP-Server если процессор mikrotika не поддерживает Bridge DHCP Snooping?
Произвести к примеру DHCP Starvation для "левого" dhcp сервера. По идее, можно и скриптом реализовать.
Pavel
Господа, а как можно в скриптах на RouterOS попытаться распарсить JSON ?
Egor
В одной сети 2 dhcp?
хочу защитить сеть от того, что кто-то случайно воткнул в нее левый DHCP-server
Ded Maxim
Можете подсказать где можно об этоп поподробнее почитать?
Первая ссылка в гугле: https://blackdiver.net/it/linux/4031
Pavel
На гитхабе есть проект
Который делал Chupakabra303 ?
Anton
Всем привет. При использовании IPSec VPN IKEv2 сервера на микротике я выдаю IPv4 адреса из заданного пула. Можно ли в дополнение к IPv4 выдавать IPv6 ? Типа dual-stack VPN.
Serg
доброго дня, при наличии нескольких WAN возникла проблема не работающих дистансов, при чем раньше работало. https://pastebin.com/9P1AC1HN в настоящий момент есть 3 линка, pppoe мертвый, ну это вопрос к провайдеру, там отдельная песня; на 4 порту dhcp-client с дистансом 40, на lte дистанс 60, а трафик идет через лте. не соображу где я себе в ногу выстрелил route rule для изменения дистансов через костыли