Евгений
Владимир
Volodymyr
Andrei
Andrei
Запутался.
Volodymyr
Запутался.
Я заметил. )
Еще раз: нужна коммутация - бридж. Не нужна - бридж не нужен. Все просто.
Цио
Владимир
Andrei
@Prislonsky Подскажите пожалуйста по VLAN.
Предположим я хочу 5 порт роутера выделить для отдельной сети и воткнуть его в коммутатор - выделенный под виденаблюдение.
1. Включаем VLAN Filtering на Bridge интерфейсе.
2. Bridge -> VLANs: Создаем новый Bridge, ставим номер VLAN'a, допустим 10. Он будет как Trunk. На VLAN IDs, в Tagged: Свой Bridge и 5 порт.
3. Bridge -> VLANs: Создаем новый Bridge, ставим номер VLAN'a, допустим 11. Он будет для новой сети под видеонаблюдение. На VLAN IDs, в Tagged: Свой Bridge и 5 порт.
4. Делаем Management VLAN для DHCP. Interfaces -> VLAN: VLAN ID = 11. Дальше на этом интерфейсе делаю свой DHCP с сеткой для камер.
5. Иду в коммутатор Hikvision и делаю 1 порт как Trunk. Указываем ему VLAN 10.
6. Теперь указав любой порт VLAN 11, я получу по DHCP новую подсеть ?
@Prislonsky Я кажется понял. Я сам запутался из-за того, что не верно сформулировал, указав в пункте 2, что я создаю бридж. Пункт два не создаёт бридж.
Вот тут я и запутался. Мы тут создаём метки на интерфейсах которые в бридже.
Так ?
Volodymyr
Andrei
Цио
Цио
Andrei
@Prislonsky А это плохая практика, то, что у меня идут коммутаторы, где сидят клиенты и камеры?
Обычно хотя бы на коммутаторе выделяют группы портов на разные vlan? Допустим коммутатор 24 порта, 1 порт транк приходящий, 11 портов следующих в одном влан, другие 11 портов в другом и последний 24 порт в другой коммутатор транком.
А у меня завод и много 8ми портовых коммутаторов по заводу разбросаны, где клиенты и нужно ставить пару камер.
Получается у меня первый порт будет транком, 2,3 к примеру с каким-то влан под камеры, 4-7 под клиентов и 8 транковый в следующий?
Получается какая-то разрозненная структура. Это норма или не норма ? Будет какой-нибудь совет ?
Volodymyr
@Prislonsky А это плохая практика, то, что у меня идут коммутаторы, где сидят клиенты и камеры?
Обычно хотя бы на коммутаторе выделяют группы портов на разные vlan? Допустим коммутатор 24 порта, 1 порт транк приходящий, 11 портов следующих в одном влан, другие 11 портов в другом и последний 24 порт в другой коммутатор транком.
А у меня завод и много 8ми портовых коммутаторов по заводу разбросаны, где клиенты и нужно ставить пару камер.
Получается у меня первый порт будет транком, 2,3 к примеру с каким-то влан под камеры, 4-7 под клиентов и 8 транковый в следующий?
Получается какая-то разрозненная структура. Это норма или не норма ? Будет какой-нибудь совет ?
Это нормальная схема при такой структуре.
Andrei
Anton
че делать?
Yakov
я бы забанил за оффтопик
Moneron 🇷🇺
Yakov
М? Кого?
товарищ тут постил "радио свободы", политику в канал тащил
Moneron 🇷🇺
Anton
На счёт политики - у товарищей из Латвии нет планов переименовывания "master \ slave" в например " primary / replica" как в питоне?
Moneron 🇷🇺
Anton
Innokentiy
товарищи из латвии не должны ничего выдумывать
Innokentiy
если будут переименования в стандартах, то они могут им последовать
Innokentiy
а в проприетарных латвийских протоколах, кажется, нигде иерархии не предусмотрено
M.
Приветствую. Перевожу сеть на микроты, такой вопрос: RB951G-2HnD пойдет для филиала на 10-15 юзеров, под GRE+Ipsec? Отсутствие аппаратного шифрования не сильно будет проц перегружать?
Volodymyr
M.
Moneron 🇷🇺
Volodymyr
Moneron 🇷🇺
2011 похороните за плинтусом. Он как мамонт, ископаемое. Берите hex или hap ac²
Anonymous
Кстати, куда можно слить 2011?)
Anton
Maksim
Innokentiy
за що? нормальный девайс
Михаил
А 3011?
Innokentiy
и 3011 нормальный
Moneron 🇷🇺
А 3011?
3011 хорош. Опять же, всё зависит от хотелок.
Innokentiy
вафля в 3011 неоч, например
Innokentiy
пушо ее там нет
M.
3011 нормальный вполне. У меня весь офис на нем сидит плюс туннели
Maksim
А 3011?
в вики есть табличка сводная. там можно посмотреть возможности https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
а на сайте к соотв. устройству - сколько чего может и в каких режимах.
Damir
Народ, кто может посказать в чем проблема, с одного провайдера не можем зайти на FPT в tcpdump вот такое
Cumberbatch
Damir
Тоже думал, пробросил не помагает, ну и он рандомный переодически другой выстреливает.
Damir
Единсвенно что говорит провайдер, типа покупайте у нас реальный IP и будет вам счастье, но специально пробовали через другого прова тоже за натом, работает.
Cumberbatch
Damir
НА клиенте да, а на FTP конечно реальный
Damir
Порты прокидывал вот так 7000-65534
Cumberbatch
На клиенте делать особо ничего не нужно. Только выход в интернет.
Damir
Сделано, от соседнего провайедера все работает.
Damir
Вот лог с корректного подключения
Damir
А вот это варинат, сейчас попробую, если человек еще не уснул.
Damir
А есть кто мониторит Микротики Zabbix-ом? У меня проблема, постоянно пишет что отвалился 5Ггц интерфейс, при этом все работает.
Volodymyr
Damir
Хм, вот тоже про это подумал, ну тогда ок, на край можно отключить это отслеживание! Спасибо!
Геннадий
Moneron 🇷🇺
⁝⁝ James
Добрый вечер. Вопрос по IPv6
Есть /48 префикс, который можно поделить на кучу /64, их только микротик и поддерживает, к сожалению.
Как эти /64 зароутить за L2TP клиентом, например, на другой Микротик по L2TP зароутить какую-нибудь /64, чтобы там уже ей пользоваться ?
У меня получилось их просто навесить на wlan интерфейсы, чтобы затестить с ноутбука/смартфона.
Терпит до утра.
Ivan
Андрей
с eth1 в микротик попадает мултикаст поток, можно ли его продублировать на eth2,eth3 без использовании bridge ?
Andrey
Хороший вопрос. Сам не подскажу, но лично я бриджую.
Андрей
Андрей
Андрей
или как можно НАТ-тит мултикаст в другие порты?
Андрей
Dmitry
Андрей
igmp-proxy - не ?
eth2 и eth3 сети провайдеров, они говорят что бы мы просто отправили пакеты ин
Dmitry