Andrei
Очень грубо говоря - да. Для маршрутизации нужно "объединение портов" ?
Нет. Но ведь она и так и так будет. 1. Я создам менеджмент влан, если иду по схеме, когда порт в бридже. 2. Я напрямую буду работать с интерфейсом.
Евгений
а разве его можно использовать без антенн?
Нет, там даже на коробке написано.
Владимир
Нет, там даже на коробке написано.
ну, вот я поэтому и спросил
Цио
а разве его можно использовать без антенн?
Ну у меня не было наклейки с ворнингом на коробке. Возможно в моей версии что-то поменялось
Andrei
Запутался.
Andrei
Так если не нужно, тогда зачем создавать бридж?
Я же не создаю новый. Я засовую в дефолтный со своей основной сеткой.
Volodymyr
Запутался.
Я заметил. ) Еще раз: нужна коммутация - бридж. Не нужна - бридж не нужен. Все просто.
Цио
Ну у меня не было наклейки с ворнингом на коробке. Возможно в моей версии что-то поменялось
В квик старт гайде, тож не видел предупреждений насчет антенн
Andrei
@Prislonsky Подскажите пожалуйста по VLAN. Предположим я хочу 5 порт роутера выделить для отдельной сети и воткнуть его в коммутатор - выделенный под виденаблюдение. 1. Включаем VLAN Filtering на Bridge интерфейсе. 2. Bridge -> VLANs: Создаем новый Bridge, ставим номер VLAN'a, допустим 10. Он будет как Trunk. На VLAN IDs, в Tagged: Свой Bridge и 5 порт. 3. Bridge -> VLANs: Создаем новый Bridge, ставим номер VLAN'a, допустим 11. Он будет для новой сети под видеонаблюдение. На VLAN IDs, в Tagged: Свой Bridge и 5 порт. 4. Делаем Management VLAN для DHCP. Interfaces -> VLAN: VLAN ID = 11. Дальше на этом интерфейсе делаю свой DHCP с сеткой для камер. 5. Иду в коммутатор Hikvision и делаю 1 порт как Trunk. Указываем ему VLAN 10. 6. Теперь указав любой порт VLAN 11, я получу по DHCP новую подсеть ?
@Prislonsky Я кажется понял. Я сам запутался из-за того, что не верно сформулировал, указав в пункте 2, что я создаю бридж. Пункт два не создаёт бридж. Вот тут я и запутался. Мы тут создаём метки на интерфейсах которые в бридже. Так ?
Цио
Цио
Гайд с сайта
Andrei
@Prislonsky А это плохая практика, то, что у меня идут коммутаторы, где сидят клиенты и камеры? Обычно хотя бы на коммутаторе выделяют группы портов на разные vlan? Допустим коммутатор 24 порта, 1 порт транк приходящий, 11 портов следующих в одном влан, другие 11 портов в другом и последний 24 порт в другой коммутатор транком. А у меня завод и много 8ми портовых коммутаторов по заводу разбросаны, где клиенты и нужно ставить пару камер. Получается у меня первый порт будет транком, 2,3 к примеру с каким-то влан под камеры, 4-7 под клиентов и 8 транковый в следующий? Получается какая-то разрозненная структура. Это норма или не норма ? Будет какой-нибудь совет ?
Anton
че делать?
Yakov
я бы забанил за оффтопик
Yakov
М? Кого?
товарищ тут постил "радио свободы", политику в канал тащил
Moneron 🇷🇺
товарищ тут постил "радио свободы", политику в канал тащил
А, вижу. Ну сам удалил. Или одумался, или мискликнул.
Anton
На счёт политики - у товарищей из Латвии нет планов переименовывания "master \ slave" в например " primary / replica" как в питоне?
Innokentiy
товарищи из латвии не должны ничего выдумывать
Innokentiy
если будут переименования в стандартах, то они могут им последовать
Innokentiy
а в проприетарных латвийских протоколах, кажется, нигде иерархии не предусмотрено
M.
Приветствую. Перевожу сеть на микроты, такой вопрос: RB951G-2HnD пойдет для филиала на 10-15 юзеров, под GRE+Ipsec? Отсутствие аппаратного шифрования не сильно будет проц перегружать?
M.
Если у Вас канал интернет 20Мбит, то на пределе пойдет. ) Но лучше выбрать альтернативу.
в качестве альтернативы выбрал RB2011 но разница в цене в полтора раза
Moneron 🇷🇺
2011 похороните за плинтусом. Он как мамонт, ископаемое. Берите hex или hap ac²
Anonymous
Кстати, куда можно слить 2011?)
M.
2011 похороните за плинтусом. Он как мамонт, ископаемое. Берите hex или hap ac²
за хап ас2 спасибо. Я про них вообще забыл. А оказывается там и аппаратная поддержка Ipsec есть и вайфай-пятерка
Innokentiy
за що? нормальный девайс
Михаил
А 3011?
Innokentiy
и 3011 нормальный
Moneron 🇷🇺
А 3011?
3011 хорош. Опять же, всё зависит от хотелок.
Innokentiy
вафля в 3011 неоч, например
Innokentiy
пушо ее там нет
M.
3011 нормальный вполне. У меня весь офис на нем сидит плюс туннели
Maksim
А 3011?
в вики есть табличка сводная. там можно посмотреть возможности https://wiki.mikrotik.com/wiki/Manual:IP/IPsec а на сайте к соотв. устройству - сколько чего может и в каких режимах.
Damir
Народ, кто может посказать в чем проблема, с одного провайдера не можем зайти на FPT в tcpdump вот такое
Damir
Тоже думал, пробросил не помагает, ну и он рандомный переодически другой выстреливает.
Damir
Единсвенно что говорит провайдер, типа покупайте у нас реальный IP и будет вам счастье, но специально пробовали через другого прова тоже за натом, работает.
Damir
НА клиенте да, а на FTP конечно реальный
Damir
Порты прокидывал вот так 7000-65534
Cumberbatch
Порты прокидывал вот так 7000-65534
Настройте сервер на пассивный режим. С указанием порта данных. И его вместе с 21 нужно пробросить
Cumberbatch
На клиенте делать особо ничего не нужно. Только выход в интернет.
Damir
Сделано, от соседнего провайедера все работает.
Cumberbatch
Сделано, от соседнего провайедера все работает.
Значит на клиенте отключите Помошник ftp если там микрот. Может он гадит
Damir
Вот лог с корректного подключения
Damir
А вот это варинат, сейчас попробую, если человек еще не уснул.
Damir
А есть кто мониторит Микротики Zabbix-ом? У меня проблема, постоянно пишет что отвалился 5Ггц интерфейс, при этом все работает.
Volodymyr
А есть кто мониторит Микротики Zabbix-ом? У меня проблема, постоянно пишет что отвалился 5Ггц интерфейс, при этом все работает.
Если к интерфейсу не прицеплены клиенты, то он считается в состоянии down. Это нормально.
Damir
Хм, вот тоже про это подумал, ну тогда ок, на край можно отключить это отслеживание! Спасибо!
⁝⁝ James
Добрый вечер. Вопрос по IPv6 Есть /48 префикс, который можно поделить на кучу /64, их только микротик и поддерживает, к сожалению. Как эти /64 зароутить за L2TP клиентом, например, на другой Микротик по L2TP зароутить какую-нибудь /64, чтобы там уже ей пользоваться ? У меня получилось их просто навесить на wlan интерфейсы, чтобы затестить с ноутбука/смартфона. Терпит до утра.
Ivan
А есть кто мониторит Микротики Zabbix-ом? У меня проблема, постоянно пишет что отвалился 5Ггц интерфейс, при этом все работает.
Так у всех происходит кто использует встроенные шаблоны. Советую деактивировать этот триггер.
Андрей
с eth1 в микротик попадает мултикаст поток, можно ли его продублировать на eth2,eth3 без использовании bridge ?
Andrey
Хороший вопрос. Сам не подскажу, но лично я бриджую.
Андрей
https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Port_Mirroring так, например?
он на только на один порт зеркалирует,
Андрей
или как можно НАТ-тит мултикаст в другие порты?
Cumberbatch
он на только на один порт зеркалирует,
Поставьте отдельный switch и будет хорошо
Андрей
Поставьте отдельный switch и будет хорошо
eth2 и eth3 не должны видит друг друга
Cumberbatch
eth2 и eth3 не должны видит друг друга
Ну почитайте тут https://wiki.mikrotik.com/wiki/Manual:Routing/Multicast
Андрей
igmp-proxy - не ?
eth2 и eth3 сети провайдеров, они говорят что бы мы просто отправили пакеты ин
Андрей
"просто отправили пакеты" (с)
igmp-proxy они должны подписываться на наш мултикаст ?