niko
ренью юникаст ребинд бродкаст
niko
я весь трафик на л3 дропаю
Геннадий
Cumberbatch
я весь трафик на л3 дропаю
Можете все таки правила показать?
Геннадий
niko
и?
Геннадий
и?
и?
niko
255.255.255.255 прпвилом которое блочит любой адрес не фильтруется?
Геннадий
В пределах L2 файр ничего не блочит
уточню, в пределах одного броадкаст домена
Ilya
niko
даже если он сам клиент?
niko
он полюбому на л3 это должен обрабатывать
niko
на бридж фаерволе фильтровать получается?
Геннадий
Ilya
даже если он сам клиент?
бродкаст летает в пределах одного домена. На бридже можно зафильтровать.
Ilya
для этого есть dhcp snooping
отличную штуку люди придумали
niko
юникаст ренью тоже л3 не блочит
Ilya
юникаст ренью тоже л3 не блочит
В пределах домена - нет
Ilya
л2 домена в смысле
niko
думал все через цпу идет и попадает в фаерволл а тут похоже нюансы есть, спасибо
Stanislav
67. 68 udp тудаже
Kotmanul
Скажите пожалуйста, есть какие либо особенности настройки влана управления на cAP ac? А то чет не хочет работать IP адрес на интерфейсе влана и не могу понять в чем дело.
Kotmanul
Сам влан присобачен к бриджу естестно
Cumberbatch
Kotmanul
А бридж фильтр включён?
vlan filetring? Да, включен.
Никита
Всем привет, подскажите можно ли бекон интервал в макротик капсмане менять?
Kotmanul
Транки прописаны и добавлен в tagged bridge
Cumberbatch
vlan filetring? Да, включен.
Тогда проверьте что сам бридж добавлен как tagged
Никита
у меня телефон при одинаковых ссидах упорне не подключается к вифи 5ггц
Cumberbatch
Транки прописаны и добавлен в tagged bridge
Арп протокол на vlan interface в enable?
Alexey
доброго дня коллеги. Вопрос 2 провайдера один dsl (динамика ppoe) второй lte (серый ip) задача пустить часть хостов сети через одного провайдера часть этой е сети через другой канал. Подскажите у кого какие мысли?
Cumberbatch
скорее всего)
Отключите на микроте 2ггц и попробуйте.
Kotmanul
Арп протокол на vlan interface в enable?
Да. Давайте я вам еще деталей добавлю, cAP ac сейчас подключен к свитчу crs326 и на том порте стоит PVID влана управления, если я переведу его в транк(цифра 1) то я полностью теряю доступ к точке доступа и даже в соседях его не вижу. Значит сначала надо узнать почему он транковать не хочет между свитчом и точкой доступа)
Никита
Отключите на микроте 2ггц и попробуйте.
да, есть пятёрка. вопрорс именно при одинаковых ссидах
Cumberbatch
да, есть пятёрка. вопрорс именно при одинаковых ссидах
Если без двойки подключится на 5 то это уже вопрос к клиенту
Никита
Если без двойки подключится на 5 то это уже вопрос к клиенту
можно ли заставить клиента подключаться в начале к пятёрке?
Никита
ладно, пойду дальше костыли лепить)
Alexey
Манглом preroute и action routed на интерфейс. Для нужных src-addtess
спасибо, работает. На скорость сие может влиять? В маршрутах на микроте второй провайдер стоит дистансом 2, основной дистансем 1
Alexey
На скорость чего?
соединения, задержки большие. И касаемо NATа нужно писать маскарад на второго провайдера?
Cumberbatch
соединения, задержки большие. И касаемо NATа нужно писать маскарад на второго провайдера?
Можете все внешние интерфейсы добавить и интерфейс лист WAN и одно правила маскарада на out-interface-list WAN Так же придётся отключить fast track. Проверить mtu и настроить change-mss при необходимости
Evgeniy
ребята, подскажите, в микротовском openvpn есть возможность подключаться через http-proxy?
Evgeniy
не нагуглил пока что эту возможность/невозможность
Cumberbatch
Владимир : Первый порт WAN статика 192.168.0.1, остальные порты в бридж 192.168.50.1. ПК подключен к бриджовым портам имеет 192.168.0.2. Нужно его выпустить за роутер без использования NAT. То есть что бы он мог работать с устройствами как будто он подключен в сеть без роутера. В firewal NAT в правиле NAT добавлял !src.192.168.0.2 не помогло. Это вообще возможно?
Alexey
Ilya
vlan filetring? Да, включен.
А в таблице вланов сам бридже есть как порт?
Kotmanul
А в таблице вланов сам бридже есть как порт?
Та я нашел уже в чем дело но вам не скажу, стыдно)
Владимир
Не проще физически соединить через порты настроенные на один броадкаст домен? Владимир
Каким образом? Нужно что бы для других ПК подключенным к другим портам работал инет и для Wi-Fi в том числе.
Anton
можно ли заставить клиента подключаться в начале к пятёрке?
как вариант попробовать сильно занизить мощность 2.4
Владимир
Каким образом что?
Вы имеете ввиду не подключать данный ПК к роутеру, а напрямую в сеть? Нет такой возможности и нужно что бы это ПК был подключен к этому роутеру.
Владимир
В отдельном порту?
Ну да. Он например во 2-ом, все остальные ПК в других портах, а на первом аплинк с NAT.
Владимир
За аплинком как раз и находится сеть c которой ПК должен работать на L2 уровне.
Cumberbatch
Ну да. Он например во 2-ом, все остальные ПК в других портах, а на первом аплинк с NAT.
Ну тогда можно сделать ещё один бридж 1 и 2 порт. Это самое простое. Более правильно это настроить один бридж на все порты. Назначить порта pvid и включить vlan filtering
Владимир
Ну тогда можно сделать ещё один бридж 1 и 2 порт. Это самое простое. Более правильно это настроить один бридж на все порты. Назначить порта pvid и включить vlan filtering
Если сделать отдельный бридж для 1 и 2-го порта то первый порт придется убрать из бриджа где находятся остальные ПК и Wlan. У них не будет инета.
Ilya
а теперь WAN интерфейсом станет сам бридж. Первый бридж. А во втором бридже вся остальная локалка
Cumberbatch
ДА.
Почему он тогда в бридже?
Владимир
Почему?
Один порт наверное не может находится одновременно в разных бриджах.
Владимир
Почему он тогда в бридже?
Он не бридже. Чета я совсем запутался. Действительно он не в бридже и не должен там быть. То есть Вы ходите сказать в данной схеме делаем еще один бридж, туда загоняем 1 и 2-ой порт и все должно работать?
Ilya
единственное, про HW скорее всего придется забыть.
Ilya
Большинство чипов не умеют оффлоадить сразу два бриджа