Moneron 🇷🇺
Moneron 🇷🇺
На ингресс у них полисинг, что для tcp даёт скорость в несколько раз меньшую, чем заданный рейт
niko
микротик с выключенным стп на бридже, туннелирует стп трафик?
niko
бпду стп это линк локал трафик без тунелирования он не должен дальше лететь
niko
а тут из коробки летит
Ilya
niko
короче тунелирует, можно отключить ?
niko
обычно на свичн тунелирования надо включать, а тут надо отключать)
Ilya
а какой туннель то? Не еоип случаем?:)
niko
тунедь тут это не анадизировать линк локадл мак и пропускать его дальше
niko
обычный свич трафик этот откинет
niko
нашел уже,
niko
Since RouterOS v6.43 it is possible to forward Reserved MAC addresses that are in 01:80:C2:00:00:0X range, this can be done by setting the protocol-mode to none.
niko
тунелирует из коробки, неожиданно короче
niko
из коробки ноне не должен тунелирование вклбчать
Roman
из коробки ноне не должен тунелирование вклбчать
Почему вы так считаете?
В стандарте IEEE 802.3D-2004 сказано следующие:
«7.12.6 Reserved addresses
Frames containing any of the group MAC Addresses specified in Table 7-10 in their destination address field shall not be relayed by the Bridge. They are configured in the Permanent Database. Management shall not provide the capability to modify or remove these entries from the Permanent or the Filtering Databases. These group MAC Addresses are reserved for assignment to standard protocols, according to the criteria for such assignments (Clause 5.5 of ISO/IEC TR 11802-2).»
В таблице 7-10 есть, как уже распределённые адреса так и зарезервированные.
Я с телефона пишу, поэтому не могу подробнее глянуть стандарт, но, на мой взгляд вопрос открыт для обсуждения.
niko
взял 2 микротика, у одного стп ноне у другого включено, на 2м стп отработало
Cumberbatch
Cumberbatch
Обновляйте прошивку перед использованием :)
Anton
Коллеги, доброго дня! Запускал ли кто IPv6 от МГТС Москва с GPON SFP адаптером? Клиенты внутри адреса присваивают себе в нужном префиксе, но в мир с ними не выходят.
Oleg
Cumberbatch
Anton
Cumberbatch
Cumberbatch
Владимир
Парни, подскажите как настроить фаервол, чтоб из одной сети (LAN) были доступны ресурсы во второй сети (DMZ),
а из второй сети (DMZ) не устанавливались соединения к ресурсам первой сети(LAN).
Address list:
DMZ_Network 192.168.1.0/24
LAN_Network 192.168.0.0/24
Firewall Rules:
1. Input Connect State estabilished, relate Allow
2. forward from LAN to DMZ Allow
3. Forward from DMZ to LAN Drop
Что ну нужно добавить в фаервол, чтоб из сети LAN устанавливались соединения к ресурсам в сети DMZ и не попадали под правило фаервола "3"?
Volodymyr
Volodymyr
Volodymyr
Ilya
Ilya
Volodymyr
АПАСНА!!!))
В телеграме просить совета по фаерволлу априори апасна. )
Ilya
Ilya
Volodymyr
Ilya
ну и сбросом активных соединений в контреке
Empty
Ребят кто может помочь настроить роутер + два кап ац с гостевой и основной сетью
Empty
Не бесплатно, на коммерческой основе
Empty
Сегодня или завтра
По удалённому доступу
niko
niko
так и в чем вопрос, стандарт так и пишет ненадо передавать фреймы с сервисными маками
Roman
Там же не одно предложение в стандарте, а чуть-чуть больше, нужно смотреть контекст.
Я дал цитату с телефона, можно завтра обсудить это с возможностью чтения стандарта с устройства, которое для этого лучше подходит.
niko
таак
Frames containing any of the group MAC Addresses specified in Table 7-10, конкретно
Bridge Group Address 01-80-C2-00-00-00 field shall not be relayed by the Bridge
и миротик
it is possible to forward Reserved MAC addresses that are in 01:80:C2:00:00:0X range, this can be done by setting the protocol-mode to none
niko
стандарт говорит ненадо, микротик говорит а ну и ладно)
Roman
Если бы тут были представители Mikrotik SIA, мы могли бы узнать, чем они руководствовались в этом случае, но их нет.
Я только завтра смогу открыть стандарт снова и изучить более подробно не только представленный мною абзац, а и все остальные, а их там более чем 300 страниц насколько помню написала IEEE.
Innokentiy
там нет указания, что точну нужно или точно не нужно форвардить
Innokentiy
shall not no be relayed - это максимально сильное из написанного
niko
niko
ну к буквам то не придерайтесь)
Innokentiy
в русском теряется степень (не)долженствования
niko
ладно, стандарт относительный, транслейт врет
niko
давайте еще реализацию других производителей глянем
cisco huawei alcatel dlink eltex snr arista juniper qtech hp
из того что лично юзал, и все дропают стп из коробки
niko
наверно они тоже както "трактуют" стандарт
Innokentiy
may, shall, can, must, ought - это все «должен» в той или иной мере
Innokentiy
а еще часто will
niko
ну блин, суть стандарта одназначно описывать предмет и не допускать трактовок
вот это может или не может
niko
мы же читаем стандарт а не статью сео оптимизатора
Innokentiy
https://tools.ietf.org/html/rfc2119
Innokentiy
в IETF уровни долженствования специально расписаны для неносителей
Innokentiy
в IEEE такого нет, но суть примерно та же
Innokentiy
(алсо https://tools.ietf.org/html/rfc6919, но он первоапрельский)
niko
выдержка из стандарта 802.1
shall not be relayed by the Bridge
выдержка из приведенного стандарта
MUST NOT This phrase, or the phrase "SHALL NOT", mean that the
definition is an absolute prohibition of the specification.
niko
где я опять неправ
Innokentiy
я не говорю, что вы не правы)
niko
а о чем мы спорим тогда)
niko
все пятница вечер)