Геннадий
Надеюсь считать что это вы умеете )
Maxim
Геннадий
Это хардвар офлоад
Геннадий
Как то так звучит.
Геннадий
Аппаратная разгрузка, которая пропадает при включении влан фильтеринга.
Геннадий
В общем, если есть возможность не использовать свитч чип на тике - его лучше не использовать. Хотя многие могут не согласиться, но любой более менее даже длинк лучше чем микротиковские встроенные свитчи.
Геннадий
Хотя как роутеры они за*бумба (за свои деньги)
Egor
Так в том то и дело, что сейчас сделано через влан-фильтеринг и все работает, а при вытаскиварии в отдельный бридж проблема как я описал
Egor
или ваше предложение вообще убить весь бридж с влан-фильтерингом?
Геннадий
Так разберите влан фильтеринг совсем.
Геннадий
Egor
понял...
Геннадий
Соберите влан 1 в деф бридже, и сабы с нужным вланом в отдельный бридж
Egor
спасибо за совет, думал об этом только вот виланов там многовато и оборудование находится удаленно.... буду пробовать
Геннадий
Это не православно, но работает давно и стабильно
Геннадий
Слушайте, циска не сломалась от таких настроек. Все роутеры умеют такие же софт бридждомены и все ОК
Cumberbatch
Коллеги, доброго дню. Помогите разобраться. Есть примерно вот такая схема. Все построено на микротах. Сейчас сделано таким образом, на CRS328 создан Bridge в который добавлены порты ether1, ether2, ether3, ether4, vlan-filtering=yes.
/interface bridge vlan add bridge=bridge tagged=ether1, ether2, ether3, ether4 vlan-ids=5
Все при этом работает. Необходимо "вытащить" 5 вилан в отдельный бридж. Для этого я создаю на каждом интерфейсе ether1, ether2, ether3, ether4 вилан5 и загоняю их в отдельный бридж. отключаю строчку "/interface bridge vlan add bridge=bridge tagged=ether1, ether2, ether3, ether4 vlan-ids=5" и вроде бы все должно работать, но R1 так же получает ip-address, но при этом пинги до 192.168.1.1 не ходят и в лизах статус offered. Ни как не могу понять где я накосячил...
Найдите свой вариант и сделайте правильно
https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
Cumberbatch
Egor
Отдельный бридж вам не нужен
возможно и нет, но я не могу понять как мне при бридж-фильтеринге настроить фильтрацию аналогичную вот этой: /interface bridge filter add action=accept chain=forward in-bridge=bridge in-interface=ether1 src-mac-address=MAC/FF:FF:FF:FF:FF:FF";
Egor
попытки указать при этом MAC-protocol=vlan и во вкладке Advedced указание VID не дали результатов
Anton
Anton
Egor
Cumberbatch
Egor
Egor
всем большое спасибо за советы, как будет возможность буду пробовать
Volodymyr
Volodymyr
Угу. Разве что на роутере.
Petr
Коллеги, всем привет. Напомните - с каким usb-модемом 951-й стабильно работает?
Andrey
Petr
Andrey
да вообще с 3372 хорошо, у нас зоопарк подобных стиков от мегафон и мтс перешитые - всё отлично
Petr
Принял, спасибо за помощь
Vladimir
Геннадий
есть вопрос про vrf на тике.
есть отдельный бридж с vrf test, там живет отдельно своя собственная сеть 10.10.10.0/24
есть pppoe-out, который выпускает в интернет обычную сетку, 10.10.1.0/24
задача, выпустить в инет сетку из vrf test через этот pppoe интерфейс.
подскажите куда копать.
Den
Ну как вариант отключить HW на порт и смотреть
Cumberbatch
Cumberbatch
Ну и нат стандартный
Vorobev
Ребят, а дурацкий вопрос, чем лучше разграничивать доступ к подсетям - firewall или vrf?
Vorobev
Я просто всегда фаером делаю, а тут про врф начали активно рассказывать
Владимир
Мне кажется лучше firewall, так как там можно с адресными списками работать. Это удобно ограничивать сети между собой, кроме определенных адресов.
Геннадий
Cumberbatch
Врф ну как бы логика совсем другая.
Например есть два isp и две подсети. Можно настроить два врф (isp1,net1 и isp2,net2) и вообще не париться что у них там может что-то пересекаться
Геннадий
а теперь вопрос, я прописал маршрут - теперь сети должны друг друга видеть или все таки разрезаны врфом?
Cumberbatch
Геннадий
та, что в врф и та что дефоул на роутере
Cumberbatch
Vorobev
Геннадий
в теории, та, что в врф не имеет маршрута в обычную
Геннадий
но обычная имеет маршрут в врф
Cumberbatch
Геннадий
логично, потому что вы подсказали :)
Геннадий
да, но тогда сломается обычная сеть :)
Геннадий
задача как бы решена, тем, что у врф сети нет обратного в обычную.
Cumberbatch
да, но тогда сломается обычная сеть :)
Вообще нужно задачу понимать.
К меня например локалки (дом, гостевые , dmz ) в разных врф
ISP тоже в разных. Между врф настроил bgp
В транспортную часть никто не попадёт. Между собой если взаимные маршруты есть то fw forward рулю.
Геннадий
Cumberbatch
Cumberbatch
Cumberbatch
Олег
причём, там имелся в виду mpls l3vpn, и у клиентов могли быть пересекающиеся диапазоны адресов
Vorobev
Олег
а потом уже вот эти вот vrf lite появились
Олег
было бы прикольно, если бы включение vrf не вырубало fast path. тогда можно было бы его использовать в задачах разделения клиентских и менеджмент сетей. но увы...
Cumberbatch
Геннадий
Олег
ну, мы тоже ещё пару лет назад не верили в ros7 вообще
Геннадий
слухи о 7й версии ходили еще 4 года назад, я помню. 2 года назад мы не верили.
сейчас я верю что внуки доживут до 7й
DAV