Dmitry
правда не очень понятно, зачем вам capsman-forwarding при такой топологии сети, ну да ладно
Albert
по итогу я так и не понял. мне нужно убрать прописанные vlan под wifi из основного bridge?
Albert
или нужно создать bridge и уже в бридж засунуть vlan интерфейсы?
Dmitry
по итогу я так и не понял. мне нужно убрать прописанные vlan под wifi из основного bridge?
если используется capsman-forwarding - то да, если local-forwarding - то нет.
Albert
только local forwarding
Albert
путаю
Albert
client to client forwarding только
Dmitry
эхх ... отлично, а bridge на CCR зачем нужен, в него еще и клиенты подключаются ?
Albert
да. там 1 интерфейс выделен 10g, и все vlanы прописаны.
Albert
дальше уже на crs317 разделения.
Albert
ну это не суть
Dmitry
да. там 1 интерфейс выделен 10g, и все vlanы прописаны.
блин, это-то как раз и суть. тогда, допустим, что у вас все предварительно настроено верно (VLAN-ы на свитче и маршрутизаторе) и вы хотите local-forwarding: - в сторону точки доступа на свитче trunk с native в vlan-е управления точками доступа, сервисный vlan-для WIFI с тэгом; - на CCR в настройках data-path: /caps-man datapath add client-to-client-forwarding=yes comment=FWD:LOCAL-VLAN18 interface-list=caps local-forwarding=yes name=local-fwd-vlan18 vlan-id=18 vlan-mode=use-tag - поверх bridge в сторону свитча создать interface vlan и повесить на него IP
Anonymous
Коллеги, подскажите, на hap aс lite реально вкрутить metarouter на openwrt ?? (16мб памяти внутр.) из которой свободно 6-7мб.. При этом пришлось удалить почти все пакеты.. Неужели никто не пытался решать данную проблему? Возможно ли туда задеплоить winbox урезанный максимально? И мб кто то решение находил в «обход системы» и делал mount usbflash ?
Dmitry
типо так?
зачем еще один bridge то ?
Albert
зачем еще один bridge то ?
это на ccr, там и capsman. bridge всего 1
Dmitry
Anonymous
вам вчера уже ответили - скорее всего нет
Тогда мб какое-нибудь решение подскажите? разб
Albert
ну тогда вроде бы да
порт который будет смотреть в сторону wifi тарелки его делать транковым или аксесным?
Anonymous
*разбэри и всякие такие штуки типо pi-hole не предлагать)
Dmitry
Тогда мб какое-нибудь решение подскажите? разб
Удачи: https://openwrt.org/toh/mikrotik/mikrotik_rb952ui-5ac2nd_hap_ac_lite
Anonymous
:D
Anonymous
RTFM redirect опять
Dmitry
:D
вы пытаетесь решить задачу не предусмотренную производителем оборудования. в таком случае логично сменить производителя или пуститься в "увлекательное путешествие в мир СПО" (с)
Albert
я написал выше
спасибо. как появиться оборудование протестирую. пока подготовлю все
Yakov
Тогда мб какое-нибудь решение подскажите? разб
то что вы спрашиваете является оффтопом на этом канале)
Anonymous
то что вы спрашиваете является оффтопом на этом канале)
Вы ошибаетесь, это имеет прямое отношение к оборудованию Mikrotik..
Dmitry
Вы ошибаетесь, это имеет прямое отношение к оборудованию Mikrotik..
да, что ж такое - ну вот вам официально от производителя: https://forum.mikrotik.com/viewtopic.php?t=128883#p633507 устройства с SPI flash - НЕ ПОДДЕРЖИВАЮТСЯ. я дал ссылку - потому что сам перешивал, часть устройств в openwrt - но этот нетривиальный процесс, который можно рекомендовать только от безысходности
Albert
ну тогда вроде бы да
Одного не понял. Если со стороны свитча транк настраивается, как этим устройством управлять потом? как повесить ip. PS У меня уже есть vlan с сетью управления.
Dmitry
Одного не понял. Если со стороны свитча транк настраивается, как этим устройством управлять потом? как повесить ip. PS У меня уже есть vlan с сетью управления.
Вот: https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Example_.232_.28Trunk_and_Hybrid_Ports.29 в сторону точки hybrid с untagged vlan-ом управления сетевым оборудованием, с tag-ом сервисный vlan беспроводной сети IP-адреса раздать по dhcp, например или повесить руками при первоначальной настройке точек.
Dmitry
получается и аксесный трафик идет и транковый?
если кратко - да; если развернуто: вы получите точку она по умолчанию bridge радио / провод + dhcp-client (если конечно версия ROS не сильно древняя). Исходящий от самой точки будет БЕЗ tag, соответственно как только такой трафик достигнет порта свитча, его надо пометить tag-ом VLAN-а управления. Трафик от беспроводных клиентов пометится нужным tag-ом в результате настройки capsman и его нужно будет просто пропустить дальше.
Ded Maxim
Господа, подскажите как вычислить кто сжирает утекающую память в миротике? Версии менял с ST на LT, не помогает. Проблема в том, что проц в итоге на 100% начинает грузить и лаги до перезагрузки. Хотя в списке процессов ничего необычного нет. Столкнулся на 2011 и crs109. Осталось только метод бобра задействовать.
vl
пробуйте часть задач переносить на другие железки.
vl
что творится в памяти у микротика - никто не скажет
Ded Maxim
скорее всего никак, только отключая нагрузку
да вот и похоже придётся по очереди отрубать сервисы и вести список.
vl
если почитать конфиг - то можно будет только выбрать список для переноса. чаще всего это контрек, бгп.
Ded Maxim
что творится в памяти у микротика - никто не скажет
помню когда то во времена 2.х.х версий, был доступ к внутрянкеж 😉
Anonymous
скорее всего никак, только отключая нагрузку
Всмысле никак? А span-port aka port mirroring зачем придуман?)
Anonymous
недавно решал такую проблему
Dmitry
Всмысле никак? А span-port aka port mirroring зачем придуман?)
здорово - а это тут причем ? у человека memory leak ...
Anonymous
suricata + elk
Anonymous
подсказка
Anonymous
Plunk тоже сойдет
Anonymous
Splunk
Dmitry
suricata + elk
понял, вы знаете много умных слов. я думаю человек, сам в состоянии оценить резкий рост числа соединений, без прикручивания стэка из мониторинга
Ded Maxim
до соединений не добрался, выбесил постоянно отваливаться, профайлер ждал минут 10, а людям работать надо было.
Dmitry
до соединений не добрался, выбесил постоянно отваливаться, профайлер ждал минут 10, а людям работать надо было.
ну так снимайте число записей conntrack в единицу времени, если оно скачет - то надо посмотреть что и как
Ded Maxim
это не стэк из мониторинга, а фрэймворки для разбора трафика и тред хантинга в целом)))
зачем он мне, утилизация по траффику —->0. Проблема явно в каком то из сервисов. смотреть можно в fw - connections. да и netflow можно запустить. но думаю проще вырубать и смотреть.
Stanislav
Куда в итоге смотреть? Через неудобный torch ?:D
В микротик и полноценный дамп трафика можно снять. И логирование всего этого можно включит. Без всяких сурикат и стека елк.
Anonymous
Или мб тагированием трафика заняться ????
Anonymous
Короче я все понял)))
Stanislav
Мы как бы тоже.
Dmitry
Зачем его там настраивать?
Albert
Зачем его там настраивать?
на свиче же вроде как транковый и аксесный порт настроен. или там настройки из datapath все разрулят
Albert
ок
Vadim
Ребят привет кто-нибудь по расписанию настраивал отключение интерфейсов, глючит ли оно или нормально? Может кто поделится примером настройки?
Владимир
Ребят привет кто-нибудь по расписанию настраивал отключение интерфейсов, глючит ли оно или нормально? Может кто поделится примером настройки?
Если совсем просто.. то вот эту штуку в шЭдулер \interface ethernet set disabled=yes ether1 и когда он сработает - нужный интерфейс выключится Если ставить disabled=no - то соответственно включится
Владимир
А там же где и в старых прошивках, нет больше такой настройки?
Владимир
покажите скрин
Владимир
Видимо не нажали кнопку "Advanced mode" вот и нет этой вкладки
Владимир
листайте вкладке вправо
Dmitry
Правильно, потому что можно настроить tx-power в зависимости от rates, если я правильно помню
Vadim
А что конкретно нужно?
Как пример допустим включать отключать на выходные точку
Vadim
чисто wifi, чтобы не работала на выходных
Владимир
хммм..... надо попробовать)))))) просто все интерфейсы дисаблить)))))) и превращать тик в "чёрную коробочку" на выходные))))
Владимир