ivshevchenkocom
ivshevchenkocom
ivshevchenkocom
ivshevchenkocom
Все сделал как во всех вебинарах, но работать не хочет (((
Cumberbatch
Добавьте 9 порт untagged
ivshevchenkocom
Добавьте 9 порт untagged
Добавил в current untagged, ничего не изменилось(((
ivshevchenkocom
server_dhcp_vlan3 offering lease 192.168.10.254 for A4:4B:D5:BF:8B:9E without success - в логах
Volodymyr
Добавил в current untagged, ничего не изменилось(((
Потому, что для этого пвид нужен. ) Можете толком сформулировать какие вланы, в каком виде и на какие порты Вам подать нужно?
ivshevchenkocom
Потому, что для этого пвид нужен. ) Можете толком сформулировать какие вланы, в каком виде и на какие порты Вам подать нужно?
В девятый порт воткнута вся сеть предприятия, на девятый порт должны приходить 1,3,10,20,30,40,50 vlan.
ivshevchenkocom
9 порт в bridge1
ivshevchenkocom
В этот же бридж входят 10 и 11 порт
Volodymyr
В девятый порт воткнута вся сеть предприятия, на девятый порт должны приходить 1,3,10,20,30,40,50 vlan.
Поставьте pvid=1 на 9-й порт и в bridge vlan создайте все нужные вланы, добавив 90й порт в виде tagged.
Volodymyr
В этот же бридж входят 10 и 11 порт
Для 10 и 11 установите pvid того влана, сеть которого будет за данным портом.
ivshevchenkocom
Вам tagged нужен
Тоже пробовал не помогло
Cumberbatch
ivshevchenkocom
Так вот же
Volodymyr
Так вот же
Это не то. Сделайте, как я выше написал.
Андрей
полиси не сгенерирован?
Андрей
ну если тунель есть, полиси есть... фаервол фортика?
Volodymyr
НАТ не может "приходить статическим маршрутом"
KoTuK
всем привет - вопрос - коммутатор crs326 24g 2s rm - работал работал и в один из моментов просто все порты потухли - горит только светодиод питания - сброс через резет - ничего не помогает - ни каких звуковых сигналов после подачи питания вообще нет - а так же после подачи питания - светодиоды на портах не загораются и не гаснут (как в момент самотестирвоания) в домашних условиях есть шанс оживть ? или только в сервисный
Den
Добрый день. Подскажите, можно ли настроить dst nat сразу на 2 внутренних ip? Если делаю два правила, то срабатывает только первое
Evgeniy
можно, назначьте разные порты снаружи
Den
можно, назначьте разные порты снаружи
Снаружи передача идет на один порт, там довольно тупая железка
Evgeniy
а source адреса разные? или одинаковый
Andrey
либо разные source
Den
gsm-передатчик посылает на белый ip и порт, нужно чтобы в локалку одинаковый сигнал попал на два сервера. src-адрес один
Evgeniy
а впн со стороны source установить нельзя? чтобы без НАТ ходить
Den
код события в hex, так raw протокол
Den
vpn не получится, может только apn у провайдера
Den
в том то и дело, перед серверам только микротик и разделить трафик только на нем можно
Evgeniy
а по tcp не умеет?
Den
а по tcp не умеет?
Не умеет. Там уже все зашито, настроек минимум. Указать ip и порт для передачи
Evgeniy
а второй IP нельзя назначить на микротик?
Den
а второй IP нельзя назначить на микротик?
Там один белый ip. А для чего второй? Передатчик шлет на один адрес и порт
Evgeniy
ну а с передатчика нельзя еще одно соединение организовать на другой сокет?
Evgeniy
IP пакет вы никак не расщепите и не распараллелите в рамках одной сессии
Andrey
видимо нужно какой то мангл строить.. что бы он дублировал пакет
Den
IP пакет вы никак не расщепите и не распараллелите в рамках одной сессии
А можно настроить не дублирование, а основной и резервный сервер для передачи? Если не прошло на первый, то слать на второй
Andrey
А можно настроить не дублирование, а основной и резервный сервер для передачи? Если не прошло на первый, то слать на второй
можно написать скрипт который будет менять dst адресс на резервный в случае недоступности первого
Den
Спасибо, попробую так сделать
Den
IP пакет вы никак не расщепите и не распараллелите в рамках одной сессии
Спасибо, затупил, сразу надо было об этом подумать
George LiveTag
Уважаемые форумчане, подскажите пожалуйста как решить проблему
Олег
[но это же не форум]
George LiveTag
[но это же не форум]
принято, а помощь с настройкой можно попросить?
Олег
конечно
George LiveTag
конечно
У нас сеть раздает микротик, нет доступа к yahoo.com, mail.yahoo.com. appstore и еще к другим адесам. Адреса пингуются, но браузер не открывает, This site can’t be reached. DNS прописаны гугловские, и в роутере и на компьтере. Интернет поступает от провайдеровского модема который переведен в Bridge. Когда кабель подключаем напрямую к провайдерскому то доступ есть. В чем может быть проблема
vl
/ip firewall mangle add action=change-mss chain=forward new-mss=1458 out-interface=modem1 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1459-65535 как то так. аут-интерфейс свой поставьте. и с цифрами потом экспериментируйте. сколько непролазит
George LiveTag
MTU
спасибо за ответб возможно правда MTU потому что мы с ним вроде экспериментировали, ставили разные величины
vl
спасибо за ответб возможно правда MTU потому что мы с ним вроде экспериментировали, ставили разные величины
ну теперь или делайте change in mangle, или ищите где меняли и делайте там побольше.
R_A
Добрый день. Подскажите, можно ли настроить dst nat сразу на 2 внутренних ip? Если делаю два правила, то срабатывает только первое
Если есть свободный порт, то попробовать зеркалирование на него всего трафика с обрезанием всего трафика кроме разрешенного на данный порт и данный IP
R_A
Безумная пьяная идея, но все же 😉
R_A
Зависит от железки
Den
На приёме сервера с linux. На gsm передтчике даже не знаю что, что-то специализированное
Den
А микрот причем? Или оффтоп?
На микроте интернет с белым ip, на него посылает сообщения gsm передатчик
Den
Gsm-передатчик -> mikrotik -> receiver1,receiver2
R_A
Так а какой микрот? И серваки в него напрямую? Или вланы настроить, ИМХО нагрузка меньше будет при фильтрации в Raw
Den
Так а какой микрот? И серваки в него напрямую? Или вланы настроить, ИМХО нагрузка меньше будет при фильтрации в Raw
Роутер ccr, серваки без вланов идут. Даже не знаю что за фильтрация raw, но нагрузка и так незначительная
R_A
Короч я уже сплю, если актуально завтра утром напиши в личку
R_A
Есть опыт именно в такой задаче
Den
Короч я уже сплю, если актуально завтра утром напиши в личку
По факту задача решена, хотя интересен вариант с зеркалированием. Думаю сам в этом направлении покопаюсь