케로
А чисто ради интереса, можно посмотреть /export hide-sensitive
Геннадий
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n country=russia4 disabled=no distance=indoors frequency=auto installation=indoor mode=ap-bridge radio-name=huivam \
security-profile=gip ssid=gip vlan-id=99 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled
set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-XXXX country=russia4 disabled=no distance=indoors frequency=auto installation=indoor mode=\
ap-bridge radio-name=huivam security-profile=gip ssid=gip vlan-id=99 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled
케로
а весь конфиг можно?
케로
/interface bridge, /interface bridge port интересно)
케로
и /interface bridge vlan
Геннадий
/interface bridge
add admin-mac=74:4D:28:E8:58:BA auto-mac=no name=bridge1
add admin-mac=1A:BB:AE:A1:4E:DD auto-mac=no name=bridge2
add name=loopback1 protocol-mode=none
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=wlan2
Геннадий
Геннадий
у меня отключен влан фильтеринг для сохранения аппаратной разгрузки чипом
Геннадий
поэтому вланы в этой настройке, даже если и были бы - не влияли, но даже и этого нет
Геннадий
я же говорю, что вся фишка в том, что wlan1 - 2,4ГГ и wlan2 - 5ГГ - по разному отрабатывают настройку тега. 2,4 обрабатывает, 5ка игнорирует
Геннадий
케로
Warning: Some devices have a built-in switch chip that can switch packets between Ethernet ports with wire-speed performance. Bridge VLAN filtering disables hardware offloading (except on CRS3xx series switches), which will prevent packets from being switched, this does not affect Wireless interfaces as traffic through them cannot be offloaded to the switch chip either way.
Геннадий
Геннадий
при подключении к 2,4 конфиг отрабатывает корректно.
при подключении к 5 конфиг не отрабатывает.
оба находятся в 1м бридже
Геннадий
естественно, что ни о какой аппаратной обработке вайфая свитч чипом не идет речь.
речь идет о том, что в части ПО забыли/забили включить проверку этой настройки
케로
кстати, а это сильно влияет на производительность вообще? У меня просто только ccr10xx в парке из железок которым нужны вланы
케로
не особо вообще понимаю зачем нужны свич чипы
Геннадий
очень сильно влияет
Геннадий
даже в домашней сети, стоит начать использовать даже какой ни будь длинк, даже дешманский, и отзывчивость сети резко возрастает
Геннадий
я так в свое время прифигел очень сильно.
когда к хекс-с добавил не пародлию от тика, а именно свитч длинк дешманский
Yakov
@gipav а откуда wlan на hex s или я что-то пропустил? )
Геннадий
Yakov
я просто пропустил где произошел переход с хекса на что-то другое )
Геннадий
Innokentiy
Геннадий
Nickolay
Коллеги, подскажите, скриптом хочу передернуть l2tp интерфейс, как лучше сделать? Сначала disable, потом enable? или достаточно просто enable? /interface l2tp-client enable l2tp-vpn;
Геннадий
Nickolay
Nickolay
а инстанс ospf тоже достаточно enable?
Yakov
только что
кстати, насколько я помню у хекса и хекс с одинаковые свтччипы и включение stp не должно влиять на разгрузку
Геннадий
Геннадий
дефолтный хекс-с с включенным рстп не имеет аппаратной разгрузки, что меня и удивило
Сиреневая
Добрый день, коллеги.
А никто точки доступа не перемещал между разными ssid? Интересует возможность переключения точки доступа mikrotik для работы в разных WiFi сетях. Бесшовность не обязательна.
Либо может кто точку доступа дать поиграться в Новосибирске? :)
Геннадий
Yakov
Геннадий
Геннадий
кто даст - к тому и подключится
Геннадий
Сиреневая
Геннадий
он будет подключаться ко всему, что прописано в профилях.
ну и частоту авто
Геннадий
и приоритет конечно у него будет по порядку профилей
Геннадий
Yakov
на квадрате есть
Геннадий
но как оказалось, даже эта поддержка сделана не через влан фильтеринг, а через свитч чип
Yakov
у меня валяется старенький rb750gl, вроде предок хекса, а свтччип такойже как в квадрате, я как-то его настраивал в качестве свитча и и пробовал на 5ем виланы через бридж развести, нагрузка на проц при этом была порядка 70% и это просто бриджинг (
Геннадий
я уже это выяснил. надо именно через свитч чип работать с вланами, иначе лютая нагрузка
Геннадий
вот с утра занялся, разобрался. теперь квадрат умеет во вланы...
но как оказалось с вафйлей на 5гг косяки :)
Геннадий
как то давно на ccr сеть сделал, и как добавил дерьмодлинки - все забегало в разы быстрее
Alexey
Alexey
Но да, тогда с вашим вопросом обращайтесь на прямую в суппорт микротиков - потому что ответят вам там, забыли они, забили, или так и должно быть.
Геннадий
Геннадий
как я настроил, и как вы предлагаете
Геннадий
я теперь умею и так и так. до этого через влан фильтеринг я умел, но это отключает разгрузку
Геннадий
Alexey
логично, что так и придется поступить
расскажите потом, забыли или забили )
в принципе, в теории да, бридж без флан фильтеринга - просто должен пропускать трафик через себя и не трогать влан тег.
т.е. на сам бридж если повешать влан интерфейсы - оно может работать.
Но именно может - а не обязательно будет.
Геннадий
Геннадий
я могу принять вариант "не работает вообще", но не вариант "не работает частично"
Anonymous
Всем привет. Очередной полтергейст.
Site to site на L2TP/IPSec, road warrior vpn для доступа в mgmt сегмент центрального сайта тоже.
Пытаюсь решить проблему подключения клиентского mgmt впн на внутренний адрес центрального микротика (когда клиент сидит на сайте и подключатся к центральному микротику не по внешнему, а по внутреннему IP).
С клиента phase 1 пакет с 500 порта на 500 порт микротика улетает, микротик по логам отправляет клиенту ответный пакет (который улетает в l2tp интерфейс сайта где сидит клиент)
И тут самая магия:
В postrouting mangle центрального микротика я пакет вижу, в raw филиального микротика - пакета нет.
Снял дамп трафика аплинка с центрального микротика — пакет голый улетает провайдеру, пропустив инкапсуляцию l2tp.
Я так понимаю, мне в супорт микротика?
Скрины чуть попозже пришлю
Yakov
Геннадий
Anonymous
Anonymous
Anonymous
Alexey
Геннадий
уже что-то... хоть какая то статистика
Геннадий
хмм
Yakov