Evgeni
Используйте бридж. А если у Вас есть l2tp, то eoip избыточен.
Это первое что приходит на ум. А детальнее можно?
Volodymyr
Это первое что приходит на ум. А детальнее можно?
Да все просто: бриджуете физику и туннель и включаете влан фильтеринг.
Evgeni
Да все просто: бриджуете физику и туннель и включаете влан фильтеринг.
Сразу же вопрос, как мне в туннель отдать только нужный влан?
Volodymyr
Сразу же вопрос, как мне в туннель отдать только нужный влан?
При помоши настройки тег/антег на бридже. Сам туннель, фактически, это порт бриджа с теми же "правами/обязанностями" )
Evgeni
При помоши настройки тег/антег на бридже. Сам туннель, фактически, это порт бриджа с теми же "правами/обязанностями" )
Точно. Спасибо огромное. Скажите, а есть вариант без создания бриджа и включения опции vlan filtering?
Evgeni
В вашей постановке задачи по другому не получится.
Собственно это и хотелось узнать. Спасибо.
Андрей
есть, не тянуть по еоип вообще вланы.
Вас провайдеры сейчас загрызут
Alexey
Вас провайдеры сейчас загрызут
провайдерам похрен, они тянут и берут за это деньги. а для лицензии 1с вам это надо или реально надо им похрену. чаще всего реально - не надо.
Alexey
еще и вланы тянуть по еоип - это вообще маразм. в двух локациях сделайте вланы одинаковые на здоровье но разные сети и роутите.
Андрей
там конечно можно vpls и т.п. сделать. Но есть eoip жи раз-раз взлетело)
Андрей
Не помню провайдера, интернет через сим-карты предоставляли подобным образом.
Андрей
типа на симке взлетал канал до центрального тика и там уже магия вся происходила.
Roman
У вап ац 4 dBi, у лтап мини 3,5 dBi. Разница несущественная. Одна усиливает в 2,23 раза, другая в 2,51
Спасибо , мини у нас то H то LTE , вот хотим поставить мощнее . Ещё раз спасибо
Moneron 🇷🇺
Спасибо , мини у нас то H то LTE , вот хотим поставить мощнее . Ещё раз спасибо
Поставьте SXT LTE kit. Это решение наверняка. А wap вместо ltap — это полумеры без заметного эффекта
Alexey
типа на симке взлетал канал до центрального тика и там уже магия вся происходила.
Я вообще не понимаю необходимости тащить куда то л2 канал. л3впн еще куда ни шло ...
Moneron 🇷🇺
LHG красивше )
Если люди пользуются лтапом — лхг явно перебор
Alexey
Если люди пользуются лтапом — лхг явно перебор
да там между схт и лхг не то чтобы прямо очень большая... но LHG все равно красивше )
Alexey
10.5 dBi vs 17 dBi — не сильно большая?
Всё относительно. Не сильно, сильно это было бы раза в три. а тут так .. меньше чем в два раза
Alexey
Вы в децибеллы не умеете.
я в курсе что каждые 3 это в два раза мощнее
Alexey
но в целом - не моё это, самый лучший вифи и мобильный интернет это провода.
Alexey
)
Moneron 🇷🇺
ссылочку можно )
https://www.google.com/search?client=firefox-b-d&q=dbm+to+mw Первая ссылка в выдаче )
Alexey
В 4.5 раза достаточно мощно? )
ну у меня LHG справляется не очень хорошо даже - что уж говорить про схт ... возможно просто руки из другого места при установке были .. )
Moneron 🇷🇺
до бс 13км
Хм, ну тогда оправдано, да
DM23
Коллеги, @moneron , есть три микротика 192.168.100.1;100.2;100.3. Соиденены последвательно, центральный является 100.1. Есть нюанс 100.1 пингует 100.2, но не пингует 100.3. Шлюз везде прописан 100.1. В чем может быть проблема?
Anonymous
А подсеть какая?
DM23
сотая подсетка
DM23
сотую подсеть в портах bridge прописать?
Alexey
Коллеги, @moneron , есть три микротика 192.168.100.1;100.2;100.3. Соиденены последвательно, центральный является 100.1. Есть нюанс 100.1 пингует 100.2, но не пингует 100.3. Шлюз везде прописан 100.1. В чем может быть проблема?
если они соеденены последовательно - на среднем бридж с портами до первого и третьего? если бридж - адрес навешан на бридж а не на какой то из интерфейсов?
Alexey
сотую подсеть в портах bridge прописать?
она там и должна быть прописана - адрес должен быть 192,168,100,1/24 и повешан быть должен на бридж.
Alexey
адрес навешен на vlan
о, оказывается еще и вланы есть. а изначально про них не было ни слова. со всех микротов сделайте: /interface bridge export terse /ip address export terse
Alexey
+ /interface vlan export terse
Alexey
для чего это? в чем смысл?
вы спросили почему не работает, вам ответили -покажите конфиги.
Alexey
нет конфигов - гадайте сами почему не работает. но проблем, баба с возу кобыле легче )
Alexey
Добрый вечер! Работал кто то с CyberHostVPN?
Alexey
Ситуация такая настраиваю L2TP IPSEC клиента на Mikrotik. Но подключатся он не хочет. Все данные забиты верно! В чём может быть проблема?
Alexey
Alexey
Лог
Alexey
а какими портами соединены железки между собой?
Alexey
не с пвидом 100?
Bomberman
System - Logging - Rules - New - Topics - IPSec - Prefix - debug,packet
Alexey
да, pvid 100
а почему они у вас с пвид 100 но в сотом влане как тегированные стоят?
DM23
а почему они у вас с пвид 100 но в сотом влане как тегированные стоят?
да, убрали. Да это поставили, т.к. пробуем разные варианты и не понятно почему не работает. Рядом с рядом стоящим то все ок
Alexey
да, убрали. Да это поставили, т.к. пробуем разные варианты и не понятно почему не работает. Рядом с рядом стоящим то все ок
т.е. на всех трех или убрать надо пвид100 и поставить 1, но при этом оставить порты в теггед. либо оставить пвид 100 но порты из теггед для сотого влана убрать.
Alexey
почему они не должны быть тегированными?
ну пвид значит что это нетив влан - трафик не тегированный. а вы еще тегированным его делаете ... как так?:)
Alexey
это на первом
просто попробуйте тогда пока убрать везде их из тегированных для сотого влана. и посмотрите видятся ли на микроте куда воткнуты два свитча - в соседях микроты по влану 1— интерфейсу.
Alexey
это на первом
/ip neighbor print where interface ~ "Management" например вот так запустите и посмотрите есть ли там эти свитчи. если есть то не в сторону коммутации уже надо будет смотреть
Alexey
пустой список, что может быть не так с коммутацией?
Ип нейборс просто посмотрите может у меря крифой фильтр...
Alexey
???
Без where выполните команду
DM23
Без where выполните команду
так? /ip neighbor print where interface ~ "Management"
DM23
Без where выполните команду
точее /ip neighbor print interface ~ "Management"