Alexey
Есть бридж1 VLANID1 пул 192_168_1_0_24 и есть бридж2 VLANID2 пул 10_0_0_0_24. Прописал роуты друг до друга. Но устройства из разных сетей не видят друг друга. Куда посмотреть и что я не учел ?
не прописывать роуты друг до друга если оно на одном устройстве. оно там и так прописывается коннектед маршрутами. а ежели не видят - копайте в сторону файрвола.
Эдуард
Что именно должно видится? Пинги идут?
Петр
Что именно должно видится? Пинги идут?
В том то и дело что ничего нет. Ни пингов ни каких либо других пакетов
Эдуард
Вланы как настроены?
Петр
Вланы как настроены?
Просто указаны разные id в бридж
Alexey
В filter rules добавил правило forward src 10_0_20_2 на 192_168_1_100 и я все равно не вижу ничего.
в фильтр рули тоже не надо ничего добавлять если у вас там не разные врф, конечно .... но что то мне подсказывает что вам бы скинуть конфиг
Эдуард
Просто указаны разные id в бридж
Там чуть больше настроек требуется
Петр
Там чуть больше настроек требуется
Что именно надо еще посмотреть ?
Alexey
Дефолтный конфиг из коробки, только добавлены бриджи, пулы и дшсп
И все-таки настаиваю на конфиге. какой там у вас дефолтный конфиг - свежий актулаьный с последнего стейбла или двухлетней давности никто ж не знает.
Alexey
Последний.
и в интерфейс лист лан - добавлен второй ваш бридж? (зачем вам вообще два бриджа?)
Alexey
тогда могу предположить только что у вас там на хостах просто файрвол не пускает чужую сеть даже попинговать. вполне себе кейс ежедневный.
Эдуард
Что именно надо еще посмотреть ?
Вот годный мануал https://yandex.ru/turbo/soft-setup.ru/s/vlan-bridge-na-mikrotik-trunk-i-access-porty/
Петр
тогда могу предположить только что у вас там на хостах просто файрвол не пускает чужую сеть даже попинговать. вполне себе кейс ежедневный.
В филтер добавил разрешающее правило с включеным логом. И попробовал пингануть адрес. Нет пакетов
Эдуард
В филтер добавил разрешающее правило с включеным логом. И попробовал пингануть адрес. Нет пакетов
Проверьте настройки по мануал у и донастройте, все лишнее уберите и будут вам пинги
Эдуард
Однако ПК из разных подсетей будут доступны только по ip и/или именам. Broadcast через маршрутизаторы не ходит.
Alexey
В филтер добавил разрешающее правило с включеным логом. И попробовал пингануть адрес. Нет пакетов
Выложите вы уже конфиг на пастебин то,... чего мы гадаем тут сидим....
Петр
Выложите вы уже конфиг на пастебин то,... чего мы гадаем тут сидим....
Зачем выкладывать конфиг в паб ? Небезопасно!
Alexey
Зачем выкладывать конфиг в паб ? Небезопасно!
выложите безопасно. с вырезаными паролями если они там есть.
Alexey
Дык это не требуется
Значит у вас все работает и никакие подсказки не нужны. Без конфига - я например могу только ответить на ваш вопрос: видимо что-то неправильно настроено.... )
Эдуард
Да, прочту статью, попробую, проверю и отпишусь.
Если не взлетит, конфиг в студию, только пароли и белые ИП уберите.
Дёнис
выкладывай выкладывай ))
Петр
выкладывай выкладывай ))
Забудь, я знаю что ты тут сидишь ;)
Sasha
Тут вопрос был
Дмитрий
Вопрос про настройку микротик на 2 провайдера,проблема в том что при переходе на другой провайдер пинги идут а вот страницы не открываются может кто знает как исправить.Скорее всего проблемы с DNS или файервол.
Firefly
А вообще можно через gre -туннель прокинуть вланы?
Alexey
А вообще можно через gre -туннель прокинуть вланы?
вланы это средство поделить l2 сегмент сети локальный на более мелкие сегменты. для чего его тащить куда то?
Firefly
Чтобы разделить подсети: телефония, видео, скуд, локалка, интернет в обоих офисах.
Alexey
Чтобы разделить подсети: телефония, видео, скуд, локалка, интернет в обоих офисах.
так зачем их тащить? локально сделали те же вланы, навешали сеточки (разные) и сделали роутинг. зачем тянуть вланы через туннель?
Egor
если нет от провайдера l2 между офисами - лучше маршрутизацией
Firefly
А, кажется я понял
Firefly
GRE все равно инкапсулирует пакет целиком, вместе с тегами влан. Почему это не будет работать?
Alexey
стильно, модно, молодежно же
имхо - это явное непонимание концепкии вланов.
Геннадий
купить л2 от провайдера, там поднять оспф, в нем туннели гре, зашифровать ипсеком и пусть там вплс
Геннадий
я такое видел, когда работал в провайдере
Alexey
GRE все равно инкапсулирует пакет целиком, вместе с тегами влан. Почему это не будет работать?
потому что - зачем? еще раз спрошу. вы еще и одну сеть им хотите сделать? всмысле например сип телефонам?
Firefly
Ну была такая идея - одна растянутая сеть на оба офиса
Firefly
Но это не нужно оказалось
Alexey
Ну была такая идея - одна растянутая сеть на оба офиса
это в принципе концептуально неверная идея.
Egor
я такое видел, когда работал в провайдере
некоторые мобильные провайдеры просят "пропихнуть" l2 через спутниковый канал...
Геннадий
все стараются всеми силами уйти от туннелей, и используют их только когда без них по какой то концепции никак... городить туннель что бы просто было... это стильно, модно, молодежно
Alexey
Но это не нужно оказалось
тогда не мучайтесь. локально - используйте вланы. разные сетки. роутинг через гре файрвол для блокировки доступа между сетями которые не должны общаться.
Firefly
OK
Firefly
Геннадий, надо через интернет подсоединить, там не будет L2VPN. Поэтому туннель.
Геннадий
https://baturin.org/tools/encapcalc/
Firefly
А в чем разница с GRE?
Геннадий
я уже заколебался давать этот калькулятор
Геннадий
это жеж элементарно, посчитать мту
Alexey
это жеж элементарно, посчитать мту
вас никто не просил считать мту, вообще-то
Alexey
а разница там, внезапно, не только в мту.
Геннадий
не только, да, но и в нем тоже
Yakov
@gipav мне тут недавно в руки попадались два hex s и у них ардварная разгрузка на портах в бридже была и при stp и rstp, чет вспомнилось )
Геннадий
похоже хекс-с разные бывают
Геннадий
а много хек-с попадалось с ручным пое он/офф, авто не было
Nikita
Коллеги, кто в теме usermanager database? /tool user-manager> database print db-path: user-manager size: 263 kB in-use: 100 % log-size: 6 kB log-in-use: 100 % last-rebuild: aug/30/2021 16:09:33 last-save: aug/24/2020 20:51:17 Постоянно возникает в файловой файлик sqldb-journal (16kb) и исчезает. Команды clean-log / rebuild-log не дают результата даже после рестарта юзермана
Alexey
Она
Так это ее сопутствующие ж.. идет работа - появляется, закончил - исчезла . Вроде это норма для этой бд
Nikita
дык нормальная работа sqlite
Износ файловой системы - норм?
Alexey
Износ файловой системы - норм?
Это специфика работы этой бд.
Alexey
Износ файловой системы - норм?
проблемы индейцев шерифа.....
Alexey
ну и если там нет какой нибудь tmpfs, тогда боль
Nikita
В общем я раньше никогда не замечал потому удивился
Евгений
или разные порты что вашему тз не соответствует. или разные сурсы - что тоже вряд ли будет соответствовать (например офис - попадает на один адрес пробросом удаленный, а все остальные на другой) или где то завести реверс прокси - и с него уже раскидывать по имени хоста.
Как раз разные порты подходят, открываю 81 и 82, в одном нате 81 бросаю на 80 одного ресурса, в другом нате 82 на 80 другого ресурса. Даже работает. Единственное, доступ к микротику через 81 не работает почему то.