Alex
Ещё кто-то считает, что кидать vlan-ы по L3 это здравая идея? :) Мыши и кактус, честное слово.
Чего вас это так бомбит? У больших операторов встречаются клиенты с такими хотелками, что вам и не снилось. Вполне оправданно прокинуть влан если нет своей сети в каком-то регионе потому что не выгодно покупать у транзитеров л2 ВПН
Геннадий
То вы со мной перепутали. Я уже сам разобрался как все настроить
сорян, не удержался... это про всю эту тему с вланами через дикий интернет
Dmitry
Это как коллеги пишут:"... Да, такой строчки в резюме у меня ещё нет"
Alexey
есть два стула: на одном вланы через l2tp, на другом bgp на каждом удалённом девайсе с пятью клиентами. а вот общий mpls cloud я собрать не могу
Не можете на микроте - возьмите нокию ) 7750 в помошь ) а на микроте натройте роутинг в тоннель.
Alexey
какой там ценник на вторичном рынке?
Да фигня https://www.ebay.ca/itm/Alcatel-Lucent-Nokia-7750-SR1-7750-SR-1-DC/293806115217
Олег
Да фигня https://www.ebay.ca/itm/Alcatel-Lucent-Nokia-7750-SR1-7750-SR-1-DC/293806115217
ага, я тоже только этот лот на ибее нашёл
Alex
Не можете на микроте - возьмите нокию ) 7750 в помошь ) а на микроте натройте роутинг в тоннель.
Хорошая штука) Особенно когда работает в паре с SAS свичами той же фирмы. Только она уже устарела
Kirill
Всем привет! Чайницкий вопрос - был дома i-net от Ростелекома по антенному фидеру через модем. Есть белый IP-шник. На моём микроте был настроен PPPoE, который получал указанный белый IP-шник по DHCP. Уболтали перейти на оптику, воткнули GPON терминал Huawei HG8120H и теперь адрес получает он и, судя по всему пробрасывет на мой микрот, у которого теперь по DHCP на WAN IP-шник 192.168.100.x. 1) Что с т.з. возможностей это меняет по сравнению с ситуацией, когда белый IP-шник был прямо на интерфейсе микрота? Планирую крутить лабы с VPN-ами. 2) Что надо воткнуть в SPF порт RB3011 и как настроить что-бы оптику воткнуть прямо в свой роутер без терминала и поиметь белый IP-шник прямо на микроте? 3) Можно ли без изменения железок получить белый IP-шник на интерфейсе моего микрота?
vl
1. стало хуже. 2. спросите у провайдера он продаст/посоветует совместимый модуль 3. нет
vl
хотите снова айпишник на интерфейс - попросите провайдера перевести ваш huawei в режим bridge и все будет как раньше
Kirill
В терминал можно зайти по дефолтному логину/паролю, НО - настройки интерфейса не актвны:
Kirill
1. стало хуже. 2. спросите у провайдера он продаст/посоветует совместимый модуль 3. нет
Спросить у прова - хороший совет, если пров не Ростелеком. Там устанешь спрашивать.
vl
В терминал можно зайти по дефолтному логину/паролю, НО - настройки интерфейса не актвны:
они неактивны потому что терминал получил настройки от провайдера. попросите настройки для "бриджа"
Alex
В терминал можно зайти по дефолтному логину/паролю, НО - настройки интерфейса не актвны:
Зайдите как telecomadmin/admintelecom. Это логин и пароль (а возможно пароль и логин), тогда будет больше прав. Если нет, то отвяжите onu от tr-069 сервера, т к. он вставляет все настройки автоматически. Если прошивка на onu провайдерская, то можно только перепрошить стоковой, но тогда провайдер может заблокировать onu. Проще всего договориться с провайдером, чтобы он перевел onu в режим бриджа как и писали ранее
Alex
С микротиком тут делать нечего)
Kirill
С микротиком тут делать нечего)
Я правильно понял - в природе нет SFP модуля, который можно было-бы вставить в соотв. порт RB, подключить к нему напрямую опт. кабель от провайдера и настроить PPPoE непосредственно на микротике?
Бу...
Я правильно понял - в природе нет SFP модуля, который можно было-бы вставить в соотв. порт RB, подключить к нему напрямую опт. кабель от провайдера и настроить PPPoE непосредственно на микротике?
В природе такие SFP есть, но не всегда радует цена/стабильность и техническая возможность их завести со своим провом. Самое разумное решение - попросить прова перевести в бридж, как и было сказано выше.
vl
Я правильно понял - в природе нет SFP модуля, который можно было-бы вставить в соотв. порт RB, подключить к нему напрямую опт. кабель от провайдера и настроить PPPoE непосредственно на микротике?
модуль есть. gpon onu sfp эта штука настраивается и работает как отдельный роутер. (да, там своя прошивка внутри) имеются некоторые проблемы. - совместимость с провайдерским OLT - настройка - нагрев
Kirill
В природе такие SFP есть, но не всегда радует цена/стабильность и техническая возможность их завести со своим провом. Самое разумное решение - попросить прова перевести в бридж, как и было сказано выше.
Я обязательно попробую "попросить прова", но, зная какой это ненавязчивый сервис, собираю информацию по другим возможным путям решения. Я, когда запускал пару лет назад офис в Волгограде, 3 дня обзванивал офисы РТ. Разговор закончился тем, что мне наконец сообщили номер моей заявки на подключение и предложили поинтересоваться её судьбой через недельку. Я тогда ждать не стал и запустился через другого прова. Через 1,5 месяца мне позвонил манагер из РТ - типа Вы, вроде заявочку оставляли - когда можно подъехать на обследование?
Kirill
https://mikrotik.com/product/SFPONU
Геннадий
https://habr.com/ru/company/ruvds/blog/547442/
Kirill
Discontinued
На сайте Микротика поиском и этот не находится - там вообще по слову GPON ничего не находится даже с опцией Archived
Kirill
https://habr.com/ru/company/ruvds/blog/547442/
Как раз сижу-курю
Daniil Yurevich
в общем, проверил две оставшиеся гипотезы насчёт поженить l2tp с bcp и vlan filtering на бридже. ни одна не сработала. сейчас у меня эта конфигурация работает вот в таком виде: https://hastebin.com/zorusuneto.sql но это, мягко говоря, неизящно: на каждого клиента нужно рисовать влан интерфес и бридж. если эти вланы нужно все транком прокинуть на какую-нибудь точку доступа, то куда ни шло, а вот приземлять их на том же девайсе неудобно. я хотел бы, чтобы оно работало примерно в таком виде: https://hastebin.com/vojimejora.kotlin но в таком виде оно не срабатывает. l2tp-интерфейс добавить как tagged не даёт, автоматически добавляет его как untagged в первый влан (ну или в pvid бриджа, у меня он 1, и менять я не пробовал, потому что незачем). если там указать tagged=transport-bridge, то трафик тоже не пропускает
Какая знакомая проблема. Вообще bridge vlan filtering и не ether интерфейсы свиччипа это целая дилемма. В конечном счёте, по возможности, пришлось отключать его и уже писать несколько правил на ebtables, фильтруя ненужный трафик. Поговорив с коллегой из ТТК относительно VPLS (надо или не надо) пришли к выводу что в большинстве случаев оно ни к чему. Обыграли обычным hap lite с eoip, когда надо забрать тот или иной vlan с другой площадки.
Daniil Yurevich
Еще 1 пошел по пути "как получится". Еще после одного гения потом кому то разгребать eoip... Маладец. Медаль EoIP 1го ранга.
Типичный советчик, который что-то себе вообразил, сделал выводы и пошел раздавать медали.
Геннадий
Типичный советчик, который что-то себе вообразил, сделал выводы и пошел раздавать медали.
Типичный советчик, который разгребал после типичных настройщиков по советам это еоип в действующей компании. И видел, как это геморойно выкорчевывать.
Daniil Yurevich
Типичный советчик, который разгребал после типичных настройщиков по советам это еоип в действующей компании. И видел, как это геморойно выкорчевывать.
Так вот, для тебя лично, ещё раз напишу, что если была необходимость дотащить L2(что большая редкость), бралась отдельная железка hap lite, на которую тащили eiop и потом это разбиралось. Не меняя схему сети как таковую.
Геннадий
Так вот, для тебя лично, ещё раз напишу, что если была необходимость дотащить L2(что большая редкость), бралась отдельная железка hap lite, на которую тащили eiop и потом это разбиралось. Не меняя схему сети как таковую.
А если надо 5 л2 довести то собирался шкаф из хап лайт, на них поднимался еоип до каждой точки и потом в свитч длинка засовывался аксессами и там разбирался ?
Геннадий
Хотя достаточно было настроить вплс?
Daniil Yurevich
А если надо 5 л2 довести то собирался шкаф из хап лайт, на них поднимался еоип до каждой точки и потом в свитч длинка засовывался аксессами и там разбирался ?
А у меня без если. 5 площадок, между ними ospf. L2 нужен раз в пятилетку обновить софт на специфическом железе. Я же говорю, что типичный советчик, что-то себе выдумал и пошел медали раздавать. И прежде чем тянуть через интернеты MPLS, а потом VPLS я решил обсудить свою дилемму с более опытными людьми. На что, взвесив за и против, решено было, что для моих нужд это overkill и нахер не надо. Ноутбук, hap lite и проблема решена.
Daniil Yurevich
За сим прекращаю беседу.
Maxim
Я правильно понял - в природе нет SFP модуля, который можно было-бы вставить в соотв. порт RB, подключить к нему напрямую опт. кабель от провайдера и настроить PPPoE непосредственно на микротике?
Бывают. Но проблема в том, что они должны быть совместимы с головным оборудованием провайдера, и сам провайдер у себя должен прописать серийный номер этого устройства. Физикам на встречу обычно не идут, юрикам делают после нескольких угроз уйти от них. Ваш вариант - перевод оборудование в bridge. На это соглашаются почти все. Ну или опять же с угрозами уйти и т.д. Ещё вариант с устройствами с Али, я сам не сталкивался, но вроде бы рабочая схема. Там и веб-морда у них есть и серийники менять можно.
Виталий Каверзин
Всем привет, подскажите, купил rb951u1-2nd и модем huawei e3372 lte постоянно модем отваливается, появляется и снова отваливается, в чем может быть причина?
Виталий Каверзин
Как железка пропадает ?
появляется на несколько секунд и продапает на несколько секунд и так в цикле
Anonymous
Вариант есть проверить другой модем ?
Виталий Каверзин
Вариант есть проверить другой модем ?
другого модема нет к сожалению(
Anonymous
модем hi-link ?
Денис
И на модеме и на железке?
Виталий Каверзин
Прошивка обновленная?
нет, прошивку не обновлял
Денис
Надо обновить сначала на микроте, от туда дальше идти
Виталий Каверзин
И на модеме и на железке?
неа, понял, начну с обновления железа тогда
Anonymous
воткни модем в комп/ноут инет поднимается ? если модем hi-link
Виталий Каверзин
модем hi-link, ок так тоже проверю, дома все лежит, сейчас на работе, спасибо
Alexey
появляется на несколько секунд и продапает на несколько секунд и так в цикле
ещё поищи на этот модем руководство по переводу его в режим модема - по дефолту он может прикидываться компакт диском с драйверами при включении в юсб. это скорее ты найдешь на 4пда.
Виталий Каверзин
Виталий Каверзин
и потом вырубает и так в цикле все
Alexey
и потом вырубает и так в цикле все
правильно - он заводится в режиме модема, не получает "коннекта" от драйвера - переходит в режим накопителя с драйверами - "установи драйвер"
Alexey
граблЯ старая, но может до сих пор актуальная
Alexey
собсно проверить легко втыканием в винду, где не стоят драйвера.
Anonymous
правильно - он заводится в режиме модема, не получает "коннекта" от драйвера - переходит в режим накопителя с драйверами - "установи драйвер"
может что-то поменялось, не возникало такой проблемы было два хуавея, один кажись тоже был 3372, на 951-и работало без граблей
Виталий Каверзин
купил эту связку на дачу себе думал проблем не будем, лучше бы со встроееной симкартой купил бы, возможно там небыло бы проблем
Денис
Может конкретно проблема на хай-линк но у меня на практике никогда проблем не было. Я думаю что проблема решится с обновлением прошивки
Виталий Каверзин
ну да, я чет ночью пропупил и не подумал про обновление
Anonymous
3372 тоже сбрасывается, попробуй его в ноль сбросить
Денис
В любом случае хуже не станет если обновить прошивку, а дальше уже от этого отталкиваться
Виталий Каверзин
согласен
Vladimir
"951 + модем не заводится" чаще всего из-за питания. в 951 шина слабовата
Andrey
если это 3372-320 то ничего не поможет.. кроме как прошивки роутера в ROS7
Andrey
если это старый 3372-153
Andrey
то тогда есть шанс
Alexey
"951 + модем не заводится" чаще всего из-за питания. в 951 шина слабовата
кстати да, может банально ещё БП роутера не вывозить