Alexey
Доброго времени суток ) вопрос знатокам, а у всех в винбоксе 3.31 не отображается и не выставляется make static в Leases?
Дмитрий Тютык
В любых тоннелях правило хорошего тона ставить одинаковый mtu с обеих сторон
Alexey
на этот перезапуск - таки запустился нормально. перед этим два раза запускал - не было хостов ...
Alexey
в смысле хостов, с буковкой D - типа все уже статики, при этом вот как раз хотел новому сделать фикс...
Vredikon
Добрый вечер, комрады просветите в вопросе: есть 2 wan канала, настроенн mangle, отвечает туда откуда запрос, при падение переключается. НО не могу отдельный ip из локалки вывести чз определенного провайдера! Т.е. могу - но он тогда он на сеть на что на vpn канале не ходит(
Vredikon
Vredikon
Eddy
Столкнулся с нереальной проблемой VLAN между тиком и сиськой, скажите практика есть? В реале возможно их подружить?
Vredikon
Надо порт входящий и исходящий на НР было сделать тегерированным- тогда трафик побежал
Eddy
С хп сам дружил все ок, но с циской траюл. По одному порту подали vlan-wan, его подружил. Дальше нудно было отдать параллельно vlan-lan. Безуспешно
Eddy
Так и не смог разобраться в итоге пришлось бросить оптику 150 метров. Сделал вывод что ВЛАН между этими брендами не вариант
Vredikon
Vredikon
Вот с локалки , лезет на машину в другом офисе который подключен по все, через первого провайдера лезет .
Vredikon
Хотя роуты все прописаны
Vredikon
Если правило отключить то летает
Vredikon
Yakov
я все жду когда придут админы и побьют за фотки экрана
Yakov
вот чтобы прямо совсем правильно, то экспорт конфига на pastebin и сюда ссылку
Eddy
все отлично работает... 802.1q однако что там что тут
На циске и микротке указали стандарты. На сколько помню на цисках обязательно включать его. И на тике filtering был вкл
Vredikon
Пошел учиться
Psix
Господа, странный вопрос: микрот стоит за основным роутером, к которому нет доступа. Как с микрота запросить на основном роутере проброс портов по upnp?
Cumberbatch
Ответ то знают кому слать? Туда то у вас доходит а назад нет
Vredikon
Так запрос сразу уходит на ван, а не в впн канал
Cumberbatch
Так запрос сразу уходит на ван, а не в впн канал
Ну так переместите правило на самый верх. Манг
Cumberbatch
И зачем вы в isp1 отдаёте. Просто в Action указать route через удаленный адрес впн
Psix
И другой вопрос: никто не сталкивался с глюками адрес-листа в фаерволе? Добавил в лист доменное имя, а динамическая запись с ip этого домена не появляется. Пингую - всё ок, разрешение имени в ip работает. Сбросил кэш dns, пересоздал запись в адрес-листе - нифига. Остальные аналогичные записи работают нормально, проблема только с новыми записями. Ребутнул - заработало.
Psix
Никак. У него нет UPnP клиента, только сервер.
Это грустно весьма. Спасибо за ответ, буду знать.
Roman
Это грустно весьма. Спасибо за ответ, буду знать.
Я не одного ещё маршрутизатора не видел с UPnP клиентом. 🤔
Vredikon
Мне надо чтобы одна рабочая станция чтобы ходила через резервный wan канал, правило для этой станции стоит первым
Cumberbatch
Мне надо чтобы одна рабочая станция чтобы ходила через резервный wan канал, правило для этой станции стоит первым
А ну тогда ок. Проверьте что нат выполняется Проверьте что в нужную таблицу передаёте И проверьте что вы с того адреса отправляете пакет который прописан в правиле
Alex
Привет всем! Подскажите, что делает Learn в bridge?
Innokentiy
лернит маки в таблицу
Alex
Просто у меня при отключении lern, пропадает доступ по рдп. Можно это как-то обойти, может знает кто?
Innokentiy
можно
Innokentiy
не нажимать кнопочки, назначения которых вы не понимаете
Alex
не нажимать кнопочки, назначения которых вы не понимаете
Я бы не нажимал, но есть проблема. В этом порту висит тупой свитч, в который включен компьютер и контроллер. На компьютере настроено руками несколько адресов из разных сетей. Но комп не видит контроллер, хоть между ними ничего и нету кроме тупого свича. Так вот при отключении lern рдп отключается, но комп начинает видеть контроллер
Alex
Буду благодарен если кто-то поделится опытом
Innokentiy
либо у вас где-то дублируются маки, либо проблема не в лернинге
Alex
Но вот так и получается. Отключаю лернинг- контроллер доступен, но пропадает доступ к ПК. Включаю - все наоборот
Innokentiy
а почему вы решили именно отключить лернинг, а не сделать какое-то другое действие (не знаю, переименовать микротик), что вас привело к мысле потрогать именно эту настройку?
Dmitry
Даже не знаю что вам ответить. Научный тыкинг
а вы не "тыкайте" а избавьтесь от множества адресов на RDP и выведите его наконец в DMZ
Innokentiy
звучит грубовато, но в целом, действительно, по формулировке вопроса угадываются совершенно классические ошибки дизайна сети, и траблшутить сеть в таком состоянии околоневозможно
Innokentiy
в смысле, если нужно, то можно, конечно, но не в рамках общего чатика и не бесплатно
Innokentiy
обычно, если на терминальном (или любом другом) сервере несколько адресов висит много IP-адресов, то эти адреса из разных IP-сетей
Innokentiy
при этом все узлы сидят в одном и том же широковещательном домене, и адреса эти назначаются ручками администратором, и периодически администраторы путаются и назначают адреса не из той сети или не с тем шлюзом, или вообще их дублируют
Дмитрий Тютык
да там вплоть до проприетарного софта для контроллера может быть, который на любой сетевой чих реагирует. Даже на фазу Юпитера, и положения ретроградного Меркурия.
Innokentiy
при этом все это подается под соусом "безопасности", хотя на самом деле это грубая ошибка проектирования IP-сети
Innokentiy
вдогонку используется SOHO-железо, по большей части неуправляемое, но даже и то, что управляемое, немпонятно как настраивать
Innokentiy
я угадал?
Alex
Понял. Минимальные условия дизайна старался соблюдать, но тут проблема в гореподрядчиках которых нанимают люди далёкие от темы. Дизайн стандартный, аксес коммы с вланками, дистрибушн типо, кор
Innokentiy
я не говорю, что это ошибка ваша и даже не думаю так. чаще всего оно просто так исторически сложилось само
Дмитрий Тютык
вдогонку используется SOHO-железо, по большей части неуправляемое, но даже и то, что управляемое, немпонятно как настраивать
ну и не совсем SOHO бывают довольно капризные. Знаю одного такого отечественного производителя
Alex
вдогонку используется SOHO-железо, по большей части неуправляемое, но даже и то, что управляемое, немпонятно как настраивать
Нет, не угадали. Подрядчик установил новую систему и после подписания акта сказал не моя проблема, проблема с вашей сетью
Innokentiy
а у вас есть основания полагать, что он заблуждается?)
Innokentiy
> В этом порту висит тупой свитч, в который включен компьютер и контроллер > Дизайн стандартный, аксес коммы с вланками, дистрибушн типо, кор что-то не бьется
Alex
Yakov
а несколько адресов на компе это тоже подрядчик по проекту спроектировал? а документация на это есть?
Дмитрий Тютык
Это как раз и досталось от подрядчика.
мина замедленного действия такие коробки, а уж в проде. Вот и эта жезеляка может "чудить"
Innokentiy
если по делу - отключение лернинга делали через это? /interface bridge port learn (auto | no | yes; Default: auto)
Alex
ща, тебе расскажут сказку про "так должно быть" :)
Нет, сам понимаю что не должно так быть. Но ситуацию уже поменять не могу, нужно решение.
Innokentiy
на порту, который смотрит на тупой свитч, за которым контроллер и компьютер
Innokentiy
при этом ломается rdp между чем и чем?
Alex
Есть админская машина, в одной сети с тем к которому подключаюсь. Скорее сеть падает, а не только рдп. При возвращении назад лернинга, через минуту все возвращается на свои круги.
Innokentiy
так может она просто и падает?