Alexey
Доброго времени суток )
вопрос знатокам, а у всех в винбоксе 3.31 не отображается и не выставляется make static в Leases?
Дмитрий Тютык
В любых тоннелях правило хорошего тона ставить одинаковый mtu с обеих сторон
Cumberbatch
Alexey
на этот перезапуск - таки запустился нормально. перед этим два раза запускал - не было хостов ...
Alexey
в смысле хостов, с буковкой D - типа все уже статики, при этом вот как раз хотел новому сделать фикс...
Vredikon
Добрый вечер, комрады просветите в вопросе: есть 2 wan канала, настроенн mangle, отвечает туда откуда запрос, при падение переключается. НО не могу отдельный ip из локалки вывести чз определенного провайдера! Т.е. могу - но он тогда он на сеть на что на vpn канале не ходит(
Vredikon
Vredikon
Eddy
Столкнулся с нереальной проблемой VLAN между тиком и сиськой, скажите практика есть? В реале возможно их подружить?
Vredikon
Vredikon
Надо порт входящий и исходящий на НР было сделать тегерированным- тогда трафик побежал
Eddy
С хп сам дружил все ок, но с циской траюл. По одному порту подали vlan-wan, его подружил. Дальше нудно было отдать параллельно vlan-lan. Безуспешно
Eddy
Так и не смог разобраться в итоге пришлось бросить оптику 150 метров. Сделал вывод что ВЛАН между этими брендами не вариант
Vredikon
Vredikon
Вот с локалки , лезет на машину в другом офисе который подключен по все, через первого провайдера лезет .
Vredikon
Хотя роуты все прописаны
Yakov
Roman
Vredikon
Если правило отключить то летает
Vredikon
Yakov
я все жду когда придут админы и побьют за фотки экрана
Vredikon
Yakov
вот чтобы прямо совсем правильно, то экспорт конфига на pastebin и сюда ссылку
Vredikon
Пошел учиться
Psix
Господа, странный вопрос: микрот стоит за основным роутером, к которому нет доступа. Как с микрота запросить на основном роутере проброс портов по upnp?
Cumberbatch
Ответ то знают кому слать? Туда то у вас доходит а назад нет
Vredikon
Так запрос сразу уходит на ван, а не в впн канал
Cumberbatch
Cumberbatch
И зачем вы в isp1 отдаёте. Просто в Action указать route через удаленный адрес впн
Psix
И другой вопрос: никто не сталкивался с глюками адрес-листа в фаерволе? Добавил в лист доменное имя, а динамическая запись с ip этого домена не появляется. Пингую - всё ок, разрешение имени в ip работает. Сбросил кэш dns, пересоздал запись в адрес-листе - нифига. Остальные аналогичные записи работают нормально, проблема только с новыми записями. Ребутнул - заработало.
Roman
Cumberbatch
Vredikon
Мне надо чтобы одна рабочая станция чтобы ходила через резервный wan канал, правило для этой станции стоит первым
Alexey
Alex
Привет всем! Подскажите, что делает Learn в bridge?
Innokentiy
лернит маки в таблицу
Alex
Просто у меня при отключении lern, пропадает доступ по рдп. Можно это как-то обойти, может знает кто?
Innokentiy
можно
Innokentiy
не нажимать кнопочки, назначения которых вы не понимаете
Yakov
Alex
не нажимать кнопочки, назначения которых вы не понимаете
Я бы не нажимал, но есть проблема. В этом порту висит тупой свитч, в который включен компьютер и контроллер. На компьютере настроено руками несколько адресов из разных сетей. Но комп не видит контроллер, хоть между ними ничего и нету кроме тупого свича. Так вот при отключении lern рдп отключается, но комп начинает видеть контроллер
Alex
Буду благодарен если кто-то поделится опытом
Innokentiy
либо у вас где-то дублируются маки, либо проблема не в лернинге
Alex
Но вот так и получается. Отключаю лернинг- контроллер доступен, но пропадает доступ к ПК. Включаю - все наоборот
Innokentiy
а почему вы решили именно отключить лернинг, а не сделать какое-то другое действие (не знаю, переименовать микротик), что вас привело к мысле потрогать именно эту настройку?
Alex
Innokentiy
звучит грубовато, но в целом, действительно, по формулировке вопроса угадываются совершенно классические ошибки дизайна сети, и траблшутить сеть в таком состоянии околоневозможно
Innokentiy
в смысле, если нужно, то можно, конечно, но не в рамках общего чатика и не бесплатно
Innokentiy
обычно, если на терминальном (или любом другом) сервере несколько адресов висит много IP-адресов, то эти адреса из разных IP-сетей
Innokentiy
при этом все узлы сидят в одном и том же широковещательном домене, и адреса эти назначаются ручками администратором, и периодически администраторы путаются и назначают адреса не из той сети или не с тем шлюзом, или вообще их дублируют
Дмитрий Тютык
да там вплоть до проприетарного софта для контроллера может быть, который на любой сетевой чих реагирует. Даже на фазу Юпитера, и положения ретроградного Меркурия.
Innokentiy
при этом все это подается под соусом "безопасности", хотя на самом деле это грубая ошибка проектирования IP-сети
Innokentiy
вдогонку используется SOHO-железо, по большей части неуправляемое, но даже и то, что управляемое, немпонятно как настраивать
Innokentiy
я угадал?
Alex
Понял. Минимальные условия дизайна старался соблюдать, но тут проблема в гореподрядчиках которых нанимают люди далёкие от темы. Дизайн стандартный, аксес коммы с вланками, дистрибушн типо, кор
Innokentiy
я не говорю, что это ошибка ваша и даже не думаю так. чаще всего оно просто так исторически сложилось само
Дмитрий Тютык
Alex
Innokentiy
а у вас есть основания полагать, что он заблуждается?)
Dmitry
Innokentiy
> В этом порту висит тупой свитч, в который включен компьютер и контроллер
> Дизайн стандартный, аксес коммы с вланками, дистрибушн типо, кор
что-то не бьется
Alex
Alex
Yakov
а несколько адресов на компе это тоже подрядчик по проекту спроектировал? а документация на это есть?
Alex
Dmitry
Innokentiy
если по делу - отключение лернинга делали через это?
/interface bridge port
learn (auto | no | yes; Default: auto)
Alex
Innokentiy
на порту, который смотрит на тупой свитч, за которым контроллер и компьютер
Alex
Innokentiy
при этом ломается rdp между чем и чем?
Alex
Есть админская машина, в одной сети с тем к которому подключаюсь. Скорее сеть падает, а не только рдп. При возвращении назад лернинга, через минуту все возвращается на свои круги.
Innokentiy
так может она просто и падает?