Геннадий
добавление вилана в бридж это мисконфиг
нет. если это заложено изначально задумкой построения сети
Александр
Как уже сказали выше, это misconfiguration в RouterOS: https://help.mikrotik.com/docs/display/ROS/Layer2+misconfiguration#Layer2misconfiguration-VLANinabridgewithaphysicalinterface
я правильно понимаю, что это не всегда было так? например в версии 6.0 в меню bridge нет вкладки vlan
Roman
я правильно понимаю, что это не всегда было так? например в версии 6.0 в меню bridge нет вкладки vlan
Не всегда, но в какой версии они изменили поведение я не скажу наверняка. Они активно работают по привидению реализации bridge к тому, что все привыкли видеть по другим вендорам. Vlan filtering в 6.41 добавили.
Александр
Я стеклом забивал гвоздь и у меня оно ломается. У всех так?
Зря Вы так, стекло всегда было стеклом, а вот логика работы RouterOS изменилась со временем
Александр
Тогда другой пример: принимаю vlan на ether1, его надо дальше мостом прокинуть на другой маршрутизатор через eoip, зачем мне добавлять весь ether1 в мост?
Геннадий
если влан - один разговор, если услугу и вам ее дальше пробросить надо - другой
Геннадий
ну вот и отдайте влан тогда на другой порт, в этом же бридже, делов то
Геннадий
а приспичит вам подать не только этот влан, а еще какой нить другой, это можно будет сделать легко
Геннадий
разговор не о порте, а о eoip
и? это такой же порт в бридже, со всеми вытекающими
Cumberbatch
Александр
Логика то есть в ваших суждениях. В том примере вы добавили и Ethernet и влан на нем в один бридж.
нет нет, я добавил vlan1 на интерфейс ether1, а затем в бридж добавил ether2 и vlan1. ether1 в бридж не добавлял. и ранее такая конфигурация вопросов не создавала
Геннадий
Геннадий
вот вам пример, на пальцах
Александр
Согласен, понял. Но ранее такого не было до 6.41
Геннадий
приняли вы влан 555 на 1й порт, отдали его антегом на еоип
Александр
а если vlan-ids штук 200, как они влезут в окно то...
Геннадий
Геннадий
это для общего визуального понимания
Геннадий
и еще можно так
Yakov
Согласен, понял. Но ранее такого не было до 6.41
6.41 случился в 2017 году, 4 года прошло, а вы все "а вот раньше было по другому"
Dmitry
Ага, это кроме того что кидать vlan-ы в eoip - это... кхмм странно. Тем более пачку.
Innokentiy
пчм
Innokentiy
(если вынести за скобки то, что eoip почти всегда бэддизайн)
Геннадий
Ага, это кроме того что кидать vlan-ы в eoip - это... кхмм странно. Тем более пачку.
еоип вообще странно само по себе. но если уж зажигать, то по полной
Геннадий
что б всем было не сладко... в мту туннеля какого нить л2тп засунуть еоипа и засунуть пачку вланов
Геннадий
поверх обмазать оспфом, и поднять бгп
Геннадий
желательно оспф этот в 1й арии поднять для всех еоипов
Александр
Такая и сейчас работает исправно
нет, не завелась на rb941, на rb951 работала исправно
Александр
еоип вообще странно само по себе. но если уж зажигать, то по полной
с использованием какого типа туннелей Вы бы сделали мост между двумя vlan-ами на routeros через Интернет?
Александр
Это странно.
Вот и я внимание общественности привлекаю поэтому
Cumberbatch
Вот и я внимание общественности привлекаю поэтому
В саппорт писать нужно. У меня такая конфигурация работает на многих железках
Геннадий
такая услуга
если уж сильно припекло, возьмите vpls в руки
Александр
я бы сделал маршрутизацию
предположим клиенту нужен бридж, а Вы - провайдер
Геннадий
Александр
если уж сильно припекло, возьмите vpls в руки
я понимаю, но он туннеля то вам не убежать
Геннадий
если вы провайдер и не знаете, то вы не провайдер
Cumberbatch
такая услуга
Ну понятно. Как вариант тогда. А с фрагментацией как боритесь тогда?
Геннадий
провайдеры арендуют канал от 1600 мту
Геннадий
поэтому проблем с мту как правило нет у провайдера, даже с учетом каналов. если он отправляет туннель по инету без договора с другими, то ССЗБ
Cumberbatch
провайдеры арендуют канал от 1600 мту
Ну речь про местечковые isp от которых канал не возьмёшь
Геннадий
Ну речь про местечковые isp от которых канал не возьмёшь
проблема таких провайдеров мало волнует
Александр
зачем мне туннель?
у вас заказали услугу пробросить влан из точки А в точку Б. В точке Б у Вас нет своего присутствия, Вам надо быстренько организовать услугу из г**на, воткнуть на точку Б SXT LTE и подать временно через неё услугу, пока стройка своя не дошла до точки Б
Cumberbatch
никак
Это плохо. Можно же тем же eoip решить. Скорость и нагрузка будет выше но хоть клиент страдать не будет.
Александр
Это плохо. Можно же тем же eoip решить. Скорость и нагрузка будет выше но хоть клиент страдать не будет.
поделитесь опытом, буду признателен. в данный момент просто стоит mtu=1500 на eoip
Александр
Ну хотя бы так.
icmp 1500 do-not-fragment проходит
Cumberbatch
Речь про фрагментацию клиентского трафика.
Cumberbatch
icmp 1500 do-not-fragment проходит
У клиента? Если там ещё влан то мту на eoip поднять нужно до 1504 хотя бы
Александр
У клиента? Если там ещё влан то мту на eoip поднять нужно до 1504 хотя бы
если в бридже vlan и eoip то должно же хватать 1500, а если в бридже ether и eoip + фильтрация vlan на бридже то 1504
Cumberbatch
если в бридже vlan и eoip то должно же хватать 1500, а если в бридже ether и eoip + фильтрация vlan на бридже то 1504
Ну значит так фигово eoip подключили. Проверяйте какой мту он автоматом ставит. С двух сторон.
Cumberbatch
1501
Да ладно?!!!!
Александр
Ну значит так фигово eoip подключили. Проверяйте какой мту он автоматом ставит. С двух сторон.
если собрать стенд из CHR, A - B - C - D, где A и D - псевдоклиент, между B и C поднять eoip, между B и C на езернет поставить mtu=1480 например специально, а на eoip поставить mtu=1500, между A и B поднять влан, такой же между C и D, разве в влане не пройдёт 1500?
Александр
Бывает не ходит 1500 через стороннего провайдера
Cumberbatch
Бывает не ходит 1500 через стороннего провайдера
Вот я поэтому и спросил какой мту на eoip автоматом с двух сторон ставится
Александр
Вот я поэтому и спросил какой мту на eoip автоматом с двух сторон ставится
Автоматом ставится 1476 всегда, но я всегда вручную ставлю 1500
Cumberbatch
Автоматом ставится 1476 всегда, но я всегда вручную ставлю 1500
Если автоматом одинаково то да. И должно 1500 df ходить
Александр
Cumberbatch , Вы тоже считаете неуместным eoip именно в этой задаче?
Александр
У меня vpls BGP для этих целей
Через стороннего провайдера?
Cumberbatch
Через стороннего провайдера?
Везде. Сначала транспортную сеть строю. Поверх mpls со всеми фишками
Cumberbatch
Cumberbatch , Вы тоже считаете неуместным eoip именно в этой задаче?
Но как один и вариантов на начальном этапе можно. Но осторожно.
Александр
Везде. Сначала транспортную сеть строю. Поверх mpls со всеми фишками
Как бы Вы поступили, если бы между B и C была сеть стороннего провайдера или скорее нескольких, в Вашем распоряжении только два белых ip сторонних провайдеров на B и C
Cumberbatch
Скоро возможно буду переходить на ikev2
Cumberbatch
Когда все Железо будет с аппаратным IPsec enc