theurs
theurs
звучит как мишн импозибл
Maxim
Maxim
Дайте пару минут, найду
theurs
даже в варианте когда используется ассиметричное шифрование и есть 4 ключа из которых 2 никому не известны требуется третья сторона с сертификатами что бы что то там безопасно передавать
Maxim
Maxim
Cumberbatch
Stanislav
Граждане , а какой параметр в Capsman. делает изоляцию клиентов друг от друга на точках?
Petr
Stanislav
olegon.ru
подскажите, пожалуйста, что, кроме install сделать, чтобы одновременно и фирмварь обновилась?
olegon.ru
я вижу только /system routerboard upgrade, что выполняется в ROS7 автоматом, но сегодня прозвучало, что оно и в ROS6 как-то само обновляется? В один ребут можно это сделать?
Cumberbatch
olegon.ru
olegon.ru
понял, спасибо
Alexey
Доброго времени суток. Подскажите, где взять бубен - на тестовый hap ac забыл пароль, и включение с зажатым ресетом что-то не помогает. Отпускаю, когда начинает мигать usr. Такое ощущение, то какой-то нюанс забыл
Cumberbatch
Alexey
хотя на домашнем компе зашел на него аж бегом, конфиг сбросился. на работе бодался из вайна....
Alexey
Alexey
нет, netinstall мне так часто не нужен ) я не смог винбоксом по маку на роутер попасть.
Alexey
Alexey
/report@Rose
olegon.ru
.
Доброй ночи!
.
Прошу подсказать, кто знает. Не могу понять, как в arp записях, кроме тех который выдает rb2011 для внутренней сети, и по идее одного из провайдерской входящей сети вижу всю провайдерскую сеть по IP. Хотя так не должно быть.
.
.
Innokentiy
маршрут по умолчанию прописан неправильно
Innokentiy
должен быть на айпишник роутера, а прописан на интерфнйс
.
Спасибо.
.
Дело в том, что он автоматом прителает от провайдера
Innokentiy
покажите ip route print
.
Innokentiy
хм. все правильно
.
Последний выключен
Innokentiy
еще может быть, что в сети что-то сканирует интернет
Innokentiy
сифилис кто-то подхватил
.
😄👍
.
Ловушки выставлены, и на вечный бан. При том, что ловушки выставлены и на внутреннюю сеть(без бана) и на внешнюю сеть с вечным баном
.
Так по всех клиентах, где микротики стоят, и там чисто, а вот на домашнем загадка
Volodymyr
Dmitry
Дмитрий
Коллеги, нужна помощь. Сам найти решение пока не могу и выглядит все анти-логично.
Роутер
model: RB2011UiAS
revision: r3
firmware-type: ar9344
current-firmware: 6.49.2
В нем в eth1 настроена пачка вланов с серыми подсетями и белыми ip-unnumbered и торчит гирлянда управляемых свитчей.
Роутер - свитч - свитч - клиент
Проблема:
Когда создаю новый bridge_mgmt (нужен для объединения вланов управления l2 свитчами с разных изернет портов микротика) и добавляю в него только mgmt_vlan с eth1 - перестает работать часть клиентов с ip-unnumbered за eth1. А именно - от них нет приходящих пакетов в их вланах. Т.е. Как будто перестает микротик слушать эти вланы.
Есть работающие примеры с тем же конфигом, банальное - апгреид, пересоздание интерфейсов, перепривязка IP - делал.
Сейчас сделаю срез конфига - пришлю. Может быть есть мысли? Уж не в двух свитч чипах ли дело? С сетевой точки зрения полный бред, не работали бы все - хотябы, а так только выборочно.
Cumberbatch
Дмитрий
Дмитрий
Дмитрий
Собирал дамп на bridge_mgmt - ничего необычного. Torch - аналогично. В логах сообщений нет с ошибками.
22:43:56 bridge,info "bridge_mgmt" mac address changed to 08:55:31:EF:B0:14
22:43:56 system,info bridge port changed by admin
22:44:07 system,info bridge port changed by admin
22:48:13 system,info device added by admin
22:49:17 system,info device changed by admin
22:49:38 bridge,info "bridge_mgmt" mac address changed to 08:55:31:EF:B0:14
22:49:38 system,info bridge port changed by admin
22:49:54 route,ospf,error Discarding packet: locally originated
Innokentiy
у меня вчера был спецэффект смешной: запускаешь ip scan на /24 без указания интерфейса - отваливается впн
Cumberbatch
Дмитрий
объединить управление коммутаторами за eth1 и eth7.
Дмитрий
vl_33 и там и там и подсеть чтобы была одна для них.
Дмитрий
Если точнее о схема такая. Сымитировал клиента vl_1101 и у меня все работало (конфиг на микротике свитче при проверке и приложу)
Дмитрий
Дмитрий
У меня тогда два вопроса:
- посмотрите, пожалуйста, правильно ли я настроил mikrot_switch для проверки клиентской сети и правильно ли он был настроен для простой функции свитча?
- второй вопрос - проблема у клиента все равно наблюдается. перезагрузки с его стороны не помогают. И я честно ума не приложу....как добавление одного vlan вbridge может влиять на работу другого vlan...
Cumberbatch
На интерфейсах которые в бридже влан нужно вешать на бридж. Pvid назначать на порту при добавлении только на Access порт.
Так же нужно включить vlan filtering на бридже
Дмитрий
Так же нужно включить vlan filtering на бридже
Так и есть
Yakov
в соседнем чатике есть блоксхема по которой можно принять решение как именно надо настраивать виланы на устройстве, в вашем случае 2011 умеет виланы на свитччипе https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
Дмитрий
Спасибо. Да вроде грубых ошибок не допустил... и свитчи микроты работают. Проблема с клиентом vl_1101 возникает при добавлении vlan_mgmt в бридж на маршрутизаторе.
Yakov
Yakov
если коротко, то создаете бридж, добавляете в него все физические интерфейсы через которые должны ходить виланы, создаете на бридже все виланы которые должны терминироваться на роутере, в бридже создаете все виланы, в таггед каждому добавляете интерфейсы которые должны пропускать тегированный траффик этого вилана и если вилан терминируется на роутере то добавляете еще и бридж, в бридж портс интерфейсам которые должны растегировать траффик вилана в pvid пишете id этого вилана, после всего этого включаете вилан фильтеринг на бридже и все должно заработать
Дмитрий
если коротко, то создаете бридж, добавляете в него все физические интерфейсы через которые должны ходить виланы, создаете на бридже все виланы которые должны терминироваться на роутере, в бридже создаете все виланы, в таггед каждому добавляете интерфейсы которые должны пропускать тегированный траффик этого вилана и если вилан терминируется на роутере то добавляете еще и бридж, в бридж портс интерфейсам которые должны растегировать траффик вилана в pvid пишете id этого вилана, после всего этого включаете вилан фильтеринг на бридже и все должно заработать
Яков, Вроде не криминал не совать все в бриджи а юзать роутер как роутер, т.е. на физ интерфейсах создавать вланы и только нужное объединять в бриджи.
Ща попробую дампы пособирать с свитча микротика, может там ответ найду.
Yakov
Дмитрий
Можно точно сказать что это включенный на bridge по умолчанию spanning tree на микротиках свитчах. Перевод в статус none решил проблему.
Чем rstp на bridge мешал свитчевать пока не могу сказать. Может у Вас есть экспертное мнение, буду признателен и не сломаю себе голову.
Yakov
Геннадий
Геннадий
а то понапридумывают всяких протоколов... цисководы фиговы
Alex
theurs
/ppp profile
set *0 only-one=yes
set *FFFFFFFE only-one=yes use-encryption=required
что это за хрень в сохраненном конфиге