Mikе
Суть проблемы понять хочу, почему происходит перекос по портам в разных сетях. И почему при наличии ospf этот гад не понимает через какой интерфейс отправить
Dmitriy
или вы намекаете добавить VPN сеть в 1 зону с каждым объектом и потом при активации соединения, они оказываются вроде как 1 сетью, и при подключении компа в тот же впн он тоже проваливается в 1 эту зону?
Геннадий
допустим, у вас: 1 объект 10.111.1.0/24 в ареи 1 2 объект 10.111.2.0/24 в ареи 2 настраивайте ваш менеджмент по нужным адресам. а потом в какой нить условно мобе делаете папки и в ней подключения к 10.111.1.1-10 и т.д.
Геннадий
но это уже выходит за рамки канала. включайте мозг инженера и вперде
Геннадий
или нанимайте специалиста для разработки этого проекта
Vlad
Mikе
Да, сети или адреса или интерфейс
бл, ларчик проще открывался. Нужно добавить в dst ту же сеть🤦
Egor
Доброго дню, коллеги. Есть вот такая схема подключения. Для абонента необходимо через нашу инфраструктуру объединить удаленные точки. На BDCOMе настроена изоляция портов(к сожаления убрать ее нельзя), следовательно все PC не могут общаться между собой через него, а трафик проходит через CRS328. Для того чтобы это работало были прокинуты на каждую точки разные виланы, сняты на CRS328 с ether8 и эти виланы запиханы в один бридж. Подскажите как можно правильнее организовать такую схему?
Egor
вплс
а можно поподробней или ткните носом в статью?
Egor
А нельзя просто выкинуть BDCOM и напрямую в 328 подключить компы?
к сожалению нельзя, компы указаны только наминально, там где-то роутеры, и бдком это оптика
Egor
https://habr.com/ru/post/315028/
спасибо почитаю
Геннадий
в принципе коммутаторов должно хватит по идее, но все зависит от того какая скорость требуется. ну или куенку сделайте
Геннадий
куенку все таки коммутация, легче коммутаторам будет. но микротик не умеет в селектив куенку, ибо это говносвитчи недопереростки
Геннадий
А для абонента нельзя один vid сделать ?
или реврайтнуть вид на выходе
Loki
Уважаемые коллеги, у кого есть опыт развертывания Cloud Hosted Router на хостинге поделитесь опытом pls Особенно интересен выбор провайдера хостинга во вне России.
Геннадий
fdisk -l Device Boot Start End Sectors Size Id Type /dev/vda1 * 2048 7337599 7335552 3.5G 83 Linux /dev/vda2 7337600 8386175 1048576 512M 82 Linux swap / Solaris apt update apt install zip wget https://download.mikrotik.com/routeros/6.48.6/chr-6.48.6.img.zip unzip chr-6.48.6.img.zip dd if=chr-6.48.6.img of=/dev/vda
Egor
А для абонента нельзя один vid сделать ?
Можно. Но только если я это сделаю тогда, когда с бдкома прилетает пакет он летит на 8ой порт црса, и ему нужно отправить в него же...
Egor
реврайтайте вид :)
Если подскажите как это сделать я буду счастлив, т.к. понимаю что текущая схема это костыль
Геннадий
Если подскажите как это сделать я буду счастлив, т.к. понимаю что текущая схема это костыль
ид влана можно изменить как на входе, так и на выходе. в циске команда rewrite гуглите и обрящите
Mikе
в данном случае rb750 используется, возможно другая схема ...
Олег
тем не менее решилось
если вы эти соединения будете логать на форварде, то там будет показывать и in и out
Олег
если правило перенести в rules?
а, я ваш первый пост не видел, поэтому отвечал не про исходную задачу, а про то, почему в логе не показывает out interface
Egor
Ну и пусть отправляет. Проблема то в чем?
Проблема в том что не отправляет... если делаю все одним виланом то связанность между точками за бдкомом пропадает
Egor
А управление бдкомом есть? Если изоляцию оставить но learning отключить?
Управление есть. Learning на бдкоме отключить? Если я не ошибаюсь это crs328 не отправляет пакеты на тот же порт с которого он пришел(это вроде стандартная схема для коммутатора)
Cumberbatch
Да верно. Создан бридж и туда напиханы vid-ы
Ну судя по схеме она и так костыльная. Чем не устраивает текущее решение?
Egor
Ну судя по схеме она и так костыльная. Чем не устраивает текущее решение?
Ну хочется уйти от костылей... и сделать по нормальному. Все остальные виланы проходящие через црс сделаны по нормальному, через bridge/vlan с использованием hw. offload
Cumberbatch
Egor
Ну замените бдком на свич с отключаемой изоляцией. Вроде это очевидное решение чтобы уйти от костылей
В текущих реалиях это не так просто, как хотелось бы... а нельзя это как-то подменой метки вилана на црс-е сделать? Или это тоже будет костыль?
Он
Уважаемые коллеги, у кого есть опыт развертывания Cloud Hosted Router на хостинге поделитесь опытом pls Особенно интересен выбор провайдера хостинга во вне России.
https://x5x.host хостинг, через саппорт можно развернуть чистый chr. Пользовались когда телегу в РФ блочили.. В РФ пользуемся другим хостером для chr
Cumberbatch
Может кто больше со свичами имел дело подскажет. Экспериментировать сейчас нет времени.
Геннадий
В текущих реалиях это не так просто, как хотелось бы... а нельзя это как-то подменой метки вилана на црс-е сделать? Или это тоже будет костыль?
замена метки не костыль. вы ничего не ломаете этим, если нет пересечений меток влана, и не делаете коммутацию на процессоре. процессором вы только саму метку меняете. но по микротикам у меня стойкое отвращение к свитчам. они у них только пародия. возьмите что-то вменяемое, коль решили работать на уровне провайдера со свитчами. те же SNR в конце концов, или элтексы на крайняк.
Геннадий
вот что прям побырику нашел в винбоксе
Egor
вот что прям побырику нашел в винбоксе
Спасибо за помощь. Буду завтра экспериментировать
Phil
Всем привет! Сегодня после обновления 10 винды у меня отвалилось L2TP подключение. Хабр уже знает: https://habr.com/ru/news/t/645131/
Phil
Откатываю обнову. В логах микротика:
Alex
Всем привет! Настроил на микротике ipsec ike2 в строноу одного сервера, и в сторону другого. Конфигурация для каждого пира одинаковая за исключение IP адреса. Одновременно работает только один пир, тот, который первым подключится. Я так понимаю, что в настройках IPSec нужно эти пиры как-то разграничить. Подскажите что именно нужно подправить
Геннадий
Коллеги, подскажите плиз, куда вписать сервер радиуса, что бы можно было авторизовываться на микротике по радиусу.
Геннадий
... но там всё немного сложнее чем "вписать"
спасибо, не было пакета радиус. дальше я думаю разберусь
Геннадий
Я думал он в system живёт
нет, он самостоятельный
Геннадий
Alex
нет, он самостоятельный
какая версия рос?
Maxim
да
у меня 6.48.3, на железке со скриншота, и отдельного пакета нет
Alex
Геннадий
хммм, и правда. значит я слоупок
Михаил
а разве есть версия 6.49.2?
Михаил
аааа это стабильная
Dmitry
хммм, и правда. значит я слоупок
/user group add name=radius policy=local,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,!telnet,!api,!romon,!dude,!tikapp /radius add accounting-backup=no accounting-port=1813 address=<SERVER-IP> authentication-port=1812 called-id="" certificate=none disabled=no domain="" protocol=udp realm="" secret=<SECRET> service=login timeout=300ms /radius incoming set accept=no port=3799 /user aaa set accounting=no exclude-groups=full use-radius=yes На сервере выдать атрибут Mikrotik-Group=radius отдельный пакет не нужен
Dmitry
спасибо
в среде Windows можно использовать realm - как группу в которой искать пользователя, в free-radius - так и не завел выше пример как раз для free-radius
Albert
Доброго Дня Подскажите пожалуйста какие не пересекающие частоты можно использовать на 802,11ac c шириной 20мгц? Если в 802.11 b/g/n все понятно про 1 6 11
Геннадий
Albert
как вариант да
Просто картинки то я видел, не особо понятны они для меня. Видел сообщения что там каналы вообще не пересекаются. А вот разжевывания не нашел(
Геннадий
Просто картинки то я видел, не особо понятны они для меня. Видел сообщения что там каналы вообще не пересекаются. А вот разжевывания не нашел(
почитайте все что попало в обсуждение. там все очевидно расписано. если что-то не поняли, увы, вам тогда рано в вайфай вообще
Albert
для правильного составления тз