Volodymyr
генерация каким образом то делается?
Я выше написал - при создании нового бриджа.
Albert
Я выше написал - при создании нового бриджа.
первое поле генерируется. второе нет
Albert
я просто непонимаю пока для чего нужен этот админ мак адрес
Volodymyr
первое поле генерируется. второе нет
Второе это то, что Вы должны заполнить вручную тем, что сгенерилось выше.
Volodymyr
я просто непонимаю пока для чего нужен этот админ мак адрес
Для того, чтобы он был статическим. Иначе МАС бриджа принимает значение первого активного порта-члена бриджа.
Volodymyr
и из за этого могут происходить клоны мак адресов?
При генерировании МАС микротик проверяет отсутствие дубликатов в своем окружении.
Albert
При генерировании МАС микротик проверяет отсутствие дубликатов в своем окружении.
Ну на точках сделан бридж и там все интерфейсы, сделал этот админ мак адрес в логе все равно ошибка. Это получается что у меня где то кто то с таким же маком сидит?
Albert
получается у вас петля
wlan интерфейсы нужно убрать из бриджа?
Volodymyr
wlan интерфейсы нужно убрать из бриджа?
Зависит от ностройки локалфорвардинга.
Volodymyr
он не включен
Тогда убрать интерфейсы из бриджа на точках.
Albert
Тогда убрать интерфейсы из бриджа на точках.
тогда и где настраивается подключение к капсману тоже убрать бридж нужно?
Dmitry
wlan интерфейсы нужно убрать из бриджа?
я вообще не понимаю, зачем что-то настраивать на CAP-ах, принес, поставил, сбросил конфиг в ноль с caps-mode=yes - PROFIT — справедливости ради, потом надо залить минимальный конфиг обеспечивающий безопасность устройства.
Volodymyr
тогда и где настраивается подключение к капсману тоже убрать бридж нужно?
понятия не имею зачем Вы создавали бридж и какие цели преследовали. Вам виднее. Если натыкали просто от балды, то так делать не стоит.
Volodymyr
там просто в точках по 2 интерфеса ethernet
Это является руководством к созданию бриджа? )
Albert
Это является руководством к созданию бриджа? )
ну объединить их как то же нужно было)
Albert
С какой целью?
на столе лежит, чтоб пк доступ был
⁝⁝ James
на столе лежит, чтоб пк доступ был
можно vlan'ами сетки разбросать, что-то на ПК локально, а что-то на wi-fi cap
Albert
зачем все это если НЕ используется local-forwarding
убрал бридж а конфликт остался( Получается с какой то другой точкой конфликт происходит?
Roman
Подскажите, есть сеть с роутером на палочке (hEX S, Hw.Offload выключен из-за VLAN Filtering) и похоже он в таком режиме невывозит (потери пакетов в сети между vlan и в интернет) У меня есть несколько вариантов, но как правильнее поступить? 1. Вроде в ROS 7.1 завезли vlan filtering на MT7621, обновиться и может полетит? 2. Переносить L2 (vlan,dhcp) на 305, оставить роутеру только маршрутизацию. (Возможно включить L3 HW, но между некоторыми vlan надо фильтровать трафик) 3. Поставить железо злее и ничего не менять (смущает что по pps и трафику даже этот должен справляться)
Innokentiy
сколько сейчас ппс?
Roman
~5k pps на WAN, столько же на бридже
Roman
пики 10к pps, когда весь канал (100мбит) утилизируют
Roman
ну и сейчас между vlan гигабита нет - трафик через роутер, и он не тянет (iperf3 выжимает ~300Mbps)
Олег
а потери пакетов происходят на фоне 100% загрузки cpu, или просто так?
Roman
просто так
Psix
Господа, а hap ac2 lite от не-lite отличается исключительно коммутатором или есть ещё что-то?
Олег
просто так
тогда это похоже на какой-то другой косяк в сети
Psix
нет такой модели ))
RB952Ui-5ac2nD-TC и RBD52G-5HacD2HnD-TC
vl
100мб порты
Vlad
и антены, в лайте один чэйн в ас2 два, проц и порты, короче собственно две разные железки )
Олег
у первой ещё и процессор цельнодеревянный
Nikita
Коллеги, а есть у кого-нибудь статистика по среднему размеру пакета в Интернете? Примерно, без уточнений типа трафика и типов потребителей. Условный хостинг дата центр.
Wasp
Всем привет. Уже несколько раз пытался настроить впн только для одного устройства в сети, и забивал, так как коряво работает. Как правильно сделать так, чтобы микрот поднимал впн, и заворачивал только нужные устройства через впн?
Nikita
600 bytes
Спасибо!
Roman
В hex заведён транк и он весь трафик между сетями маршрутизирует
Roman
Так а брижд влан фильтеринг где?
Включен в настройках бриджа на hex
Volodymyr
Второй вариант вобщем, спасибо
Это не решит Вашу проблему, поскольку не поменяет сути. Я предполагаю, что у Вас просто кривые(лишние) настройки не хексе.
Volodymyr
Включен в настройках бриджа на hex
Тогда вернемся к первому вопросу - откуда там палочка, если есть бридж? Или у Вас бридж из одного порта?
Roman
Ну грубо говоря да, в бридже несколько портов, но задействован один (до 305) Я правилно понимаю, навешать на etherX vlan'ов, на них IP и dhcp-сервера
Volodymyr
Ну грубо говоря да, в бридже несколько портов, но задействован один (до 305) Я правилно понимаю, навешать на etherX vlan'ов, на них IP и dhcp-сервера
Если остальные порты не используете, то да - вешайте вланы прямо на порт и пробуйте. Опять же убедитесь в том, что потери именно на хексе а не в Интернет.
Roman
Потери внутри сети на L3, внутри L2 все норм
Vlad
Ребята, микротик у меня режет скорость. Спидтестом мерил, 500-600 мбит, а при скачивании объемного файла с яндекс диска или с майкрософт сервера скорость падает до 2-5 мбит, началось после обновлений до лонг терм 6.48.6. Подскажите что это может быть, куда копать?
Roman
Попробую, спасибо
Ярослав
или провайдер прокидывает спидтест без ограничений, что более вероятно
Innokentiy
а так он вам и скажет)
Ярослав
так они и рассказали свой главный секрет теоретических 500мбит.
Ярослав
тест через iperf на свои сервера в ЦОД покажет более объективную картину
Innokentiy
это ж не то что они из вредности, злобно хихикая в кулачок, настраивают лимиты на пользователей, заплативших много денег
Innokentiy
просто чаще всего у провайдеров математическая сумма скоростей проданных тарифов даже блзко не приближается к имеющейся полосе
Innokentiy
в предположении, что все пользователи одновременно интернетом пользоваться не будут (или по крайней мере не будут выжирать всю доступную по тарифу полосу), этот подход работает нормально
Илья
Денис
вот у провайдера узнал, нет ограничений
Для этого убирается все железо, ставится на кабель провайдера комп, и вперёд по замерам
Илья
тест через iperf на свои сервера в ЦОД покажет более объективную картину
Канешна. Они тебя отправят менять iperfом напрямую воткнувшись ноутбуком на линуксе, с обеих сторон. А если ты меряешь как-то иначе, то ты неправильно меряешь
Илья
Но после этого они найдут новую отговорку чё ты делаешь не так
Илья
Меряешь между двумя микротами и там скорость 100 вместо 500- ну тут точно микрот виноват
Денис
Ну в таком случае они присылают специалиста и он на месте проводит замеры
Илья
Померяй иперфом и будет 500 из 500