Maxim
а зачем вам броадкаст и прочий хлам тягать по организации?
Ну и к вопросу, если потребуется маршрутизировать более 1Гбит/с трафика, как быстро помрёт CRS?
Геннадий
о каком прочем хламе речь?
броадкаст, мультикаст, в прочем, возьмите ваершарк да сами гляньте
Maxim
броадкаст, мультикаст, в прочем, возьмите ваершарк да сами гляньте
А с чего вы взяли что мультикаст в моей сети это хлам?)
Геннадий
А с чего вы взяли что мультикаст в моей сети это хлам?)
вы транслируете данте? у вас аудио/видеонференции?
Maxim
вы транслируете данте? у вас аудио/видеонференции?
У меня потоки голосового оповещения пожарки с несколькими точками входа, но мы не об этом...
Геннадий
У меня потоки голосового оповещения пожарки с несколькими точками входа, но мы не об этом...
тогда да, отдельный влан для этого. но вы спросили, как сделать лучше, без указания ТЗ
Геннадий
в большинстве случаев вайфай лучше терминировать максимально близко и дальше л3
Геннадий
даже тот же дхцп лучше делать релеем, чем тягать его по л2
An
Добрый день, коллеги! Есть вопрос по работе ВПН, может кто подскажет куда копать и что где подкрутить. Есть Микрот выступает в роли OpenVPN сервера. За микротом доменная сеть. При подключении ПК к сети через OpenVPN не работает доступ по имени ПК по ip и полном доменному имени узла все есть. Буду благодарен за совет, как решить данную задачу
Maxim
тогда да, отдельный влан для этого. но вы спросили, как сделать лучше, без указания ТЗ
Отдельный VLAN гоняет трафик мультикастом, а всё остальное маршрутизируется с этой железки.... странно, но ладно
Геннадий
а как они получат доменные имена?
Maxim
а как они получат доменные имена?
Верхний DNS у МТ - гугловский. На локальные доменные имена AD настроен редирект на DNS серверы AD
Alexg
https://mikrotik.com/product/rbldf_5nd Во, не поканает?
Думаю норм вариант. правда диш нужен будет
Геннадий
Ща затестим))
у меня бюджетный l3 свитч циски выступает как ядро и дистрибью левел, и то хомячит гиг на изи, с ацл листами
Геннадий
....мы таки неспешно перешли на цыски?)))
даже дома, если работа из дома.
😷Драничек
....мы таки неспешно перешли на цыски?)))
Надо было ставить циску (с)
An
кто отвечает за днс на клиентах? делали там nslookup ?
отвечает домен контроллер, локальный DNS. Именно если брать %pcname%.domain.local то все работает, не работает именно если брать %pcName%
Innokentiy
оффтоп
Геннадий
An
А подключаемый ПК сам-то в домене? Если нет, то с чего бы ему по коротким именам резолвить доменные?
Согласен не все в клиенты в домене, может быть, нужно будет проверить.
Геннадий
А подключаемый ПК сам-то в домене? Если нет, то с чего бы ему по коротким именам резолвить доменные?
это можно обойти выдав всем пк суффикс, но как это делать у юзверов - я хз. точнее я знаю как это делать, но не знаю, как это конкретный админ будет делать на каком нить длинке DIR100 и роутерах от мтс или билайна, или я еще хз у кого
Innokentiy
оффтоп
Albert
Доброго дня Не подскажите можно ли на транковом порту в коммутаторах CSS на SWOS сделать несколько vlanов? Впервые столкнулся с этой оболочкой.
Dweller
приветсвую коллеги, подскажите, в 7.1.1 реально настроить оспф поверх вррп? и есть ли мануал рабочий по базовой настройке оспф в рос7? Спасибо
Dweller
или резервацию можно настроить в самом оспф и нет необходимости извращаться с вррп
Albert
Да, можно.
А как сделать привязку к влану управления?
Volodymyr
А как сделать привязку к влану управления?
https://help.mikrotik.com/docs/display/SWOS/SwOS 0 вот тут с картинками есть.
Albert
Не понял вопрос.
Ну в ROS я создавал vlan вешал его на бридж и потом вешал на него ip.
Volodymyr
Ну в ROS я создавал vlan вешал его на бридж и потом вешал на него ip.
Если Вы про IP управления, то это в SwOS называется "Allow From VLAN"
Антон
О-о-о 7.1.2 в stable канале
Устанавливаю обнову ибо сегодня на 7.1.1 я получил Kernel failure(hAP ac^2), после 7.1 такого не было, да и на 7.1.1 выскочило единожды.
Антон
И винбокс обновите.
Я по SSH все настраиваю. Но и Winbox обновлю.
Антон
О-о-о 7.1.2 в stable канале
CHR не обновляем. Откат до v6 временно заморозили.
Антон
Прод не обновляем в целом :)
Только там где близко к дефолтной конфе и где не smips. А так проду советую активно следить за журналами изменений, если видите поддержку всего что у вас используется то через релиз можно обновляться.
Илья
Илья
🥲
Vlad
Что б уверено работало надо соседей выгнать с их wifi ))
Stanislav
О-о-о 7.1.2 в stable канале
и как то незаметно приехала на прод. говорил же long term .поставьте.
Dweller
че-то я себе плохо представляю в каком таком сценарии vrrp c ospf скрещивать.
в сторону роутеров (аплинков) оспф, а в сторону юзеров думал вррп, но уже понял что можно на уровне оспф забекапить роутеры, но что то по рос7 очень мало доки по оспф, для меня это новая технология
Dweller
А это нормальный сценарий
то есть я правильно понял, что можно обойтись без вррп?
Stanislav
Если стоить задача резервировать роутеры то и вврп надо
Dweller
для гейтов локальных сетей вррп надо?
Dweller
мм, ладно, подй курить маны
Stanislav
Вот как то так , можно и все на Ospf Сделать , правда пока не понятно могет микротик в хардварный роутинг , не могет. при использовании OSPF. Вопрос открытый
Олег
Вот как то так , можно и все на Ospf Сделать , правда пока не понятно могет микротик в хардварный роутинг , не могет. при использовании OSPF. Вопрос открытый
для того чтобы тут обойтись без vrrp+mstp, нужен l3/routed access на asw1 и asw2. в случае микротика это могут быть crs3xx под семёркой
Stanislav
для того чтобы тут обойтись без vrrp+mstp, нужен l3/routed access на asw1 и asw2. в случае микротика это могут быть crs3xx под семёркой
Это и имелось ввиду . но че то есть мнение что таких схем не много , и багофиксы будут идти медленно , а вводить такое в продакшин как то стремно, Только если самому собирать .тестить ,репортить,Но думаю у людей есть более эффективное применение своему рабочему и личному времени.
Stanislav
А как там час в Семерке с андерлеем тоже пока вопросы , если вдруг понадобиться чето л2 между доступом прокидывать
Stanislav
у микротика нет хардварного роутинга вообще
грят вот есть ,наговариваешь окоянный
Геннадий
грят вот есть ,наговариваешь окоянный
да? отдельная плата небось и память для таблицы маршрутизации?
Stanislav
ню в 317 вроде это все есть
Stanislav
оно просто в 6.х не работает
Stanislav
судя по схеме марвеловской
Геннадий
схему в студию
Stanislav
так открой оно все в открытом доступе
Геннадий
в циске если что, это целая плата, и вмещается парочка на 1U
Олег
документация вот она: https://help.mikrotik.com/docs/display/ROS/L3+Hardware+Offloading
Олег
а в "циске" это сильно зависит от серии этой самой циски
Геннадий
где там на микротике 2 отдельных проца и память, что бы отдельно считать таблицу маршрутизации, и 2ю, куда ее выгружать для оперативной работы
Геннадий
документация вот она: https://help.mikrotik.com/docs/display/ROS/L3+Hardware+Offloading
это пока на воде вилами писано. я не сильно верю микротикам. сначала проверка, потом вера. я слишком много видел у них "псевдо"реализацию с кучей ограничений.
Геннадий
я говорил о схеме чипа, где явно указано, что такой то блок отдельно выделен под конкретную задачу...
Ильдар
Подскажите пожалуйста, где почитать или в каком разделе нужно настроить, чтоб можно было подключаться к сети из вне, по внешнему ip, второго провайдера? На роутере настроено 2 провайдера.
Stanislav
О вот он , чето закопали даташиты, там уже более свежи чипы правда у марвела