ḕḶḕḉṮṙṏ
Macsecurity что ли?
Innokentiy
https://en.m.wikipedia.org/wiki/IEEE_802.1AE
ḕḶḕḉṮṙṏ
Да, теперь понял, что речь про 802.1ae
ḕḶḕḉṮṙṏ
Я так понял, что микрот ещё не научили
Alexey
Обычным тонелем я уйду на l3
сохранить L2 - точно посмотрите архитектуру того, что задумали. на L2 то шифрование вообще не шибко предусмотрено. А МПЛС - это как раз к вашему провайдеру.
Innokentiy
на форуме пишут, что семерку научили
Stanislav
l2tpv3
Innokentiy
но в документации примерно ничего
Stanislav
вроде заявляли что будет в 7
Геннадий
а не проще попросить провайдера выделить вам отдельный private vlan и ваш трафик изолируется от соседей с помощью свича провайдера?
он от провайдера хочет зашифроваться. ведь там сидят злобные инженеры, которые скучают, и ваершаркают трафик клиентов.
Evgeniy
и шифрование у вас может быть реализовано на более высоких уровнях модели osi, совсем необязательно на L2. если у вас ccr там же можно добиться скорости около 1 гбит с помощью ipsec
Innokentiy
кхм
ḕḶḕḉṮṙṏ
Можно и l3, но там vlan'ы ещё прокидывать надо)))
ḕḶḕḉṮṙṏ
Там есть определённый софт, который не очень любит l3
ḕḶḕḉṮṙṏ
Так бы конечно gre + ipsec и все
Evgeniy
Там есть определённый софт, который не очень любит l3
L3 это же не 100$ купюра, чтобы ее любить, если софт поддерживает работу по L3 значит будет работать
Геннадий
Alexey
Там есть определённый софт, который не очень любит l3
если сильно припечёт - этому софту хоть обычным пптп внутри вашего тоннеля сделаете связность по Л2....
Evgeniy
я за 15 лет трижды сталкивался с необходимостью L2 , один раз телефоны лицензию от атс находили броудкастом, второй раз в хотспотовский бридж собрал филиальные интерфейсы, в третий раз атс была в ДЦ, а шлюз мгтс в офисе клиента, всё остальное решалось на L3 . при этом на канале регулярно вижу про софт, которому страшно нужен L2 или про две одинаковые подсети.
Геннадий
я за 15 лет трижды сталкивался с необходимостью L2 , один раз телефоны лицензию от атс находили броудкастом, второй раз в хотспотовский бридж собрал филиальные интерфейсы, в третий раз атс была в ДЦ, а шлюз мгтс в офисе клиента, всё остальное решалось на L3 . при этом на канале регулярно вижу про софт, которому страшно нужен L2 или про две одинаковые подсети.
это последствия статей из начала появления микротиков "как надо". часто такие "спецы" собирают канал еоип и сваливают в туман, а потом поверх этого ... все обрастает. и потом перелопатить эту схему... да еще с сетями 192.168.0.0/24 на несколько филиалов - та еще задачка, порой очень болезненная, что проще оставить все как есть и так же свалить в туман.
Стас
Доброго вечера господа, есть ситуация, Стоит Микротик, за серым натом провайдера, подключен к VPN к другому Микротику. К первому микротику подключено устройство с ip 192.168.1.200, сесть микротика 192,168.213.0/24 Подскажите возможно ли сделать маскарадинг ip что бы можно было достучаться из сети второго микрота?
Egor
Коллеги, доброго дню. Подскажите как можно удалить интерфейс из Bridge\VLANs из определенного вилана с помощью терминала? Допустим у меня собран бридж и включен влан фильтеринг, есть vlan 50 в котором прописано: /interface bridge vlan add bridge=main tagged="ether1,ether2.ether3" vlan-ids=50. Мне надо с помощью терминала удалить ether2 из этого вилана.
Денис
Егор, прописываешь так-же как будто бы и кнопки нажимаешь, вот где непонятно с определенной командой, можно таб нажать и у тебя высветится подсказки команд
Egor
заходишь в раздел, и там делаешь export по аналогии с командами правишь, проверяя табом
а если это необходимо сделать скриптом? нужно как-то парсить значение tagged="ether1,ether2.ether3"? Есть адекватное решение?
Геннадий
а если это необходимо сделать скриптом? нужно как-то парсить значение tagged="ether1,ether2.ether3"? Есть адекватное решение?
более сложный вопрос, котрый зависит от множеста ваших возможностей внешних. пишите ТЗ, нанимайте специалиста. это выходит за рамки быстрого ответа. есть find
Alex
RouterOS 6.49.3 [Stable] завезли)
Alex
New RouterOS 6.49.3 (Dec/22/2021 13:49:22):
Олег
на чём они его настаивали два месяца? (на дубовой стружке?)
Геннадий
Dmitry
find помогает получить значение tagged, но там текстовое значение через ;. вот тут и возникла проблема...
/interface bridge vlan edit value-name=tagged но это развлечение не для слабонервных и проще еще раз сказать /interface bridge vlan set ... c нужными значениями
Null
Внезапно 6.49.3. Из-за дефицита чипов декабрьскую сборку v6 доставили лишь к середине февраля 😄 New RouterOS 6.49.3 (Dec/22/2021 13:49:22): *) bridge - improved system stability when initialising bridge interface *) console - updated copyright notice; *) defconf - fixed secondary-frequency configuration; *) ethernet - improved system stability when receiving large packets on devices with 88F3720 CPU (nRAY, LHGG); *) led - fixed default LED configuration for CubeG-5ac60ad; *) netinstall - fixed x86 installation process; *) socks - fixed SOCKS5 support; *) upgrade - improved 404 error handling when checking for new versions; *) winbox - show "System/Health" only on boards that have health monitoring; *) wireless - added U-NII-2 support for US and Canada country profiles for OmniTik 5, Metal 52 ac, and GrooveA 52 devices; *) x86 - fixed downgrade from RouterOS v7.1.2 and above;
E...
Привет. Коллеги! Вопрос: Два канала. (2 провайдера) Если с одного IP в сети начинает продолжительно жраться трафик выше определенной скорости, необходимо перебрасывать его соединения, которые жрут траф на второй канал. Как это сделать 2 день пытаюсь.? Есть идеи?
Sasha
Народ кто делал L2 vpn на тике? Насколько возрастает нагрузка на цпу?
Konstantin
Народ кто делал L2 vpn на тике? Насколько возрастает нагрузка на цпу?
на EoIP если, то чучуть, но лучше от L2 уйти, если это возможно
Sasha
Да просто надо собрать сеть из точек
Dmitry
Пока не придумал
попробуйте, маркироваться по connection-bytes / connection-rate затем надо данные соединения drop-нуть затем mangle-ом завернуть в нужного оператора
Sasha
да там по 20 устройств просто там точки в вланах
Sasha
где то WiFi точки юнифай где то камеры
Sasha
в дц на хосте
Dmitry
в дц на хосте
ладно, удачи ...
Sasha
Вот и спросил) насеолько будет примерно отжирать цп) на хостах
Dmitry
Вот и спросил) насеолько будет примерно отжирать цп) на хостах
задача известна только вам, вы придумали какое-то решение - и теперь спрашиваете о нагрузке
Aleksey
Всем привет. Кто-то использует в продакшене CCR2004-1G-12S+2XS? Нужно 7 портов sfp+ для распределения 10гбит аплинка + резерва по 3 коммутаторам и серверу. Читал, что раньше была нестабильная железка. Сейчас пофиксили?
Dmitry
Ну кто то же прокидыаал l2 тэгированый
да, я - на четыре локации по свитчам ,но какое это имеет отношение к текущей задаче? — попытки уточнить что-то о существующей у вас ни к чему не приводят. — в целом - выход вам подсказали, если планируется установка маршрутизаторов на площадке, то делитесь на L3, если нет - то делайте VPLS на существующих каналах до ДЦ. И забудьте про EOIP.
Sasha
Тики и и не чего нет. А цель обьеденить. Убрать сервисы. Типо контролеров юнифай и прочего. И все раскидано в вланах
Aleksey
нет + мне кажется вы собираетесь использовать маршрутизатор как свитч
Нет это не пофиксили баги? Свитчи между собой соеденены. Но да, хочу в маршрутизатор воткнуть сервак, т.к. портов в свитчах нехватает и некоторых клиентов хочу кинуть на 10гбит уже на свитче.
Dmitry
Тики и и не чего нет. А цель обьеденить. Убрать сервисы. Типо контролеров юнифай и прочего. И все раскидано в вланах
сделайте маршрутизацию, все что есть - приземлите локально. контроллер разверните в головном офисе, заставьте точки регистрироваться на нем
Denis Jeniver
Коллеги, кто Unifi мучал? Столкнулся с проблемой - точки настроил через андроидную приложуху, но теперт не подходят стандартные логин-пароли на управление, а их то я не менял...
Alex
Народ кто делал L2 vpn на тике? Насколько возрастает нагрузка на цпу?
Была задача объединить ядро сети и удаленный узел через стороннего провайдера тремя вланами. Использовал l2tp с eoip, использовал vpls, пробовал BCP (если не путаю аббревиатуру). По скорости выигрывает vpls (hap lite до 60 Мбит в одном влане разогнался), по простоте l2tp с eoip. Используя bcp все вланы передаются скопом и их надо разбирать на входе/выходе
Alex
Это к чему относится?
Evgeniy
Это к чему относится?
Извините случайно.
Юрій
Здраствуйте, очень долго работает експорт конфигурации. Притом нагрузка на проццесор 4-6% Запускаю с консоли. Сначала идет 100% нагрузки и генерирует файл размером около 8 кб. Потом очень медленно добивает до 20Кб. Еспорт уже полчаса идет. Роутер только-только после сброса конфига - добавил только пароль. версия прошивки 7.1.2 HAp mini Такое поведение норма, или пора искать замену?
Alex
вообще не норма
Юрій
Понял - значит пора менять