Anonymous
Геннадий
Но 2 бриджа это сломает аппаратную разгрузку
Anonymous
2 бриджа делай
а как их заставить в один порт выходить? один порт в два бриджа не лезут.
Геннадий
Геннадий
Как заставить 1 порт физически существовать в 2 свитчах?
Геннадий
Для этого придумали люди вланы )
Геннадий
Но у тебя задача поставлена криво. Поэтому и не выходит.
Надо начинать не с технологий, а с итого, что ты хочешь получить.
Anonymous
ртк в школах даёт статику и контентфильтр на разные айпи. названо это еспд - единая сеть передачи данных. внутри заведения есть учителя, кои должны выходить без фильтра ( с х.х.х.10) и учиники ( с х.х.х.20, например), и внутри всё должно быть с дхцп, чтобы муниципальная сеть тоже работала... боль...
Геннадий
Стоп.
Геннадий
С x.x.10.*/24 и x.x.20.*/24 может быть?
Геннадий
Геннадий
Короче. У вас каша в голове )
Геннадий
draw.io и рисуйте логику и физику
Геннадий
KoTuK
Anonymous
вланы же - это изолированные сети.
Геннадий
Я ж говорю, у вас каша в голове
Геннадий
У вас там дофига решений, от банальной 1й сети на всю школу и статики в дхцп, и правильного написания Ната, до более сложных на первый взгляд решений )
KoTuK
Поставил второй микрот :)) и на него вернул старого провайдера. Ибо моя устала доказывать ростику что они дебилы и они блокируют у себя на континенте 443 порт.
Геннадий
Например, что мешает диапазон x.x.x.1-10 натить в 1й ИП адрес, а диапазон x.x.x.11-250 в другой?
Anonymous
Я ж говорю, у вас каша в голове
трудно спорить. я ж не сетевик.. намотало просто, а отправить на курсы - не хотят. вот и мучаю окружающих. извините(
KoTuK
А так пробовал и через маркировку пакетов. Что бы часть второй сети уходила на второй провайдер
Anonymous
Геннадий
Anonymous
Геннадий
В общем, у вашей задачи дофига вариантов решения. Зависит от уровня квалификации и ресурсов.
Геннадий
Но требует хоть какой то квалификации
KoTuK
[внимательно слушает]
Да уж. Напишите заявление от школы на диапазон адресов без фильтрации, тогда с этих адресов можно будет выходить без прокси. Я повесил на этот адрес микрот и с микрота разрешаю кому идти без прокси а кому нет.
KoTuK
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-wan out-interface-list=WAN src-address=192.168.12.0/24 src-address-list=No_Proxy
add action=masquerade chain=srcnat dst-address=10.0.0.0 out-interface=ether1-wan out-interface-list=WAN src-address=192.168.12.0/24 src-address-list=!No_Proxy
KoTuK
192.168.12.0/24 это школьная подсеть
KoTuK
создал адрес лист для ip адресов администрации
KoTuK
например
/ip firewall address-list
add address=192.168.12.100 list=No_Proxy
add address=192.168.12.20 list=No_Proxy
Glue
Не поможет
Геннадий
Геннадий
У вас тоже так себе знаний по микротам )
KoTuK
А я и не говорил что я гуру по знаниям. Но это работает в данной школе.
KoTuK
На другой школе где два разных корпуса а точках города. Там пришлось через добавление еще одного микрота и вернуть старого провайдера. На одном микроте с двумя провайдерами. Через маркировку пакетов. Я не смог пока добиться работоспособности. Поэтому пришлось добавить второй
Glue
Геннадий
draw.io и рисуйте логику и физику
Геннадий
начните с этого пожалуйста и не любите мозг людям.
как нарисуете - возвращайтесь
Геннадий
прога бесплатная, и умеет быть в вебе даже.
и даже на русском
Glue
Anonymous
KoTuK
Рт выдает подсеть. А ее только ручками. На континенте рт нет дхцп
Anonymous
Anonymous
draw.io и рисуйте логику и физику
по физике мне сказали, не важно((( важно, чтоб учителя под одним статическим выданным айпи выходили, а ученики - под другим. отакое(((
Anonymous
я так понимаю, там дофига умный свич будет к двум портам прицепляться. или ещё как. сеть - это магия.
Геннадий
Anonymous
да, и это тоже. удобно.
Anonymous
Dmitry
Я думаю хватит уже объяснять человеку о его компетенции.
Для школы при наличии нормальной схемы с адресацией, документации от РТ и внятных описаний хотелок - могу нарисовать бесплатно. Но кто потом все это будет обслуживать...
Glue
Геннадий
olegon.ru
у кого какие параметры
/ip firewall connection tracking
для рутера офиса, смотрящего в инет?
Maxim
у кого какие параметры
/ip firewall connection tracking
для рутера офиса, смотрящего в инет?
/ip firewall connection tracking> print
enabled: auto
tcp-syn-sent-timeout: 5s
tcp-syn-received-timeout: 5s
tcp-established-timeout: 1d
tcp-fin-wait-timeout: 10s
tcp-close-wait-timeout: 10s
tcp-last-ack-timeout: 10s
tcp-time-wait-timeout: 10s
tcp-close-timeout: 10s
tcp-max-retrans-timeout: 5m
tcp-unacked-timeout: 5m
loose-tcp-tracking: yes
udp-timeout: 10s
udp-stream-timeout: 3m
icmp-timeout: 10s
generic-timeout: 10m
max-entries: 1017920
total-entries: 521
olegon.ru
olegon.ru
Maxim
Glue
значит пакетики ходят, вот и висят
Maxim
Maxim
Если речь о каком нибудь tcp-established-timeout: 1d который стоит в 1 день, то он может оставлять висеть этот коннекшн если в нём нет трафика на сутки... остальные погибать должны
Maxim
Maxim
О каком размере офиса и какой железке речь идёт?
olegon.ru
Maxim
olegon.ru