Nickolay
он дал вам тегированный трафик или нет?
да, тегированный. Три влана, на каждом по адресу.
Геннадий
т.е. саб у вас будет л3 интерфейсом со всеми вытекающими, а корневой езер не будет использоваться нигде
Геннадий
ну так делайте тогда ваши косы )
Геннадий
естественно, что у вас 1 из вланов попытается занять все доступное пространство ))) он же ничего не знает о соседях, и не должен
Nickolay
шлюз одинаковый для всех трех каналов
Геннадий
и что?
Геннадий
вы же имеете 3 подсети, фильтр по ним и на них косы )
Геннадий
какие косы? qos?
нет, блин, которыми косят на полях...
Nickolay
Александр
Буду премного благодарен если будете писать мысль в одном сообщении.
Стадия отчаяния вечером была, извиняюсь. Пару дней разберусь, спрошу более конкретно. Пока такой вопрос: Я правильно понимаю, если порт включен в бридж, и в бридже у этого порта(во вкладке Port) прописан PVID, то этот порт является Untaged для внешних устройств, при этом попадающие в порт пакеты, являются являются как бы tagged внутри роутера? Прошу не посылать в гугл, просто важно понимать, что я правильно понимаю
Александр
Да, то есть я как понимаю, при попадании внутрь железки через антаг порт, любые теги снимаются, и присваивается новый тег, который указан, во Бридже во вкладке Ports - так?
Александр
Просто я не могу понять, как тут роутер настроен
Александр
Геннадий
😂😂😂😂 вообще то , технически, все с точностью наоборот
Геннадий
тег снимается на входе и помещается в таблицу коммутации, и на выходе вешается
Александр
Так.. снова: Пакет попал а антагет порт затем в фильтред бридж, в бридже у этого порта указан PVID, вопрос зачем?
Геннадий
Так.. снова: Пакет попал а антагет порт затем в фильтред бридж, в бридже у этого порта указан PVID, вопрос зачем?
у порта в любом случае есть некий влан ) даже если он 1й, что является дефолтом
Геннадий
что есть пвид по вашему, опишите
Александр
Просто я не могу понять, как тут роутер настроен
вот в таблице, это вкладка Port, В моем понимании, все пакеты приходящие в порт, тегаются указанным PVID. я просто рисую схему настройки, пытаюсь для себя понять
Геннадий
внимание, дефаулт влан для порта может быть любым ) даже не существующим на коммутаторе
Геннадий
один из мезханизмов защиты - это прописать деф влан, например 666, и не создать его, что в итоге приведет к дропу трафика без тега с этого порта
Александр
Хорошо, с этим разобрались.. Тогда каким образом роутер понимает, что железкам вокнутым скажем в ether1_50, нужно дать IP соответствующий 50vlan(vlan в интерфейсах прописаны)
Aleksandr
Подскажите, пожалуйста. Есть два микрота соединёных OVPN туннелем. Один из них имеет белый IP адрес. Можно ли на обоих микротах настроить DST-NAT, чтобы через обоих прокинуть RDP на конечную станцию ? (криво нарисованная желаемая схема прилагается)
Александр
роутер, CCR
Геннадий
микротик работает в 2х режимах, зависит от настройки )
Геннадий
даже если он роутер, он может работать как свитч, только программно )
Александр
Роутер, все порты заведены в бридж, на бридже включен vlan filting
Александр
значит как свитч )
Да, но vlan выделены в интерфейсы, на каждом интерфейсе свой адрес и свой DHCP сервер
Геннадий
Да, но vlan выделены в интерфейсы, на каждом интерфейсе свой адрес и свой DHCP сервер
и что? вы путаете л3 и л2 - 2 разных слоя работы вашей железки
Александр
возможно, делетант в этом вопросе, поэтому хочу разобраться. Много чего прочитал, и вышеизложенную статью на хабре. Но не могу сложить паззл
Александр
Для начала, разобраться, как с конфигурацией рабочего роутера. Смотрите: Роутер CCR, каждый порт обслуживает свою сеть: то есть ETH1 выдает мне IP одной сети, ETH2 другой и так далее. Все порты находятся в одном бридже. Бридж привязал в VLAN инттерфейсам, эти интерфейсы к подсетям
Александр
Я не могу понять, как роутер определяет, то подключенное устройство приналежит тому или иному VLAN
Геннадий
роутер по тому, что приходит на его L3 интефейс
Александр
ну железка выполняет функции роутера
Александр
то есть, раздает интернет по подсетям, и маршрутизирует сети
Yakov
ну железка выполняет функции роутера
может уже можно модель указать точную? ))
Александр
CCR1036
Александр
А в какой момент она ставиться? Как роутер определяет, что пакеты попавшие в eth1_50, относяться к 50 vlan?
Геннадий
то есть, раздает интернет по подсетям, и маршрутизирует сети
еще раз, у вас по сути L3 коммутатор. все микротики ооочень грубо говоря L3 коммутаторы, по крайней мере могут в это
Геннадий
так вот роутер работает с L3 интерфейсами, он ничего не знает о свитч составляющей
Cumberbatch
А в какой момент она ставиться? Как роутер определяет, что пакеты попавшие в eth1_50, относяться к 50 vlan?
Либо сетевой картой, либо ццр вашим когда кадр приходит на порт с pvid
Геннадий
свитч ничего не знает об л3 интерфейсах.
Геннадий
то, что у вас железка выполняет обе функции - это нормально, но у вас в голове каша по поводу разделения функционала
Cumberbatch
Так, не сетевой точно...
Если у вас конечный хост на untagged порту то микротом
Cumberbatch
Для этого pvid и указываетс на порту
Александр
вот так у меня
Александр
аа, ну то есть что я изначально и спрашивал. Получаеться, когда пакет приходит в untagged порт, то при попадании в filtred bridge, ему п любом случае присваивается метка
Александр
так?
Cumberbatch
так?
Да. Если не было метки
Геннадий
он помещается в отдельную таблицу, но метка ему присваивается НА ВЫХОДЕ
Геннадий
Александр
Из бриджа
Cumberbatch
из свитча
А а если выход тоже untagged
Геннадий
из порта, из бриджа, из свитча - называйте как хотите
Cumberbatch
😁
Александр
Хорошо, давайте по порядку
Геннадий
А а если выход тоже untagged
и? там есть что? правильно, 1й влан
Геннадий
который отбрасывается и не попадает в пакет
Cumberbatch
)))
Геннадий
но он все равно 1й влан
Александр
Идет нетегированный пакет, заходит в условный eth1, а eth1 попадает в filtred bridge.
Александр
по идее бридж в этом случае должен повесить на пакет тег
Александр
Все кажется прозрел
Александр
вот вкладка VLAN бриджа