Геннадий
т.е. саб у вас будет л3 интерфейсом со всеми вытекающими, а корневой езер не будет использоваться нигде
Nickolay
Геннадий
ну так делайте тогда ваши косы )
Геннадий
естественно, что у вас 1 из вланов попытается занять все доступное пространство )))
он же ничего не знает о соседях, и не должен
Nickolay
шлюз одинаковый для всех трех каналов
Геннадий
и что?
Геннадий
вы же имеете 3 подсети, фильтр по ним и на них косы )
Nickolay
Nickolay
Александр
Буду премного благодарен если будете писать мысль в одном сообщении.
Стадия отчаяния вечером была, извиняюсь. Пару дней разберусь, спрошу более конкретно. Пока такой вопрос: Я правильно понимаю, если порт включен в бридж, и в бридже у этого порта(во вкладке Port) прописан PVID, то этот порт является Untaged для внешних устройств, при этом попадающие в порт пакеты, являются являются как бы tagged внутри роутера? Прошу не посылать в гугл, просто важно понимать, что я правильно понимаю
Александр
Да, то есть я как понимаю, при попадании внутрь железки через антаг порт, любые теги снимаются, и присваивается новый тег, который указан, во Бридже во вкладке Ports - так?
Александр
Просто я не могу понять, как тут роутер настроен
Александр
Геннадий
😂😂😂😂
вообще то , технически, все с точностью наоборот
Геннадий
тег снимается на входе и помещается в таблицу коммутации, и на выходе вешается
Александр
Так.. снова: Пакет попал а антагет порт затем в фильтред бридж, в бридже у этого порта указан PVID, вопрос зачем?
Геннадий
Геннадий
что есть пвид по вашему, опишите
Геннадий
Геннадий
внимание, дефаулт влан для порта может быть любым )
даже не существующим на коммутаторе
Геннадий
один из мезханизмов защиты - это прописать деф влан, например 666, и не создать его, что в итоге приведет к дропу трафика без тега с этого порта
Александр
Хорошо, с этим разобрались.. Тогда каким образом роутер понимает, что железкам вокнутым скажем в ether1_50, нужно дать IP соответствующий 50vlan(vlan в интерфейсах прописаны)
Aleksandr
Подскажите, пожалуйста. Есть два микрота соединёных OVPN туннелем. Один из них имеет белый IP адрес. Можно ли на обоих микротах настроить DST-NAT, чтобы через обоих прокинуть RDP на конечную станцию ? (криво нарисованная желаемая схема прилагается)
Геннадий
Александр
роутер, CCR
Геннадий
микротик работает в 2х режимах, зависит от настройки )
Cumberbatch
Геннадий
даже если он роутер, он может работать как свитч, только программно )
Александр
Роутер, все порты заведены в бридж, на бридже включен vlan filting
Cumberbatch
Геннадий
Александр
значит как свитч )
Да, но vlan выделены в интерфейсы, на каждом интерфейсе свой адрес и свой DHCP сервер
Геннадий
Александр
возможно, делетант в этом вопросе, поэтому хочу разобраться. Много чего прочитал, и вышеизложенную статью на хабре. Но не могу сложить паззл
Cumberbatch
Александр
Для начала, разобраться, как с конфигурацией рабочего роутера.
Смотрите: Роутер CCR, каждый порт обслуживает свою сеть: то есть ETH1 выдает мне IP одной сети, ETH2 другой и так далее. Все порты находятся в одном бридже. Бридж привязал в VLAN инттерфейсам, эти интерфейсы к подсетям
Александр
Я не могу понять, как роутер определяет, то подключенное устройство приналежит тому или иному VLAN
Геннадий
Геннадий
роутер по тому, что приходит на его L3 интефейс
Александр
ну железка выполняет функции роутера
Геннадий
Александр
то есть, раздает интернет по подсетям, и маршрутизирует сети
Александр
CCR1036
Cumberbatch
Александр
А в какой момент она ставиться? Как роутер определяет, что пакеты попавшие в eth1_50, относяться к 50 vlan?
Геннадий
так вот роутер работает с L3 интерфейсами, он ничего не знает о свитч составляющей
Cumberbatch
Геннадий
свитч ничего не знает об л3 интерфейсах.
Александр
Геннадий
то, что у вас железка выполняет обе функции - это нормально, но у вас в голове каша по поводу разделения функционала
Cumberbatch
Для этого pvid и указываетс на порту
Александр
Александр
аа, ну то есть что я изначально и спрашивал. Получаеться, когда пакет приходит в untagged порт, то при попадании в filtred bridge, ему п любом случае присваивается метка
Александр
так?
Cumberbatch
так?
Да. Если не было метки
Александр
Геннадий
Геннадий
он помещается в отдельную таблицу, но метка ему присваивается НА ВЫХОДЕ
Cumberbatch
Геннадий
Александр
Из бриджа
Cumberbatch
из свитча
А а если выход тоже untagged
Геннадий
из порта, из бриджа, из свитча - называйте как хотите
Cumberbatch
😁
Александр
Хорошо, давайте по порядку
Геннадий
который отбрасывается и не попадает в пакет
Cumberbatch
)))
Геннадий
но он все равно 1й влан
Александр
Идет нетегированный пакет, заходит в условный eth1, а eth1 попадает в filtred bridge.
Александр
по идее бридж в этом случае должен повесить на пакет тег
Cumberbatch
Александр
Все кажется прозрел
Александр