Александр
то есть, правильно я понимаю, что здесь вся магия и происходит: пакет приходит из антеджет порта, затем пакету цепляется соответствующий VLAN ID, и все помещается в бридж
Александр
а интерфейсы VLAN, которые привязаны к бриджу, выхватывают уже нужные пакеты по меткам
Cumberbatch
Александр
так?
Александр
Это в случае если роуетр как свитч работает, а у меня в интерфейсах VLAN интерфейсы, которые привязаны к бриджу, а на каждом VLANе уже своя подсеть, DHCP и тд
Cumberbatch
Геннадий
Александр
Да, вот я и говорю, в него попадают тегированные пакеты их бриджа, то есть он как бы выхватывает их от туда
Геннадий
Cumberbatch
Александр
ну в моем-то случае, есть VLAN интерфейсы, со своими IP, и подсетью, а все физические порты(за исключением WAN) заведены на бридж
Александр
то есть бридж, используется, чтобы тегировать трафик приходящий с портов, а VLAN интерфейсы, чтобы ловить этот трафик
Александр
Так?
Cumberbatch
Так?
https://t.me/mikrotikclub/285272
Александр
минутку.. Если можно заново и по-медленнее:
1. идет нетегированный траффик в порт ETH1, этот порт в свою очередь тоже нетегирован, и скомутирован бриджем, с остальными ETH портами.
2. Так как в бридже включена опция VLAN Filtring, то трафик идет через вкладку VLAN, там трафик с каждого порта тегируется и попадает в бридж, где "порты" уже снова разделены
Александр
Так?
Cumberbatch
Александр
да
Александр
а когда включен, то трафику вешается соответствующий тег?
Cumberbatch
Александр
так, а дальше, пришел в бридж трафик, повесился тег
Александр
Для чего тогда вкладка VLANs, и для чего они там в utagged укзываются
Cumberbatch
Cumberbatch
Александр
все, теперь понял, и VLAN интерфейсами, сети коммутируются
Александр
отлично!
Александр
Теперь следующий вопрос: В этом микротике присутствуют 2 tagged порта - это SFP+ интерфейсы, как при данной конфигурации, микротик понимает что туда нужно отправлять тегированный трафик?
Александр
Cumberbatch
Александр
Александр
но если туда отправить пакет с тегом, то микротик тут же его кинет в нужный vlan
Cumberbatch
Александр
Если конкретно, то к SFP портам подключены свитчи, а за свитчами wi-fi точки доступа, которые создают wi-fi сети
Cumberbatch
Cumberbatch
Там это все расписано
Cumberbatch
До полного понимания. Может несколько раз. Там даже с картинками. Они реально помогают понять
Александр
То есть, получаться к capsman у меня трафик каждой wi-fi тегируеться, и таким образом осуществляеться разделение сетей
Александр
Александр
У меня тут немного мир перевернулся, я то думал, что CCR у меня создает VLANs, и отправяет их в tagged SFP+ порты, и не понимал как оно настроено так
Cumberbatch
Александр
Александр
ааа, вижу 90тый по умолчанию
Александр
поэтому, все оборудование подключенное к SFP портам получает адрес из 90того VLAN
Александр
Еще раз спасибо, сейчас для закрепления статью перечитаю
Nickolay
Подскажите пожалуйста, 3011 гигабит прожует на дефолтном конфиге?
Nickolay
Олег
kmaleon
hi, in manle, what function does it have?
Cumberbatch
hi, in manle, what function does it have?
Priority of packets can be set using action=set-priority of IP firewall mangle rules or bridge filter/nat rules. Priority can be set to a specific value or taken from the ingress priority using the from-ingress setting. Ingress priority is the priority value that was detected on the incoming packet, if available.
kmaleon
Cumberbatch
It doesn’t matter to queues
Антон
Говорят 7.6rc3 вышла.
Changelog:
*) certificate - improved certificate management, signing and storing processes;
*) wifiwave2 - fixed malfunction of WPA3 hash-to-element technique when enabled on multiple interfaces;
Null
Говорят 7.6rc3 вышла.
Changelog:
*) certificate - improved certificate management, signing and storing processes;
*) wifiwave2 - fixed malfunction of WPA3 hash-to-element technique when enabled on multiple interfaces;
Aleksandr
Подскажите, пожалуйста. Есть два микрота соединёных OVPN туннелем. Один из них имеет белый IP адрес. Можно ли на обоих микротах настроить DST-NAT, чтобы через обоих прокинуть RDP на конечную станцию ?
Cumberbatch
Aleksandr
Не увидел ответа в прошлый раз, прошу прощения
Nickolay
Первый раз столкнулся, что ethernet интерфейс невозможно добавить в бридж!
Nickolay
Геннадий
Геннадий
или может на нем сервис какой?
Nickolay
дальше еще интереснее! Винбокс сервис выключен, но я подключен через винбокс
Nickolay
Cumberbatch
Может подключились а потом отключили ?
Nickolay
Геннадий
магия )
Cumberbatch
Nickolay
7ка?
нет лонгтерм - но он заражен похоже
Геннадий
Геннадий
я такие сразу нетинсталю, т.к. там концы фиг выковоришь
Nickolay
вот с него конфиг
Геннадий
а в конфигге не будет следов заражения (