Александр
то есть, правильно я понимаю, что здесь вся магия и происходит: пакет приходит из антеджет порта, затем пакету цепляется соответствующий VLAN ID, и все помещается в бридж
Александр
а интерфейсы VLAN, которые привязаны к бриджу, выхватывают уже нужные пакеты по меткам
Александр
так?
Александр
Выше написал 2 раза
Я не совсем понял где это делается
Cumberbatch
а интерфейсы VLAN, которые привязаны к бриджу, выхватывают уже нужные пакеты по меткам
Никто ничего не выхватывает. Коммутация происходит между портами с одинаковыми vlan id
Александр
Это в случае если роуетр как свитч работает, а у меня в интерфейсах VLAN интерфейсы, которые привязаны к бриджу, а на каждом VLANе уже своя подсеть, DHCP и тд
Геннадий
Это в случае если роуетр как свитч работает, а у меня в интерфейсах VLAN интерфейсы, которые привязаны к бриджу, а на каждом VLANе уже своя подсеть, DHCP и тд
тогда у вас тегированный трафик с этих л3 интерфейсов идет во все порты бриджа, если не переопределено в бридж влан фильтеринге другое
Александр
Да, вот я и говорю, в него попадают тегированные пакеты их бриджа, то есть он как бы выхватывает их от туда
Александр
ну в моем-то случае, есть VLAN интерфейсы, со своими IP, и подсетью, а все физические порты(за исключением WAN) заведены на бридж
Александр
то есть бридж, используется, чтобы тегировать трафик приходящий с портов, а VLAN интерфейсы, чтобы ловить этот трафик
Александр
Так?
Cumberbatch
Так?
https://t.me/mikrotikclub/285272
Александр
минутку.. Если можно заново и по-медленнее: 1. идет нетегированный траффик в порт ETH1, этот порт в свою очередь тоже нетегирован, и скомутирован бриджем, с остальными ETH портами. 2. Так как в бридже включена опция VLAN Filtring, то трафик идет через вкладку VLAN, там трафик с каждого порта тегируется и попадает в бридж, где "порты" уже снова разделены
Александр
Так?
Александр
да
Александр
а когда включен, то трафику вешается соответствующий тег?
Александр
так, а дальше, пришел в бридж трафик, повесился тег
Александр
Для чего тогда вкладка VLANs, и для чего они там в utagged укзываются
Cumberbatch
Для чего тогда вкладка VLANs, и для чего они там в utagged укзываются
В Vlans untagged порты можно не указывать. Они добавятся автоматом
Александр
все, теперь понял, и VLAN интерфейсами, сети коммутируются
Александр
отлично!
Александр
Теперь следующий вопрос: В этом микротике присутствуют 2 tagged порта - это SFP+ интерфейсы, как при данной конфигурации, микротик понимает что туда нужно отправлять тегированный трафик?
Александр
Cumberbatch
Теперь следующий вопрос: В этом микротике присутствуют 2 tagged порта - это SFP+ интерфейсы, как при данной конфигурации, микротик понимает что туда нужно отправлять тегированный трафик?
Он никак не понимает. Он отправляет во все порты с таким же vlan id. Если ответ будет то mac адрес ответившего будет записан в таблицу. С привязкой к порту
Александр
Он никак не понимает. Он отправляет во все порты с таким же vlan id. Если ответ будет то mac адрес ответившего будет записан в таблицу. С привязкой к порту
то есть, я правильно понимаю: SFP+ порты, которые я думал что они тегированные, на самом деле нетегированные.
Александр
но если туда отправить пакет с тегом, то микротик тут же его кинет в нужный vlan
Cumberbatch
то есть, я правильно понимаю: SFP+ порты, которые я думал что они тегированные, на самом деле нетегированные.
Если они добавлены как tagged то туда будет отправлен трафик с указанным тегом
Александр
Если конкретно, то к SFP портам подключены свитчи, а за свитчами wi-fi точки доступа, которые создают wi-fi сети
Cumberbatch
Там это все расписано
Cumberbatch
До полного понимания. Может несколько раз. Там даже с картинками. Они реально помогают понять
Александр
То есть, получаться к capsman у меня трафик каждой wi-fi тегируеться, и таким образом осуществляеться разделение сетей
Александр
Александр
У меня тут немного мир перевернулся, я то думал, что CCR у меня создает VLANs, и отправяет их в tagged SFP+ порты, и не понимал как оно настроено так
Cumberbatch
То есть, получаться к capsman у меня трафик каждой wi-fi тегируеться, и таким образом осуществляеться разделение сетей
Да. На точке по радио он снимается. К клиенту и обратно ставится когда приходит трафик от клиента до точки
Cumberbatch
я как понял он и не ставиться
Между точкой и капсманом ставится.
Александр
ааа, вижу 90тый по умолчанию
Александр
поэтому, все оборудование подключенное к SFP портам получает адрес из 90того VLAN
Александр
Еще раз спасибо, сейчас для закрепления статью перечитаю
Nickolay
Подскажите пожалуйста, 3011 гигабит прожует на дефолтном конфиге?
Олег
Подскажите пожалуйста, 3011 гигабит прожует на дефолтном конфиге?
от размера пакета зависит, и ещё нескольких условий. если верить табличке с результатами тестов, с файрволом он вытягивает ~200kpps т.е. можно сконструировать такой тест, в котором он прожуёт гигабит
Nickolay
а он будет вообще проходить через cpu?
да, к сожалению будет, через NAT и дефолтный фаерволл и роутинг.
kmaleon
hi, in manle, what function does it have?
Cumberbatch
hi, in manle, what function does it have?
Priority of packets can be set using action=set-priority of IP firewall mangle rules or bridge filter/nat rules. Priority can be set to a specific value or taken from the ingress priority using the from-ingress setting. Ingress priority is the priority value that was detected on the incoming packet, if available.
Cumberbatch
It doesn’t matter to queues
Антон
Говорят 7.6rc3 вышла. Changelog: *) certificate - improved certificate management, signing and storing processes; *) wifiwave2 - fixed malfunction of WPA3 hash-to-element technique when enabled on multiple interfaces;
Null
Говорят 7.6rc3 вышла. Changelog: *) certificate - improved certificate management, signing and storing processes; *) wifiwave2 - fixed malfunction of WPA3 hash-to-element technique when enabled on multiple interfaces;
/Владислав
Уиииии!!!! Они вспомнили про шестую ветку!!!
Фиксы, причём специфические. Это называется не "вспомнили", а как-то иначе.
Aleksandr
Подскажите, пожалуйста. Есть два микрота соединёных OVPN туннелем. Один из них имеет белый IP адрес. Можно ли на обоих микротах настроить DST-NAT, чтобы через обоих прокинуть RDP на конечную станцию ?
Aleksandr
Не увидел ответа в прошлый раз, прошу прощения
Nickolay
Первый раз столкнулся, что ethernet интерфейс невозможно добавить в бридж!
Nickolay
Геннадий
или может на нем сервис какой?
Nickolay
дальше еще интереснее! Винбокс сервис выключен, но я подключен через винбокс
Nickolay
Nickolay
он нигде не состоит еще?
нет вроде нигде не состоит
Cumberbatch
Может подключились а потом отключили ?
Геннадий
магия )
Nickolay
7ка?
нет лонгтерм - но он заражен похоже
Геннадий
Геннадий
я такие сразу нетинсталю, т.к. там концы фиг выковоришь
Nickolay
вот с него конфиг
Геннадий
а в конфигге не будет следов заражения (
Cumberbatch
нет лонгтерм - но он заражен похоже
Но заражен это скрипты там. Но не на уровне изменения кода же
Nickolay
Но заражен это скрипты там. Но не на уровне изменения кода же
system,error,critical configuration flagged, check all router configuration for unauthorized changes and update device-mode