Null
led on multiple interfaces; *) wifiwave2 - fixed RADIUS accounting after fast-transition; *) wifiwave2 - fixed "WPA Key Data Length" value in EAPOL frame when FT-EAP-SHA384 AKM is used; *) winbox - added "Active" prefix for current remote and local session ID fields for L2TP-Ether interfaces; *) winbox - added "address-list" parameter under "IP/DNS/Static" menu; *) winbox - added "File Name" option for "Load Config" parameter under "System/SwOS" menu; *) winbox - added icon for TR069-client menu; *) winbox - added MACsec support; *) winbox - added quick filtering option for route list; *) winbox - added "Rapid Commit" parameter support under "IPv6/DHCP-Server" menu; *) winbox - added "Reset Traffic Counters" button for all interfaces; *) winbox - added "type" and "status-report-request" parameters under "Tools/SMS" menu; *) winbox - allow "timeout" value to be less than 1 under "Tools/Netwatch" menu; *) winbox - allow to rename mounted disks; *) winbox - changed order of tabs under "User Manager" menu; *) winbox - changed "uptime" parameter format when using the wifiwave2 package; *) winbox - do not show unavailable features on SMIPS devices; *) winbox - fixed interface traffic graph drawing on RB5009; *) winbox - fixed maximum allowed value for VRRP's "priority" parameter; *) winbox - fixed "Session Uptime" value for not established sessions under "Routing/BGP" menu; *) winbox - fixed "Session Uptime" value under "Routing/BGP" menu; *) winbox - fixed "System/SwOS" window refreshing after changes are detected; *) winbox - fixed "User Manager/User Profiles" window refreshing after changes are detected; *) winbox - made "backup.swb" the default value for SwOS backup; *) winbox - made sessions removable in "User Manager" menu; *) winbox - show "F" flag for failed entries under "Interfaces/VRRP" menu; *) winbox - show "Switch" menu on Chateau LTE18 ax; *) winbox - show "System/Health" only on boards that have health monitoring; *) winbox - show "System/RouterBOARD/Mode Button" on devices that have such feature; *) wireguard - strip whitespaces from keys; *) wireless - disallowed using "default" as scan list or channel names; *) wireless - fixed incorrectly applied ingress priority to non-wireless packets; *) wireless - fixed missing wireless interface on some RB921GS-5HPacD devices; *) www - improved stability when receiving bogus packets; *) x86 - improved ixgbe driver support;
Александр
Но возникла новая задача, нужно, часть портов на CRS, настроить таким образом чтобы они тегировали трафик. Я включил в бридже vlan filtring настроил PID по умолчанию, но не пойму, как сделать так чтобы SFP порты стали транковыми для всех портов бриджа
Александр
Во вкладке vlans получается какая-то путанница; бридж и таджед и антеджед одновременно
Александр
а в untagged что указать, все порты?
Cumberbatch
а в untagged что указать, все порты?
Те порты где будет с тегом идти трафик
Александр
А если у меня в одной группе портов будут все теги идти, то мне всю эту кучу портов в каждом VLANe прописывать? Эта группа портов к которой подключены капсы, капсы создают 3 сети, каждая со своим тегом + сама точка по умолчанию
Алексей
А слышно ли чего про zerotier на всяких mmips и прочих?
nuc
А слышно ли чего про zerotier на всяких mmips и прочих?
Если его на CHR не планируют, с чего на другие платформы, кроме ARM/ARM64 запилят?
Александр
ну мы не можем заставить, не хотите - можете не прописывать
Ну я интересуюсь как правильно, может еще какой способ есть. То есть я правильно понимаю, что в каждый VLAN в untragged мне нужно прописать все порты свитча, а в tagged все SFP+ то есть для каждого VLAN по сути у меня будет одинаковая конфигурация
Yakov
в антаггед можно не прописывать, они туда сами попадают когда им указываешь pvid
Александр
у меня, каждый порт имеет по умолчанию pvid + за ними стоят капсы, которые передают еще 3 тега, то есть у меня каждый андеггед порт может принимать все VLAN
Yakov
значит каждый порт надо добавить в таггед каждого из этих 3х виланов
Александр
ну не совсем так
Александр
они все же антеггед будут
Александр
в каждый порт капсы то воткнуты, но vID у меня формируют wi-fi сети. то есть в зависимости с какой wi-fi сети пришел пакет, сама точка отправляет свитчу тегированные пакеты
Yakov
на порт свитча пакет приходит с тегом? значит надо порт добавить в таггед в вилан с этим id
Александр
на порт свитча пакет приходит с тегом? значит надо порт добавить в таггед в вилан с этим id
Да, но на порт от точки может прийти 3 разных тега + тег по умолчанию. Поэтому и говорю, что для всех vlan будет одинаковая конфигурация
Александр
Просто уточнил, коректно ли так будет написать, или есть метод правильнее
Yakov
как так?
Александр
Да у же в принципе понял, просто сначала думал, что есть возможность "сквозные" в какой нибудь отдельный бридж
Yakov
у вас есть бридж, в бридж добавляете порты, создаете виланы, в таггед им прописываете порты в которых ходит тегированный трафик этих виланов, портам прописываете правильный pvid, включаете vlan filtering на бридже, это все что требуется сделать
Александр
да, сейчас так сделаю. Еще вопрос, а для чего в vlan таггед, помимо тегированного порта добавлять бридж,
Yakov
для работы с виланом на устройстве, в случае свитча обычно этого делать не надо, если вы не планируете интервилан маршрутизацию на свитче или фильтрацию траффика
Yakov
млин! убрал бридж и потерял свитч
потому что вы до сих порт не хотите читать документацию, там это прямо в отдельный пункт выделено
Александр
Почему не хочу, просто не нашел
Александр
нашел занятие одно, где как раз на этом моменте, какие то проблемы со связью были, и он пробегает этот момент.. в документации, читал примерно про тоже что и вы сказали, для того чтобы засунуть его в VLAN interface
Александр
vlan interface у меня стоит на вышестоящем CCR.. Но для чего на свитче бридж запихивать в таггед
Александр
там 3 сети, каждая тегируется разным тегом
Dmitry
Короче, если local-forwarding прописываем все Vlan в bridge где vlan-filtering, если caps-man forwarding, то достаточно накинуть на точку Vlan управления, а затем включить нужный cap-интерфейс в нужный bridge на ccr и поверх него создать нужные vlan-ы.
Dmitry
И снова 100500 вопросов :)
Александр
Да, так оно и работает: CCR управляет капсманами, в него в тегированный порт подключен свитч который питает точки Точки доступа создают 3 сети, с 3 разными тегами. Пакеты тегируются в зависимости от того к какой сети подключены устройства. То есть. свитч в процессе VLAN никакого участия не принимал.
Александр
А теперь возникла задача, на каждую группу портов накинуть, ранзые VLAN, то есть 1-8 - нужно чтобы работало как бы по старому, то есть пропускали в обе стороны все VLANS? 9-16 - устройства метились 50 вланом 17-24 - устройтва метились 10 вляном Поэтому я ломал голову, потому что думал, о том как сделать 1-8 без фильрации, в 9-24 с фильтрацией. Но благодаря вашей помощи, изучения документации и просмотра видео. Мною была проделана большая работа. Во-первых я разобрался с текущей конфигурацией, во вторый, изменил ее как надо
Александр
Но остались, некоторые вопросы, которые я не понял.. Например, зачем в свитче, в каждом влане тегировать бридж?
Nickolay
Но остались, некоторые вопросы, которые я не понял.. Например, зачем в свитче, в каждом влане тегировать бридж?
его не обязательно тегировать в свитче. Его нужно тегировать в тех случаях, когда нужно скоммутировать процессор к вилану, грубо говоря. Если вы на свитче не работаете с вланом, то и бридж не нужно добавлять.
Alex
как посмотреть таблицу дхцп снупинга?
vl
Если портов в бридже и какой из них в какой роли - то bridge - ports
Dmitry
как посмотреть таблицу дхцп снупинга?
Надо верить, что она есть! ( В случае mikrotik) (c)
Alex
Таблицу?
да, соответствие порт, мак, айпи...
Dmitry
Но остались, некоторые вопросы, которые я не понял.. Например, зачем в свитче, в каждом влане тегировать бридж?
Это нужно, чтобы терминировать трафик на устройстве (L3 / создаёте interface Vlan). Если требуется только коммутация, то этого делать.
Dmitry
да, соответствие порт, мак, айпи...
Забудьте, в Ros 7 наверное будет, но это не точно.
Геннадий
да, соответствие порт, мак, айпи...
поставьте любой длинк, даже они это умеют.
Leonid
Забудьте, в Ros 7 наверное будет, но это не точно.
В роутерос7 прямо в дхцп-лизе написано, с какого порта приходил запрос на ip. Ну а опцию 82 можно и на роутерос6 включить. И тоже в дхцп-лизах смотреть свитч-порт.
Александр
Но не пойму, еще один момент: Во время настройки свитча, к которому капсы поткнуты, забыл прописать vlan. Тем не менее капсам это не мешает пробрасывать его в CCR, вопрос каким образом они это делают?
Геннадий
но его придумали трусы...
Leonid
Это прекрасно, но кому нужно выдавать адреса при помощи DHCP микротик?
Да и опцию 82 можно в любом нормальном сервере у лиз увидеть.
Dmitry
Всем, у кого нет отдельного дхцп-сервера?)
У нормальных вендоров dhcp-snooping и используется ещё и для того, чтобы не лезть на DHCP-сервер, чтобы в адских муках выяснить там какой IP сейчас за портом коммутатора
Геннадий
Про какие муки речь?))) Скопипастить макадрес в сервак = муки?
зачастую за винду и сети отвечают разные люди. имеют разные права доступа.
Геннадий
мне как сетевику нафиг не встал этот вин сервер
Геннадий
за то я 1й командой на хувике циске длинке могу узнать кто за портом
Геннадий
а на микроте балалайка
Dmitry
Про какие муки речь?))) Скопипастить макадрес в сервак = муки?
Эх... Вот у меня прям сейчас есть windows DHCP c целиком занятым диапазоном 10.0.0.0/8. Там даже подключение к оснастке занимает некоторое .... эм время. И ещё я им не управляю, и надо просить права на чтение
Leonid
зачастую за винду и сети отвечают разные люди. имеют разные права доступа.
Арп-таблицу, значит, на шлюзе можно посмотреть. Но ладно, в одном месте удобнее. Но копипастнуть мак в другую железку != муки, всё равно.
Геннадий
ок, тоже можно пойти на ядро... а если у тебя их 2?
Leonid
Та ну ладно, ладно)
Геннадий
в общем, во всех норм вендорах можно посмотреть 1й командой, а на микроте через одно место
Leonid
Но там, где всё так сложно, не ставят микротиковские свитчи уже.
Геннадий
ставят, увы
Геннадий
иногда даже 2 ядра собирают из микротов... и некторые провайдеры даже так делают.
Leonid
Я микротикам, кстати, запрос писал на прокачку снупинга. Сказали, соберут инфы и прокачают. Но то в рос7 только будет.
Геннадий
а с учетом текущих реалий даже наличие микрота лучше, чем его отсутсвие или наличие тупой балалайки
Геннадий
или наличие того же импортозамещения
Геннадий
у меня знакомый делал запрос, так вот выкатили прайс в 4+ раза превышающий стоимость микрота при аналогичном функционале
Геннадий
и это при регистрации проекта заранее
Геннадий
аналог хекса стоит 58+к
Leonid
А, или сейчас хекс-то тоже конь стоит...)