𝓢𝓵𝓪𝓿𝓪
Шо второй день пошёл?
Ага. Там игнор, пришёл сюда) Тут хоть что то
𝓢𝓵𝓪𝓿𝓪
Туши файрвол)
Да я все дропы загасил уже, не помогает
𝓢𝓵𝓪𝓿𝓪
https://mt-courses.ru/program/MTCNA
Блин, офигеть как спасибо.) Скажу щас всем, погодите, я через пару месяцев вам всё запущу)
Nickolay
Блин, офигеть как спасибо.) Скажу щас всем, погодите, я через пару месяцев вам всё запущу)
Да, кстати, рекомендую Александра Романова, @moneron - отличный тренер, сходите не пожалеете потраченных денег! Не благодарите!
Nickolay
тренер всия Руси
Очень грамотный специалист, и тренер отличный. Мне очень понравился у него курс по трафик контролю, про очереди очень доходчиво рассказал и показал и научил. Жалко мало времени.
Nickolay
а я разве спорю? ) наоборот поддерживаю
Я просто помню ваш скептицизм по поводу курса NA, но многим он просто необходим, и Александр отлично читает данный курс.
Геннадий
Я просто помню ваш скептицизм по поводу курса NA, но многим он просто необходим, и Александр отлично читает данный курс.
мой скептицизм связан с тем, что на курс я пришел сильно позднее, чем надо... лет на несколько )
Nickolay
мой скептицизм связан с тем, что на курс я пришел сильно позднее, чем надо... лет на несколько )
ну я так и понял, но это не значит, что данный курс не нужен и ничему не учит.
vl
Да я все дропы загасил уже, не помогает
а вчера вродь писали, что отключение фаера помогало?
𝓢𝓵𝓪𝓿𝓪
а вчера вродь писали, что отключение фаера помогало?
Нет. Писал что может чё то не догоняю, но отключение дропов не помогло
vl
Нет. Писал что может чё то не догоняю, но отключение дропов не помогло
я без понятия как работает омада. там есть контроллер? вот у вас микротик. контроллер и точки у вас включены в разные порты микротика?
𝓢𝓵𝓪𝓿𝓪
я без понятия как работает омада. там есть контроллер? вот у вас микротик. контроллер и точки у вас включены в разные порты микротика?
Да, контроллер на компе, точки в разных местах через сеть коммутаторов сходятся на один, этот один шнурком подключен к микроту и в коммутатор же воткнут комп с контроллером. И если я перекину с микрота на зухель коммут, то точки на контроллере появляются, обратно на микрот - пропадают все. Адреса подхватывает и комп и точки по дхцп
𝓢𝓵𝓪𝓿𝓪
Даже чуть не так. Появляются, если в зухель ткнуть и коммут и комп.
vl
порты в 2011м для контроллера и ТД - разные?
vl
они же бриджуются?
𝓢𝓵𝓪𝓿𝓪
порты в 2011м для контроллера и ТД - разные?
Пробовал и оба в микрот и только коммут в микрот, а пк в коммут. По нолям
𝓢𝓵𝓪𝓿𝓪
vl
а не пробовали так? верните зиксель. отключите на 2011м дшцп. воткните 2011й в разрыв между зикселем и контроллером теми же портами.
vl
дальше, на 2011м можно фильтровать в нескольких местах. проверьте все. ip - firewall - filter ip - firewall - raw bridge - filters ip - route - rules
vl
ну значит, ставлю на проблему с адресацией. гдето айпишники прописаны статикой
𝓢𝓵𝓪𝓿𝓪
vl
или в контроллере диапазон сети. или в контроллере адреса ТД или на точках прописан айпишник контроллера. настройте на 2011м одинаковый диапазон, добавьте контроллеру статическую лизу, смените ее потом на "такуюже как в зикселе"
sheffnik
тут скидывали ресурс для постинга конфига , напомнипе пжлст
vl
pastebin
sheffnik
Я все никак не могу добить задачу... Нужно на машину назначить белый ip пробросив его через vlan. Сеть(как пример эта) 99.222.199.168/29 заходит от провайдера на 9 порт. Вот кусок конфига что у меня сделан - https://pastebin.com/psFpc50W . На машине вбит адрес 99.222.199.172/29 и шлюз 99.222.199.169. С интерфейса br-wan я пингую 169, но не пингую 172 ( . Ну и соответственно ничего из машины 172 не вижу . Что таки нужно поправить подскажите пжлст
𝓢𝓵𝓪𝓿𝓪
Всё один в один делаю как на зикселе. Тишина. Я уже не знаю чё ещё делать
Подсунул вместо зухеля, микрот с той же подсетью. Работает.
𝓢𝓵𝓪𝓿𝓪
𝓢𝓵𝓪𝓿𝓪
Подсунул вместо зухеля, микрот с той же подсетью. Работает.
Сделал статик Лиз с тем же ip, переконнектил, всё то же самое, но точки перестал видеть. Чё за фигня
Yakov
просто подумайте
sheffnik
вот эту штутку в адресес я делал по инструкции которую тут кто то мне скидывал )
sheffnik
Мне вот кажется вобще в адресес не нужно ничего прописывать если мне самip нужен на конечной машине... Но так тоже не работает )
𝓢𝓵𝓪𝓿𝓪
sheffnik
просто подумайте
Чисто по логике которая у меня )) так по простому - нужно что бы от провайдера до машины шел провод без всяког роутинга итд ) Типа воткнул в свитч и в машину и на машине шлюз и адрес из сети которую провайдер кинул . Так я и делаю - vlan втыкаю в бридж(это же по сути свитч? ) в который воткнут провод провайдера с нужным мне диапазоном. Сам же vlan в интерфейсе который физически вставлен в этот хост. Мак адрес машины на бридже я вижу. Чтояделаюнетак? )))
Yakov
если нужен адрес на роутере тоже, то он вешается на этот бридж
sheffnik
в этой схеме vlan лишний, достаточно просто сделать бридж и добавить туда два порта: WAN и порт к машине.
Так на том порту -bonding сидит еще куча машин которым наружу смотреть бы не надо (
vl
vl есть мысли что ещё ковырнуть?
настройки на контролллере и на точках смотрели на предмет вписанных айпишников?
sheffnik
в этой схеме vlan лишний, достаточно просто сделать бридж и добавить туда два порта: WAN и порт к машине.
Там как раз 3 физических линка воткнуты в машины другие , которым надо. а эта висит подключена через свитч длинк в который натыкано еще с 10ок машин. Это хосты vmware. И они в стойке в цоде в другом городе. яб просто проводом воткнул в нужный хост давно)))
𝓢𝓵𝓪𝓿𝓪
настройки на контролллере и на точках смотрели на предмет вписанных айпишников?
Контроллер получает ip ПК на котором запущен. ПК получает по DHCP. Точки доступа тоже получают по DHCP
Anonymous
Приветствую, коллеги! Столкнулся с проблемой на 7 прошивке. До того, как решил обновиться, никогда не было проблем с туннелями GRE. Суть проблемы: я не вижу часть адресов "из другой" подсети. Не пингуются в том числе. При этом из локальной сети или из целевого устройства (миктора) все пингуется и видится. В результате, чтобы зайти на недоступный адрес, приходится использовать посредника в виде того ИПИ, который пингуется. Очень смущает появление различного нового функционала в виде "Immewdiate gateway" и "Local Address" на вкладке создания роута. —————— Объект критический, уж очень не хочется откатываться на 6 версию.
𝓢𝓵𝓪𝓿𝓪
настройки на контролллере и на точках смотрели на предмет вписанных айпишников?
Всратая венда дрянь, втихую определяла сеть микрота как гостевую, а брандмауэр был загашен только на домашнюю. Я ж два дня убил на эту херню. Извиняюсь за ругань
𝓢𝓵𝓪𝓿𝓪
/warn обсценная лексика
Я же извинился 😳
𝓢𝓵𝓪𝓿𝓪
ну вот и ладненько
Благодарность от уха до уха за участие
Innokentiy
Я же извинился 😳
хотите, я тоже извинюсь за это предупреждение? мне не сложно
Innokentiy
извините
Яссдэд
извините
Хотите, я извинюсь за Ваше извинение? 😁
Innokentiy
пооффтопили и хватит
sheffnik
рисуйте схему
Пока в пейнте набросал быстро. Полноценной карты тут нет ... Делать ее не быстро (
sheffnik
жуть какая )
ага ) художник я так себе ( Длинк если что vlan бробросил , раз мак я вижу на br-wan
Геннадий
можно прямо в вебе. не благодарите
sheffnik
draw.io
да я там сижу делаю , доолго там все))
sheffnik
можно прямо в вебе. не благодарите
Так оно пока может уже понятно станет из пейнта, пока я там в draw рисую полдня
sheffnik
Не сильно лучше помоему))
Yakov
D-Link тупой?
sheffnik
D-Link тупой?
нет, там vlan40 я пробросил
Dmitry
нет, там vlan40 я пробросил
Проблема в том, что все в одном Vlan ? И внешка и внутренние хосты. Ну и bonding на Mt - почти всегда плохо
sheffnik
Все остальное бегает или без влана или там другие сделаны для внутренних сетей
sheffnik
Проблема в том, что все в одном Vlan ? И внешка и внутренние хосты. Ну и bonding на Mt - почти всегда плохо
Нужно машине, которая физически не воткнута в бридж с внешними интерфесом, но воткнута в длинк, который воткнут в микрот на интерфейс бондинг , выдать этой машине белый адрес. Все , никаких там нат и прочего не нужно. нужен белый адрес на интерфейсе машины .