Alexander
Не понимаю, что за проблема
Alexander
vlan1, 25 и 129 приходят на ether1, pppoe на 129, авторизуется, для локалки создан бридж с портами 2, 3 и vlan25
nuc
Не понимаю, что за проблема
Ты понимаешь что там написано?
Alexander
Я не понимаю почему он стал ругаться, что vlan25 подчинённый интерфейс
Alexander
Или просто 25 поменять на бридж?
Alexander
У меня просто на этом vlan ip навешен и через него порты проброшены
Alexander
Или тоже все адреса перевести на этот бридж?
nuc
Нетмап, ужос
И вилан интерфейс в бридже, судя по всему)
ValTar
И вилан интерфейс в бридже, судя по всему)
Ну это очевидно, даже ру...английским красным по белому об этом написано)
Sergey
Подскажите, После того как настроили туннель l2tp между двумя микротиками. Чтобы трафик правильно ходил, какое правило в Nat нужно прописать. Чтобы не в обход шло.?
Innokentiy
нат не влияет на то, по какой трассе пойдет трафик
Innokentiy
он влияет только на то, какие адреса на какие другие будут заменены в пакетах, попавших под правило
Innokentiy
файрволл может влиять на то, по какой трассе трафик *не пойдет*
Sergey
Тогда в firewall какое правило ?
Innokentiy
я не знаю) ip firewall firewall add action=drop
Innokentiy
за выбор направления, куда будет отправлен пакет, отвечает движок маршрутизации
Innokentiy
вам нужно убедиться, что на всех роутерах, через которые проходят пакеты, корректно указаны маршруты для обеих сетей, между которыми должна быть связь
Anonymous
Дистанц
Dmitry
теория нужна, как добиться аналогичного поведения ip route add dst=10.8.8.8/32 gateway=ether1 на оборудовании, которое не умеет маршрут в интерфейс ?
Dmitry
маршрут в broadcast ?
Dmitry
задача, именно такая как в misconfig-е - добиться ARP-запроса при каждом обращении на 10.8.8.8 зачем - чтобы глобально НЕ включать gratuitous arp learning
S
Всем добрый день ! не подскажете группу по CISCO 2960 спросить ? простая команда по первоначальной настройке недосутпна. непонятно.
Sergey
Какое правило нужно прописать чтобы два раза не натилось при подключении ррр?
Sergey
Микротик
░▒▓ТрезвыйЕжик▓▒░
Микротик
Это не фаервол
Dmitry
Микротик
здорово - ip firewall nat и interface list
Sergey
Sergey
здорово - ip firewall nat и interface list
А есть ссылка чтобы об этом подробнее почитать?. А так это то что я искал.
Dmitry
базовая настройка - https://help.mikrotik.com/docs/
ivn
Коллеги, подскажите LTE свисток гарантировано работающий на hAP ac2 на ROS7 без внешнего питания USB.
Алексей видеонаблюдение Саратов
huawei e3372-320
Алексей видеонаблюдение Саратов
8372-320 с вайфаем больше жрёт, но тоже в целом работает
ivn
спасибо
Алексей видеонаблюдение Саратов
только в настройках модема отключите ему автообновления, а то заколебёт. Или найдите бу, в котором этой функции нет
ivn
Опять спасибо. Вроде покупал huawei который у меня точно работал. Довезли до удаленной точки, там ткнули он постоянно ап\даун
Dmitry
задача, именно такая как в misconfig-е - добиться ARP-запроса при каждом обращении на 10.8.8.8 зачем - чтобы глобально НЕ включать gratuitous arp learning
В общем спасибо, на данном оборудовании grat-arp только обновляет данные если они есть. А DHCP snooping + DAI все равно на access делать надо
Alexey Ch.
Доброе утро! Подскажите, люди добрые, как правильно настроить OSPF при такой схеме. Backbone это центральный офис, Area 10 это филиал (и он не один такой). Из филиалов в главной офис настроено по 2 тунеля, основной и бэкапный. Появилась задача добавить каждый филиа в свою Area. Проблема в том, что и R1 и R2 всегда строят маршруты через свой VPN, а хотелось что бы при активном линке между R1 и R10, роутер R2 строил путь R2->R1->R10. Спасибо!
Alexey Ch.
а можете подсказать, зачем вести маршрут через R1?
Каналы для резервных туннелей медленнее( Сейчас все в backbone, и резервные каналы используются только когда основной падает
Alexey Ch.
тип 1 или тип 2. какой-то из них как раз считает маршруты в с учетом другой эрии вроде 1й тип
В семерке сейчас по другому. Там можно только включить redistribute на OSPF((
Alexey Ch.
Так не помогает(
Stanislav
port security на CRS3xx все в том же виде через acl никаких изменений не происходило?
Stanislav
Геннадий
На 2xx и 112 вполне.
стик умеет?
Stanislav
стик умеет?
Давайте везде проприетарную разработку будем приплетать , а вообще по сути что то есть , или опять поток сознания будет?
Геннадий
Давайте везде проприетарную разработку будем приплетать , а вообще по сути что то есть , или опять поток сознания будет?
да почему проприетарная? она есть на всех вендорах. смысл портсекура без наличия стика? вручную настраивать на 24-48 портах на 20к коммутаторах?
М
Добрый день. Вопрос такой. Есть такая ситуация. На интерфейсах одинаковый ip. Ether 5 - вне бриджа, не подключен к физике. Отключен програмно. Если удаляю ip с 5 порта. Теряется доступность к роутеру через 192.168.30.1. Доступ в интернет из 192.168.0.0 соответственно тоже
ZlyddeN
951Ui-2HnD возможно ли вырубать и включать питание USB по условию?
ZlyddeN
модем там LTE. а то бывает так, что вроде все ок, а интерфейса lte1 в RoS нету
ZlyddeN
кроме netwatch есть еще варианты?
ZlyddeN
ага , сделал
Александр
Добрый день! Коллеги, помогите, пожалуйста, разобраться с настройкой нат 1 в 1. Имеется школьная ЛВС со своей адресацией, роутер микротик и канал Ростелекома с долбанным еспд - задача настроить трансляцию адресов адресов Ростелекома в свои адреса и наоборот. То есть чтобы каждому внутреннему айпишнику соответствовал определенный айпи Ростелекома. У меня 4 подсетки каждая с 24 маской. Ростелеком выделил диапазон с 22 маской, соответсвенно там тоже 4 подсетки. Правила писал как в мануале на сайте микротика написано. Пакеты наружу рвутся, а обратно ответа нет. Пробовал даже транслировать отдельный внутренний адрес на отдельный айпи Ростелекома - результата нет. Может кроме dst.nat и src.nat еще надо правила указывать?😳
Александр
action=netmap вам нужен, ничего более
/ip firewall nat add chain=dstnat dst-address=10.197.44.1-10.197.44.254 action=netmap to-addresses=192.168.6.1-192.168.6.254 /ip firewall nat add chain=srcnat src-address=192.168.6.1-192.168.6.254 action=netmap to-addresses=10.197.44.1-10.197.44.254 Так пробовал. Пробовал маской. Это не то?😳 подскажите пожалуйста как правильно? Буду очень благодарен😇
Đmitriy_
Привет, объединил два микротика ccr1036 по eoip, пакеты между микротиками ходят, роуты работают, объединяю eoip+bonding(lacp 802.3ad) в бридж, что бы локалки за микротами увидели друг друга, бондинг интерфейс получает статуc слейв и я теряю локалку, подсеть смотрит на бридж. Подскажите пожалуйста куда копать? Мб STP?
Đmitriy_
Если роуты работают, то локалки за микротами должны видеть друг друга.
там ситуация(для этого и был выбран eoip) требуется объединить 2 сети по L2, для этого бриджуются локальные интерфейсы с eoip, просто с eth у меня работало, а вот с агрегацией возникла оказия.
Đmitriy_
так просто засуньте eoip в нужные бриджи? роутинг вам тогда не нужен. А чем вызвана такая необходимость в l2?
Так в том то и соль что eoip в бридже хорошо себя чувствует, но когда я добавляю туда бондинг интерфейс, все падает. Необходимость вызвана миграцией серверов одной подсети, требование параллельная работа двух серверных пока не перекочуют все сервера(там много) Рассматривался вариант с нетмапом, но eoip выглядит проще.