Đmitriy_
Так eoip в бридже? И бондинг из этих же eoip опять в бридж? Получается бридж в бридже чтоли)) для микрот бондинг тоже некий бридж же) его наверное просто переглюкивает
бондинг агрегация локальных линков, подключен комутирующий стэк с клиентами, то что бондинг это своеобразный бридж понимаю.
Đmitriy_
Ну я про то что эти eoip в бридже? когда бондинг из них добавляется в бридж.
нет, бондинг это lacp локалка, добавляется в бридж вместе с eoip интерфейсом
Đmitriy_
Đmitriy_
вот такая схема, только между клиентом и микротом стэк коммутирующий соединенный с микротом агрегация
Tau_
народ, а есть где информация про то, почему нельзя пинговать 255.255.255.255? или накой черт нужен IP 127.1.23.18? Вот что бы прям для "тупых" было объяснение. Слышал что есть старое издание у Cisco, там мол есть ответы на данные вопросы... Может кто встречал данные объяснения?!
Innokentiy
никто не запрещает пинговать 255.255.255.255
Tau_
никто не запрещает пинговать 255.255.255.255
При проверке связи не удалось обнаружить узел 255.255.255.255. Проверьте имя узла и повторите попытку.
Innokentiy
не вижу здесь запрета
Innokentiy
а какой ненулевой толк вы ожидали получить?
Tau_
а какой ненулевой толк вы ожидали получить?
ну например объяснение почему так происходит?
Tau_
Вроде если я верно помню, то это широковещательный адрес.
Innokentiy
Вроде если я верно помню, то это широковещательный адрес.
вы верно помните, но к делу это не относится
Tau_
вы верно помните, но к делу это не относится
у меня просто в голове картинка не складывается, почему мне не приходят ответы от всех узлов в сети, а выпадает ошибка. Я понимаю, что это своего рода ДДОС получается, но блин где про это написано???
Tau_
Какая у вас изначально задача?
понять как функционирует то, с чем придется иметь дело в будущем.
Innokentiy
никакой ошибки не выпадает. команда выполняется с достаточно предсказуемым результатом, который выдается в качестве ответа
Innokentiy
вы, видимо, ожидали увидеть какой-то иной результат?
Cumberbatch
понять как функционирует то, с чем придется иметь дело в будущем.
Это очень расплывчатый ответ. Для понимания нужно ознакомиться с большим количеством литературы ))
Tau_
Это очень расплывчатый ответ. Для понимания нужно ознакомиться с большим количеством литературы ))
Скажу так - есть книга Олифера или некоторые книги по сетям Cisco для самых маленьких, но там нет ответов на эти вопросы. Вот и хотел узнать, может где есть?
Dmitriy
Добрый день товарищи. Подскажите пожалуйста. Есть ли более простое и изящное решение, чем то, которое использую я: На каждом объекте с оборудованием и инфраструктурой стоит свой микротик. Белых адресов на объектах нет и не надо. На каждом объекте своя подсеть 10.х.х.х/24. Для отладки инфраструктуры и настройки оборудования через различный софт(в том числе тот, который работает на обнаружение девайсов в своей подсети/24 только) нужно чтобы ноутбук был подключен к той сети, получив штатно адрес через DHCP микрота объекта. - Для удалённой работы - как делаю я: Все микроты объектов по OpenVPN подключены к главному маршрутизатору Роуты в подсети прописаны на главном маршрутизаторе. Если требуется отладка девайсов с web интерфейсом или фиксированным портом - я просто подключаю свое рабочее место по OpenVPN и работаю штатно. Если нужно "оказаться в той сети" у меня на каждом объекте в бридже поднят EOIP интерфейс до главного маршрутизатора. На нем я в отдельный бридж кидаю EOIP удаленного объекта и EOIP своего микротика( на котором второй бридж с EOIP просто прибит на отдельный порт ) и таким образом я отказываюсь в той сети физически, получаю DHCP адрес от микрота объекта, могу работать с мультикаст, udp , и прочими специфическими вещами. Софт тоже корректно обнаруживает девайсы в сети и можно работать.
Tau_
Таненбаума не читал пока...
Innokentiy
nwe.wtf/video - именно на ваши вопросы в ваших формулировках ответов там нет, но понятно рассказывается, как работают сети
М
порт в настройках бриджа добавь
Убрал. Адрес с ether 5. Перезагрузил. Всё ок. Всём спасибо.
М
/ip firewall nat add chain=dstnat dst-address=10.197.44.1-10.197.44.254 action=netmap to-addresses=192.168.6.1-192.168.6.254 /ip firewall nat add chain=srcnat src-address=192.168.6.1-192.168.6.254 action=netmap to-addresses=10.197.44.1-10.197.44.254 Так пробовал. Пробовал маской. Это не то?😳 подскажите пожалуйста как правильно? Буду очень благодарен😇
add action=netmap chain=dstnat comment="Netmap 192.168.0.0 - 192.168.101.0" dst-address=192.168.101.0/24 to-addresses=192.168.0.0/24 add action=netmap chain=srcnat out-interface=exist-pofzouz src-address=192.168.0.0/24 to-addresses=192.168.101.0/24 Добрый день. Вам нужно два правила сделать исходящий и входящий. Указать интерфейс на котором подмена будет. (С рабочего конфига пример выше)
KroshaEnot
Ребят подскажите плз. Как маршрут прописать правильно до нулей? Есть статика ip 1.1.97.113 условно , а шлюз 1.1.96.1
Innokentiy
ip route add gateway=1.1.96.1
Алексей
Добрый день. Проблема взломали микротик hap как сбросить. Стандартный сброс не помогает.
Алексей
Пингуется 192.168.88.1
Алексей
Netinstall не видит
Владимир
Netinstall не видит
Расскажите все действия детально. Тут есть несколько вариантов 1) не в тот порт вставляете 2) неправильно настроен комп (фаервол, не тот айпи адрес) 3) не так нажимаете на резет... рано отпускаете.. или поздно ); 4).... Вариант что взломали и настроили "антиРезет" тоже как бы есть. Но это слишком злой кто-то.
Grigory
всем привет! нормальная ли практика использовать одинаковый IP для двух и более ptp линков?
Александр
Добрый вечер, подскажите такой момент, что-то под вечер туплю. Сделал vpn s2s туннель, микротики друг друга видят, сетки пингуют, но одна сторона, с компьютеров никак не может увидеть сеть за микротиком
Александр
есть маршруты, отключал файр вол
Владимир
да
Норм. У меня так 50+ впнов работают и всё ок. Но гуру может и скажут что это плохо.
Александр
да
да пытаюсь с офисного компа пингануть сеть за туннелем, доходит до своего роутера и все
Александр
а с роутера сеть пингуется
Александр
то есть удаленного роутера, моя сеть пингуется, а вот с компов что за роутером, ну не в какую
Александр
файрвол дефолтный
Nikolai
Похоже, что в удаленной сети нет обратного маршрута
Александр
с роутера же пингует
Nikolai
именно по этому
Nikolai
плпробуйте при пинге с роутера ОБЯЗАТЕЛЬНО указать src-address= адрес роутера внутри локальной сети
Petr
с роутера же пингует
А роутер с каким исходящим адресом пингует? Если он пингует с адресом тоннеля, то понятно что удалённый роутер о нем знает. А если с адресом офисной сети - не знает Можете проверить параметром src-address=
Александр
таак
Александр
минутку
Александр
зеленые работают, 10.110.31.2 - это туннельный адрес, а со 150(офисная) нет
Александр
что-то не могу сообразить от куда куда марштура не хватает
Александр
извиняюсь, конец рабочего, дня. не могу с работы уйти пока не заработает. Могли бы мне подсказать конкретнее
Александр
обратного маршрута, это на противоположном микротике?
Nikolai
обратного маршрута, это на противоположном микротике?
да. маршрут до сети 150 там должен существовать и быть активным ("А")
Александр
DST 150 сетка, GW интерфейс туннеля, так? без perf source?
Александр
вроде такой есть, да и с моей стороны, противоположная сетка(150) пингуется
Nikolai
вроде такой есть, да и с моей стороны, противоположная сетка(150) пингуется
150 - противоположнаяя/удаленная? а ваша локалка какая?
Александр
моя 50 и 10, удаленная 150
Александр
с 50 компьютеров 50 сети, я пингую удаленные компьютеры 150 сети, обратно, нет
Nikolai
на роутере подключенном в сеть 59 должен быть маршрут до сети 150. на роутере подключенном в сеть 150 должен быть маршрут в сеть 50
Александр
есть
Nikolai
Оба? Оба активны, с флагом "А"?
Александр
да. При этом с компьютера в 50той сети я пингую роутер 150 сети
nuc
вг?
Nikolai
это еще ни о чем не говорит. Там еще может быть кривой sNAT или кривой Filter Forward
Александр
вг?
да, и адреса разрешены
nuc
да, и адреса разрешены
А роут до туннельного адреса/сабнета?)
Александр
А роут до туннельного адреса/сабнета?)
когда адрес делаю, он сам пишется
Александр
А роут до туннельного адреса/сабнета?)
или что вы имеете в виду? из 150, до туннельного?