Stanislav
multicast надо пакет установить? wwm включал
Dmitry
Stanislav
Это тоже стоит
Dmitry
Это тоже стоит
дело в том, что телевизор считает, что mac-клиента все еще за старой точкой
Dmitry
оно разойдется, теоретически через mac-aging time - но если у вас local-forwarding, то могут быть доп. проблемы
Stanislav
нет local-forwarding выключен , весь траффик через капсман , через его недотунель
Stanislav
просто бридж прям дефолтный , ок попробую час тут у себя слепить стенд , там еще IGMPv3 запросы от клиента летять но они без ответа.
Dmitry
Stanislav
ок час соберем стендик проверим что там да как , я так понимаю mirocast вещь стандартная. возможно удаста. воспроизвести проблему.
Dmitry
add admin-mac=D4:CA:6D:B8:54:DA ageing-time=5m arp=enabled arp-timeout=auto auto-mac=no comment=CAPSMAN:CAP-Bridge dhcp-snooping=no disabled=no fast-forward=yes forward-delay=15s \
igmp-snooping=no max-message-age=20s mtu=auto name=wireless0 priority=0xF000 protocol-mode=rstp transmit-hold-count=6 vlan-filtering=no
/interface bridge port
add auto-isolate=no bpdu-guard=no bridge=wireless0 broadcast-flood=yes disabled=no edge=auto fast-leave=no frame-types=admit-all horizon=none hw=yes ingress-filtering=no interface=ether8 \
internal-path-cost=10 learn=auto multicast-router=temporary-query path-cost=10 point-to-point=auto priority=0x80 pvid=1 restricted-role=no restricted-tcn=no tag-stacking=no trusted=\
no unknown-multicast-flood=yes unknown-unicast-flood=yes
Dmitry
мой конфиг без igmp-snooping
Dmitry
eth8 - в сторону vlan-а управления точками
Stanislav
Спасибо.
Dimonius Magnus
bmw
По поводу проблем с OpenVPN на 7.9 (может и раньше было). Сравнил варианты OVPN Client на 7.6 и 7.9 -- у них разный набор Cipher. Если ранее были только варианты aes-128/192/256, то в 7.9 появились вариации с CBC/GCM. При апгрейде может что-то некорректно конвертиться.
bmw
Denis
Добрый день, есть слудующая конфигурация:
ether1 - wanIP1
ether2 - wanIP2
gw - WANgwIP
bridge1 - lanSubnet1
bridge2 - lanSubnet2
у обоих ван интерфейсов одинаковый шлюз, как сделать чтобы трафик от LAN подсетей ходил каждый через свой интерфейс?
ROS7
Innokentiy
ether1 - wan1 192.168.1.1/24 ether2 - wan2 192.168.1.2/24 gw - 192.168.1.254 bridge1 - lan1 172.16.10.1/24 bridge2 - lan2 172.16.20.1/24
Innokentiy
что бы это ни значило
Innokentiy
https://t.me/mikrotikclub/301090 тут недавно разбирали
Denis
Innokentiy
учтите, что физически исходящий трафик у вас в любом случае будет идти через одним и тем же маршрутом
Innokentiy
выражаясь языком площадной брани, через один и тот же шнурок
Innokentiy
потому то, что вы нарисуете два, три, пятьдесят интерфейсов в одну сеть с разными адресами, особенного смысла не имеет
Innokentiy
ровно тот же эффект будет, если интерфейс будет один, просто вы на него повесите два (три, пятьдесят) адресов
Denis
Denis
по этому два физических интерфейса
Innokentiy
м. ну ладно
Innokentiy
если у провайдера настроен ip source guard, то он будет проверять, что входящий к нему трафик приходит с правильного шнурка
Innokentiy
это сильно усложняет конфигурацию для вас, потому что придется городить огород с vrf или routing mark
Innokentiy
в этом случае вы можете захотеть "распилить" ваш физический роутер на два несвязанных друг с другом виртуальных
Innokentiy
одну лан-сеть и один внешний интерфейс отдать в один врф, прописать там дефолтный маршру; вторые лан-сеть и внешний интерфейс отдать в другой врф, там тоже прописать дефолтный маршрут
Denis
Denis
Innokentiy
с врфами попроще будет
Innokentiy
если вам не нужно чтобы трафик перетекал между сетями
Innokentiy
если нужно, и если у вас рос7 - послушайте доброго совета, поставьте второй микротик
Denis
Denis
Innokentiy
Denis
Innokentiy
Innokentiy
потому что если нет, то все сможет прекрасно работать через один интерфейс
Innokentiy
проверяется быстро, количество геморроя снимается на порядки
Denis
Dimonius Magnus
Denis
Innokentiy
https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206#VirtualRoutingandForwarding(VRF)-SimpleVRF-Litesetup
Innokentiy
там есть блок с маршрутами, который утекает в мейн, потому что у них один выходной интерфейс, который в мейне
# add vrf routes
/ip route
add gateway=172.16.1.1@main routing-table=cust_a
add gateway=172.16.1.1@main routing-table=cust_b
вам нужно сделать проще
Innokentiy
делаете два выходных интерфейса и каждый из них загоняете в нужный врф
Innokentiy
и маршруты указываете не через @main, а обычным образом
Innokentiy
в целом я хочу напомнить, что врфы - инструмент для решения задач с двумя звездочками, и если вам кажется, что это сложновато, то знайте - вам не кажется
Innokentiy
поставить рядом второй микротик будет намного проще для всех. сэкономите работодателю кучу оплачиваемого времени, себе нервы
Daniil Yurevich
Раньше был aes (CBC к нему дописали просто), к нему потом добавили новый gcm
Maxim მაკსიმ
_SvC_
а где вариант "у меня ros6"?
Аникей
Аникей
Sergey
по заверениям микротиковцев, при дефолтных настройках уязвимость не эксплуатируется
Артур
Добрый день, подскажите пожалуйста как изменить дистанцию BGP маршрута. Коротко, есть два тика бгп с двумя пирами через 2 туннеля впн, как изменить дистанцию чтобы у одного было 19 у второго 20
Dmitry
Артур
Вроде понял, попробую спасибо
Pavel
Уважаемые, а как-то возможно посмотреть пароль с которым (неправильным) PPPoE абонент долбится в mikrotik?
Аникей
Nikita
ZlyddeN
Товарищ майор! мне два кофе!
Nikolaiсh
Всем привет!
Нужна помощь в настройке mikrotik Ros7:
1. Настройка балансировки PPPoE (Дом.ру) + IP статик
2. Настройка DHCP ipv6 по VLAN
3. Настройка VRF VLAN
케로
케로
Сергей
Сергей
Накати на него 7 )))
ZlyddeN
nuc
Даже у него 64метра флешка, не то что у свежих по 16....
Pavel
Всем привет! Кто может подсказать в ситуации:
В один большой микрот смотрящий в мир воткнуто штуки 3 мелких микрота. Мелкие в основном работают в режиме wifi и свича для проводных.
На одном из трех не проходит обновление пакетов по причине dns not resolved. Сами же dns получаются от основного. И пробовал вписать дополнительно от яндекса.
Куда еще заглянуть? Можно ли увидеть куда идут запросы к днс? в /ip dns print показывается то же что и в gui =(