Dweller
если в срц нате указать срц айпишник локальных сетей то наружу роутер начинает ходить через один и тот же паблик айпи
Dweller
короче надо указывать явно сети которые натит срц нат наружу
Dweller
иначе котовасия
Dweller
без вррп это можно не делать, все равно вариант только один
Джамшид
Здравствуйте помогите пожалуйста по настройке exchange server outlook в локалке все работает вот на внешку не хочет что где можно прописать в микротик спасибо за ранее.
Recruts
Recruts
Или нужен банально проброс порта?
Джамшид
Просто думал где то сделать записи в dns что бы все работала ну если есть связка в настройках в микротик для работы оутлука во внешку
Джамшид
Ну если я не в тему то извините меня
Recruts
Ну если я не в тему то извините меня
Для начала неплохо бы понять что у вас не работает imap smtp вебпортал) пока понятно что что то не работает связанное с почтовым сервером)
Джамшид
Почта оутлук не отправляет письма в наружу а внутри сети все отправляет может где то надо прописать настройки или записи
Владимир
Так есть сервер почтовый или чисто аутлук?
Джамшид
Andrew
чатик, чота я туплю.
есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features
я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2
сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа)
меня смущает отсутствие в команде /interface ethernet switch vlan
отсутствие списка вланов. (в 6.48.6 он есть)
фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако,
/interface bridge
add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes
/interface bridge port
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9
/interface bridge vlan
add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5
проблемы пока нет, только вопрос, сколько там отсвитчуется?
сейчас вообще нормально так делать коммутатор из чипа?
Джамшид
Maxim
Микротик то тут причём? Ковыряй toolbox Чанги на предмет очереди писем наружу. Чанга может письма не принимать снаружи из-за микротика - там банальные правила dst-nat. А вот выпускать письма наружу микротик никак не мешает
Nickolay
чатик, чота я туплю.
есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features
я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2
сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа)
меня смущает отсутствие в команде /interface ethernet switch vlan
отсутствие списка вланов. (в 6.48.6 он есть)
фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако,
/interface bridge
add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes
/interface bridge port
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9
/interface bridge vlan
add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5
проблемы пока нет, только вопрос, сколько там отсвитчуется?
сейчас вообще нормально так делать коммутатор из чипа?
на этом роутере вланы настраиваются через bridge vlan filtering и это нормально, точно так же на все современных свитчах уже выпилили настройку через свитч-чип. Обратите внимание на hw.offload и не отклбчайте его, тогда скорость будет на уровне порта.
Daniil Yurevich
Daniil Yurevich
Где-то на Вики пробегала инфа как оставить hw offload и исключить из коммутации CPU. Там прям предлагали патчем соединить 2 порта из разных свитчей
Бу...
Григорий
Продам rb2011 ))
Daniil Yurevich
Daniil Yurevich
Ты либо на CPU гонишь трафик между свитчами, либо патчем.
Daniil Yurevich
Другое дело, на 4011 там пободрее железо.
Бу...
Daniil Yurevich
Григорий
Вам скидка ) 6500₽
Григорий
Все вопросы в личку плиз 😏
Moneron 🇷🇺
чатик, чота я туплю.
есть дока https://help.mikrotik.com/docs/display/ROS/Switch+Chip+Features
я хочу в роутере rb4011 (RTL8367) сделать коммутатор на втором свич-чипе, ROS7.11.2
сделал "стандартный" с вланами поверх бриджа (состоящего из всех портов этого самого бриджа)
меня смущает отсутствие в команде /interface ethernet switch vlan
отсутствие списка вланов. (в 6.48.6 он есть)
фраза Devices with MT7621, MT7531, RTL8367, 88E6393X, 88E6191X, 88E6190 switch chips support HW offloaded vlan-filtering in RouterOS v7. VLAN-related configuration on the "/interface ethernet switch" menu is not available. смущает, конечно, сильно, однако,
/interface bridge
add frame-types=admit-only-vlan-tagged name=bridge-switch2-working vlan-filtering=yes
/interface bridge port
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether6
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether7
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether8
add bridge=bridge-switch2-working frame-types=admit-only-vlan-tagged interface=ether9
/interface bridge vlan
add bridge=bridge-switch2-working tagged=ether6,ether7,ether8,ether9,bridge-switch2-working vlan-ids=2,3,4,5
проблемы пока нет, только вопрос, сколько там отсвитчуется?
сейчас вообще нормально так делать коммутатор из чипа?
На 4011 hw-vlans делаются через бридж. В документации ищите bridge hardware offloading, там табличка, на каком чипе влан фильтринг работает аппаратно. На 4011 начиная с версии 7.1rc1
Niko
Niko
Вроде в 7 версии что то такое обещалось
Daniil Yurevich
В остальном никто не оспаривает блок схемы
:)
Bykadorov Serj
Добрый день!
Bykadorov Serj
Коллеги, подскажите возможнн ли downgrade прошивки модема на LHG lte? Дело в том, что используя старую прошивку все гуд именно с оператором билайн. Как только прошил модем и накатил ROS возникает ситуация - интерфейс lte в логах начинает выдавать link up- link down.
nuc
Akim
Bykadorov Serj
Руслан
Ребята день добрый. MikroTik SXTsq 5 High Power можно ли подключить данную точку доступа в качестве клиента к другой точке доступа, но при этом что бы и она выступала серверной точкой для другой клиентской точки доступа?
etc
Руслан
Да 4 лицензия, точки будут работать в одной сети. По типу репитера настраивать?
Anton
Добрый день. Есть задача поднять шифрованный EoIP туннель с пробросом VLAN во второй офис.
Пробую собрать тестовый стенд из двух CCR-1036. Собираю EoIP+IPsec получаю скорость 950mb (iperf). Включаю VLAN Filtering на бридже, если работаю в дефолтном VLAN скорость +/- та же. Но как только я добавляю второй VLAN то в нем скорость уже 350-450. Игрался с MTU / MSS особых улучшений не дало. Если я соединяю Trunk порт без EoIP+IPsec то скорость внутри VLAN тоже +/- 950. Но когда все вместе скорость падает довольно сильно. Может кто то знает в какую сторону копать?
Maxim
Anton
Задача руководителя соединить 2 офиса на L2 уровне. Чтобы была единая схема VLAN включая menegment. Вот пробую насколько это реализуемо.
Аникей
Аникей
потихоньку уйду, конечно, от Л2 через город, но пока готовлююсь страдать с перенастройкой почти всего)
Anton
у нас планируется единая IP адресация в 2х офисах, т.к. туда по сути переедет действующие сотрудники и план был чтобы они подключились бесшовно без усложнения маршрутизации. Считаете путь не верный?
Bykadorov Serj
Понятно. Спасибо!
В общем на дефолтном фаерволе и конфиге по умолчанию - работает пока нормально! Supout не делал. Видимо дело в mangle. По дефу пакеты метятся правилом passtrough. Видимо дело в этом
Anton
P.S. у нас будет VLAN провайдера
Anton
Maxim
ну... почти)
тогда как говорит Иннокентий @insoln - бед дизайн
Anton
Вот сейчас и пытаемся привести все в порядок
Dmitry
Василий
Делать как удобно мне я вправе только в своей квартире/даче.
На работе надо делать так, как правильно.
Dmitry
Хорошо что я на админ микротика
Wasp
Админ микротика, я долго смеялся)))
Anton
а чем плох единый L2 домен между 2 площадками если у нас по сути VLAN провайдера и единая точка выхода в интернет через головной офис?
Евгений
Anton
потому что хотим шифрование в VLAN провайдера)))
Maxim
Алексей видеонаблюдение Саратов
Алексей видеонаблюдение Саратов
Или вы про концепцию ненатягивания совы на глобус?
Алексей видеонаблюдение Саратов
Anonymous
Maxim
Anonymous
А что сложного тут предложили?
Сложность заключается: в правильном применении сетевых технологий
и в рациональном балансировании между применяемым оборудованием и решаемой задачей.