Daniil Yurevich
Ну action drop же?
Alexander
ну то ясно
Alexander
а пакеты бегают
Roman
А зачем делать L2, чтобы потом пытаться его блокировать?
Alexander
мне нужно заблокировать только запросы dhcp друг к другу
Daniil Yurevich
А роутерами не ошибся?
Alexander
на обоих прописал одинаковые правила
Alexander
есть идеи?
Sergey
Добрый день. Сегодня на одной из своих точек получил странную ситуацию. В сети три микротика 951G2hnd 2 шт и один 941. Один основной два Wisp ap. Прошивки на основном последняя 6.49.10 на двух других 6.47.какая то не помню. Внезапно на всех трех железках упал wifi. Подключение и получение адресов проходит, сеть не падает и не отваливается но жуткий пинг и огромные потери пакетов. Решилось только полным сбросом и настройкой заново. Настройки были дефолтные на всех трех. До этого момента ничего не менялось полгода как минимум и все работало. А сегодня раз и три одинаковых глюка. Если думать за сбой в электросети то один из роутеров в серверной за стабилизатором и ибп стоит. Два других просто в розетку воткнуты. Ошибок в логах нет. Отключения и перезагрузки вопрос не решили. Как итог вылечил полным сбросом две точки доступа, основной пока оставил для изучения. Может есть тут изгонятели духов, подскажите куда копать и может было у кого подобное. Прошивки везде обновлял. Не помогло. Спасибо :)
Попробовать версии прошивок везде одинаковые поставить.
nuc
а пакеты бегают
В сеттингс файрвол включи, но нужно понимать последствия.
nuc
например?
Если не заметишь, значит можешь не понимать)
Alexander
тут?
nuc
тут?
Нет, в бридже
Alexander
два роутера, у каждого свой дхцп, раздающий своим юзверям свой пул адресов, но еще и через тунель бросают запросы друг другу
Alexander
Нет, в бридже
нашел, но все же, какие могут быть последствия?
Daniil Yurevich
нашел, но все же, какие могут быть последствия?
У тебя трафик заверяется уровенем выше.
Daniil Yurevich
Daniil Yurevich
Сделай экспорт настроек на обоих роутерах
Daniil Yurevich
И на pastebin
Daniil Yurevich
Там видно будет
Константин
Александр, ты отвечая на вопрос ... сейчас, непонятно кому ответил..
Alexander
что мешает настроить доверенные порты для DHCP ?
тогда юзвери филиала, начинают получать адреса не от своего дхцп
Константин
тогда юзвери филиала, начинают получать адреса не от своего дхцп
ты можешь настроить какие порты доверенные... ине из доверенных портовне будут прилетать
Sergey
Я так понимаю dhcp снупинг надо включить на бридже и на нужных интерфейсах галку траст?
Константин
почему в филеале получать будут не те адреса ?
Константин
решается просто и без проблемм
Alexander
снупинг включен, ставлю доверенные порты и юзвери начинают получать настройки не своего роутера
Константин
не те порты включил в доверенные
Alexander
тунель добавлять в доверенные?
Константин
или зеркально сделал, то что надо, запретил, а то что не надо разрешил
Константин
тунель добавлять в доверенные?
адреса должны с тунэля прилетать ?
Null
Можно сделать proxy server и сделать нат через url в микротике ?
Alexander
снупинг стоит на обоих роутерах, я так понял что нужно сделать все порты бриджей доверенными кроме тунеля
Alexander
верно?
Константин
нет
Опиши схему .. я не могу понять, как два филиала сведены, и почему запросы пролетают из одного в другого
Константин
возможно есть проблема в другом ...
Константин
фаервол тут не причём явно
Sergey
А туннель не в бридже?)
Константин
нет
пришли экспорт конфига, обоих только адресавнешние зарежь
Sergey
Его вообще туда можно добавить?
Константин
Его вообще туда можно добавить?
... по идее получилась плоская сеть .. я поэтому у него конфиг и попросил
Константин
как впн сделан ...
Daniil Yurevich
Боюсь не дождемся.
Alexander
сори, меня еще по работе отвлекают)
nuc
тунель добавлять в доверенные?
Зачем тебе вообще еоип?
Константин
такое ощущение что езернет овер айпи там..
Alexander
Зачем тебе вообще еоип?
для общей сети в двух филиалах
Alexander
два филиала, одна сеть 192.168.88.0/24, пулы выдаваемых адресов разные, провайдеры разные
Константин
для общей сети в двух филиалах
а что мешает поднять тунели и настроить маршруты между ними ?)))
nuc
для общей сети в двух филиалах
Для этого придумали маршрутизауию
Alexander
я не сильно силен в маршрутизации, но быстро схватываю) - можете дать пример?
Константин
два филиала, одна сеть 192.168.88.0/24, пулы выдаваемых адресов разные, провайдеры разные
у меня 60 филлиалов )) и работают же ) и маршрутизация работает ... переделай впн по нормальному .. не надо в одну сеть пихать два разных офиса
Alexander
ок переделаю, дайте пример маршрута
nuc
я не сильно силен в маршрутизации, но быстро схватываю) - можете дать пример?
Собери лабу и настрой маршруты, а не костыли, которые фекалиями подмазываешь.
Константин
ок переделаю, дайте пример маршрута
https://mikrotik.wiki/wiki/VPN:L2TP_site-to-site_(объединение_офисов)
Константин
первый попавшийся сайт по запросу, объединение офисов микротик
Maxim
А что в примере маршрута надо роут-подсеть-шлюз тоннеля. Система простая как палка
Алексей видеонаблюдение Саратов
https://youtu.be/e6l02YjMcbw?si=X6Bz1fKgew5I9OjD
Alexander
харош издеваться)
Alexander
но все равно спасибо
Константин
Maxim
А кто издевается то? Кучу ответов на один вопрос дали
Алексей видеонаблюдение Саратов
Это не издевательство, это основа, хоть и с кринжовым названием
Maxim
Никто кроме вас вашу сеть не настроит
Константин
харош издеваться)
посмотри то что скинул тебе, там нормально показали как делать
Alexander
nuc
я не думаю что есть свободные пара микротов ..
Есть виртуализация, есть специальные продукты в виде евнг