Руслан
а это тогда зачем ?
попробуйте сами сделать релэй через тунель
Константин 🪬
попробуйте сами сделать релэй через тунель
у меня сейчас pnet выключен а так бы глянул.
Stanislav
а это тогда зачем ?
у него другая проблема , раздавать днсп , дспн у него на том же микроте что и тунелли
Stanislav
Stanislav
час попробую схему намалевать
Руслан
час попробую схему намалевать
да, попробуйте через тот же pptp сделать релэй. Может я совсем криворукий
Константин 🪬
у него другая проблема , раздавать днсп , дспн у него на том же микроте что и тунелли
не я как понял он хочет с головы отдавать dhcp на клиенты которые за микротиком через vpn
Stanislav
да, попробуйте через тот же pptp сделать релэй. Может я совсем криворукий
релей вешается не на тунель, а на интерфейс который смотрит в сторону клиентов!
Василий
Помогите советом, настраиваю нового провайдера для работы в нашей сети, делаю по образу как работают текущие провайдеры. Реализовано через ВЛАН, попадает на ядро и там уже настраивается дальше. В общем сейчас подключил нового провайдера в железку как показано на рис. настраиваю аналогично другим провайдерам, создал новый ВЛАН под подключение, прописал в ip-addresses , не взлетает. Не понимаю, в чем дело
Василий
На свитче до роутера протянули vlan тегом?
на свиче порту назначил новый влан, в настройках прописал его, да
Константин 🪬
да, попробуйте через тот же pptp сделать релэй. Может я совсем криворукий
вобшем почитал. это фигня релей работаеть только если между релем и сервер будет l2 а опция там где ip вытавляется это чтобы он знал с какова именно dhcp сервера в сети брать для релея
SoyuzNet
на свиче порту назначил новый влан, в настройках прописал его, да
На свитче вы как рулете вланами на бридж фильтеринг или на свитче?
Константин 🪬
вот и я об этом. на тунель не повесить. только если он будет EoIP Печалька )
почему сделать с обоих сторон бридж отдельный и на него l2tp тонель микротик вроде даже умеет магис pptp но пока проверить негде. но это только если вся сеть микротики
Василий
На свитче вы как рулете вланами на бридж фильтеринг или на свитче?
на самом свиче порту назначаю влан, если правильно понял вопрос
Константин 🪬
Руслан
не будет
Руслан
вы это пробовали?
Константин 🪬
вы это пробовали?
да как-то раз пробывал но потом переделал на l3. я бы и сейчас попробывал перед тем как писать. но тест сервер выключен сейчас.(я на нём в игры играю )
SoyuzNet
на самом свиче порту назначаю влан, если правильно понял вопрос
Вы повесили влан на порт ether1? или прописали влан в настройке свитча? если вы разбираете на свитче вланы то должны указать нужный влан на порту up и на порту down
Руслан
Как-то так
да к чему мне схема. вы на практике попробуйте сделать ))
Константин 🪬
Stanislav
Ага
Руслан
Сделано и работает.
а там где пунктирные линии, связь какая?
Руслан
l2tp?
Руслан
ясно. интеренснроэ
Stanislav
любой л3 тунель
Stanislav
gre ipip l2tp
Василий
Вы повесили влан на порт ether1? или прописали влан в настройке свитча? если вы разбираете на свитче вланы то должны указать нужный влан на порту up и на порту down
нужный влан прописал на порт(вкладка VLAN), а в мемберс(вкладка VLANs) протыкал нужный порт (откуда приходит инет) и порт который уходит к роутеру
Руслан
Как-то так
хитро, однако. Я до такого не додумался. Попробую
Stanislav
https://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Relay
Руслан
это я читал. в статье как раз схема правильная, без тунелей
Stanislav
это я читал. в статье как раз схема правильная, без тунелей
ну так разширьте сознание , и прочитайте что именно делает dhcp релай , он широковещательный запрос преобразовывает в уникастовый и отправляет на адрес dhcp-servera
SoyuzNet
нужный влан прописал на порт(вкладка VLAN), а в мемберс(вкладка VLANs) протыкал нужный порт (откуда приходит инет) и порт который уходит к роутеру
Не могу понять вас и не могу обяснить. Как вы на свитче рулите вланами? Зачем влан вешать на интерфейс?
Stanislav
ладно я вводную дал , архитектуру дал , дальше изучайте матчасть. мне работать надо
Anatoliy
Здравствуйте! На первом фото сеть, как есть сейчас. Надо одну железку убрать. Что лучше, оставить свитч роутить или роутер бриджевать? Подскажите пожалуйста. Трафика немного. Канал в интернет 30 мегабит.
Anatoliy
Anatoliy
Константин 🪬
у него всё равно есть свичь чип наверника
Константин 🪬
Все на bridge vlan filtering
я давно vlan не настраивал но помню что там 6 даже уже починили и просто делается.
Константин 🪬
Все на bridge vlan filtering
а чем у вас железка которая в голове свичём стояла
Anatoliy
Все как на 1 фото. Crs 354 свитчи и ccr 2004 шлюз
Василий
Не могу понять вас и не могу обяснить. Как вы на свитче рулите вланами? Зачем влан вешать на интерфейс?
так реализовано для "старого" интернета и работает, на свиче куда заходит два провайдера, на каждый из портов выставлен свой VLAN ID, и соответствующие VLAN назначены на вкладке VLANs
SoyuzNet
так реализовано для "старого" интернета и работает, на свиче куда заходит два провайдера, на каждый из портов выставлен свой VLAN ID, и соответствующие VLAN назначены на вкладке VLANs
Если на свитче есть то ищите проблему в том как вы протянули влан на свитче, если и на роутер прилетает мак то смотрите ip, маршрутизацию или звоните провайдеру
Василий
ага, там нахожу на моём порту мак
Василий
и соответствующий влан 444, который я присвоил
Василий
А в роутер можете вставить
пробовал, не взлетело. я грешу на сфп
Василий
физики даж не было
Василий
буду пробовать еще с другим сфп и по оптике (тестировал с сфп езернетом)
SoyuzNet
пробовал, не взлетело. я грешу на сфп
Ну так в свитче ж работает
Василий
Ну так в свитче ж работает
на свиче родной порт езернет, а на роутере родной порт дырка под сфп модуль
SoyuzNet
на свиче родной порт езернет, а на роутере родной порт дырка под сфп модуль
С sfp to rg45 могут быть приколы на микротике, а линка что не было в роутере?
Василий
не было
Василий
при этом на сфп в роутере я видел модель моего модуля
Василий
а линк не поднимался
Maxim
Коллеги, пытаюсь на VDS поставить CHR, вылезает ошибка. Что-то получится сделать самому или нападать на хостера?)
Anton
Коллеги, пытаюсь на VDS поставить CHR, вылезает ошибка. Что-то получится сделать самому или нападать на хостера?)
Мой опыт такой инсталляции подсказывает: используйте dd чтобы скопировать содержимое .img на диск VDS
Anton
Maxim
https://ruvds.com/ru/helpcenter/kak-ustanovit-mikrotik-routeros-na-vps/
Видимо что-то всё равно пошло не так
Anton
Видимо что-то всё равно пошло не так
Не стесняйтесь гуглить https://forum.mikrotik.com/viewtopic.php?t=183721
nuc
это электропогрузчики - гоняют по железному цеху
Напиши Максиму Гетману @get_max, может посоветует что....
Ilya
коллеги, добрый день. подскажите пожалуйста Installed Sas в IPSEC работает в одну сторону только (с моей стороны микротик 176., со второй - vpn ipsec в vk.cloud). получается делаю вывод, что запросы отправляются, но не приходят => проблема на моей стороне, на моем фаерволе? или наоборот на на стороне облака? можете подсказать, куда копать?