Александр
и естественно прежде чем задать вопрос в чате, где могут попадатся такие типы как Кеша, я спросил в гугле
Шурик
Но ведь вопрос действительно дурацкий.
Александр
Но ведь вопрос действительно дурацкий.
Шурик, вопрос предельно корректный и правильно сформулированный. если вы тоже не знаете функионал eoip в routeros , то изучите.
Aleksandr
У Инокентия миссия переобижать и перебанить всех кто разбиратся в микротиках что-ли? :-)
Moneron 🇷🇺
Антон
У Инокентия миссия переобижать и перебанить всех кто разбиратся в микротиках что-ли? :-)
Нет. Просто важно соблюдать правила общения. Продолжение его нахождения здесь привело бы к уходу от основной темы чата. Иннокентий сделал все правильно.
Дмитрий
Чёйта
Мак валидный, это мак телефона)
Moneron 🇷🇺
У Инокентия миссия переобижать и перебанить всех кто разбиратся в микротиках что-ли? :-)
Прыгать на коллегу с банхаммером в руках — это вообще без инстинкта самосохранения надо быть.
Aleksandr
По сути заданного вопроса, в routeros7 вроде бы wireguard может фрагментировать/собирать пакеты на транспорте. А на 6 версии хз
Aleksandr
Вопрос некорректен.
В чем? В том что вы уже третий, кто видимо не в курсе, как eoip работает?
Moneron 🇷🇺
Мак валидный, это мак телефона)
Я вижу, что валидный, вот и уточнил, почему человек его в невалидные записал
Aleksandr
Прыгать на коллегу с банхаммером в руках — это вообще без инстинкта самосохранения надо быть.
Коллега, настолько самоуверенно пишущий о том, чего не знает не должен в приличном канале иметь банхамера.
Moneron 🇷🇺
Коллега, настолько самоуверенно пишущий о том, чего не знает не должен в приличном канале иметь банхамера.
У этого коллеги есть чему поучиться даже матёрым сетевикам, поверьте. На этом тему закрываем.
Aleksandr
"матерые сетевики" это те кто даже базовую инструкцию не читали?
Aleksandr
https://wiki.mikrotik.com/wiki/Manual:Interface/EoIP
Aleksandr
mtu should be set to 1500 to eliminate packet refragmentation inside the tunnel (that allows transparent bridging of Ethernet-like networks, so that it would be possible to transport full-sized Ethernet frame over the tunnel).
Aleksandr
переводить матерым сетевикам нужно, или сами справятся?
Innokentiy
переведите, чо уж там
Aleks
Антон
"матерые сетевики" это те кто даже базовую инструкцию не читали?
Я бы если честно посмотрел как в GRE это работает в первую очередь перед тем как смотреть в EoIP.
Aleksandr
Установите mtu в 1500 для предотвращения рефрагментации пакетов внутри туннеля , это позволит прозрачному мосту для Ethernet-подобных сетей иметь возможность передавать полные езернет кадры через туннель
Innokentiy
и как из этого следует, что в eoip есть механизм фраагментации?
Aleksandr
Я бы если честно посмотрел как в GRE это работает в первую очередь перед тем как смотреть в EoIP.
в gre это не работает. А если вы подумаете ещё немножко, то даже догадаетесь зачем вместо использования gre латвийцы разработали свой пропиентарный eoip
Innokentiy
и нет, в нем нет механизма фрагментации
Aleksandr
eoip - это не черная магия, а gre с примитивным заголовком "что лежит внутри"
сделайте через туннель пинг с размером пакета 65000 байт и флагом DF и удивитесь
Innokentiy
не удивлюсь, никакого отношения фрагментация в IP не имеет к GRE или EoIP
Aleksandr
И как по вашему называется механизм, позволяющий пакету размером в 65000 байт успешно зайти с одной стороны туннеля, и целиком вылезти с другой стороны туннеля, если МТУ на транспорте 1500 байт?
Aleksandr
Прошу прощения. А на каком уровне происходят процедуры фрагментации и дефрагментации пакетов до соответствующего MTU?
на уровне кода реализации интерфейса eoip. откройте хотя бы его реализацию для openwrt в исходниках и почитайте, там буквально 50 строк
Innokentiy
"успешно зайти с одной стороны туннеля" = отправляемый в виртуальный интерфейс пакет оборачивается заголовками (EoIP, GRE, IP), порождая новый IP-пакет, и этот пакет фрагментриуется по общим правилам IP
Aleksandr
На каком СЕТЕВОМ уровне это происходит?
если вы не в курсе, eoip это драйвер, осуществляющий упаковку пакетов уровня L2 в пакеты уровня L3. ( в 47 протокол ) . С фрагментацией и дефрагментацией , по необходимости.
Innokentiy
mtu should be set to 1500 to eliminate packet refragmentation inside the tunnel (that allows transparent bridging of Ethernet-like networks, so that it would be possible to transport full-sized Ethernet frame over the tunnel).
вот тут написано буквально следующее: - если не выставить 1500, а оставить мту в автомате, то оно посчитается автоматом во что-то типа 1472, и у вас транзитные пакеты будут фрагментироваться перед отправкой в этот интерфейс (по общим правилам IP) - если выставить 1500, то пакеты не будут фрагментироваться до отправки в интерфейс. бессердечную скотину математику обмануть тем не менее не получится, потому фрагментироваться будут уже новые IP-пакеты (опять же, по общим правилам IP)
Innokentiy
смысл этого действия в том, чтобы мочь пихать этот еоип в бридж, и мту бриджа не падал в 1472
Антон
если вы не в курсе, eoip это драйвер, осуществляющий упаковку пакетов уровня L2 в пакеты уровня L3. ( в 47 протокол ) . С фрагментацией и дефрагментацией , по необходимости.
Меня не интересует драйвер это или нет. Где на самом деле происходит фрагментация и дефрагментация согласно сетевого уровня? Учитывая что мы используем туннельное соединение. (EoIP энкапсулируется в GRE.)
Aleksandr
Вы для себя это можете извращать и перефразировать как вам нравится. А по факту это и называется поддержкой протоколом туннелирования дефрагментации и последующей сборки пакетов. Чего не делает ни GRE ни большинства других
Антон
Про фрагментацию в ширь статьи на вики вообще ни слова.
Константин 🪬
Чёйта
нет такова кода производителя 0E:70:30
Moneron 🇷🇺
нет такова кода производителя 0E:70:30
То что его нет в общедоступных базах — не значит, что его нет вообще. Но в данном случае, судя по U/L-биту, это просто вручную вписанный мак. Вполне себе валидный.
Константин 🪬
То что его нет в общедоступных базах — не значит, что его нет вообще. Но в данном случае, судя по U/L-биту, это просто вручную вписанный мак. Вполне себе валидный.
или китайцы склепали очередную железку не понятную но они обычно родной мак оставляют а вот imei может быть 1 на партию телефонов
Константин 🪬
Не может. База не поднимет второй такой телефон
хз сам в руках держал. но может наши перепрошивасты чего не так сделали. народ у нас такой.
Stas
rb951G-2hnd начал вести себя странно: Не пищит совсем, включается пару секунду поработает и ребут, и по новой (смотрю по индикаторам). Пытался нетинсталлом 15 секунд удежрать, не увидался, и всё равно в ребут ушел
Stas
щас проверю с другим бп
Stas
Да, поменял
Stas
Такие же симпомы
Константин 🪬
как новенькие
Stas
я бы не парился бы, если б были звуковые сигналы. Мол сам косячу не довожу до конца нетинтсалл. Но звуковых сигналов вообще никаких не издает
Petr
Так точно!
Чисто на всякий случай, попробуйте подключиться через тупой свич. Меня пару раз спасало, винда не успевала поднять интерфейс вовремя и микротик забивал на попытки. Но отсутствие звука удручает, да(
Stas
ЕСТЬ! контакт!. страшно теперь его с нетинсталла отключать
Stas
увидал прошил супер старую прошивку 6.38.5
Stas
вроде бэд локов минимум. Изначально проблема была в том что, никак не могу по винбоксу подключится, хотя интернет раздавал- вай-фай раздавал. Такое чувство что память забилась. Чем еще диагнотсировать. Мне сказали что лучше старую прошивку залить, и не обновлять. ТАк стабильнее будет. Правда ли?
Stas
Stas
дергал arp -a, и сетевой интерфейс, оставив включенным микротик на постоянную перезагрузку, и подсоединён кабелем. И вот очередную попытку с старый нетининсталлом версии 6.38. Он запищал
Stas
Прошу подсказать следующие действия?
Alexandr
Опять этот "текст под звёздочкой" =\ https://downloadcenter.samsung.com/content/UM/202109/20210916161941722/KSFDVBEUN-1.2.0_EM_Kant-S_EU_ENG_210916.0.pdf
самое смешное, что это же писали на на моделях, где вайфай шёл внешним опциональным усб адаптером
Alexandr
который докупать надо было
Alexandr
году в 2009-2010 (народ массово покупал длинк dwa-140 2 ревизии
Petr
Прошу подсказать следующие действия?
Поставить старую прошивку, обновить на новую Но в рамках 6ки надёжнее будет Конфигурацию я бы сразу снёс а потом залил новую уже после всех обновлений
Petr
каккую посоветуйте из 6 ?
Да последнюю, я лично вообще сторонник своевременно обновлений (в разумных пределах)
Дмитрий 😎
Всем привет. Кто нибудь знает группы, где обсуждают системы контроля доступа, типо Скуд/Perco
Руслан
Добрый день. Кто-нибудь знает как на свиче отфильтровать dhcp-ответы ? DHCP-snooping настроен, он их фильтрует, но сыпятся варнинги в лог, от которых хочу избавиться. примерная схема : HapAC2(dhcp-serv) —> CRS328 —> CRS309 вот в сторону 309 не должно лететь DHCP (ни запросов , ни ответов) Как такое правильно реализовать?
Anton
Настройка trusted в свойствах порта в бридже ?