Maxim
На 2 разных Хостерах пробовал, одна картина.
Фильтры могут быть на стыке стран
GriF
Добрый день, уважаемые. Имеется CRS317. Все порты в бридже. Включен Fasttrack. 2 SFP порта смотрят на 2 хардварных шлюза, шлюзы в кластере. Вопрос: как можно и можно ли приоритизировать трафик на CRS, проходящий через через SFP-порты? Маркировка в цепочке prerouting пакеты не отлавливает.
GriF
Здесь вопрос именно про приоритизацию, т.к. нагрузка на порты серьезная.
Maxim
Здесь вопрос именно про приоритизацию, т.к. нагрузка на порты серьезная.
Ок. Что относительно чего вы хотите приоритезировать?
Дмитрий 😎
Всем привет. Подключаю оборудования по WiFi, можно отправить клиента в нужный vlan. На CAPsMAN настроен локальная сеть и гостевая, в разных vlan
Innokentiy
речь про минимизацию задержек пакетов, приходящих с некоторых портов, ценой возможного увеличения задержек для других пакетов?
Хамза
Коллеги, добрый день, туннель ipsec между двумя микротиками (hap ax2, ros 7.14) , один в роли сервера, на нем настроена дин политика айписек, на обоих белые статические адреса, туннель поднимается, все ок, но в какой то момент связность в туннели пропадает, хотя сам туннель в established, внешние каналы исправно работают, подскажите в каком направлении смотреть, спасибо
Григорий
всем привет, кто то уже включал DLNA в v7.15 beta ?
ZzigZzag
Ребята, у вас работает публичный сервер для замера скорости через Bandwidth test или Speed test? IPv4: 23.162.144.120 IPv6: 2605:6340:0:1b::4 btest username: MikrotikBtest btest password: MikrotikBtest
daishi
Кто то уже брал MikroTik CRS310-8G+2S+IN? Как он?
Sergey
господа и коллеги, подскажите вариант имплементации unnumbered ip на микротике
Innokentiy
может, unnumbered?
Sergey
может, unnumbered?
да, конечно, надо отдыхать больше )
Innokentiy
в гугле спрашивали?
Sergey
в гугле спрашивали?
скорее интересует успешность практики спросить у прктикующих (bgp хочется), чем конкретные команды
Innokentiy
точно такого же, как в циске, уннумберед в мт нет. есть нечто очень похожее, когда вы рисуете стопицот маршрутов по /32 в нужные линки как attached
Innokentiy
как это связано с бгп, я не очень понимаю)
Sergey 🌵
сек
Sergey 🌵
Sergey 🌵
Вот есть пачка виланов , там клиенты которым очень нужен именно реальник, вот прямо на интерфейсе, а раздавать подсетками это по 4 на клиента .... жуть.
Sergey 🌵
настраивается примерно так
Sergey 🌵
add address=111.222.116.1/24 interface=vlan24 network=111.222.116.0 add address=111.222.116.1 comment="client0" interface=vlan2402 network=111.222.116.100 add address=111.222.116.1 comment="client1" interface=vlan2403 network=111.222.116.10 add address=111.222.116.1 comment="client 2" interface=vlan2401 network=111.222.116.6 add address=111.222.116.1 comment="client3" interface=vlan2400 network=111.222.116.2 add address=111.222.116.1 comment="client4" interface=vlan2412 network=111.222.116.12 add address=111.222.116.1 comment="client5" interface=vlan2404 network=111.222.116.4 add address=111.222.116.1 interface=vlan2416 network=111.222.116.16
Sergey 🌵
вот собственно клиенту в вилане отдаем тот адрес, который в network прописан.
Sergey 🌵
Работает железно, пару-тройку лет, полет норрмальный.
Sergey 🌵
а со стороны клиента это как выглядит ?
Давайте client0 возьмем как пример у него network=111.222.116.100 , значит клиенту прописываем ip 111.222.116.100/24 и шлюз 111.222.116.1
Innokentiy
надо, иначе клиенты друг друга не увидят
Sergey 🌵
а адрес 111.222.116.100 получается белый ip?
у меня да, он белый, но можно любой. Я делал а ля Unnumbered чтобы экномить релаьники
Константин 🪬
но ведь тогда vlan не хватит на всех клиентов. я просто только вникаю в провайдерскую тему
Sergey 🌵
надо, иначе клиенты друг друга не увидят
так в том то и замысел :) у наа всякие корпоративщики и прочие которые DNAT захотели
Innokentiy
qinq
Innokentiy
так в том то и замысел :) у наа всякие корпоративщики и прочие которые DNAT захотели
ну так вдруг один корпоративщик захочет другому письмо послать
Nikita
так в том то и замысел :) у наа всякие корпоративщики и прочие которые DNAT захотели
Проксиарп нужен чтобы клиенты по белым адресам друг друга видели
Константин 🪬
так в том то и замысел :) у наа всякие корпоративщики и прочие которые DNAT захотели
всё равно не очень понял как это работает. Допустим мне выделили pool ip не к примеру 11.11.11.1-10 а как я дальше за роутер их раздаю или где почитать посмотреть про это
Sergey 🌵
всё равно не очень понял как это работает. Допустим мне выделили pool ip не к примеру 11.11.11.1-10 а как я дальше за роутер их раздаю или где почитать посмотреть про это
Я где-то мануал встречал в свое время, по нему делал, попробую сейчас наяти. Но прописывать так каждого клиента замучаетесь, есть ли смысл именно vlan на юзера?
Sergey 🌵
Константин 🪬
Я где-то мануал встречал в свое время, по нему делал, попробую сейчас наяти. Но прописывать так каждого клиента замучаетесь, есть ли смысл именно vlan на юзера?
дак я про это и спрашиваю как это делается. просто мне везде во всех офисах хватала 1 ip. ну 2 если 2 провайдера
Nikita
врядли, оно всерано через яндекс полетит.
Ну этож не вам как провайдеру решать, а клиенту, надо ему или нет)
Sergey 🌵
Ну этож не вам как провайдеру решать, а клиенту, надо ему или нет)
Конечно, если будут вопросы, обратиться, все решим.
Sergey 🌵
дак я про это и спрашиваю как это делается. просто мне везде во всех офисах хватала 1 ip. ну 2 если 2 провайдера
сейчас много всяких технологий, ну типа pvlan для изоляции клиентов друг от дрруга, в ряде случаев просто изоляцией портов можно все сделать. или ACL на портах коммуттаторов. Надо понять для себя что мы делаем и для чего. Если брать коммутторы Dlink, к примеру им пофигу на арпы и на широковещалки, а вот Элтексам может поплохеть. Подумайте для чего вам разделение. Может и вилана на дом или район хватит.
Sergey 🌵
так?
Константин 🪬
так?
не с 1 ip это понятно дело как сделать. а вот если пачку
Sergey 🌵
не с 1 ip это понятно дело как сделать. а вот если пачку
так выдадут скорее всего пподсетью, их просто пропишите у себя и все. Провайдер пропишет на вас маршрут.
Sergey 🌵
тут unnumbered не нужен
Константин 🪬
так выдадут скорее всего пподсетью, их просто пропишите у себя и все. Провайдер пропишет на вас маршрут.
правильно я понимаю просто канал с провайдера поставить мостом через vlan на сервер ? и уже на сервер поставить ip белый
Sergey 🌵
если провадер выдаст реальную подсеть, то самое простое 1 из этих адресов прописывете на интерфейсе в сторону серверов, и его будете использовать как шлюз для этих серверов, а остальные адреса вешаете на сервера и все соединяете.
Sergey 🌵
просто делаете как маленький кусочек интернета у себя.
kmaleon
Hello, how are you, I updated to version 7.14 and this error started to appear, static cache started to appear number of pages, I do not have the cache enabled
Никита
Всем привет. Можете подсказать? На одном bridge может использоваться 2 разные сети (по настройке DHCP)? (сеть 1 - 192.168.12.1/24 и сеть 2 - 192.168.10.1/24)
Wasp
Мисротис 👍
Там еще прикол в выполнении функции "свитча"))
Василий
Выписать из сетевиков)
Moneron 🇷🇺
Какой ужас - назвали mikrotik "microtic"ом)
Это сразу дискредитирует автора и намекает на его реальный уровень знаний
Алексей
нарисовать 7 красных линий зеленым цветом
Алексей