Аникей
а зачем тогда вланы?
Yakov
с виланами все становится лучше!
Albert
Просто если я укажу свитч шлюзом то там особо правил фаервола много не укажешь А с маркировкой он вообще загнется.
Yakov
Просто если я укажу свитч шлюзом то там особо правил фаервола много не укажешь А с маркировкой он вообще загнется.
не указывайте свитч шлюзом тогда, вы вольны делать все что захотите, тем более со своим оборудованием
Albert
Я понял тему inter vlan routing так Что если на одном свиче сидят 2 клиента с разных влан, то маршрутизация выполняется на свиче
Yakov
маршрутизация между виланами выполняется там, где настроены маршруты между виланами и куда долетает траффик из одного вилана в другой, а будет это свитч или нет дело десятое
Albert
Так маршруты на свиче создаются когда я вешаю адрес на влан. Только трафик уходит дальше, на сам шлюз.
Руслан
А на свиче только вланы
Yakov
если вам нужна маршрутизация, то l3hw на crs317 вам ее разгрузит, если нужны несложные правила фаервола между виланами, то тут тоже справится, даже если вдруг понадобиться NAT, то и с этим вроде все в пордяке, а вот очереди и манглы уже не к этому свитчу
Albert
На шлюзе и маршрутизируйте сети. Пусть он этим занимается
Нужно что бы внутри свича работала маршрутизация между вланами. Так как нужны большие скорости. Роутер не вывозит
Petr
Нужно что бы внутри свича работала маршрутизация между вланами. Так как нужны большие скорости. Роутер не вывозит
Тогда оставляйте на шлюзе очереди и прочее А на свиче минимальный fw или, например, vrf для изоляции
Руслан
ну посоветую порты в один влан запихнуть ) тогда без проблем будет. Либо приобретать железку по-серьезнее
Yakov
по конфигам там все так просто как вы и написали: создать интерфейсы, повесить адреса, указать шлюзом на хостах.
Albert
Есть свитч, на нем 2 порта, каждый в своём влане антагет. Создал 2 интерфейса влана и повесил их на бридж. На интересы эти повесил адрес. И все
Albert
Похоже что бы эта тема работала на клиентах нужно указывать данный свитч шлюзом. Иначе это не пашет
Petr
Похоже что бы эта тема работала на клиентах нужно указывать данный свитч шлюзом. Иначе это не пашет
Конечно Идея в том, чтобы connected маршруты он обрабатывал сам (тот самый intervlan routing), а все, чего не знает - отсылал на роутер
Albert
А в циске аналогично устроено?
Petr
А в циске аналогично устроено?
Везде аналогично работает Конечное устройство смотрит свою таблицу маршрутизации и отправляет пакет в соответствии с ней. Туда он и полетит
Dmitriy
4-й порт не подключен(кабель не подключен), что может быть? Зеленая лампочка на нем моргает
Dmitriy
отличие на портах
Руслан
4-й порт не подключен(кабель не подключен), что может быть? Зеленая лампочка на нем моргает
Выключите порт (disable), раз на нем ничего нет. Как пытались решить проблему?
vl
спасибо
что за железка?
Dmitriy
что за железка?
hAP lite (RB941-2nD)
vl
hAP lite (RB941-2nD)
даже не стоит морочиться. порты в проц заведены. трансформаторы единым блоком... ремонт выйдет по цене как новый 941й
Innokentiy
Rose
на фиг!. он нужен! повод новый купить
Пользователь Dmitriy имеет 1/3 предупреждений, будьте внимательны! Причина: обсценная лексика
DM23
Всем привет. Подскажите пожалуйста, как то можно узнать, точка доступа Cisco AIR-CAP3602I-R-K9 на микротике заведется?
Руслан
Всем привет. Подскажите пожалуйста, как то можно узнать, точка доступа Cisco AIR-CAP3602I-R-K9 на микротике заведется?
что это значит? получит адрес по дхцп? заведется ли по пое? или можно ли ею управлять капсманом?
Mr. Alex
заведется ли :)
Странный у вас вопрос...
Mr. Alex
заведется ли :)
Конкретно скажите что вы подразумеваете под "заведется ли" ??? Или что вы хотите попробовать сделать и думаете что не получится?
Руслан
заведется ли :)
лежа на микротике заведется да, при условии что вы питание ей подадите
Mr. Alex
лежа на микротике заведется да, при условии что вы питание ей подадите
Это если там установлена автономная система)) а если нет то ему нужно в группу по Cisco 😃
Фима
Доброго времени суток. Может кто подскажет, как исключить определённый рутинг марк для ip адреса. Всё что перепробовал - выключает трафф для этого адреса. Делал через роут рулез, делал через файер фильтр, делал через raw… Примерная схема, трафф прилетает через бондинг и должен уходить только в мир, не смотреть на другие рутинг марки. В то-же время остальная сеть должна шлятся по всем правилам. Сети разные. Второй день голову ломаю. Я-бы забил, но тот маршрут, который надо запретить, он, сцуко, лимитный по траффу
Фима
Фасттрак включён
Фима
Бондинговый ифейс НЕ в бридже
Фима
ешё раз чего тебе надо сделать ? как админ директору
Есть ифейс (LACP_BR02), с ip адресами, на моей стороне 198.18.28.1, на той стороне 198.18.28.6. Та сторона натится, соответственно я весь трафф вижу как с адреса 198.18.28.6 - сеть 198.18.28.0/29 Есть список маршрутов с routing mark germany (примерно 30к сетей) которые уходят на ифейс sfpplusplus_12 (198.18.24.2), gateway 198.18.24.1 - сеть 198.18.24.0/22 Есть выход в мир, через gateway - 198.18.0.1 - сеть 198.18.0.0/29 Задача, запретить сетке 198.18.28.0/29 идти в сторону routing mark germany, в остальном может ходить куда угодно
Фима
а если на фв просто интерфей дроп и сетка ?
Первую минуту норм, потом просто тухнет трафф на ифейсе
Фима
тут такая штука, что часть адресов доступны и так и так, к сожалению я не нашёл (да и этого нет в правилах) routing_mark=!germany
Фима
а если на фв просто интерфей дроп и сетка ?
если так сделать, то трафф в любом случае пойдёт по этой рутинг марке, и дропнется, а надо чтоб трафф вообще не шёл на этот рутинг марк, сетка вообще не должна видеть эти маршруты
Константин 🪬
Фима
Да не вопрос. Я уже пытался сделать через мангл, навешивал connection mark, преобразовывал в рутинг марк, но всё это нормально работает для внешнего траффика, а тут, по сути, внутренний трафф и мне его надо исключить. Не, можно пойти абсолютно лёгким путём, прирутить вилан к этому траффу и отправить его на другую железку без этих маршрутов, навесить на железку белый ip, исключить на основной этот белый ip из ната, по сути весь трафф пойдёт с нового ip адреса и не будет видеть основную таблицу маршрутизации. Но хотелось-бы поизвращаться 🙂
Фима
Как вариант, попробовать через vrf, но в 6-ой ros он какой-то стрёмный
Bomberman
Доброго дня всем! Чем может быть вызвана такая ошибка: disassociated, key handshake timeout, signal strength -39
Руслан
/report
Rose
/report
Спасибо за жалобу. Сообщение Виталий [6963028195] отправлено администраторам на проверку.​​​​​​
Павел
всем привет, подскажите, делаю базовую настройку, заменил тп линк микротиком, дал микротику на ван порт старый мак адрес, квик сетом на автомат поставил, провайдер выдал ip, шлюз, dns, на роутере повился интернет, в терминале пинг 8888 и гугл отвечают, но на клиентах интернета нет
Павел
все лан и вайфай порты в бридже
Павел
маскарад на ван порт стоит
Павел
что я упустил? 😭
░▒▓ТрезвыйЕжик▓▒░
что я упустил? 😭
Покажите конфиг
Евгений
Квик сет это не по мужски 😁😁😁
Павел
Покажите конфиг
через терминал? подскажите команду?
Павел
я без винбокса, не могу скачать
Павел
Квик сет это не по мужски 😁😁😁
ну ничто не предвещало беды
Grig
exp file=1
Павел
Павел
Maxim
уже можно шутить про отдельный котёл?
░▒▓ТрезвыйЕжик▓▒░
Maxim
Нужно
а если осудят?)
░▒▓ТрезвыйЕжик▓▒░
Маскарад выставьте явно ether1
░▒▓ТрезвыйЕжик▓▒░
А лучше сбросить и настроить заново
Павел
Павел
ну я на флешке нашел винбокс, уже хорошо
Maxim
Маскарад выставьте явно ether1
ну не за чем... там вроде первый в WAN входит, а вот то, что дефолтный маршрут у него выключен эт странно
Павел
ладно попробую заново настроить 🤷‍♂