Yakov
Аникей
а зачем тогда вланы?
Yakov
с виланами все становится лучше!
Albert
Просто если я укажу свитч шлюзом то там особо правил фаервола много не укажешь А с маркировкой он вообще загнется.
Yakov
Albert
Я понял тему inter vlan routing так Что если на одном свиче сидят 2 клиента с разных влан, то маршрутизация выполняется на свиче
Albert
Yakov
маршрутизация между виланами выполняется там, где настроены маршруты между виланами и куда долетает траффик из одного вилана в другой, а будет это свитч или нет дело десятое
Albert
Так маршруты на свиче создаются когда я вешаю адрес на влан. Только трафик уходит дальше, на сам шлюз.
Руслан
Руслан
А на свиче только вланы
Yakov
если вам нужна маршрутизация, то l3hw на crs317 вам ее разгрузит, если нужны несложные правила фаервола между виланами, то тут тоже справится, даже если вдруг понадобиться NAT, то и с этим вроде все в пордяке, а вот очереди и манглы уже не к этому свитчу
Petr
Руслан
ну посоветую порты в один влан запихнуть ) тогда без проблем будет.
Либо приобретать железку по-серьезнее
Albert
Albert
Yakov
Yakov
по конфигам там все так просто как вы и написали: создать интерфейсы, повесить адреса, указать шлюзом на хостах.
Albert
Есть свитч, на нем 2 порта, каждый в своём влане антагет. Создал 2 интерфейса влана и повесил их на бридж. На интересы эти повесил адрес. И все
Albert
Похоже что бы эта тема работала на клиентах нужно указывать данный свитч шлюзом. Иначе это не пашет
Руслан
Albert
А в циске аналогично устроено?
Petr
А в циске аналогично устроено?
Везде аналогично работает
Конечное устройство смотрит свою таблицу маршрутизации и отправляет пакет в соответствии с ней. Туда он и полетит
Dmitriy
4-й порт не подключен(кабель не подключен), что может быть? Зеленая лампочка на нем моргает
Dmitriy
Руслан
vl
Dmitriy
vl
vl
hAP lite (RB941-2nD)
даже не стоит морочиться. порты в проц заведены. трансформаторы единым блоком...
ремонт выйдет по цене как новый 941й
Dmitriy
Innokentiy
DM23
Всем привет. Подскажите пожалуйста, как то можно узнать, точка доступа Cisco AIR-CAP3602I-R-K9 на микротике заведется?
Руслан
DM23
Mr. Alex
заведется ли :)
Конкретно скажите что вы подразумеваете под "заведется ли" ??? Или что вы хотите попробовать сделать и думаете что не получится?
Руслан
заведется ли :)
лежа на микротике заведется да, при условии что вы питание ей подадите
Михаил
Фима
Доброго времени суток. Может кто подскажет, как исключить определённый рутинг марк для ip адреса. Всё что перепробовал - выключает трафф для этого адреса. Делал через роут рулез, делал через файер фильтр, делал через raw…
Примерная схема, трафф прилетает через бондинг и должен уходить только в мир, не смотреть на другие рутинг марки. В то-же время остальная сеть должна шлятся по всем правилам.
Сети разные.
Второй день голову ломаю. Я-бы забил, но тот маршрут, который надо запретить, он, сцуко, лимитный по траффу
Фима
Фасттрак включён
Фима
Бондинговый ифейс НЕ в бридже
Константин 🪬
Доброго времени суток. Может кто подскажет, как исключить определённый рутинг марк для ip адреса. Всё что перепробовал - выключает трафф для этого адреса. Делал через роут рулез, делал через файер фильтр, делал через raw…
Примерная схема, трафф прилетает через бондинг и должен уходить только в мир, не смотреть на другие рутинг марки. В то-же время остальная сеть должна шлятся по всем правилам.
Сети разные.
Второй день голову ломаю. Я-бы забил, но тот маршрут, который надо запретить, он, сцуко, лимитный по траффу
ешё раз чего тебе надо сделать ? как админ директору
Фима
ешё раз чего тебе надо сделать ? как админ директору
Есть ифейс (LACP_BR02), с ip адресами, на моей стороне 198.18.28.1, на той стороне 198.18.28.6. Та сторона натится, соответственно я весь трафф вижу как с адреса 198.18.28.6 - сеть 198.18.28.0/29
Есть список маршрутов с routing mark germany (примерно 30к сетей) которые уходят на ифейс sfpplusplus_12 (198.18.24.2), gateway 198.18.24.1 - сеть 198.18.24.0/22
Есть выход в мир, через gateway - 198.18.0.1 - сеть 198.18.0.0/29
Задача, запретить сетке 198.18.28.0/29 идти в сторону routing mark germany, в остальном может ходить куда угодно
Константин 🪬
Фима
тут такая штука, что часть адресов доступны и так и так, к сожалению я не нашёл (да и этого нет в правилах) routing_mark=!germany
Фима
а если на фв просто интерфей дроп и сетка ?
если так сделать, то трафф в любом случае пойдёт по этой рутинг марке, и дропнется, а надо чтоб трафф вообще не шёл на этот рутинг марк, сетка вообще не должна видеть эти маршруты
Константин 🪬
Фима
Да не вопрос. Я уже пытался сделать через мангл, навешивал connection mark, преобразовывал в рутинг марк, но всё это нормально работает для внешнего траффика, а тут, по сути, внутренний трафф и мне его надо исключить.
Не, можно пойти абсолютно лёгким путём, прирутить вилан к этому траффу и отправить его на другую железку без этих маршрутов, навесить на железку белый ip, исключить на основной этот белый ip из ната, по сути весь трафф пойдёт с нового ip адреса и не будет видеть основную таблицу маршрутизации. Но хотелось-бы поизвращаться 🙂
Фима
Как вариант, попробовать через vrf, но в 6-ой ros он какой-то стрёмный
Bomberman
Доброго дня всем!
Чем может быть вызвана такая ошибка:
disassociated, key handshake timeout, signal strength -39
Руслан
/report
Rose
/report
Спасибо за жалобу. Сообщение Виталий [6963028195] отправлено администраторам на проверку.
Павел
всем привет, подскажите, делаю базовую настройку, заменил тп линк микротиком, дал микротику на ван порт старый мак адрес, квик сетом на автомат поставил, провайдер выдал ip, шлюз, dns, на роутере повился интернет, в терминале пинг 8888 и гугл отвечают, но на клиентах интернета нет
Павел
все лан и вайфай порты в бридже
Павел
маскарад на ван порт стоит
Павел
что я упустил? 😭
Евгений
Квик сет это не по мужски 😁😁😁
Павел
я без винбокса, не могу скачать
Павел
Grig
exp file=1
Павел
Павел
Maxim
уже можно шутить про отдельный котёл?
░▒▓ТрезвыйЕжик▓▒░
Maxim
░▒▓ТрезвыйЕжик▓▒░
Маскарад выставьте явно ether1
░▒▓ТрезвыйЕжик▓▒░
А лучше сбросить и настроить заново
Павел
Павел
ну я на флешке нашел винбокс, уже хорошо
Павел
ладно попробую заново настроить 🤷♂