Cumberbatch
Dhp
Cumberbatch
Или чего там есть
Cumberbatch
В фаеоаоле есть счётчик
Cumberbatch
Не помню как точно. Но что каждый второй
Cumberbatch
Нет
Cumberbatch
Не уверен
Kirilka
arp-inspection пропускет весь arp-трафик?
Cumberbatch
Ну господи. Давай уже. Понятно что нужно нам арп запросы чередовать или дублировать с разными маками.
Kirilka
тогда поверь, оно протухнет! )
Sergiy
да напиши ты уже эту строчку. видишь, преподавание не твое 😊
Kirilka
если дублировать - то в момент протухания отваливается(если конечно клиент не запрашивает чаще) а трафик не обязан, согласно условиям, литься постоянно с обоих адресов.
Sergiy
а народ задачку акуратно обработает напильником и может войдет задачка в сборники. Уже тебе будет чем гордиться
Kirilka
таким образом, тупое деблирование запроса - это не способ решения, а способ временного толчка.
Kirilka
а если чередовать - то после первого запроса всё будет известно и слать арпы не будет.
Cumberbatch
Добавить адрес броадкаста
Cumberbatch
На микрот и отвечать на него со вторым маком
Cumberbatch
/ip add add=1.1.1.255/32 int=инт_со вторым маком
Kirilka
/ip address set address=1.1.1.2 broadcast=1.1.1.1 interface=etherXX netmask=255.255.255.0 не знаю, как это будет работать....
Cumberbatch
Ну ок
Cumberbatch
Все?
Cumberbatch
Кирилка правильно указал?
Kirilka
это должен быть не единовременный арп-запрос
Kirilka
ещё предположение: в маршрутах прописать Check Gateway c pref-source
Kirilka
add check-gateway=arp distance=100 dst-address=0.0.0.0/0 gateway=1.1.1.1,1.1.1.255
Kirilka
фух, спешу
Kirilka
а дальше для шлются запросы. запросы на 1.1.1.255 подменяем мак и ip
Cumberbatch
Дст модно и не указывать.
Cumberbatch
Логично
Kirilka
а без dst возможны роуты?
Kirilka
а, ну да, тады ой
Kirilka
но и первый (основной) маршрут тоже должен быть с check-gateway
Kirilka
Kirilka
Зарекись делать export verbose!
Kirilka
всё равно, вторая строчка в конфиге)_
Kirilka
ну или в терминале...
Kirilka
плюс я не в курсе - надо ли для arp трафика отдельные правила l2-nat?
Kirilka
-1+2
Kirilka
если посмотреть ченжлогом),
Kirilka
и одну " исправить"
Kirilka
в общем, накосячили все.
Kirilka
ну в общем, основной косяк - надо знать, что нужно для этого arp-inspection. а вот вторая часть мне понравилась.
Kirilka
И тебе спасибо.
Cumberbatch
:)
Innokentiy
а что они?
Kirilka
Какое оборудование, известно?
Moneron 🇷🇺
За любой
Moneron 🇷🇺
Moneron 🇷🇺
Какой-то суровый арп-инспекшн.
Moneron 🇷🇺
Anton задачка интересная, но овер 300 сообщений?! Изначально формулируйте условие так, чтобы все нюансы были понятны. Принцип работы арп-инпекшна нужно было описать, ибо не везде такая реализация. Ибо половиной этого околозадачного флуда было вытягивание односложными вопросами односложных ответов.
Sergiy
Алекс, есть тут трабла одна. Может ты встречался есть Микротик 951-2n. Патчкордом соеденен с циской старой 2950. В микротике в бридже езер1, езер2, варйлес. Если втыкаю кабель в езер2 то всё нормально. а если в езер1 то циска орет что петля и ложит порт
Sergiy
00:05:09: %ETHCNTR-3-LOOP_BACK_DETECTED: Keepalive packet loop-back detected on FastEthernet0/28. 00:05:09: %PM-4-ERR_DISABLE: loopback error detected on Fa0/28, putting Fa0/28 i n err-disable state 00:05:10: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/28, chan ged state to down 00:05:11: %LINK-3-UPDOWN: Interface FastEthernet0/28, changed state to down
Sergiy
interface export # sep/13/2017 22:18:41 by RouterOS 6.40.3 # model = 951-2n /interface bridge add name=bridge1 protocol-mode=none /interface wireless set [ find default-name=wlan1 ] antenna-gain=2 band=2ghz-b/g/n country=ukraine disabled=no frequency=2452 frequency-mode=regulatory-domain mode=\ station-bridge ssid="free but please no torent" tx-power=12 tx-power-mode=all-rates-fixed /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /interface bridge port add bridge=bridge1 interface=wlan1 add bridge=bridge1 interface=ether1 add bridge=bridge1 interface=ether2
Sergiy
вот и весь конфиг
Moneron 🇷🇺
Под арп-инспекшн обычно подразумевается режим арп = reply-only, когда отвечаем заранее созданным сопоставлениям. По-крайней мере, в тех мануалах и практике, которые мне встречались
Innokentiy
цисковская реализация арп инспекшена позволяет прописать статические привязки ip-mac и плюс подслушивает dhcp (можно отключить)
Innokentiy
при этом для хождения трафика никакие предварительные арпы не нужны
Innokentiy
да, я видел
Innokentiy
но как кетайцы работают - не знаю
Kirilka
угу. китайцев мно-о-ога
Kirilka
когда то я от l2 эджкоров "цискалайкконфиг" плевался. и благополучно избавился. В пользу хуавея. ("Логика. Вид сбоку") впрочем, и его не стало.
Дмитрий
А какое практическое применение этой задачи для обычных пользователей?
Алексей
А какое практическое применение этой задачи для обычных пользователей?
Обычные пользователи, где... здесь?! не, не видел, а вообще задачи хорошо разминают мозги :)
Дмитрий
Т.е. провайдер предоставляет услуга для двух-трех человек?
Cumberbatch
Т.е. провайдер предоставляет услуга для двух-трех человек?
Нет. Если несколько устройств то все хорошо работает само
Cumberbatch
А тут задача с одного устройства по двум адресам работать
Дмитрий
Задача без практического применения.
Cumberbatch
Проехали
Anatoly
Доброе утро! кто нибудь настраивал ipv6 ?
den
Алекс, есть тут трабла одна. Может ты встречался есть Микротик 951-2n. Патчкордом соеденен с циской старой 2950. настройки порта на циске можно имхо там стоит spanning-tree bpduguard enable я бы попробывал поставить дополнительно spanning-tree bpdufilter enable
Vassiliy
Доброе утро! кто нибудь настраивал ipv6 ?
И ещё от @FoxPDLL тут недавно про ip v6 было
ildar
Всем привет, если при настройки капсман, в разделе Channel - параметр Tx. Power оставить пустым, то устройство будет работать на максимальной мощности ???
Sergiy
я там путем проб и ошибок выяснил интересную закономерность. плохеет циске когда на микротике в бридже вайрлес к вышестоящему 2011(там STP отключен кстати). Но и это еще не всё. Плохеет только на одном езернете в бридже 951 тика(не каком то конкретном, а такое впечатление что том кто был первым инициирован 😊 ). Тоесть втыкаю кабель в езер2 - циска гасит порт. втыкаю кабель в езер3 - циска нормально дальше работает. Причем езер2 и езер3 в одном бридже на 951. прикол№2: кабель в езер3. циска нормально работает. вытаскиваю из бриджа езер2 - циска гасит порт прикол№3: включаю снифинг на порту микротика. циска нормально работает. выключаю снифинг - циска гасит порт
Sergiy
причем в гигабиты циски воткнут Хекс с включенным STP. Хоть бы хны. нормально его порт работает 😊. Значит не STP виноват . Вот бы понять что именно происходит на 2011 что от линка к нему в бридже 951 тика циска гасит порт 😊
den
ну если моя догадка верная. то циска шлет бдебю пакет и микрот его глатает и в какойто момент кидает циске обратно. циска увидев этот пакет думает что петля и гасет порт
Евгений
Всем привет! Подскажите bdf нормально работает? А то на старых версиях чет-от притуплял