Dmitrii
конечно. СвитчОС более расширенная в плане управления портами, но остальной функционал ROS в ней доступен. Правда, как указали выше - проц слабый
Vladyslav
тут всё меня мучает вопрос, если свич поддерживает только 802.3af/at а клиент хочет только пассивку по синей + и коричневой - то разве эти устройства заведутся?
Vladyslav
сляпой, пардон, описание прочитать надо вначале)
Moneron 🇷🇺
Подскажите пожалуйста про OSPF, в каком направлении стоит двигаться?
Задача: есть сеть из различных микротиков объединенных с центральными в двух ДЦ посредством gre/ipsec и l2tp/ipsec, раздача маршрутов была реализована на ospf и пока клиентов было десяток, было всё просто и понятно, пара area и маршруты нормально приходили.
сейчас сеть продолжает разрастаться, всё работает, но хочется навести порядок, а именно: изолировать некоторые сегменты друг от друга ограничив их определенными рамками
т.е. нужна сеть, где у всех звеньев есть доступ к центральной части (причем там есть пара подсетей, которые не должны бы для всех пересекаться)
остальные звенья тоже должны быть доступны из центральной в административных целях
по принадлежности к различным предприятиям несколько узлов должны иметь возможность ходить друг к другу,
А также в порядке исключения нужен доступ из какой точки не в свою зону через центральные маршрутизаторы
т.е. топология звезда, где некоторые лучи могут нести за собой еще последователей.
Как это грамотнее организовывать?
Насколько я могу предполагать - центральную зону настраиваем как backbone, каждому предприятию назначаем свою Area.
А как реализуются всякие исключения? ведь одна подсеть может быть доступна только в рамках одной Area? как ее вывести и в другие?
Внутренние маршруты фильтровать не надо, это бэд дизайн. Собираете сеть, делите на ареа. На границе ареа суммаризация. А потом только фаервол, благо топология "звезда" это позволяет сделать в одном месте
Pavel
Саш, а нафига 150 арей разводить?
digdream
vlan тоже хорошо, но возможностей ospf на мой взгляд должно хватать.
Более конкретный вопрос тогда: возможно ли средствами ospf анонсировать одну подсеть в нескольких областях, чтобы как раз реализовать такие исключения.
т.е. есть центральная точка X и подключенные к ней A1, A2, B1, C1, D1, D2 где A,B,C мы как раз развели по Area, но понадобилось увязать A1 и D1 - как с ними поступить?
digdream
причем A2 к D1 как бы и не обязательно ходить
Moneron 🇷🇺
Саш, а нафига 150 арей разводить?
Деление оспф-сети на ареа:
А) уменьшает количество пересчётов топологии
Б) уменьшает количество маршрутной информации при грамотном планировании адресации и использовании суммаризации.
Moneron 🇷🇺
vlan тоже хорошо, но возможностей ospf на мой взгляд должно хватать.
Более конкретный вопрос тогда: возможно ли средствами ospf анонсировать одну подсеть в нескольких областях, чтобы как раз реализовать такие исключения.
т.е. есть центральная точка X и подключенные к ней A1, A2, B1, C1, D1, D2 где A,B,C мы как раз развели по Area, но понадобилось увязать A1 и D1 - как с ними поступить?
Рисуйте, ничего непонятно
digdream
digdream
пунктирную связь возможно ли реализовать средствами ospf
Moneron 🇷🇺
Она и так будет, если запущен оспф.
digdream
я имею ввиду, что каждая area сама в себе же варится и имеет только свои маршруты?
а тут получается что мы хотим чтобы узел из Area1 получил маршрут до узла в Area4
vsevolod
После настройки оспф все нужные вам маршруты будут везде где настроите
Anton
У него будет маршрут в эту подсеть на central
Anton
А в централе уже прямой маршрут в Area4
Moneron 🇷🇺
Moneron 🇷🇺
Кстати, подвезли 6.41.2, можно обновиться.
Vladyslav
показывайте чтовы сделали
В общем я не учёл особенность некстхопа через пппое, рекурсивка когда гейтвеем является интерфейс не работает. Спасибо за статью, помогла в понятии принципа этого дела)
Moneron 🇷🇺
Alexandr
Alexandr
Alexandr
Alexandr
Alexandr
Alexandr
Доброго всем. Приехал к клиенту. Увидел вот такое
Alexandr
Коннектор в МАП-лайт подплааился
Alexandr
Я, конечно, понимаю, что он греется, но, наверное это не нормально. И таких 11 шт. При этом сами МАП лайты работают
Pavel
Водичка, гроза, статика... Замыкание... Да кучу вариантов по возгоранию порта
Alexandr
Подключены по пое 802.3af
Alexandr
На 11 шт?
Pavel
У микротика пасив пое
Pavel
Не 802.3
😷Драничек
Коррозия в порту вроде
Pavel
Не стандарт вобщем
Pavel
Вот и палите
Pavel
Зачем на этих малютках управляемое пое
Alexandr
Влаги там нет и не откуда взяться
Pavel
Правильнее, но не в данном случае,.
Alexandr
Так вот - взял один из этих микротов, взял новый коммутатор с PoE, сделал патч-корд и включил
Alexandr
Подключился по wi-fi
Alexandr
Минут через 30 запахло пластиком, греется он довольно сильно.
Alexandr
Но работает
Alexandr
Вопрос - брак 11шт или что-то делаю не так?
Alexandr
При этом отработали они прошлое лето и осень
Alexandr
Коммутатор, к которому были подключены проверил - с ним норм
Alexandr
Подключал другие точки доступа
Moneron 🇷🇺
Moneron 🇷🇺
Кто-нибудь пробовал?
Moneron 🇷🇺
хекс пое умеет в свитчос? о_О
Kirill
Moneron 🇷🇺
Moneron 🇷🇺
Кирилл, хекспое в свитчос не пробовал?
Kirill
Vladyslav
Да что я горожу, гейтвеи только провайдерские идут к восьмёркам, а вот вместо восьмёрок можно любой ремоут адрес указывать.
Pavel
Kirill
Moneron 🇷🇺
В, неделю read-only за оффтоп
Evgenii
ио всем
Evgenii
такая проблема, настроил pptp и l2tp+ipsec
Evgenii
через pptp подключаюсь всё работает
Evgenii
через i2tp не доступна локалка за роутером
Evgenii
при этом интернет доступен
Evgenii
а кажется понял
Evgenii
при l2tp почему то дефолт роут не добавляется
Evgenii
просто туннель стоится
Evgenii
хмм, странно
Anonymous
Watchdog отключен, в чем может быть проблема?
Artem
Здравствуйте?
Artem
помогите решить вопрос просто, туплю.
надо настроить чтобы микротик подключался к сети вайфай и давал эту сеть на лан порты прозрачно
Denis
Artem
да
Denis
Ну это и ответ. Бридж. Адрес получайте на бридж, а не вайрлесс. И все