Dmitrii
конечно. СвитчОС более расширенная в плане управления портами, но остальной функционал ROS в ней доступен. Правда, как указали выше - проц слабый
Vladyslav
тут всё меня мучает вопрос, если свич поддерживает только 802.3af/at а клиент хочет только пассивку по синей + и коричневой - то разве эти устройства заведутся?
Vladyslav
сляпой, пардон, описание прочитать надо вначале)
Moneron 🇷🇺
Подскажите пожалуйста про OSPF, в каком направлении стоит двигаться? Задача: есть сеть из различных микротиков объединенных с центральными в двух ДЦ посредством gre/ipsec и l2tp/ipsec, раздача маршрутов была реализована на ospf и пока клиентов было десяток, было всё просто и понятно, пара area и маршруты нормально приходили. сейчас сеть продолжает разрастаться, всё работает, но хочется навести порядок, а именно: изолировать некоторые сегменты друг от друга ограничив их определенными рамками т.е. нужна сеть, где у всех звеньев есть доступ к центральной части (причем там есть пара подсетей, которые не должны бы для всех пересекаться) остальные звенья тоже должны быть доступны из центральной в административных целях по принадлежности к различным предприятиям несколько узлов должны иметь возможность ходить друг к другу, А также в порядке исключения нужен доступ из какой точки не в свою зону через центральные маршрутизаторы т.е. топология звезда, где некоторые лучи могут нести за собой еще последователей. Как это грамотнее организовывать? Насколько я могу предполагать - центральную зону настраиваем как backbone, каждому предприятию назначаем свою Area. А как реализуются всякие исключения? ведь одна подсеть может быть доступна только в рамках одной Area? как ее вывести и в другие?
Внутренние маршруты фильтровать не надо, это бэд дизайн. Собираете сеть, делите на ареа. На границе ареа суммаризация. А потом только фаервол, благо топология "звезда" это позволяет сделать в одном месте
Pavel
Саш, а нафига 150 арей разводить?
digdream
vlan тоже хорошо, но возможностей ospf на мой взгляд должно хватать. Более конкретный вопрос тогда: возможно ли средствами ospf анонсировать одну подсеть в нескольких областях, чтобы как раз реализовать такие исключения. т.е. есть центральная точка X и подключенные к ней A1, A2, B1, C1, D1, D2 где A,B,C мы как раз развели по Area, но понадобилось увязать A1 и D1 - как с ними поступить?
digdream
причем A2 к D1 как бы и не обязательно ходить
Moneron 🇷🇺
Саш, а нафига 150 арей разводить?
Деление оспф-сети на ареа: А) уменьшает количество пересчётов топологии Б) уменьшает количество маршрутной информации при грамотном планировании адресации и использовании суммаризации.
digdream
digdream
пунктирную связь возможно ли реализовать средствами ospf
Moneron 🇷🇺
Она и так будет, если запущен оспф.
digdream
я имею ввиду, что каждая area сама в себе же варится и имеет только свои маршруты? а тут получается что мы хотим чтобы узел из Area1 получил маршрут до узла в Area4
vsevolod
После настройки оспф все нужные вам маршруты будут везде где настроите
Anton
У него будет маршрут в эту подсеть на central
Anton
А в централе уже прямой маршрут в Area4
Moneron 🇷🇺
я имею ввиду, что каждая area сама в себе же варится и имеет только свои маршруты? а тут получается что мы хотим чтобы узел из Area1 получил маршрут до узла в Area4
Внутри ареа интра-ареа роуты, из другой ареа прилетают интер-ареа. Но роуты есть, если Вы их, конечно не зафильтруете (не надо этого делать)
Moneron 🇷🇺
Кстати, подвезли 6.41.2, можно обновиться.
Vladyslav
показывайте чтовы сделали
В общем я не учёл особенность некстхопа через пппое, рекурсивка когда гейтвеем является интерфейс не работает. Спасибо за статью, помогла в понятии принципа этого дела)
Alexandr
Alexandr
Alexandr
Alexandr
Alexandr
Alexandr
Доброго всем. Приехал к клиенту. Увидел вот такое
Alexandr
Коннектор в МАП-лайт подплааился
Alexandr
Я, конечно, понимаю, что он греется, но, наверное это не нормально. И таких 11 шт. При этом сами МАП лайты работают
Pavel
Водичка, гроза, статика... Замыкание... Да кучу вариантов по возгоранию порта
Alexandr
Подключены по пое 802.3af
Alexandr
На 11 шт?
Pavel
У микротика пасив пое
Pavel
Не 802.3
😷Драничек
Коррозия в порту вроде
Pavel
Не стандарт вобщем
Pavel
Вот и палите
Alexandr
У микротика пасив пое
На этих и пассив и 802.3
Alexandr
Коррозия в порту вроде
Это, скорее, результат нагрева
Pavel
Зачем на этих малютках управляемое пое
Alexandr
Влаги там нет и не откуда взяться
Alexandr
Зачем на этих малютках управляемое пое
802.3, на мой взгляд, куда правильнее пассивных поделок
Pavel
Правильнее, но не в данном случае,.
Alexandr
Так вот - взял один из этих микротов, взял новый коммутатор с PoE, сделал патч-корд и включил
Alexandr
Подключился по wi-fi
Alexandr
Минут через 30 запахло пластиком, греется он довольно сильно.
Alexandr
Но работает
Alexandr
Вопрос - брак 11шт или что-то делаю не так?
Alexandr
При этом отработали они прошлое лето и осень
Alexandr
Коммутатор, к которому были подключены проверил - с ним норм
Alexandr
Подключал другие точки доступа
Moneron 🇷🇺
У микротика пасив пое
Спеки маплайта почитайте. Он во взрослое пое умеет
Moneron 🇷🇺
Минут через 30 запахло пластиком, греется он довольно сильно.
он и от пассивного пое неслабо нагревается.
Moneron 🇷🇺
Кто-нибудь пробовал?
Moneron 🇷🇺
хекс пое умеет в свитчос? о_О
Kirill
Работает. Уже года 4 так использую
не разу не юзал такую схему, но по теории должно работать. Что твоими словами и подтверждается
Moneron 🇷🇺
Кирилл, хекспое в свитчос не пробовал?
FoxPDLL
Вопрос - брак 11шт или что-то делаю не так?
Сами по себе железки такие. У меня тоже от свича питается. Кабелек пригорел к нему напрочь.
Vladyslav
вы можеть назначить любой remoteaddress и использовать его как nexthop, поидеи должно сработать. Попробуйте
Вы имеете ввиду в маршрутах к 8.8.8.8 и 8.8.4.4 через гейтвеи провайдеров вместо самих восьмёрок поставить любой удалённый адрес? Или сами гейтвеи к этим адресам заменить на любые стабильно доступные адреса? На форумах говорят что для пппое нужно скриптом вылавливать пришедший гейт и его уже подставлять в правило каждый раз при реконнекте пппое. Если не так то пожалуйста поправьте.
Vladyslav
Да что я горожу, гейтвеи только провайдерские идут к восьмёркам, а вот вместо восьмёрок можно любой ремоут адрес указывать.
Pavel
хекс пое умеет в свитчос? о_О
Могет...тока не лайтовый
Moneron 🇷🇺
В, неделю read-only за оффтоп
Evgenii
ио всем
Evgenii
такая проблема, настроил pptp и l2tp+ipsec
Evgenii
через pptp подключаюсь всё работает
Evgenii
через i2tp не доступна локалка за роутером
Evgenii
при этом интернет доступен
Evgenii
а кажется понял
Evgenii
при l2tp почему то дефолт роут не добавляется
Evgenii
просто туннель стоится
Evgenii
хмм, странно
Anonymous
Watchdog отключен, в чем может быть проблема?
Artem
Здравствуйте?
Artem
помогите решить вопрос просто, туплю. надо настроить чтобы микротик подключался к сети вайфай и давал эту сеть на лан порты прозрачно
Artem
да
Denis
Ну это и ответ. Бридж. Адрес получайте на бридж, а не вайрлесс. И все