Evgeny
подскажите, как к пакету применить одновременно и маскарад и нетмап, причем именно после определения маршрута. Насколько понимаю сделать этого невозможно?
Moneron 🇷🇺
А что за извращённая задача?
𝔚𝔬𝔯𝔨
Уважаемые, гуру! есть вопрос по настройке DHCP-relay: 1. нужно ли на интерфейсе на котором поднимается DHCP-relay поднимать DHCP-server. 2. нужно ли прописывать статический адрес этому интерфейсу из подсети вышестоящего маршрутизатора?
NIKOLYA
А зачем релей вообще?
Moneron 🇷🇺
1 нет. 2 нет
Moneron 🇷🇺
А зачем релей вообще?
https://ru.wikipedia.org/wiki/DHCP_relay
Moneron 🇷🇺
Централизованый дхцп на несколько сетей в одном месте
NIKOLYA
Вы бы нарисовали схемку что куда подключено, проще было б помочь настроить
NIKOLYA
https://ru.wikipedia.org/wiki/DHCP_relay
Для чего релей я знаю, я не думаю что человеку он нужен
𝔚𝔬𝔯𝔨
мне надо раздать адреса из подсети выше стоящего маршрутизатора с мапа
NIKOLYA
На мапе можете тупо мост сделать между Лан и влан
NIKOLYA
И все будет работать
NIKOLYA
Лучше конечно на главном роутер капсман юзать
𝔚𝔬𝔯𝔨
там его нет, это шмалинк))))
NIKOLYA
Фуфуфу
NIKOLYA
Тогда мапу в дефолт без конфига
NIKOLYA
Бридж, в него Лан и Влан
NIKOLYA
На бридж адрес из сети шмылинка на всякий что бы достучаться
𝔚𝔬𝔯𝔨
это и сделано
NIKOLYA
Настраиваете вафлю и все работает
𝔚𝔬𝔯𝔨
где-то перемудрил...
𝔚𝔬𝔯𝔨
спасибо!
NIKOLYA
Вместо шмылинка хоть хаплайт возьмите то)
𝔚𝔬𝔯𝔨
да конечно все сделаю уберу его, это я пока учусь и рою
𝔚𝔬𝔯𝔨
у меня уже в резерве стоит на замену шмалинка RB951Ui-2Hnd
𝔚𝔬𝔯𝔨
закзчики ведь бывают разные, кому то их родные шмалинки дороже жены
𝔚𝔬𝔯𝔨
вот хотелка
Striker
Кто-то пользовался функцией Loop Protect? Микротик 941-2nD, 3.37.1. Тагом кинуты вланы на него. Как только на влане включаю loop protect на любом из вланов - на нем срказу появляется трафик 12мегабит исходящий. Не может же сервисные пакеты для мониторинга кольца столько трафика жрать?
Evgeny
Не может. torch что кажет?
Striker
По этим вланам полезного трафика нет. Поэтому торч показывает только широковещательные пакеты 244.0.0, RX\TX Rate на них практически нулевой. Куда 12мегабит уходят непонятно
Striker
о, появился Ethernet protoсol 9003 на dst 0.0.0.0 который жрет все эти 12 мегабит. что это может быть?
Anonymous
данные в пентагон сливаются
Striker
Попробую. Если включить защиту на всех вланах ( у меня их 7 штук) то весь трафик делится равномерно между всеми вланами. Что это за номер протокола у микротика ( 9003) в инете пока не нашел
Striker
на 6,37,4 та же хрень
Moneron 🇷🇺
А вайршарком если пакет разобрать, что в нём?
Dmitrich
ребят подскажите чип коммутации способен объединить 2 порта? bonding то есть языком роутера?
Moneron 🇷🇺
Да. LAG
Moneron 🇷🇺
Dmitrich
пасиб
Konstantin
Привет всем! Подскажите где почитать как настроить корректно приоритет трафика для RDP.
Moneron 🇷🇺
Привет всем! Подскажите где почитать как настроить корректно приоритет трафика для RDP.
Очень навороченная статья, но её можно взять за основу: https://habrahabr.ru/post/307214/
Moneron 🇷🇺
Сейчас её даже в канал выложу. Уж больно много в ней качественной теории
Konstantin
А по проще статьи?
Konstantin
Надо то трафик по RDP приоретизировать... :)
Marat
Надо то трафик по RDP приоретизировать... :)
Также, как voip, просто номер порта поменять.
Moneron 🇷🇺
И как же трафик приоритезируется сменой порта, просветите, пожалуйста
Marat
И как же трафик приоритезируется сменой порта, просветите, пожалуйста
Не просто сменой порта, а все по инструкции по приоритезации voip, только выбрать порты, которые использует rdp
Moneron 🇷🇺
Надо то трафик по RDP приоретизировать... :)
Я бы сделал дерево в простых очередях, задал необходимые лимиты и лимит-эты и пометил трафик в мангле
Konstantin
Я так и сделал...
NIKOLYA
где эти статьи были когда сидел вникал)
Dmitrich
чуток юмора: xxx: Опытный айтишник может, послюнявив палец, определить, где находится роутер.
𝔚𝔬𝔯𝔨
👍
Oleg
)) и определить силу Wi-Fi
kyysu
kyysu
Извините, хочу поделится! Пришёл mAP lite, распаковал включил в CAPsMAN, красота ...
Moneron 🇷🇺
Делись наздоровье :)
Moneron 🇷🇺
Приклеил на стену на магнитик? :)
kyysu
Нет, просто иголочкой прижал патч
Andrey
как мило :))
kyysu
Поражает, что и стандарт. POE на борту ...
Anonymous
прям микротостас (производное от иконостас)
Artem
Доброго всем дня. Вопрос таков. Есть RB3011 с двумя свитч чипами\группами. Есть Loop protect на ethernet интерфейсах. Вопрос. Почему когда линкуешь к примеру порт №1 из первого свитча с портом №6 из второго свитча, срабатывает loop protect?
Artem
PS:Просто я как понимаю он работает по L2 и по логике вещей должен рубить петли внутри одного свитч чипа, а не между разными. Может я что-то из теории не понимаю? Как мне при таком раскладе сделать между двумя свитч группами прямую связанность не лишая себя loop protect?
Moneron 🇷🇺
Если ему прилетает кадр обратно — считаем, что петля. Посмотрите, нет ли чего-нибудь такого, что могло бы этот кадр вернуть
Moneron 🇷🇺
А я сейчас ковыряю RSTP свежезапиленный, и есть к нему несколько вопросов
Artem
Спасибо за наводку. Буду думать?
Artem
*Без_вопроса*
Moneron 🇷🇺
Думайте, разрешаю ))
Moneron 🇷🇺
И одобряю )
Artem
И ещё вопрос. Функция switch all ports в switch>switch#1 заменяет собой необходимость мастер портов если мне все порты нужны в одной группе?
Artem
И кстати особо ума не приложу что возвращает кадр обратно
Moneron 🇷🇺
Значит, кто использует рстп, возьмите на заметку мои наблюдения. Специально для тестов приобрёл CRS112, так что это не виртуальные наблюдения. В коммутаторах фирмы Ц RSPT реализован per-vlan. Это значит, что если два порта в разных вланах, и между ними сделать петлю — никакой реакции не будет, Просто поднимутся линки и Вы объедините два бродкастовых домена в один с помощью патчкорда. У МТ по-другому. Процесс запускается, насколько понял, на физических портах. На логическое разделение плевать. Добавил нетегированные вланы на порты 7 и 8, воткнул патчорд — 8 порт вырубился. Добавил в один влан — то же самое. Вырубил рстп, включил луп-протект на VLAN-е — не срабатывает. Вообще, по наблюдению, луп-протект у МТ получился вещью в себе. Его нужно дебажить и описывать поведение в support, чтобы его, наконец, довели до ума
Artem
То есть когда по дефолту у нас выключен switch all ports к примеру на 951, толку от того что я выставлю у ether1 как мастер порт ether2 - не будет?
Moneron 🇷🇺
Нет, т.к. у 951 и так все порты в свитче
Moneron 🇷🇺
http://i.mt.lv/routerboard/files/RB850Gx2-150709133216.png Вот для таких случаев нужно