
Aleksandr
23.03.2017
00:43:35

Filipp
23.03.2017
00:43:51
clips интересует

Aleksandr
23.03.2017
00:44:09
clear subscriber encapsulation ? что нибудь интересное показывает?
может там clips тоже есть?

Google

Aleksandr
23.03.2017
00:44:42
у нас просто редбак для 60 юр.лиц )) и там только пппое))) так что с клипсами не подскажу

Filipp
23.03.2017
00:44:48
этой командной не сбрасывает
Redback#clear subscriber encapsulation ?
mobile-ip Clear mobile-ip subscribers
ppp Clear ppp subscribers
pppoe Clear pppoe subscribers
нет


Andrey
23.03.2017
00:45:48
Добрый день всем.
Имеется микротик 2011iL-IN, необходимо на нем порты с 1 по 9 сделать access, чтобы трафик абонентов на них тегировался 501 vlan ну и соотеветственно растегировался приходя к абоненту. Порт 10 на котором питание пойдет на WiFi бридж и должен быть trunk с vlan 501 и 251 для управления.
Сделал следующим образом:
/interface bridge
add name=BR_VID_501
/interface vlan
add interface=ether10 name=VID_251 vlan-id=251
add interface=ether10 name=VID_501 vlan-id=501
/interface bridge port
add bridge=BR_VID_501 interface=ether9
add bridge=BR_VID_501 interface=ether3
add bridge=BR_VID_501 interface=ether4
add bridge=BR_VID_501 interface=ether5
add bridge=BR_VID_501 interface=ether6
add bridge=BR_VID_501 interface=ether7
add bridge=BR_VID_501 interface=ether8
add bridge=BR_VID_501 interface=VID_501
add bridge=BR_VID_501 interface=ether2
add bridge=BR_VID_501 interface=ether1
/interface bridge settings
set use-ip-firewall-for-vlan=yes
/ip address
add address=10.0.251.201/24 interface=VID_251 network=10.0.251.0
/ip route
add distance=1 gateway=10.0.251.1
С микротика нужные шлюзы и сети пингуются из сети микротик тоже виден. С самого микротика абонентский ПК пингуется. А вот с ПК абонента пинги ну никак и никуда ходить не хотят, ну и соответственно нет инета (
подскажите куда копать.
На cisco,SNR подобная конфигурация работает нормально


Николай
23.03.2017
04:30:04
А у ПК то какая адресация?

Andrey
23.03.2017
04:42:49

Николай
23.03.2017
04:44:56
Ну если с МТ ПК пингуется, а наоборот нет - фаервол

Andrey
23.03.2017
04:45:38
если не заметили, в конфиге нет правил фаервола
это свитч доступа

Evgeniy
23.03.2017
04:46:28
скорее это роутер

Andrey
23.03.2017
04:46:46
как железка да, а используется как свитч
точнее предполагается использовать

Google

Николай
23.03.2017
04:48:08
Если вы правила не написали, мы не знаем есть ли они в полном конфиге
Если у вас именно свитче, непонятно зачем делаете софт бридж

Andrey
23.03.2017
04:50:15
а как по другому затегировать абонентский трафик?
на портах нужно что то типа access

Николай
23.03.2017
05:22:10
Что за железка то?

Andrey
23.03.2017
05:29:20
RB2011iL-IN в начале поста написано

nimbo78 (E14/MSK/NN)
23.03.2017
05:36:51


Николай
23.03.2017
05:37:06
А пардон
ну это да, не свитч
бридж в любом случае делать
я б начал а дебага на клиентском порту

Goletsa
23.03.2017
05:59:08
настроить pvid/masterport

Николай
23.03.2017
06:00:07

Goletsa
23.03.2017
06:01:07
ну гонять все через проц или частично

Николай
23.03.2017
06:02:35
частично - это между портами, что врядле будет
вообще по описанной схеме я бы неуправляемый свитч гигабитный поставил . все равно в итоге он и выйдет

Andrey
23.03.2017
06:04:31

Николай
23.03.2017
06:05:59
А кто абонентов тегировать то будет?
в вышей описанной схеме вы не используете (ну или не упоминаете) ничего про цель задачи ... у вас транк только для управления самим микротиком .. если его убрать - то получается обычный свитч

Andrey
23.03.2017
06:07:13
Я выше написал, что на портах 1-9 должен быть access как в циско

Google

Николай
23.03.2017
06:07:37
фаервола нет, шейперов нет, изоляции нет между портами.. смысл гонять трафик через софт, если можно аппаратно?

Goletsa
23.03.2017
06:08:30
Софт все равно будет

Николай
23.03.2017
06:09:14

Andrey
23.03.2017
06:09:16

Goletsa
23.03.2017
06:09:39

Andrey
23.03.2017
06:10:07
а смысл ставить на 8 квартирный дом 24 портовый SNR, если у меня есть 10 портовый микротик?

Goletsa
23.03.2017
06:10:23

Николай
23.03.2017
06:10:58

Goletsa
23.03.2017
06:11:41
Ну купите 8 портовый свич по цене 24

Goletsa
23.03.2017
06:12:09
Мы ставили одно время

Николай
23.03.2017
06:13:01
а маки то в hosts абонентов видны?

Andrey
23.03.2017
06:14:21
Фэйл
Фэил ни фэйл, ну от нас до ближайшего магазина со свитчами 1000 км почти, так что...

Николай
23.03.2017
06:16:19

Goletsa
23.03.2017
06:16:50
Да тупо сделано имхо

Николай
23.03.2017
06:17:46

Goletsa
23.03.2017
06:18:11
Ну фиг знает

Google

Николай
23.03.2017
06:26:13

Goletsa
23.03.2017
06:26:29

Николай
23.03.2017
06:27:16

Goletsa
23.03.2017
06:27:51

Николай
23.03.2017
06:29:40

nimbo78 (E14/MSK/NN)
23.03.2017
06:29:46
Надо смотреть остальной конфиг по идее. А port isolation принципиально не делаете?


Николай
23.03.2017
06:31:21

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
23.03.2017
06:31:30
Я к тому что если вдруг кто dhcp-server у себя в вашу сторону поднимает

Николай
23.03.2017
06:33:10

Василий
23.03.2017
06:34:08

nimbo78 (E14/MSK/NN)
23.03.2017
06:34:11

Николай
23.03.2017
06:34:34
ну так выше микротик какой то стоит
L3

nimbo78 (E14/MSK/NN)
23.03.2017
06:34:50
Ну так может всё же стоит посмотреть вообще всё?)

Василий
23.03.2017
06:35:37
мне знаете что кажется
пойдет на WiFi бридж

Google

Василий
23.03.2017
06:35:44
там наверно л2 нат

nimbo78 (E14/MSK/NN)
23.03.2017
06:35:51
Я к тому что если вы скидывали микрот в ресет с no defaults и заливали это - то по л2 всё должно бегать

Николай
23.03.2017
06:36:57
я насколько понял выше стоит МТ который является шлюзом для этого МТ в влане 251 и для абонов в влане 501
он и роутит

Василий
23.03.2017
06:37:12
вообще

Николай
23.03.2017
06:37:42
просто там может стоит в фаерволе акцепт форварда с сети управления на сеть абонентов, а в обратную сторону нет

nimbo78 (E14/MSK/NN)
23.03.2017
06:38:11
Нет, руки
То что он там что-то пингуется откуда-то - потенциально огромные проблемы. Иначе нафига вообще делить на вланы?)

Николай
23.03.2017
06:39:59

nimbo78 (E14/MSK/NN)
23.03.2017
06:41:09

Николай
23.03.2017
06:41:22

nimbo78 (E14/MSK/NN)
23.03.2017
06:44:35
должно
Копайте дальше, смотрите какие маки в какие вланы летят, ещё лучше если перейдёте с бриджинга на свитчинг

Николай
23.03.2017
06:44:50

nimbo78 (E14/MSK/NN)
23.03.2017
06:45:13

Andrey
23.03.2017
06:59:24
Так, я вернулся
Это полный конфиг микротика был, больше там ничего нет
251 влан - управление, 501 абоненты
такой конфиг: абонентские порты access vlan 501, на аплинке trunk 251,501 на циске спокойно работает, так что проблемы в ядре отпадают

Николай
23.03.2017
07:01:47
т.е. там ставили циску и проверяли?