@nag_public

Страница 1275 из 3745
Filipp
23.03.2017
00:43:51
clips интересует

Aleksandr
23.03.2017
00:44:09
clear subscriber encapsulation ? что нибудь интересное показывает?

может там clips тоже есть?

Google
Aleksandr
23.03.2017
00:44:42
у нас просто редбак для 60 юр.лиц )) и там только пппое))) так что с клипсами не подскажу

Filipp
23.03.2017
00:44:48
этой командной не сбрасывает

Redback#clear subscriber encapsulation ? mobile-ip Clear mobile-ip subscribers ppp Clear ppp subscribers pppoe Clear pppoe subscribers

нет

Andrey
23.03.2017
00:45:48
Добрый день всем. Имеется микротик 2011iL-IN, необходимо на нем порты с 1 по 9 сделать access, чтобы трафик абонентов на них тегировался 501 vlan ну и соотеветственно растегировался приходя к абоненту. Порт 10 на котором питание пойдет на WiFi бридж и должен быть trunk с vlan 501 и 251 для управления. Сделал следующим образом: /interface bridge add name=BR_VID_501 /interface vlan add interface=ether10 name=VID_251 vlan-id=251 add interface=ether10 name=VID_501 vlan-id=501 /interface bridge port add bridge=BR_VID_501 interface=ether9 add bridge=BR_VID_501 interface=ether3 add bridge=BR_VID_501 interface=ether4 add bridge=BR_VID_501 interface=ether5 add bridge=BR_VID_501 interface=ether6 add bridge=BR_VID_501 interface=ether7 add bridge=BR_VID_501 interface=ether8 add bridge=BR_VID_501 interface=VID_501 add bridge=BR_VID_501 interface=ether2 add bridge=BR_VID_501 interface=ether1 /interface bridge settings set use-ip-firewall-for-vlan=yes /ip address add address=10.0.251.201/24 interface=VID_251 network=10.0.251.0 /ip route add distance=1 gateway=10.0.251.1 С микротика нужные шлюзы и сети пингуются из сети микротик тоже виден. С самого микротика абонентский ПК пингуется. А вот с ПК абонента пинги ну никак и никуда ходить не хотят, ну и соответственно нет инета ( подскажите куда копать. На cisco,SNR подобная конфигурация работает нормально

Николай
23.03.2017
04:30:04
А у ПК то какая адресация?

Andrey
23.03.2017
04:42:49
А у ПК то какая адресация?
из абонентской подсети, если вы об этом

Николай
23.03.2017
04:44:56
Ну если с МТ ПК пингуется, а наоборот нет - фаервол

Andrey
23.03.2017
04:45:38
если не заметили, в конфиге нет правил фаервола

это свитч доступа

Evgeniy
23.03.2017
04:46:28
скорее это роутер

Andrey
23.03.2017
04:46:46
как железка да, а используется как свитч

точнее предполагается использовать

Google
Николай
23.03.2017
04:48:08
Если вы правила не написали, мы не знаем есть ли они в полном конфиге

Если у вас именно свитче, непонятно зачем делаете софт бридж

Andrey
23.03.2017
04:50:15
а как по другому затегировать абонентский трафик?

на портах нужно что то типа access

Николай
23.03.2017
05:22:10
Что за железка то?

Andrey
23.03.2017
05:29:20
RB2011iL-IN в начале поста написано

nimbo78 (E14/MSK/NN)
23.03.2017
05:36:51
Добрый день всем. Имеется микротик 2011iL-IN, необходимо на нем порты с 1 по 9 сделать access, чтобы трафик абонентов на них тегировался 501 vlan ну и соотеветственно растегировался приходя к абоненту. Порт 10 на котором питание пойдет на WiFi бридж и должен быть trunk с vlan 501 и 251 для управления. Сделал следующим образом: /interface bridge add name=BR_VID_501 /interface vlan add interface=ether10 name=VID_251 vlan-id=251 add interface=ether10 name=VID_501 vlan-id=501 /interface bridge port add bridge=BR_VID_501 interface=ether9 add bridge=BR_VID_501 interface=ether3 add bridge=BR_VID_501 interface=ether4 add bridge=BR_VID_501 interface=ether5 add bridge=BR_VID_501 interface=ether6 add bridge=BR_VID_501 interface=ether7 add bridge=BR_VID_501 interface=ether8 add bridge=BR_VID_501 interface=VID_501 add bridge=BR_VID_501 interface=ether2 add bridge=BR_VID_501 interface=ether1 /interface bridge settings set use-ip-firewall-for-vlan=yes /ip address add address=10.0.251.201/24 interface=VID_251 network=10.0.251.0 /ip route add distance=1 gateway=10.0.251.1 С микротика нужные шлюзы и сети пингуются из сети микротик тоже виден. С самого микротика абонентский ПК пингуется. А вот с ПК абонента пинги ну никак и никуда ходить не хотят, ну и соответственно нет инета ( подскажите куда копать. На cisco,SNR подобная конфигурация работает нормально
Triggered

Николай
23.03.2017
05:37:06
А пардон

ну это да, не свитч

бридж в любом случае делать

я б начал а дебага на клиентском порту

Goletsa
23.03.2017
05:59:08
бридж в любом случае делать
ну не со всех портов же. там 2 свича по 5 портов

настроить pvid/masterport

Николай
23.03.2017
06:00:07
ну не со всех портов же. там 2 свича по 5 портов
ну я особого смысла не вижу. все равно на софт сторону переходить

Goletsa
23.03.2017
06:01:07
ну гонять все через проц или частично

Николай
23.03.2017
06:02:35
частично - это между портами, что врядле будет

вообще по описанной схеме я бы неуправляемый свитч гигабитный поставил . все равно в итоге он и выйдет

Николай
23.03.2017
06:05:59
А кто абонентов тегировать то будет?
в вышей описанной схеме вы не используете (ну или не упоминаете) ничего про цель задачи ... у вас транк только для управления самим микротиком .. если его убрать - то получается обычный свитч

Andrey
23.03.2017
06:07:13
Я выше написал, что на портах 1-9 должен быть access как в циско

Google
Николай
23.03.2017
06:07:37
фаервола нет, шейперов нет, изоляции нет между портами.. смысл гонять трафик через софт, если можно аппаратно?

Николай
23.03.2017
06:09:14
Софт все равно будет
у этой да, т.к. это роутер.. и делать из роутера свитч как то не то

Andrey
23.03.2017
06:09:16
фаервола нет, шейперов нет, изоляции нет между портами.. смысл гонять трафик через софт, если можно аппаратно?
Если не работает как надо, смысл накручивать фаервол? ШЕйпится все на центральном микротике. Изоляция аналогично с фаером

Goletsa
23.03.2017
06:09:39
у этой да, т.к. это роутер.. и делать из роутера свитч как то не то
Не, там просто внутри ДЖВА свича по 5 портов

Andrey
23.03.2017
06:10:07
а смысл ставить на 8 квартирный дом 24 портовый SNR, если у меня есть 10 портовый микротик?

Goletsa
23.03.2017
06:10:23


Николай
23.03.2017
06:10:58
а смысл ставить на 8 квартирный дом 24 портовый SNR, если у меня есть 10 портовый микротик?
длинк 1100 для вас будет лучшим решением то что вы делаете - костыль

Не, там просто внутри ДЖВА свича по 5 портов
да, я в курсе ) это роутер для офиса небольшого

Goletsa
23.03.2017
06:12:09
Мы ставили одно время

Николай
23.03.2017
06:13:01
а маки то в hosts абонентов видны?

Andrey
23.03.2017
06:14:21
а маки то в hosts абонентов видны?
Не обратил сразу внимание

Фэйл
Фэил ни фэйл, ну от нас до ближайшего магазина со свитчами 1000 км почти, так что...

Николай
23.03.2017
06:16:19
Не обратил сразу внимание
Смотрите. я бы врубил дебаг icmp и пинговал с клиента инет .. ну и смотрел че там вообще происходит

Goletsa
23.03.2017
06:16:50
Да тупо сделано имхо

Николай
23.03.2017
06:17:46
Да тупо сделано имхо
но работать то должно по факту

Goletsa
23.03.2017
06:18:11
Ну фиг знает

Google
Николай
23.03.2017
06:26:13
Ну фиг знает
должно, я так делал )

Goletsa
23.03.2017
06:26:29
должно, я так делал )
Извращенцы софтбриджить

Николай
23.03.2017
06:27:16
Извращенцы софтбриджить
Ну VMWare тоже софтбриджит ... и ниче ... продакшен )

Goletsa
23.03.2017
06:27:51
Николай
23.03.2017
06:29:40
VMDq, SRIOV и другие страшные буквы
я могу варю поставить на какой нить тазик с i3 .. и там страшные буквы можно будет не читать

nimbo78 (E14/MSK/NN)
23.03.2017
06:29:46
Добрый день всем. Имеется микротик 2011iL-IN, необходимо на нем порты с 1 по 9 сделать access, чтобы трафик абонентов на них тегировался 501 vlan ну и соотеветственно растегировался приходя к абоненту. Порт 10 на котором питание пойдет на WiFi бридж и должен быть trunk с vlan 501 и 251 для управления. Сделал следующим образом: /interface bridge add name=BR_VID_501 /interface vlan add interface=ether10 name=VID_251 vlan-id=251 add interface=ether10 name=VID_501 vlan-id=501 /interface bridge port add bridge=BR_VID_501 interface=ether9 add bridge=BR_VID_501 interface=ether3 add bridge=BR_VID_501 interface=ether4 add bridge=BR_VID_501 interface=ether5 add bridge=BR_VID_501 interface=ether6 add bridge=BR_VID_501 interface=ether7 add bridge=BR_VID_501 interface=ether8 add bridge=BR_VID_501 interface=VID_501 add bridge=BR_VID_501 interface=ether2 add bridge=BR_VID_501 interface=ether1 /interface bridge settings set use-ip-firewall-for-vlan=yes /ip address add address=10.0.251.201/24 interface=VID_251 network=10.0.251.0 /ip route add distance=1 gateway=10.0.251.1 С микротика нужные шлюзы и сети пингуются из сети микротик тоже виден. С самого микротика абонентский ПК пингуется. А вот с ПК абонента пинги ну никак и никуда ходить не хотят, ну и соответственно нет инета ( подскажите куда копать. На cisco,SNR подобная конфигурация работает нормально
Тут, конечно свитчевание бы)

Надо смотреть остальной конфиг по идее. А port isolation принципиально не делаете?

Николай
23.03.2017
06:31:21
Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
23.03.2017
06:31:30
Я к тому что если вдруг кто dhcp-server у себя в вашу сторону поднимает

насколько я понял - это весь конфиг
Не похоже)) по L2 вроде всё должно работать, дальше зависит от настройки клиентских железок

Николай
23.03.2017
06:33:10
Не похоже)) по L2 вроде всё должно работать, дальше зависит от настройки клиентских железок
да вот я тоже так думаю. с МТ - пингуется типа ПК, а с ПК мт не пингуется .. фаервол?

Василий
23.03.2017
06:34:08
nimbo78 (E14/MSK/NN)
23.03.2017
06:34:11
да вот я тоже так думаю. с МТ - пингуется типа ПК, а с ПК мт не пингуется .. фаервол?
А как оно пингуется если по конфигурации нет айпишника в влане услуги?)

Николай
23.03.2017
06:34:34
ну так выше микротик какой то стоит

L3

nimbo78 (E14/MSK/NN)
23.03.2017
06:34:50
Ну так может всё же стоит посмотреть вообще всё?)

Василий
23.03.2017
06:35:37
мне знаете что кажется пойдет на WiFi бридж

Google
Василий
23.03.2017
06:35:44
там наверно л2 нат

nimbo78 (E14/MSK/NN)
23.03.2017
06:35:51
Я к тому что если вы скидывали микрот в ресет с no defaults и заливали это - то по л2 всё должно бегать

Николай
23.03.2017
06:36:57
я насколько понял выше стоит МТ который является шлюзом для этого МТ в влане 251 и для абонов в влане 501

он и роутит

Василий
23.03.2017
06:37:12
вообще

Николай
23.03.2017
06:37:42
просто там может стоит в фаерволе акцепт форварда с сети управления на сеть абонентов, а в обратную сторону нет

nimbo78 (E14/MSK/NN)
23.03.2017
06:38:11
Нет, руки

То что он там что-то пингуется откуда-то - потенциально огромные проблемы. Иначе нафига вообще делить на вланы?)

Николай
23.03.2017
06:39:59
То что он там что-то пингуется откуда-то - потенциально огромные проблемы. Иначе нафига вообще делить на вланы?)
ну абоненты то должны где то приземляться на что-то .. вот на какой то другой МТ похоже и делают это

nimbo78 (E14/MSK/NN)
23.03.2017
06:41:09
ну абоненты то должны где то приземляться на что-то .. вот на какой то другой МТ похоже и делают это
Ок, если это новый конфиг и больше там точно ничего нет (лучше полный export дайте), то должно всё ок работать;)

nimbo78 (E14/MSK/NN)
23.03.2017
06:44:35
должно
Копайте дальше, смотрите какие маки в какие вланы летят, ещё лучше если перейдёте с бриджинга на свитчинг

nimbo78 (E14/MSK/NN)
23.03.2017
06:45:13
Andrey
23.03.2017
06:59:24
Так, я вернулся

Это полный конфиг микротика был, больше там ничего нет

251 влан - управление, 501 абоненты

такой конфиг: абонентские порты access vlan 501, на аплинке trunk 251,501 на циске спокойно работает, так что проблемы в ядре отпадают

Николай
23.03.2017
07:01:47
т.е. там ставили циску и проверяли?

Страница 1275 из 3745