Size: a a a

2020 February 29

C

Cumberbatch in MikrotikClub
Vianor Gvazbaya
Порты с которых подключаюсь в бридже нетегированные.
Проблема с подключением через тегированные порты? Правильно понимаю?
источник

VG

Vianor Gvazbaya in MikrotikClub
Cumberbatch
Проблема с подключением через тегированные порты? Правильно понимаю?
И тегированные и нетегированные. То есть доступ есть только с портов не включенных в бридж
источник

C

Cumberbatch in MikrotikClub
Сейчас на eve попробую
источник

VG

Vianor Gvazbaya in MikrotikClub
Cumberbatch
Сейчас на eve попробую
Благодарю)
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
Доброго дня, коллеги. Такой вопрос, может кто-то и сталкивался с проблемой доступа к устройству, после настройки VLAN-ов при включении vlan-filtering? То есть с management-порта не входящего в бридж доступ есть, а вот если пытаешься стучаться по MAC с любого порта в бридже, то выдает ошибку. Следом отправлю скрины настроек.
До процессора не доходит. В tagged port сам бридж добавьте.
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
До процессора не доходит. В tagged port сам бридж добавьте.
так не пошло. а вот добавил бридж в untagged и все заработало))
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
так не пошло. а вот добавил бридж в untagged и все заработало))
Если Вы по антаггеду обращаетесь - то естественно.
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
Если Вы по антаггеду обращаетесь - то естественно.
Просто немного странно добавлять бридж сам в себя... но наверное инженерам MikroTik виднее)
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
Просто немного странно добавлять бридж сам в себя... но наверное инженерам MikroTik виднее)
Вы, по сути обращаетесь на интерфейс (бридж), который должен понимать в каком виде и с каким тегом к нему приходит трафик. Возможно диковато выглядит, но вполне логично.
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
Вы, по сути обращаетесь на интерфейс (бридж), который должен понимать в каком виде и с каким тегом к нему приходит трафик. Возможно диковато выглядит, но вполне логично.
Не спорю. Просто привычнее реализация L2 коммутаторов у других вендеров, где достаточно просто указать trunk и access порты. Ну а в целом да) Теперь просто буду знать, что есть тут такая особенность
источник

C

Cumberbatch in MikrotikClub
Vianor Gvazbaya
Не спорю. Просто привычнее реализация L2 коммутаторов у других вендеров, где достаточно просто указать trunk и access порты. Ну а в целом да) Теперь просто буду знать, что есть тут такая особенность
Проверил. Да. Если вы хотите с access заходить то укажите бриджу такой же pvid как у порта
источник

VP

Vladimir Prislonsky in MikrotikClub
Vianor Gvazbaya
Не спорю. Просто привычнее реализация L2 коммутаторов у других вендеров, где достаточно просто указать trunk и access порты. Ну а в целом да) Теперь просто буду знать, что есть тут такая особенность
По логике у других вендоров ровно так же. Вы не можете обратится на L2 порт коммутатора для управления. Вам нужно создать интерфейс L3 и работать уже с ним. Просто на микротике в эту кухню, как бы чуть глубже пускают. )
источник

VG

Vianor Gvazbaya in MikrotikClub
Cumberbatch
Проверил. Да. Если вы хотите с access заходить то укажите бриджу такой же pvid как у порта
Благодарю за помощь. Немного интересная особенность, но теперь уже понял во всяком случае, как с этим работать)
источник

C

Cumberbatch in MikrotikClub
Vianor Gvazbaya
Благодарю за помощь. Немного интересная особенность, но теперь уже понял во всяком случае, как с этим работать)
Если с тегированного порта. То на хосте тег можно не ставить. Но бриджу нужно сказать что он tagged и повесить на бридж влан с этим тегом
источник

VG

Vianor Gvazbaya in MikrotikClub
Vladimir Prislonsky
По логике у других вендоров ровно так же. Вы не можете обратится на L2 порт коммутатора для управления. Вам нужно создать интерфейс L3 и работать уже с ним. Просто на микротике в эту кухню, как бы чуть глубже пускают. )
Что есть то есть) От того и интереснее с каждым днем работать) Спасибо огромное за разъяснение)
источник

C

Cumberbatch in MikrotikClub
Vladimir Prislonsky
До процессора не доходит. В tagged port сам бридж добавьте.
И наличие влана на бридже обязательно в этом случае.
источник

VP

Vladimir Prislonsky in MikrotikClub
Cumberbatch
И наличие влана на бридже обязательно в этом случае.
Само собой.
источник

RP

Roman Pavlovsky in MikrotikClub
Всем привет. Подскажите, верно я сделал?
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3
(или лучше через Raw сделать, а не через Mangle ?)

Мне нужно отправлять TTL на +1 больше на исходящий интерфейс ether3, который смотрит в другую локальную сеть. А из той сети уже выход в Интернет через другой роутер идет. Чтобы провайдер не увидел, что за первым роутером есть второй роутер, который шлет TTL с меньшим значением, чем нужно.
Интернет -> роутер 1 (удаленный) -> роутер 2 (мой)
источник

C

Cumberbatch in MikrotikClub
Roman Pavlovsky
Всем привет. Подскажите, верно я сделал?
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3
(или лучше через Raw сделать, а не через Mangle ?)

Мне нужно отправлять TTL на +1 больше на исходящий интерфейс ether3, который смотрит в другую локальную сеть. А из той сети уже выход в Интернет через другой роутер идет. Чтобы провайдер не увидел, что за первым роутером есть второй роутер, который шлет TTL с меньшим значением, чем нужно.
Интернет -> роутер 1 (удаленный) -> роутер 2 (мой)
источник

C

Cumberbatch in MikrotikClub
Roman Pavlovsky
Всем привет. Подскажите, верно я сделал?
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=increment:1 passthrough=yes out-interface=ether3
(или лучше через Raw сделать, а не через Mangle ?)

Мне нужно отправлять TTL на +1 больше на исходящий интерфейс ether3, который смотрит в другую локальную сеть. А из той сети уже выход в Интернет через другой роутер идет. Чтобы провайдер не увидел, что за первым роутером есть второй роутер, который шлет TTL с меньшим значением, чем нужно.
Интернет -> роутер 1 (удаленный) -> роутер 2 (мой)
А какое дело провайдеру кротко у вас роутеров?
источник