Size: a a a

2020 April 11

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Ну на первый взгляд можно vlanы навесить на порт. Эти вланы сбридживать с разными физическими портами. Порты через switch отдельный соединить. Можно ли тоже самое сделать программно? Нужно подумать.
Так работает без проблем. Но не рационально т.к. что на мкротике что на коммутаторе занимаю по 5 портов. Нужно оптимизироваться.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Если смотреть в таблицу arp то там все маки привязаны к бриджу. Есть предположение, что микрот не может из за этого маршруты построить т.к. по логике вещей маки должны быть и на вланах, чтобы знать в какой интерфейс засылать пакет
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Если смотреть в таблицу arp то там все маки привязаны к бриджу. Есть предположение, что микрот не может из за этого маршруты построить т.к. по логике вещей маки должны быть и на вланах, чтобы знать в какой интерфейс засылать пакет
Какие arp? Откуда? Вы же хотите коммутацию сделать
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Какие arp? Откуда? Вы же хотите коммутацию сделать
С микрота видно все. А вот перехода с влана на влан между клиентами нет. Arp как раз таки и говорит на каком интерфейсе есть устройства и сответственно в какой интерфейс послать пакет.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
А вот и оно. Зло. Маки интерфейсов одинаковые
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
А вот и оно. Зло. Маки интерфейсов одинаковые
Это не зло.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Это не зло.
Ну как сказать. Программный интерфейс имеет тотже мак что и физизический к которому он привязан. Соответственно маршрут будет в физический интерфейс а не в программный. Как то так. Поэтому и получилась изоляция между вланами. Теперь нужно подумать как это решить
источник
2020 April 12

А

Александр in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Есть задача.  4 влана в тегированном виде приходят на 1 порт. На этом же порту сделал 4 интерфейса влан для растегирования. Эти же 4 влана объеденены в один бридж. В этот же бридж включен и сам  первый порт. Микротик видет все устройства на своих вланах. Но. Между вланами связи нет (как будто влючена изоляция). Бридж имеет 1 адрес. Вланы все в одной подсети. Вопрос: как заставить вланы объшаться между собой? Что я сделал не так?
Ну это же элементарно делается. Вы уже слишком напутали. Даже вланы создавать не нужно. Создаете бридж, в него порты, которые нужно в эти вланы. Затем включаете на бридже vlan filtering и настраиваете дальше фильтрацию. Первый порт делается траннковым, остальные как вам нужно. А в вашей настройке они и не должны общаться между собой.
источник

DM

Damir Manyapov in MikrotikClub
Всем привет. Подскажите а как работает режим репитера, вчера подключил для обновления компа по проводной сети и очень похоже что часть устройств начали использовать именно репитер и там все как-то не быстро или вообще не рабоает, хотя телек обновил. ))
источник

N

Nickolay in MikrotikClub
Damir Manyapov
Всем привет. Подскажите а как работает режим репитера, вчера подключил для обновления компа по проводной сети и очень похоже что часть устройств начали использовать именно репитер и там все как-то не быстро или вообще не рабоает, хотя телек обновил. ))
куда подключаться, решает клиентское устройство, логика закладывается вендором.
источник

C

Cumberbatch in MikrotikClub
Damir Manyapov
Всем привет. Подскажите а как работает режим репитера, вчера подключил для обновления компа по проводной сети и очень похоже что часть устройств начали использовать именно репитер и там все как-то не быстро или вообще не рабоает, хотя телек обновил. ))
Так и будет. По возможности провод бросить до второй точки.
источник

DM

Damir Manyapov in MikrotikClub
Понял, телек обновил, особо там нового не добавилось, все остальное и со штатным ВИФИ работает, так что в топку.
источник

DM

Damir Manyapov in MikrotikClub
Спасибо!
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Александр
Ну это же элементарно делается. Вы уже слишком напутали. Даже вланы создавать не нужно. Создаете бридж, в него порты, которые нужно в эти вланы. Затем включаете на бридже vlan filtering и настраиваете дальше фильтрацию. Первый порт делается траннковым, остальные как вам нужно. А в вашей настройке они и не должны общаться между собой.
Вот и я думал что гдето засада. И тут вопрос: создайте бридж в него порты. Что за порты? Если физические то смысл? Или какие?
Можно чуть подробнее?
источник

VP

Vladimir Prislonsky in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Вот и я думал что гдето засада. И тут вопрос: создайте бридж в него порты. Что за порты? Если физические то смысл? Или какие?
Можно чуть подробнее?
Все физические порты в бридж, и на бридже настраивайте через vlan filtering
Железяка у Вас какая?
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Vladimir Prislonsky
Все физические порты в бридж, и на бридже настраивайте через vlan filtering
Железяка у Вас какая?
Не вариант. Смысл в том, что все вланы приходят в один порт и
1 должны быть растегированы в микротике.
2 должны общаться между собой
3 должны подлежать фильтрации фаервола
4 находятся в одной подсети
источник

VP

Vladimir Prislonsky in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Не вариант. Смысл в том, что все вланы приходят в один порт и
1 должны быть растегированы в микротике.
2 должны общаться между собой
3 должны подлежать фильтрации фаервола
4 находятся в одной подсети
1. да
2. да
3. да
4. это бред.
источник

V

Vitaly in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Не вариант. Смысл в том, что все вланы приходят в один порт и
1 должны быть растегированы в микротике.
2 должны общаться между собой
3 должны подлежать фильтрации фаервола
4 находятся в одной подсети
Несколько VLAN в одном бродкаст домене? И смысл?
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Vladimir Prislonsky
1. да
2. да
3. да
4. это бред.
Про 4
Некоторые хосты должны быть в одной подсети. Например сервер dc с ad в готорый подключаются виндовые и линуксовые клиенты, также на армах стоит secret net и подчиняется серверу безопасности. Есть хосты которым нельзя видеть этот сервер. Едиственная железяка это микрот который способен отфильтровать трафик идущий к серверу и от него. Отсюдого и задача такая вот не совсем ординарная.
источник