Size: a a a

2020 April 12

VP

Vladimir Prislonsky in MikrotikClub
Задача тривиальная.  Если хосты в одной подсети, то они не могут быть одновременно в разных вланах.
источник

PB

Pasha Bondar in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Про 4
Некоторые хосты должны быть в одной подсети. Например сервер dc с ad в готорый подключаются виндовые и линуксовые клиенты, также на армах стоит secret net и подчиняется серверу безопасности. Есть хосты которым нельзя видеть этот сервер. Едиственная железяка это микрот который способен отфильтровать трафик идущий к серверу и от него. Отсюдого и задача такая вот не совсем ординарная.
Мне или показалось, или вы пытаетесь фильтрацию L3 на L2 переложить.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Vladimir Prislonsky
Задача тривиальная.  Если хосты в одной подсети, то они не могут быть одновременно в разных вланах.
Здесь вы ошибаетесь. Задача решена но путем использования физических портов. В частности 5 шт. Но хотелось бы использовать 1. Вот и вопрос, как это лучше сделать.
источник

VP

Vladimir Prislonsky in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Здесь вы ошибаетесь. Задача решена но путем использования физических портов. В частности 5 шт. Но хотелось бы использовать 1. Вот и вопрос, как это лучше сделать.
))) Или Вы ошибаетесь в терминологии. Или, как предположил @rmdevheart путаете L2 и L3 фильтрацию.
источник

PB

Pasha Bondar in MikrotikClub
Я думаю надо смотреть конфиг. Мне критически непонятна реализация одного бродкаста в разных вланах.
источник

V

Vitaly in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Про 4
Некоторые хосты должны быть в одной подсети. Например сервер dc с ad в готорый подключаются виндовые и линуксовые клиенты, также на армах стоит secret net и подчиняется серверу безопасности. Есть хосты которым нельзя видеть этот сервер. Едиственная железяка это микрот который способен отфильтровать трафик идущий к серверу и от него. Отсюдого и задача такая вот не совсем ординарная.
На хосты заводите несколько интерфейсов. Либо физические, либо транк 802.1Q. И будет счастье.
источник

VP

Vladimir Prislonsky in MikrotikClub
Pasha Bondar
Я думаю надо смотреть конфиг. Мне критически непонятна реализация одного бродкаста в разных вланах.
+1 А лучше схему сети.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Vladimir Prislonsky
))) Или Вы ошибаетесь в терминологии. Или, как предположил @rmdevheart путаете L2 и L3 фильтрацию.
))) ожидаема реакция. И путаницы небыло. Т.к. задача не совсем обычна выглядит немного запутанной.
источник

VP

Vladimir Prislonsky in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
))) ожидаема реакция. И путаницы небыло. Т.к. задача не совсем обычна выглядит немного запутанной.
Думаю схема даст более полное понимание.
источник

PB

Pasha Bondar in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
))) ожидаема реакция. И путаницы небыло. Т.к. задача не совсем обычна выглядит немного запутанной.
Термины "необычная задача" и "сделано через ж*пу" не всегда релевантны.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Pasha Bondar
Я думаю надо смотреть конфиг. Мне критически непонятна реализация одного бродкаста в разных вланах.
Конфиг микрота вам не даст полноценную картину т.к. есть и другие участники сети
источник

PB

Pasha Bondar in MikrotikClub
И Вам тут правда постараются помочь, если вы проявите некоторую эмпатию.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Там бэкап составляет почти пол мегабайта
источник

PB

Pasha Bondar in MikrotikClub
А так сидеть бодаться стандартами и терминами - это к Иннокентию
источник

YP

Yakov Portnov in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Конфиг микрота вам не даст полноценную картину т.к. есть и другие участники сети
начните со схемы ручкой на бумажке, с адресами, вам это еще вчера сказали
источник

C

Cumberbatch in MikrotikClub
Я считаю переделать нужно схему. :)
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Vladimir Prislonsky
Думаю схема даст более полное понимание.
Схема достаточно сложная т.к. там много нюансов.
В сети бултыхаются
1 клиенты линукс
2 клиенты виндовс
3 видео наблюдение ип
4 телефония ип
Среда передачи разная. Медь, оптика, радио. Интернет получаем от двух провайдеров где используется оптика и спутник. Требования к различным службам разные. Ограничения по адресации для некоторых служб достаточно жесткие.
Понятно одно, что мне здесь пытаются помоч в построении сети а не в настройках микрота.
Что не понятного в задаче: заставить вланы общаться между собой используя только один физический порт. Едиственное условие, хосты на вланах в одной подсети.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Я считаю переделать нужно схему. :)
Не вариант т.к. есть жесткие ограничения в адресации и т.п.
источник

А

Александр in MikrotikClub
Нда уж. Уже не раз сказали как нужно сделать, но правильные варианты его не устраивают.
источник

VP

Vladimir Prislonsky in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Схема достаточно сложная т.к. там много нюансов.
В сети бултыхаются
1 клиенты линукс
2 клиенты виндовс
3 видео наблюдение ип
4 телефония ип
Среда передачи разная. Медь, оптика, радио. Интернет получаем от двух провайдеров где используется оптика и спутник. Требования к различным службам разные. Ограничения по адресации для некоторых служб достаточно жесткие.
Понятно одно, что мне здесь пытаются помоч в построении сети а не в настройках микрота.
Что не понятного в задаче: заставить вланы общаться между собой используя только один физический порт. Едиственное условие, хосты на вланах в одной подсети.
Отвечаю буквально по задаче: если вланы созданы на одном физическом порту то они "из коробки" будут общаться друг с другом на L3
источник