Size: a a a

2019 November 03

F

Falshunov in MikrotikRus
оказалось надо удалить сам бридж и тогда на влане можно поднять dhcp клиент, извините)
источник

РС

Руслан Серебрянников in MikrotikRus
@Prislonsky
Добрый вечер) если можно, задам вам этот вопрос, как одному из самых активных участников)
Вот насчет кста фильтрации по L2, когда обычный фаерволл не канает. Наскоко я знаю, рекомендуют L2 фильтровать в бридже. Это означает что? Что мне надо создать бридж, внести в него мой wan интерфейс и тогда токо сможет работать L2 фильтр? ну а уже все провайдерские адреса и прочие настройки wan интерфейса мне применять к бриджу,ибо сам физ.интерфейс теперь slave?
источник

С

Сергей in MikrotikRus
Diana
Маршрутизация даже статическая не шибко работает на скорости коммутации так-то...
Cisco Express Forwarding тоже не шибко ? )
источник

VP

Vladimir Prislonsky in MikrotikRus
Руслан Серебрянников
@Prislonsky
Добрый вечер) если можно, задам вам этот вопрос, как одному из самых активных участников)
Вот насчет кста фильтрации по L2, когда обычный фаерволл не канает. Наскоко я знаю, рекомендуют L2 фильтровать в бридже. Это означает что? Что мне надо создать бридж, внести в него мой wan интерфейс и тогда токо сможет работать L2 фильтр? ну а уже все провайдерские адреса и прочие настройки wan интерфейса мне применять к бриджу,ибо сам физ.интерфейс теперь slave?
Да, л2 можно фильтровать в фильтре бриджа. Но Вы уверены, что Вам это нужно, особенно со стороны провайдера?
источник

РС

Руслан Серебрянников in MikrotikRus
Vladimir Prislonsky
Да, л2 можно фильтровать в фильтре бриджа. Но Вы уверены, что Вам это нужно, особенно со стороны провайдера?
Не, пока не нужно, но грубо говоря - для общего понимания на будущее. Вдруг понадобится
источник

VP

Vladimir Prislonsky in MikrotikRus
Руслан Серебрянников
Не, пока не нужно, но грубо говоря - для общего понимания на будущее. Вдруг понадобится
Можно еще включить use ip firewall на бридже и рулить в фаерволле
источник

F

Falshunov in MikrotikRus
Кейс почему я начал использовать бридж на влану и навешивать правила на него:
если dhcp-client не отвечает на реквесты после DHCPOFFER то клиенту принудительно навешивается айпишник и пускает в интернет)
источник

РС

Руслан Серебрянников in MikrotikRus
Vladimir Prislonsky
Можно еще включить use ip firewall на бридже и рулить в фаерволле
А как вообще лучше? Есть разница например в ресурсах процессора или чем то ещё?
источник

VP

Vladimir Prislonsky in MikrotikRus
Falshunov
Кейс почему я начал использовать бридж на влану и навешивать правила на него:
если dhcp-client не отвечает на реквесты после DHCPOFFER то клиенту принудительно навешивается айпишник и пускает в интернет)
Ничего не понятно...
источник

F

Falshunov in MikrotikRus
Vladimir Prislonsky
Ничего не понятно...
у провайдера так работал резерв для неисправных сетевух
источник

D

Diana in MikrotikRus
Сергей
Cisco Express Forwarding тоже не шибко ? )
Хмм, пошла читать
источник

VP

Vladimir Prislonsky in MikrotikRus
Руслан Серебрянников
А как вообще лучше? Есть разница например в ресурсах процессора или чем то ещё?
Если есть возможность делать это средствами свитч-чипа, то "дешевле" по ресурсам там. Потом по ресурсам - фильтр бриджа, потом фаерволл.
источник

VP

Vladimir Prislonsky in MikrotikRus
Falshunov
у провайдера так работал резерв для неисправных сетевух
Если сетвуха неисправна, то как на нее навесится айпи?
источник

D

Diana in MikrotikRus
Сергей
Cisco Express Forwarding тоже не шибко ? )
источник

D

Diana in MikrotikRus
А где роутинг?
источник

С

Сергей in MikrotikRus
)
источник

С

Сергей in MikrotikRus
там где и форвардинг
источник

D

Diana in MikrotikRus
Так, похоже действительно дальше про л3
источник

F

Falshunov in MikrotikRus
Vladimir Prislonsky
Если сетвуха неисправна, то как на нее навесится айпи?
короче суть следующая если дхцп сервер не видел что клиент присылает DHCPREQUEST на офер то он считал, что произошла авария и на всякий случай выдавал ип из другой подсети так как считал что до клиента не долетает офер и пускал в интернет, это конечно не для неисправных сетевух было сделано, но они тоже иногда такое получали
источник

D

Diana in MikrotikRus
Сергей
там где и форвардинг
А микротики можно этому научить, не прошивая в ios?)
источник