Size: a a a

2020 March 13

k

kin63camapa in MikrotikRus
цука я почему то ровно наоборот работу этой галки представлял
источник

IO

Ilya Oblomov in MikrotikRus
Давай пойдём снизу.
У тебя есть хост с 1 физ. адаптером.
Создан external свич. В него логически включена физическая сеть транковым портом. Никакой фильтрации в этом месте нет.

Есть два гостя:
1) Гость Д(дебиан) ходить наружу не должен. Его включаешь в internal свич (можно даже в private - это только между гостями сеть)
2) Гость Р (роутерОС) должен
2а) ходить в инет. Его включешь одним портом в external свич.
2аа) если нужно, чтобы в физическую сеть его траффик должен ходить с тегом, то в свойствах этого адаптера виртуалки ставишь нужный тег.
2б) общаться с дебианом. Для этого второй адаптер гостя Р включешь в internal (или private) свич.

В госте Р бриджуешь порт internal-свича и eoip.
В госте Р нужен MAC spoofing, так как с VDS будут прилетать фреймы с "чужим" (с т.з Hyper-V свича) маком.

Внутри гостей никакие vlan'ы не делать. Их hyper-v свич не пропустит.
источник

IO

Ilya Oblomov in MikrotikRus
(теперь уже это для закрепления)
источник

k

kin63camapa in MikrotikRus
хотя врде тестил сначала как раз таки с физического компа и траф тоже не ходил с галкой
источник

IO

Ilya Oblomov in MikrotikRus
Ilya Oblomov
Давай пойдём снизу.
У тебя есть хост с 1 физ. адаптером.
Создан external свич. В него логически включена физическая сеть транковым портом. Никакой фильтрации в этом месте нет.

Есть два гостя:
1) Гость Д(дебиан) ходить наружу не должен. Его включаешь в internal свич (можно даже в private - это только между гостями сеть)
2) Гость Р (роутерОС) должен
2а) ходить в инет. Его включешь одним портом в external свич.
2аа) если нужно, чтобы в физическую сеть его траффик должен ходить с тегом, то в свойствах этого адаптера виртуалки ставишь нужный тег.
2б) общаться с дебианом. Для этого второй адаптер гостя Р включешь в internal (или private) свич.

В госте Р бриджуешь порт internal-свича и eoip.
В госте Р нужен MAC spoofing, так как с VDS будут прилетать фреймы с "чужим" (с т.з Hyper-V свича) маком.

Внутри гостей никакие vlan'ы не делать. Их hyper-v свич не пропустит.
таким образом, ситуация с множеством external-свичей (как у тебя) видится либо неправильной/неграмотной, либо там слишком специфичные условия какие-то
источник

IO

Ilya Oblomov in MikrotikRus
Ради интереса покажи вывод Get-VMSwitch
источник

D

Dmitry in MikrotikRus
Коллеги у кого есть практический опыт множественных  PPTP/L2TP подключений  к RB1100AH4 ?  Сколько данное устройство может выдержать одновременных сессий, хотя бы примерно ?
источник

k

kin63camapa in MikrotikRus
Ilya Oblomov
таким образом, ситуация с множеством external-свичей (как у тебя) видится либо неправильной/неграмотной, либо там слишком специфичные условия какие-то
да она неправильная, но она уже есть там же куча всего еще кротится от 1с до видеораспознавания ессно изменить с плеча я не могу (могу но не буду мне шеф потом руки оторвет если косяки полезут), я просто обманулся с галкой я думал при включенном снуфинге она наоборот запрещае "левый" трафик, я тестил иначально с физическим компом почему то в обоих положениях трафик не шел может просто прошляпил правильную комбинацию
источник

k

kin63camapa in MikrotikRus
Ilya Oblomov
Ради интереса покажи вывод Get-VMSwitch
тут все ожиддаемо
источник

IO

Ilya Oblomov in MikrotikRus
не тот скрин
источник

k

kin63camapa in MikrotikRus
Ilya Oblomov
не тот скрин
ну тут тоже ничего необычного
источник

IO

Ilya Oblomov in MikrotikRus
а, ну то есть, несколько физ. сетей. Тогда ок
источник

k

kin63camapa in MikrotikRus
chr одна их немногих где все свичи собраны остальные виртуалки сидят обычно на 1 некоторые на 2(второй аминский)
источник

k

kin63camapa in MikrotikRus
ну то есть типа нафига видеосерверу видеть телефонию юзерскую сеть и тд
источник

IO

Ilya Oblomov in MikrotikRus
если это гости, то тег как раз можно вешать в свойствах вирт.адаптера
источник

IO

Ilya Oblomov in MikrotikRus
в физ.сеть оба фрейма уйдут, конечно, если external свич один. Но друг друга гости не увидят
источник

k

kin63camapa in MikrotikRus
дык он там и висит на всех, те приходится когда вирьтуалку создаещшь кроие впихивания в нужный свич еще и этот же влан прописывать в адаптере
источник

k

kin63camapa in MikrotikRus
и дя я 10 раз повторяю я вижу что это неправильно
источник

IO

Ilya Oblomov in MikrotikRus
ну я понял, ок
источник

k

kin63camapa in MikrotikRus
обычно ты либо в нужный влан суешь гостя либо прописываешь тег но не все вместе
источник