Size: a a a

Mikrotik-Training

2020 March 18

VK

Vladimir Kuznetsov in Mikrotik-Training
Булат Мингазетдинов
Доброго здоровьица дорогие пользователи. Я не помню задавал ли когда то тут такой вопрос или нет, но все таки спрошу еще разок.  Есть микротик rb3011. На нем в бридже локальная сеть 102.168.0.0/24.    На этом же бридже есть и служебная подсеть 10.10.10.0/24. Все без вланов. Которая на данный момент не закрыта от пользовательской сети, так как инфраструктура только на ранней стадии постройки. В служебной подсети крутятся несколько серверов и видеорегистраторов. Так вот, при обращении к серверам, по различным портам включая 80,443, 8000 и т.д, трафик частично рубится правилом drop forward invalid. Веб интерфейсы грузятся ооочень медленно, к регистраторам чернз приложение вообще не достучаться, рдп тоже подвисает. Как отключаю это правило, все работает ровно. Кто знает, может это частая проблема? Ил куда начать копать?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Короче, у вас реально плохо сделано
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
Vladimir Kuznetsov
Короче, у вас реально плохо сделано
В плане чего?
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
Я де говорю сетку поднял относительно недавно. И пока все тривиально.
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
Vladimir Prislonsky
Сети лучше разделить. )
Разделить по вланам имеете в виду?
источник

ЕК

Евгений Карпенко... in Mikrotik-Training
можно и физически)
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
В скором времени так и сделаю, но пока вот только встрял на этой фигне)
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Булат Мингазетдинов
В плане чего?
в плане не надо так делать. в один сегмент пихать всякое
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
То бишь сервера, и регистраторы тоже разнести по разным сегментам?
источник

@

@ce in Mikrotik-Training
источник

@

@ce in Mikrotik-Training
Однозначно
источник

@

@ce in Mikrotik-Training
И vlanам
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Булат Мингазетдинов
Разделить по вланам имеете в виду?
От структуры сети зависит.
источник

@

@ce in Mikrotik-Training
Можно даже vrf, но это не та песня 😁
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
Нет vfr я делать не буду)))
источник

БМ

Булат Мингазетдинов... in Mikrotik-Training
В планах само собой пихнуть в отдельный влан служебную подсеть
источник

А

Андрей in Mikrotik-Training
а есть то, куда пихать?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
видео всегда отдельно надо, там одно говно
источник

ИЗ

Иван Захаров... in Mikrotik-Training
Support ben.com.ua
я знаю что это такое) у клиентов серые ип адреса , они за натом находятся , клауд работать не будет.
Так внутри тоннеля можете делать что угодно. Цепляетесь ведь к белому адресу
источник

E

Eugene in Mikrotik-Training
Иван Захаров
Так внутри тоннеля можете делать что угодно. Цепляетесь ведь к белому адресу
клауд - это не тоннель, клауд - это всего лишь ddns
источник