Size: a a a

2020 December 15

AK

Alex K in MikrotikRus
А кто по Фильтрам в BGP подскажет ?
источник

AK

Alex K in MikrotikRus
chain=apteka161 prefix=10.16.1.0/24 bgp-as-path=^60161$ invert-match=no
    action=accept set-bgp-prepend-path=""
источник

AK

Alex K in MikrotikRus
но приняло роут на 10.1.1.0/24
источник

N

NIKOLYA in MikrotikRus
Konstantin Korotaev
Возник вопрос, если можно так vlanами адресовать трафик, то получается, есть возможность реализовать шлюз имея всего один интерфейс? То есть создать vlan0, vlan1 и допустим vlan0 настроить на получение от провайдера, а vlan1 будет адресовать все во внутреннюю сеть? Может так не делают потому что есть подводные камни, о которых я не знаю, просто  сколько я успел поработать в аутсорсе, у нас все шлюзы были с двумя физическими интерфейсами, хотя пока писал, понял что глупый вопрос, одно дело кинуть по одному поводу две разных сети, другое взять по одному проводу от провайдера и на другой провод кинуть во внутреннюю сеть 🤣.
ну так и делают, роутер на палочке, можно использовать обычно 4096 вланов. у меня на всех объектах умные свитчи и кушают вланы, а роутер подключен одним патчем и рулит все сети. обычно отдельно идут сети локалки, видеонаблюдения, телефонии, вифи рабочий, вифи гостевой, сеть для тв и т.д.
так гораздо легче траблшутить сеть и настраивать привилегии.
источник

MT

Monsieur Taishín in MikrotikRus
Скажите пожалуйста. tools -> packet sniffer  дохнет время от времени, это нормально вообще?
источник

AM

Albert Matsnev in MikrotikRus
В DHCP  есть next-server и boot-file-name.
Но одному ип надо отдельный загрузчик. Делаю ему option 66 и 67. Но не взлетает. Паркуа?
источник

ST

Sergiy Tretyak in MikrotikRus
Albert Matsnev
В DHCP  есть next-server и boot-file-name.
Но одному ип надо отдельный загрузчик. Делаю ему option 66 и 67. Но не взлетает. Паркуа?
а может проще его выделить в отдельный нетворк и тому нетворку прописать всё что нужно?
источник

AM

Albert Matsnev in MikrotikRus
Sergiy Tretyak
а может проще его выделить в отдельный нетворк и тому нетворку прописать всё что нужно?
Ради одной железки делать отдельный нетворк? 😳
источник

ST

Sergiy Tretyak in MikrotikRus
ты так пишешь будто это не всего одна строчка в конфиге 😊
источник

ST

Sergiy Tretyak in MikrotikRus
имею ввиду - ip-dhcp-server-networks
источник

MT

Monsieur Taishín in MikrotikRus
Monsieur Taishín
Скажите пожалуйста. tools -> packet sniffer  дохнет время от времени, это нормально вообще?
Help =)
источник

ST

Sergiy Tretyak in MikrotikRus
и там прописать айпишку с /32 маской єту и емй уже повписывать нужные поля
источник

ST

Sergiy Tretyak in MikrotikRus
нет.
Но его обычно и не включают на весь день 😊, снифают небольшие куски и всё.
источник

MT

Monsieur Taishín in MikrotikRus
Sergiy Tretyak
нет.
Но его обычно и не включают на весь день 😊, снифают небольшие куски и всё.
а какие есть варианты? мне нужно на сурикату миррорить трафик
источник

MT

Monsieur Taishín in MikrotikRus
весь офисный трафик  =)
источник

ST

Sergiy Tretyak in MikrotikRus
Monsieur Taishín
весь офисный трафик  =)
ну может свитчем мирорить трафик?
источник

ST

Sergiy Tretyak in MikrotikRus
что то ТИПА такого
ну это типа куда смотреть. хз как оно в реале, никогда такого не делал 😊
источник

A

Alexander in MikrotikRus
Monsieur Taishín
Скажите пожалуйста. tools -> packet sniffer  дохнет время от времени, это нормально вообще?
Ты как перехваченный траф выгружаешь? По tzsp?
источник

ST

Sergiy Tretyak in MikrotikRus
О, кстати да, можно же манглами делать снифф тзсп
источник

MT

Monsieur Taishín in MikrotikRus
Alexander
Ты как перехваченный траф выгружаешь? По tzsp?
ага
источник