Size: a a a

2020 December 21

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
Прокси-АРП? 🙄
А для проксиарп L2 не нужен? )
источник

VP

Vladimir Prislonsky in MikrotikRus
Vitaliy
Я не очень пойму как эти правила написать.
источник

V

Vladimir_F in MikrotikRus
Vladimir Prislonsky
Поставить в "подозрительной"  цепочке правило-маячок с нужными условиями и с action=log. И в логе смотреть попадания. Если их нет - двигать правило выше до того момента, как попадания появятся.
допустим, у меня 10 правил. Нужно создать 11, где будут интересующие меня src & dst ip, сделать там aacept и включить лог, и двигать правило наверх. Верно ли я понял логику? Как только лог пропадет - стало быть верхнее правило блочит трафик
источник

V

Vitaliy in MikrotikRus
vlan filtering я читал, но все грозятся что если его неправильно настроить сеть внутри перестанет ходить. А доходчивого материала себе не найду.
источник

VP

Vladimir Prislonsky in MikrotikRus
Vitaliy
vlan filtering я читал, но все грозятся что если его неправильно настроить сеть внутри перестанет ходить. А доходчивого материала себе не найду.
На вики хороший материал даже с картинками и примерами.
источник

VP

Vladimir Prislonsky in MikrotikRus
Vladimir_F
допустим, у меня 10 правил. Нужно создать 11, где будут интересующие меня src & dst ip, сделать там aacept и включить лог, и двигать правило наверх. Верно ли я понял логику? Как только лог пропадет - стало быть верхнее правило блочит трафик
Где я говорил про акцепт?
источник

V

Vitaliy in MikrotikRus
Vladimir Prislonsky
На вики хороший материал даже с картинками и примерами.
хороший, это не значит что я его понимаю как реализовать в конкретной ситуации
источник

V

Vladimir_F in MikrotikRus
Vladimir Prislonsky
Где я говорил про акцепт?
просто action выставить в log, так?
источник

VP

Vladimir Prislonsky in MikrotikRus
Vladimir_F
просто action выставить в log, так?
Да.
источник

VP

Vladimir Prislonsky in MikrotikRus
Vitaliy
хороший, это не значит что я его понимаю как реализовать в конкретной ситуации
Добавить в бридж нужные порты и eoip, после чего настраивать вланы уже на бридже, используя влан фильтеринг.
источник

V

Vitaliy in MikrotikRus
Vladimir Prislonsky
Добавить в бридж нужные порты и eoip, после чего настраивать вланы уже на бридже, используя влан фильтеринг.
Если в таком конфиге eoip добавить в бридж, то в локальную сеть насыпает непонятных mac адресов. Или как вы это видите? может я не в тот бридж засовываю eoip.
источник

VP

Vladimir Prislonsky in MikrotikRus
Vitaliy
Если в таком конфиге eoip добавить в бридж, то в локальную сеть насыпает непонятных mac адресов. Или как вы это видите? может я не в тот бридж засовываю eoip.
...добавить в бридж и ИСПОЛЬЗОВАТЬ ВЛАН ФИЛЬТЕРИНГ.
источник

V

Vitaliy in MikrotikRus
Vladimir Prislonsky
...добавить в бридж и ИСПОЛЬЗОВАТЬ ВЛАН ФИЛЬТЕРИНГ.
Но чтоб использовать vlan filtering. надо его настроить на всех портах с двух сторон коммутаторов же?
источник

VP

Vladimir Prislonsky in MikrotikRus
Vitaliy
Но чтоб использовать vlan filtering. надо его настроить на всех портах с двух сторон коммутаторов же?
Нет. Vlan filtering настраивается на бридже.
источник

V

Vladimir_F in MikrotikRus
Сообщения о срабатывании этого лог-правила будут сыпаться в лог? Я что-то их там не вижу. Хотя счетчик пакетов показывает, что пакеты есть
источник

VP

Vladimir Prislonsky in MikrotikRus
Vladimir_F
Сообщения о срабатывании этого лог-правила будут сыпаться в лог? Я что-то их там не вижу. Хотя счетчик пакетов показывает, что пакеты есть
Да, в лог.  Если Вы их там не видите, значит Ваш трафик в Ваше правило не попадает.  Для контроля следите за счетчиками на правиле.
источник

α

αℓεxεү in MikrotikRus
Vladimir_F
Сообщения о срабатывании этого лог-правила будут сыпаться в лог? Я что-то их там не вижу. Хотя счетчик пакетов показывает, что пакеты есть
Галочку и префикс для удобства:)
источник

V

Vladimir_F in MikrotikRus
Vladimir Prislonsky
Да, в лог.  Если Вы их там не видите, значит Ваш трафик в Ваше правило не попадает.  Для контроля следите за счетчиками на правиле.
ну так я ж говорю — счетчик идет, а логов нет. Или я что-то не понял? Счетчик сигнализирует о том, что пакет с теми IP, которые указаны в правиле, попал на устройство, так ведь? Соответственно, и лог должен появиться.
источник

VP

Vladimir Prislonsky in MikrotikRus
Vladimir_F
ну так я ж говорю — счетчик идет, а логов нет. Или я что-то не понял? Счетчик сигнализирует о том, что пакет с теми IP, которые указаны в правиле, попал на устройство, так ведь? Соответственно, и лог должен появиться.
Что качаемо счетчика - да, верно. Покажите правило.
источник

V

Vladimir_F in MikrotikRus
Vladimir Prislonsky
Что качаемо счетчика - да, верно. Покажите правило.
в src address  стоит  группа адресов
источник