Size: a a a

2021 March 26

дя

док ярослававич... in MikrotikRus
Непонятно зачем бридж? а точнее понятно , если например необходимо L2 влана соеденить с L2 другой сети в т.ч. влана. Это нужно ? Сейчас прямо на вланах ip весят ?
источник

VP

Vladimir Prislonsky in MikrotikRus
WMiller
Ну вот сейчас на одном объекте у меня все вланы в sfp интерфейсе. Маршрутизация между ними настроена через firewall. Сейчас настраиваем новый объект. Вот я и задался вопросом как правильнее делать? Через бридж или в sfp вносить интерфейсы влан?
Все просто. Нужна коммутация - нужен бридж. Не нужна - можно без него.
источник

W

WMiller in MikrotikRus
В каком плане коммутация? Микротик используется только как шлюз, в sfp заходит локальная сеть, построенная на других коммутаторах, и заходит rj-45 от провайдера.
источник

RP

Roman Polukhin in MikrotikRus
WMiller
В каком плане коммутация? Микротик используется только как шлюз, в sfp заходит локальная сеть, построенная на других коммутаторах, и заходит rj-45 от провайдера.
А, что бывает какая-то разная коммутация?
источник

W

WMiller in MikrotikRus
Коммутация чего с чем?
источник

VP

Vladimir Prislonsky in MikrotikRus
WMiller
В каком плане коммутация? Микротик используется только как шлюз, в sfp заходит локальная сеть, построенная на других коммутаторах, и заходит rj-45 от провайдера.
Коммутация между портами/интерфейсами.
источник

W

WMiller in MikrotikRus
Чем коммутация на бридже, будет отличаться от коммутации firewall-ом?
источник

RP

Roman Polukhin in MikrotikRus
WMiller
Коммутация чего с чем?
Так, а Mikrotik умеет коммутировать что-то кроме Ethernet сегментов, 802.11 и ppp интерфейсов?
источник

W

WMiller in MikrotikRus
Что будет более гибкое в настройках?
источник

VP

Vladimir Prislonsky in MikrotikRus
WMiller
Чем коммутация на бридже, будет отличаться от коммутации firewall-ом?
Тем, что фаерволл не делает коммутацию. )
источник

RP

Roman Polukhin in MikrotikRus
Коммутация работает на втором уровне модели OSI в общем случае
источник

RP

Roman Polukhin in MikrotikRus
Cisco CEF за пределами добра и RouterOS 🙌
источник

MK

M K in MikrotikRus
V B
что попадет в туннель определяется полиси. Пакет должен пройти  роутинг десижен и не дропнуться, поэтому по сути подойдет и дефроут (никакие маршруты не влияют на то что попадает в туннель ipsec  - только полиси
Удалось получить маршрутизацию между сетями вручную создав policy (а не через generate-policy), но другие identity (с generate policy) привязаны к тому же peer.

Разные клиенты подключаются и работают нормально но когда кто-то из них разрывает соединение все SA отваливаются.

Видимо нужно привязывать статичные policy к разным peer'ам, а если ip у них динамический, то только скриптами его отслеживать и править?
источник

W

WMiller in MikrotikRus
Наверно, я не правильно выражаюсь тогда. :-(
источник

W

WMiller in MikrotikRus
Правилами firewall-а я могу настроить маршрутизацию между вланами.
источник

W

WMiller in MikrotikRus
Ноя так понимаю и в бридже я могу тоже настроить правила между вланами
источник

W

WMiller in MikrotikRus
На практике что лучше, правильнее использовать?
источник

VP

Vladimir Prislonsky in MikrotikRus
WMiller
Ноя так понимаю и в бридже я могу тоже настроить правила между вланами
Вы путаете маршрутизацию и коммутацию.
источник

A

Alexander in MikrotikRus
Vladimir Prislonsky
Вы путаете маршрутизацию и коммутацию.
И фильтрацию
источник

RP

Roman Polukhin in MikrotikRus
Это разные вещи, на канальном уровне кадры коммутируются, на сетевом пакеты маршрутизируются.

Между Vlan нельзя осуществить передачу IP пакетов, без их маршрутизации.

Существуют разной степени черноты магия, по созданию мостов между Vlan, но в общем случае это плохо.
источник