Size: a a a

2021 March 26

W

WMiller in MikrotikRus
Коммутация по l2, фильтрация по l3
источник

VP

Vladimir Prislonsky in MikrotikRus
WMiller
Коммутация по l2, фильтрация по l3
Не обязательно. )
источник

F

Fly in MikrotikRus
Фильтрация бывает и на л2 и на л3
источник

W

WMiller in MikrotikRus
Ну началось... 🤣
источник

W

WMiller in MikrotikRus
Не фильтрация, а маршрутизация
источник

F

Fly in MikrotikRus
Во
источник

A

Alexander in MikrotikRus
WMiller
На практике что лучше, правильнее использовать?
Фаервол для фильтрации трафика, роутинг/маршрутизацию для передачи между вланами, коммутацию (в случае микротика) - для передачи внутри влана
источник

VP

Vladimir Prislonsky in MikrotikRus
Alexander
Фаервол для фильтрации трафика, роутинг/маршрутизацию для передачи между вланами, коммутацию (в случае микротика) - для передачи внутри влана
Не обязательно. )
источник

RP

Roman Polukhin in MikrotikRus
M K
Удалось получить маршрутизацию между сетями вручную создав policy (а не через generate-policy), но другие identity (с generate policy) привязаны к тому же peer.

Разные клиенты подключаются и работают нормально но когда кто-то из них разрывает соединение все SA отваливаются.

Видимо нужно привязывать статичные policy к разным peer'ам, а если ip у них динамический, то только скриптами его отслеживать и править?
Вы получили связность сетей, не маршрутизацию, для последнего используется RIB и соответствующий процесс основанный на lookup по RIB.

Wildcard peer используется для генерации Policy, покажите вашу конфигурацию.
источник

A

Alexander in MikrotikRus
WMiller
Не фильтрация, а маршрутизация
Роутинг - это про определения направления дальнейшей передачи трафика, фаервол - для его фильтрации
источник

W

WMiller in MikrotikRus
Вот это и путает, что можно и через бридж делать, а можно и через файервол. Вот и интересно как правильнее
источник

A

Alexander in MikrotikRus
Vladimir Prislonsky
Не обязательно. )
Можно, конечно, и фаерволом роутить (столы - штука мощная), но лучше не надо :)
источник

A

Alexander in MikrotikRus
WMiller
Вот это и путает, что можно и через бридж делать, а можно и через файервол. Вот и интересно как правильнее
Тебе что сделать надо?
источник

VP

Vladimir Prislonsky in MikrotikRus
Alexander
Можно, конечно, и фаерволом роутить (столы - штука мощная), но лучше не надо :)
Я не о том.  Я про "коммутацию (в случае микротика) - для передачи внутри влана" - не обязательно.
источник

A

Alexander in MikrotikRus
Vladimir Prislonsky
Я не о том.  Я про "коммутацию (в случае микротика) - для передачи внутри влана" - не обязательно.
А если с поправкой "на стабильных прошивках"? :)
источник

VP

Vladimir Prislonsky in MikrotikRus
Alexander
А если с поправкой "на стабильных прошивках"? :)
На любых.
источник

W

WMiller in MikrotikRus
В микротик приходит канал от провайдера и по sfp локальная сеть объекта, в которой имеется 30 вланов. И надо все настроить чтобы работало и коммутировалось и фильтровалось и маршрутизировалось :-)
источник

A

Alexander in MikrotikRus
WMiller
Вот это и путает, что можно и через бридж делать, а можно и через файервол. Вот и интересно как правильнее
Если ты хочешь понять, чем лучше фильтровать: ip/firewall/filter или bridge/filter, то для межвланного трафика однозначно первое. Если же вопрос про фильтрацию внутри влана, то, скорее, второе.
источник

RP

Roman Polukhin in MikrotikRus
Так, срочно нужно модель OSI призвать чат, но пожалуй я откланяюсь, чтобы не провести тут пол ночи. 😆
источник

A

Alexander in MikrotikRus
WMiller
В микротик приходит канал от провайдера и по sfp локальная сеть объекта, в которой имеется 30 вланов. И надо все настроить чтобы работало и коммутировалось и фильтровалось и маршрутизировалось :-)
Роутинг трафика между вланами - в ip/routing
источник