Size: a a a

2020 November 07

R

Roman in MikrotikClub
Libertino
Только в том случае, если не докладывать начальству, как и что работает. Из-за одного упоминания ВПН можно поиметь неприятности от начальства 🤣
Нафиг такое начальство,  которое говорит "делай говно и если оно будет работать как говно, то отвечать  будешь ты"
источник

AS

Aleksander Schmidt in MikrotikClub
Добрый день, подскажите кто сталкивался? получаем от провайдера линк допустим в eth1 в нем он нам отдает 4 vlan c его номерами, мне необходимо дальше уже поставить свои метки на эти а его убрать.
источник

VP

Vladimir Prislonsky in MikrotikClub
Innokentiy
адресацию как на скрине следует использовать только провайдерам в случае CGNAT
Емнип это не строгая рекомендация. Этот диапазон можно использовать не только для cgnat. т.е. ни запрета ни ограничений, как скажем для 169,254,0,0/16 нет.
источник

C

Cumberbatch in MikrotikClub
Aleksander Schmidt
Добрый день, подскажите кто сталкивался? получаем от провайдера линк допустим в eth1 в нем он нам отдает 4 vlan c его номерами, мне необходимо дальше уже поставить свои метки на эти а его убрать.
Самое простое сделать несколько бриджей

Bridge1: ether1.vlan4, ether2.vlan104
Bridge2: ether1.vlan5, ether2.vlan105
Bridge3: ether1.vlan6, ether2.vlan106

Но учитываете следующее:

https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration#Bridged_VLAN_on_physical_interfaces
источник

AT

Alex T in MikrotikClub
Vladimir Prislonsky
Емнип это не строгая рекомендация. Этот диапазон можно использовать не только для cgnat. т.е. ни запрета ни ограничений, как скажем для 169,254,0,0/16 нет.
По-хорошему, если ты не пров – то используй rfc 1918. Там адресов мало, что ли?
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex T
По-хорошему, если ты не пров – то используй rfc 1918. Там адресов мало, что ли?
По хорошему да, есть три приватных диапазона и их в общем случае предостаточно. Но, если нет прямого запрета и ограничений, чего же не пользоваться?  )
источник

AT

Alex T in MikrotikClub
источник

AT

Alex T in MikrotikClub
Вот на русском почитать. А ещё лучше, почитайте rfc 6598
источник

VP

Vladimir Prislonsky in MikrotikClub
Alex T
Вот на русском почитать. А ещё лучше, почитайте rfc 6598
В нем, в частности, говорится:
Shared Address Space is distinct from RFC 1918 private address space
  because it is intended for use on Service Provider networks.
  However, it may be used in a manner similar to RFC 1918 private
  address space on routing equipment that is able to do address
  translation across router interfaces when the addresses are identical
  on two different interfaces.
И опять же я не встретил там запрета. Только рекомендация. Конечно, лучше пользоваться именно приватными диапазонами, но категорически отметать такой большой и "вкусный" блок мне кажется тоже чрезмерно. )
источник

MV

Mikhail Vorobev in MikrotikClub
Приветствую! Пользуюсь 952Ui-5ac2nD, с последними обновлениями предоставляется только один регион для выбора russian 3 в параметрах wireless. Куда делись остальные?
источник

AS

Aleksej Suhoveev in MikrotikClub
Mikhail Vorobev
Приветствую! Пользуюсь 952Ui-5ac2nD, с последними обновлениями предоставляется только один регион для выбора russian 3 в параметрах wireless. Куда делись остальные?
Обнови через нетинсталл, остальные появятся
источник

MV

Mikhail Vorobev in MikrotikClub
Aleksej Suhoveev
Обнови через нетинсталл, остальные появятся
какой пакет выбирать, напомните?
источник

AS

Aleksej Suhoveev in MikrotikClub
Mikhail Vorobev
какой пакет выбирать, напомните?
MIPSBE
источник

I

Innokentiy in MikrotikClub
Vladimir Prislonsky
В нем, в частности, говорится:
Shared Address Space is distinct from RFC 1918 private address space
  because it is intended for use on Service Provider networks.
  However, it may be used in a manner similar to RFC 1918 private
  address space on routing equipment that is able to do address
  translation across router interfaces when the addresses are identical
  on two different interfaces.
И опять же я не встретил там запрета. Только рекомендация. Конечно, лучше пользоваться именно приватными диапазонами, но категорически отметать такой большой и "вкусный" блок мне кажется тоже чрезмерно. )
запрета нет, факт. предсказуемый сценарий использования этого блока - CGNAT, но если хочется выстрелить себе в ногу и сделать непредсказуемое использование - это формально не запрещено
источник

VP

Vladimir Prislonsky in MikrotikClub
Innokentiy
запрета нет, факт. предсказуемый сценарий использования этого блока - CGNAT, но если хочется выстрелить себе в ногу и сделать непредсказуемое использование - это формально не запрещено
Непредсказуемость использования заключается в том, что, неожиданно на моем интерфейсе, смотрящем в провайдера, может появиться адрес или некстхоп из этой сети? Или я что-то еще упускаю?
источник

I

Innokentiy in MikrotikClub
ну да
источник

VP

Vladimir Prislonsky in MikrotikClub
Innokentiy
ну да
Спасибо.
источник

I

Innokentiy in MikrotikClub
и еще, хоть это и не так важно в конкретном случае - соблюдение правил хорошего тона дает возможность тому, кто после вас будет читать конфиг, легче разобраться в нем и отделить костыли от синей изоленты
источник

I

Innokentiy in MikrotikClub
поэтому если без нарушения рекомендаций обойтись возможно, почти всегда это означает, что без нарушения рекомендаций обойтись нужно
источник

MV

Mikhail Vorobev in MikrotikClub
Спасибо! Все ok!
источник