Size: a a a

2020 December 08

t

tsv in MikrotikClub
Хотя нет, они вообще на L2 уровне мимо пройдут...
источник

DS

Dmitry Shevchenko in MikrotikClub
ну если они они у вас наружу выходят по другому vlan - то вам стоит задуматься над дизайном, ибо вы использует роутер как свитч
источник

t

tsv in MikrotikClub
Разве что роутер будет вставлен в разрыв, но и тогда они дальше свитч-чипа не пойдут и на цпу нагрузки не сделают IMHO
источник

DS

Dmitry Shevchenko in MikrotikClub
еще раз - автор просит сломать intervlan routing, причем тут свитч-чипы и прочее
источник

t

tsv in MikrotikClub
Dmitry Shevchenko
еще раз - автор просит сломать intervlan routing, причем тут свитч-чипы и прочее
ты первый про загрузку цпу начал 😊
источник

DS

Dmitry Shevchenko in MikrotikClub
tsv
ты первый про загрузку цпу начал 😊
ну я и написал - что при fast-track и в случае intervlan routing нагзуки быть не должно
источник

t

tsv in MikrotikClub
да не будет загрузки никакой вообще, я считаю. Одно правило рубит трафик из А в Б, другое - из Б в А. Всё.
источник

t

tsv in MikrotikClub
Вернее, будет, но незначительная, в случае мультикаста какого-нибудь с дохренилионом пакетов в секунду
источник

R

Rose in MikrotikClub
Администратор Cumberbatch удалил предупреждение tsv.
источник

t

tsv in MikrotikClub
Опа. А сюда ссылки с Mikrotik books нельзя?
источник

t

tsv in MikrotikClub
Или вообще ссылки на другие группы нельзя?
источник

DL

Dima Luzhnov in MikrotikClub
Dmitry Shevchenko
создать interface-list vlans  него добавить все настроенные vlan-ы, в ip firewall filter forward сказать drop in-interface-list=vlans out-interface-list=vlans
add action=drop chain=forward in-interface-list=vlans out-interface-list=vlans

/interface list member
add interface=vlan10 list=vlans
add interface=vlan20 list=vlans
add interface=vlan30-WAN-Port1 list=vlans
add interface=vlan31-WAN-Port2 list=vlans
add interface=vlan50-NFS list=vlans
add interface=vlan70-iSCSI list=vlans
add interface=vlan777 list=vlans
источник

DL

Dima Luzhnov in MikrotikClub
Dima Luzhnov
add action=drop chain=forward in-interface-list=vlans out-interface-list=vlans

/interface list member
add interface=vlan10 list=vlans
add interface=vlan20 list=vlans
add interface=vlan30-WAN-Port1 list=vlans
add interface=vlan31-WAN-Port2 list=vlans
add interface=vlan50-NFS list=vlans
add interface=vlan70-iSCSI list=vlans
add interface=vlan777 list=vlans
Правило не работает!
источник

C

Cumberbatch in MikrotikClub
Dima Luzhnov
Правило не работает!
На бридже вланы то?
источник

DL

Dima Luzhnov in MikrotikClub
Cumberbatch
На бридже вланы то?
Ну да
источник

C

Cumberbatch in MikrotikClub
Ну тогда в настройках бриджа use ip firewall
источник

DL

Dima Luzhnov in MikrotikClub
Спасибо
источник

Р

Расим in MikrotikClub
Добрый день! Между двумя MT GRE без IPSEC, с одной стороны Running, а с другой нет. Куда смотреть?
источник

SR

Sergey R. in MikrotikClub
адреса белые?
источник

SR

Sergey R. in MikrotikClub
в firewall filters разрешен gre?
источник