Size: a a a

Mikrotik-Training

2021 February 03

С

Станислав in Mikrotik-Training
Антон Курьянов
разные сети вообще не гарант отсутствия связности
У человека два бриджа
источник

А

Антон Курьянов... in Mikrotik-Training
Станислав
У человека два бриджа
и 3 сегмента как я понял
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Станислав
У человека два бриджа
а должно быть 3.
1. локалка
2. сервера
3. гости
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и тогда можно будет нормально обращаться по 443, и нормально настроить фаервол
источник

NO

Nikolay Orekhov in Mikrotik-Training
Антон Курьянов
разные сегменты должны быть не в разных сетях а в разных бродкаст доменах
Сейчас 2 разных сети и 2 разных влана, под Локалку 1 влан, под гостей 51й влан
источник

E

Eugene in Mikrotik-Training
Станислав
Народ, а напомните, что включает в себя трафик инжиниринг на пакет флоу. Справа наверху обозначен как TE https://wiki.mikrotik.com/wiki/File:PacketFlowDiagram_v6_a.svg
источник

NO

Nikolay Orekhov in Mikrotik-Training
Антон Курьянов
и 3 сегмента как я понял
Сегмента тоже 2, серверы и локалка в одной сети живут
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Nikolay Orekhov
Сегмента тоже 2, серверы и локалка в одной сети живут
плохо
источник

NO

Nikolay Orekhov in Mikrotik-Training
Ну вот я и подумал тоже что только разделять локалку и серверы и через DMZ, как вы написали
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Nikolay Orekhov
Ну вот я и подумал тоже что только разделять локалку и серверы и через DMZ, как вы написали
вы сразу избавитесь от харпин ната, и разгрузите свой роутер
источник

А

Антон Курьянов... in Mikrotik-Training
Nikolay Orekhov
Ну вот я и подумал тоже что только разделять локалку и серверы и через DMZ, как вы написали
проще всего, если сервера подключены к роутеру вынуть порт подключения из бриджа и назначить свою самостоятельную подсеть и управлять доступом к ней
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Антон Курьянов
проще всего, если сервера подключены к роутеру вынуть порт подключения из бриджа и назначить свою самостоятельную подсеть и управлять доступом к ней
проще, но надо много чего переделать.
и потом ремонтировать хвосты наследия :)
источник

NO

Nikolay Orekhov in Mikrotik-Training
Геннадий Павлов
проще, но надо много чего переделать.
и потом ремонтировать хвосты наследия :)
Даааа... вот поэтому я и решил уточнить, может есть что :)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
поэтому я бы начал с перевода на днс имена... хотя бы средствами микротиковского днс
источник

NO

Nikolay Orekhov in Mikrotik-Training
т.к. хвостов наследия хватает... и статик IP и прочее барахло, в том числе неупр.свитчи
источник

NO

Nikolay Orekhov in Mikrotik-Training
Геннадий Павлов
поэтому я бы начал с перевода на днс имена... хотя бы средствами микротиковского днс
DNS в ADу живет
источник

ГП

Геннадий Павлов... in Mikrotik-Training
после полной замены ип адресации на имена, можно выводить сервер один за другим
источник

А

Антон Курьянов... in Mikrotik-Training
Nikolay Orekhov
DNS в ADу живет
если развернут ад, то логично что днс там и живет
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Nikolay Orekhov
DNS в ADу живет
тогда вам сильно проще :)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
а как именно вы делите - портом из бриджа или вланом уже не суть
источник