Size: a a a

Mikrotik-Training

2021 March 17

E

Eugeny in Mikrotik-Training
раз про свитчи тему подняли. мультикаст случайно на crs1/2xx, 3xx серии, по нормальному никто не замешивает в продашкене, на абонентских портах? или оно совсем не работает?
источник

E

Eugene in Mikrotik-Training
Eugeny
раз про свитчи тему подняли. мультикаст случайно на crs1/2xx, 3xx серии, по нормальному никто не замешивает в продашкене, на абонентских портах? или оно совсем не работает?
что значит "по-нормальному замешивать мультикаст"?
источник

E

Eugeny in Mikrotik-Training
интернет и мультикаст, в один порт отдавать
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Eugene
что значит "по-нормальному замешивать мультикаст"?
ну, замешиваешь и выпекаешь:)
источник

E

Eugeny in Mikrotik-Training
не в теге конечно вланы
источник

E

Eugene in Mikrotik-Training
Eugeny
интернет и мультикаст, в один порт отдавать
и в чём вопрос?
источник

С

Станислав in Mikrotik-Training
Ща..
98dx32?? Это в младших типа 326г
98dx82?? Это в 317, 312 и тд
98dx22?? - в net power 16 портовых
98dx83?? - свич в 326-s+ хоть там и проц другой. Или они ошиблись
источник

E

Eugeny in Mikrotik-Training
Eugene
и в чём вопрос?
работает ли вобще это корректно на crs'ах, если да, то мануал бы подробный) в вики прямо скудно все по этому поводу
источник

E

Eugene in Mikrotik-Training
Eugeny
работает ли вобще это корректно на crs'ах, если да, то мануал бы подробный) в вики прямо скудно все по этому поводу
если тебе нужен простой снупинг - он работает и на оффлоаде
если тебе нужен pim - он работает, но на цпу.

до сих пор я не понимаю вопроса.
источник

E

Eugene in Mikrotik-Training
Станислав
Ща..
98dx32?? Это в младших типа 326г
98dx82?? Это в 317, 312 и тд
98dx22?? - в net power 16 портовых
98dx83?? - свич в 326-s+ хоть там и проц другой. Или они ошиблись
это уже совсем не 2, правда? :)
источник

Д

Денис in Mikrotik-Training
Всем привет, помогите пожалуйста разобраться почему не работает правило: vpn клиенты получают адреса из сети 10,10,6,0/24  и просматривают всю сеть 10,12,0,0/23 мне естественно такое не подходит и я создал правило для доступа только к их станциям

add action=drop chain=forward dst-address=!10.12.3.128 in-interface=l2tp-in2 protocol=tcp src-address=10.10.6.0/24
но правило почему то не работает
источник

С

Станислав in Mikrotik-Training
Eugene
это уже совсем не 2, правда? :)
Нетповер вышли вроде после того как я смотрел. Да и 82 и 83 похожи.. Так что почти два.. Ну два с плюсом :)
источник

С

Станислав in Mikrotik-Training
Денис
Всем привет, помогите пожалуйста разобраться почему не работает правило: vpn клиенты получают адреса из сети 10,10,6,0/24  и просматривают всю сеть 10,12,0,0/23 мне естественно такое не подходит и я создал правило для доступа только к их станциям

add action=drop chain=forward dst-address=!10.12.3.128 in-interface=l2tp-in2 protocol=tcp src-address=10.10.6.0/24
но правило почему то не работает
Что за ин-интерфейс? Сколько за ним клиентов? Что именно не работает?
источник

E

Eugeny in Mikrotik-Training
Eugene
если тебе нужен простой снупинг - он работает и на оффлоаде
если тебе нужен pim - он работает, но на цпу.

до сих пор я не понимаю вопроса.
кажется, если я не путаю, на длинках это называется ISM vlan, на кошка MVR. речь именно на доступе, если микрот свитчем стоит
источник

Д

Денис in Mikrotik-Training
на этом интерфейсе сидит VPN User
источник

Д

Денис in Mikrotik-Training
клиент может просматривать полностью всю сеть а нужно чтобы видел только свой комп
источник

AM

Anton Morozov in Mikrotik-Training
Денис
Всем привет, помогите пожалуйста разобраться почему не работает правило: vpn клиенты получают адреса из сети 10,10,6,0/24  и просматривают всю сеть 10,12,0,0/23 мне естественно такое не подходит и я создал правило для доступа только к их станциям

add action=drop chain=forward dst-address=!10.12.3.128 in-interface=l2tp-in2 protocol=tcp src-address=10.10.6.0/24
но правило почему то не работает
Вам надо запретить доступ до 10.12.0.0/23 а Вы дропаете все пакеты у которых dst НЕ 10.12.3.138/32 и src из диапазона 10.10.6.0/24
источник

Д

Денис in Mikrotik-Training
Anton Morozov
Вам надо запретить доступ до 10.12.0.0/23 а Вы дропаете все пакеты у которых dst НЕ 10.12.3.138/32 и src из диапазона 10.10.6.0/24
если так сделать то клиент не получит доступ к своей машине 10,12,3,128
источник

E

Eugene in Mikrotik-Training
Eugeny
кажется, если я не путаю, на длинках это называется ISM vlan, на кошка MVR. речь именно на доступе, если микрот свитчем стоит
ROS MVR не умеет.
источник

AM

Anton Morozov in Mikrotik-Training
Денис
если так сделать то клиент не получит доступ к своей машине 10,12,3,128
А как проявляется "просмотр" всей сети 10.12.0.0/23 vpn-клиентом?
источник