Size: a a a

Mikrotik-Training

2021 April 01

PG

Pavel G in Mikrotik-Training
Eugene
мту, фаер
отключал фаер, мту ставил разное, вплоть до 1350... если ставить clamp tcp mss - то MTU получается все равно больше чем 1350
источник

D

Dani in Mikrotik-Training
Pavel G
в итоге при отключении ipsec работает.... и ipip и gre тунели, как только ставишь ipsec, не работает, при том что соединение устанавливается, пиры есть...
Если просто поднять ipsec в транспорте между этими двумя узлами, то трафик между ними будет?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Станислав
таки кто как делает?
Я чаще как в стоке делаю. Т.е. с одного из ether забираю.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Eugene
а можно вообще создать пустой бридж, взять его рандомный мак и повесить как адм
Есть нюанс
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
Есть нюанс
они всегда есть
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
там генерирование псевдослучайно. Емниип @AntonMoroz_LLCReal нарывался на то, что нагенерил при настройке микротиков в стендалоне, а когда выставлять стал - оказалось, что есть одинаковые маки. Когда генеришь в сети, он вроде проверяет, чтоб не занять существующий.
И он там как раз принял решение брать МАС с ether-члена бриджа. Т.е. довериться производителю (тппа он не допустить совпадения МАСов скорее всего)
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
там генерирование псевдослучайно. Емниип @AntonMoroz_LLCReal нарывался на то, что нагенерил при настройке микротиков в стендалоне, а когда выставлять стал - оказалось, что есть одинаковые маки. Когда генеришь в сети, он вроде проверяет, чтоб не занять существующий.
И он там как раз принял решение брать МАС с ether-члена бриджа. Т.е. довериться производителю (тппа он не допустить совпадения МАСов скорее всего)
само собой
источник

AM

Anton Moroz in Mikrotik-Training
Vladimir Kuznetsov
там генерирование псевдослучайно. Емниип @AntonMoroz_LLCReal нарывался на то, что нагенерил при настройке микротиков в стендалоне, а когда выставлять стал - оказалось, что есть одинаковые маки. Когда генеришь в сети, он вроде проверяет, чтоб не занять существующий.
И он там как раз принял решение брать МАС с ether-члена бриджа. Т.е. довериться производителю (тппа он не допустить совпадения МАСов скорее всего)
Привет) Не совсем так. Как раз на производителя я не надеялся. А просто брал MAC от ether1 и делал Mac -1.
источник

AM

Anton Moroz in Mikrotik-Training
Anton Moroz
Привет) Не совсем так. Как раз на производителя я не надеялся. А просто брал MAC от ether1 и делал Mac -1.
Как по мне при таком подходе меньше шансов нарваться на совпадение, по крайней мере у нас еще такого случая не было при такой генерации
источник

E

Eugene in Mikrotik-Training
Anton Moroz
Как по мне при таком подходе меньше шансов нарваться на совпадение, по крайней мере у нас еще такого случая не было при такой генерации
это пока у вас случайно не окажется "соседних" девайсов из одной партии :)
источник

E

Eugene in Mikrotik-Training
в любом случае, "нюансы" есть всегда, и нужно головой понимать, что ты делаешь
источник

AM

Anton Moroz in Mikrotik-Training
Eugene
это пока у вас случайно не окажется "соседних" девайсов из одной партии :)
Ну партиями покупали десятками и ставили на объект. Но не натыкались. Поэтому пока не думали об изменении стратегии, пока в нашем случае она работает) Но о чем вы говорите я понимаю и в целом такой вариант возможен, но он менее вероятный. Так как при другой стратегии мы уже хватали, а здесь пока нет. Чисто субъективные суждения, без жесткой аналитики
источник

AM

Anton Moroz in Mikrotik-Training
Eugene
в любом случае, "нюансы" есть всегда, и нужно головой понимать, что ты делаешь
Это 146%. Головой всегда надо думать, копипаст без головы зло
источник

E

Eugene in Mikrotik-Training
самый "простой" и безболезненный способ - это брать мак любого интерфейса и менять 7ой бит (с начала) первого октета на 1
источник

E

Eugene in Mikrotik-Training
мак остаётся уникальным, переезжает в "локал администеред", совпадения исключаются даже в теории
источник

D

Dmitriy in Mikrotik-Training
Приветствую, подскажите, можно ли реализовать sstp на микротике с авторизацией только по сертификату, клиент на win10.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
так на винде логин-пароль
источник

Z

Zeratul in Mikrotik-Training
добрый день
вопрос к знатокам
CRS326
разруливаю VLANы на ROS
создаю бридж все порты туда
потом в VLANах отмечаю теггед и антегед

вопрос
тк к один порт не может в более 1 бриджа и бридж нельзя в бридж
делаю\понимаю ли правильно ?
источник

DB

Dmitry Barkhanskov in Mikrotik-Training
Коллеги, вопрос.
Ведроид ломится на ssh и порт winbox и в бан попадает. Что искать на телефоне?
источник

D

Dani in Mikrotik-Training
Zeratul
добрый день
вопрос к знатокам
CRS326
разруливаю VLANы на ROS
создаю бридж все порты туда
потом в VLANах отмечаю теггед и антегед

вопрос
тк к один порт не может в более 1 бриджа и бридж нельзя в бридж
делаю\понимаю ли правильно ?
Нет
источник