Size: a a a

RouterOS Security

2020 December 13

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
полностью тз обозначте.
Если у вас роутер только а все вланы на свитче - просто на интерфейс вешайте влан интерфейсы. на них вешайте дхцп сервер.
В микрот тыкаю езернет кабель, в нём по ту сторону будет N+1 вланов, надо на микроте разруливать всё остальное помимо L2 коммутации
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
В микрот тыкаю езернет кабель, в нём по ту сторону будет N+1 вланов, надо на микроте разруливать всё остальное помимо L2 коммутации
если нужна еще и коммутация этих вланов то нужен бридж и влан фильтеринг.  (бридж при этом должен быть как тегированный добавлен во все вланы если нужен еще и роутинг)
если нужен только роутинг - на инетрфейс вешайте влан интерфейсы, настраивайте их как обычнык - и всё.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
если нужна еще и коммутация этих вланов то нужен бридж и влан фильтеринг.  (бридж при этом должен быть как тегированный добавлен во все вланы если нужен еще и роутинг)
если нужен только роутинг - на инетрфейс вешайте влан интерфейсы, настраивайте их как обычнык - и всё.
Коммутацию вланов в принципе думаю можно будет и через свич чип настроить. А если сам одиночный порт в бридже?
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Коммутацию вланов в принципе думаю можно будет и через свич чип настроить. А если сам одиночный порт в бридже?
значит вланы на бридж надо вешать.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
значит вланы на бридж надо вешать.
Сам бридж при этом трогать не нужно?
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Коммутацию вланов в принципе думаю можно будет и через свич чип настроить. А если сам одиночный порт в бридже?
Все просто. Есть коммутация - нужен бридж. Нет коммутации - бридж не нужен.
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Сам бридж при этом трогать не нужно?
нужно смотреть в каждом конкретном случае что вам нужно.
источник

AK

Alexey Konstantinov in RouterOS Security
просто так абстрактно - не готов обсуждать.
на примерах толкьо
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
Все просто. Есть коммутация - нужен бридж. Нет коммутации - бридж не нужен.
У меня две причины так делать - отвязать назначение порта от его физической сущности и список в bridge hosts
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
У меня две причины так делать - отвязать назначение порта от его физической сущности и список в bridge hosts
)
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Все просто. Есть коммутация - нужен бридж. Нет коммутации - бридж не нужен.
Разговор о том что влан интерфейс включать в бридж- гавно идея
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
просто так абстрактно - не готов обсуждать.
на примерах толкьо
Ну взять мой пример - микрот с тремя портами, два из них под провайдеров, третий под всё остальное. Но одного порта под такое разумеется маловато, а гибкости в этом всём хочется
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну взять мой пример - микрот с тремя портами, два из них под провайдеров, третий под всё остальное. Но одного порта под такое разумеется маловато, а гибкости в этом всём хочется
На порт вешайте влан интерфейсы
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
Разговор о том что влан интерфейс включать в бридж- гавно идея
Тут тоже все просто. Влан терминируется на устройстве - создаем влан-интерфейс(на бридже или на порту см. выше) , влан пролетает транзитом - не создаем.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Тут тоже все просто. Влан терминируется на устройстве - создаем влан-интерфейс(на бридже или на порту см. выше) , влан пролетает транзитом - не создаем.
Я про то когда:
На езернет интерфейсах делают на каждом влан интерфейс и эти интерфейсы в отдельный бридж
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
Я про то когда:
На езернет интерфейсах делают на каждом влан интерфейс и эти интерфейсы в отдельный бридж
В большинстве случаев это миссконфиг. Но иногда бывает, что нужно.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
В большинстве случаев это миссконфиг. Но иногда бывает, что нужно.
оно работает через опу, почти всегда, к сожалению.
источник

AK

Alexey Konstantinov in RouterOS Security
в любом случае лучше на одном бридже включить влан фильтеринг и там уже разрулить вланы.
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
оно работает через опу, почти всегда, к сожалению.
Ключевое слово "почти" ) Но по сути - согласен.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
В большинстве случаев это миссконфиг. Но иногда бывает, что нужно.
можно пример когда нужно? Что-то с ходу не придумывается )
источник