Size: a a a

RouterOS Security

2021 January 02

АБ

Александр Баранов... in RouterOS Security
S﹎ᴇ﹎ʀ﹎ɢ﹎ᴇ﹎ɪ﹎
Так порт один у sxt sa, как разделить на 2 vlan?)
И что? Наделать виланов на порту никто не запрещает.
источник

S

S﹎ᴇ﹎ʀ﹎ɢ﹎ᴇ﹎ɪ﹎... in RouterOS Security
Александр Баранов
И что? Наделать виланов на порту никто не запрещает.
Надо попробовать....
источник

AK

Alexey Konstantinov in RouterOS Security
S﹎ᴇ﹎ʀ﹎ɢ﹎ᴇ﹎ɪ﹎
Я делал, но задача была другая, было одно здание, локалка и wifi free, потом поставили задачу локалку сделать в другом здании удаление 3-4км, сделал, теперь необходимо чтобы в том здание удаленном где локалка был wifi free. на удаленном здание планирую поставить микротик и не могу тебе сообразить, как через мост sxt sa5 передать 2 vlan.
Вам не нужно передавать два влана.
Вам нужно локально поделить сети на вланы если необходимо -  а дальше просто роутить.
смысла передавать вланы нет от слова совсем.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Хотя считается, что на бридже делать влан плохо. Типа задействовать цпу.
если у вас даже свитч чипа нет или он вланы не умеет - то других вариантов то просто нет.
Если вы хотите влан на вифи интерфейсах - других вариантов тоже нет.
источник

@

@iAbadk in RouterOS Security
Александр Баранов
Не надо так делать. По wifi пойдет куча широковещательного трафика и скорость просядет.
Лучше сделайте 2 (или больше) EoIP туннеля и привяжите их к нужным виланам.
А по eoip не пойдет? Те же яйца, надежность ниже. Eoip может вообще подвиснуть
источник

@

@iAbadk in RouterOS Security
И потом, что означает "куча"? Это зависит от числа хостов в сети
источник

АБ

Александр Баранов... in RouterOS Security
@iAbadk
А по eoip не пойдет? Те же яйца, надежность ниже. Eoip может вообще подвиснуть
В сам wifi канал не пойдет.
Ну и включить сжатие ip пакетов до 800 или 1400 байт (тут по ситуации, надо смотреть на задержку).
источник

AK

Alexey Konstantinov in RouterOS Security
это означает что на хрен не надо гонять бродкасты что по тырнетам что по вайфаям.
источник

@

@iAbadk in RouterOS Security
Александр Баранов
В сам wifi канал не пойдет.
Ну и включить сжатие ip пакетов до 800 или 1400 байт (тут по ситуации, надо смотреть на задержку).
Как же не пойдет, если eoip будет идти через wifi? Вы поймите, там wifi только для связи по мосту. и все.
источник

АБ

Александр Баранов... in RouterOS Security
@iAbadk
И потом, что означает "куча"? Это зависит от числа хостов в сети
Там у человека бесплатный wifi будет. Никто не знает про кучу, но от нее заранее надо избавиться
источник

АБ

Александр Баранов... in RouterOS Security
@iAbadk
Как же не пойдет, если eoip будет идти через wifi? Вы поймите, там wifi только для связи по мосту. и все.
Хорошо, именно вы можете использовать mpls/vpls, чтобы eoip не подвисал :)
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
это означает что на хрен не надо гонять бродкасты что по тырнетам что по вайфаям.
Согласен. Но мы не знаем задачу. Может там какой 1с стоит и ему надо ключ на серевере найти. Или еще какой софт, которому нужны маки в своем влане
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Согласен. Но мы не знаем задачу. Может там какой 1с стоит и ему надо ключ на серевере найти. Или еще какой софт, которому нужны маки в своем влане
1с ключ на сервере прекрасно находит если прописать в нетхасп.ини адрес сервера. И никакого бродкаста таскать не надо.
источник

@

@iAbadk in RouterOS Security
Александр Баранов
Хорошо, именно вы можете использовать mpls/vpls, чтобы eoip не подвисал :)
Только от броадкаста вы все равно не избавитесь. Так зачем городить поверх wifi еще одну конструкцию? Для чего? Показать, что мы можем?
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Согласен. Но мы не знаем задачу. Может там какой 1с стоит и ему надо ключ на серевере найти. Или еще какой софт, которому нужны маки в своем влане
а если это не 1с - то скорее всего вы этим нарушаете лицензионное соглашение )
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
1с ключ на сервере прекрасно находит если прописать в нетхасп.ини адрес сервера. И никакого бродкаста таскать не надо.
Не, я согласен. В общем вланы для того и делают, чтобы резать бродкасты. По идее не надо пускать вланы в wifi. Лучше все сделать роутингом и ограничится L3
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Не, я согласен. В общем вланы для того и делают, чтобы резать бродкасты. По идее не надо пускать вланы в wifi. Лучше все сделать роутингом и ограничится L3
Но сейчас начнут рассказывать что оно на самом деле надо ... просто мы не понимаем )
источник

@

@iAbadk in RouterOS Security
я кстати дома wifi в отдельную подсеть выделил. Чтобы ограничить бродкаст. И без всяких вланов
источник

@

@iAbadk in RouterOS Security
Единственное что в телефонах нет всяких dlna и samba не видит серверов. Но решил все статикой днс
источник

AK

Alexey Konstantinov in RouterOS Security
Вот дома с этим беда, кстати, дома телевизор хочет DLNA видеть .... )
источник