Size: a a a

RouterOS Security

2021 January 06

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
повторюсь - спасибо
для меня открытие, что в чате ROS Security так охотно и точно отвечают на банальщину
Судя по регулярности появления вопросов о вланах это не банальщина.  Не зря вот это запилили:
https://vlanscorrectway.ml/
источник

AN

Alexey Nechitaylo in RouterOS Security
🔥 Хамон Эврибади
поверь, с микротами - это ненадолго :D
это не первая итерация, так что я знаю, что ещё будет и будет )
источник

AN

Alexey Nechitaylo in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
То ли ещё будет. Главное не надо рассчитывать на полноценную работу OpenVPN на роутероси))
я пока ограничился чистым IPSec и изредка l2tp
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
я пока ограничился чистым IPSec и изредка l2tp
Вот по айписеку, кстати, даже в документации есть косяки.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
Судя по регулярности появления вопросов о вланах это не банальщина.  Не зря вот это запилили:
https://vlanscorrectway.ml/
Кстати, а по сути ведь можно вланами рулить и на свич чипе и роутить их на ЦП
источник

AN

Alexey Nechitaylo in RouterOS Security
Vladimir Prislonsky
Судя по регулярности появления вопросов о вланах это не банальщина.  Не зря вот это запилили:
https://vlanscorrectway.ml/
ну так их реализовали не для нормальных людей
это логика построения системы из ранних линуксов
источник

AN

Alexey Nechitaylo in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Кстати, а по сути ведь можно вланами рулить и на свич чипе и роутить их на ЦП
да, только один вопрос - нахера ))
источник

AN

Alexey Nechitaylo in RouterOS Security
зачем такой зоопарк
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Кстати, а по сути ведь можно вланами рулить и на свич чипе и роутить их на ЦП
Это разные вещи.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
Это разные вещи.
Ну в принципе и там и там вланы, хотя и работать с ними приходится по разному
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну в принципе и там и там вланы, хотя и работать с ними приходится по разному
Нет. вланы - это коммутация. На Л3 откуда вланы?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
Нет. вланы - это коммутация. На Л3 откуда вланы?
Ну а если надо на разные сегменты сети которые в разных вланах вешать dhcp и роутить при том с одного девайса
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну а если надо на разные сегменты сети которые в разных вланах вешать dhcp и роутить при том с одного девайса
То где здесь вланы?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
То где здесь вланы?
Всё это добро приходит по одному танковому порту
источник

VP

Vladimir Prislonsky in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Всё это добро приходит по одному танковому порту
Подумайте о разнице между портом/вланом и L3 интерфейсом.
источник

AN

Alexey Nechitaylo in RouterOS Security
кстати, а iphelper есть в микротиках ?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Vladimir Prislonsky
Подумайте о разнице между портом/вланом и L3 интерфейсом.
Просто по сути у меня будет подобный кейс вскоре. И да, знаю что можно делать вланы как L3 интерфейсы, но пока не более
источник

AN

Alexey Nechitaylo in RouterOS Security
можно закидывать DHCP запросы из разных подсетей на один адрес ?
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Nechitaylo
можно закидывать DHCP запросы из разных подсетей на один адрес ?
dhcp relay
источник

A

Andrew in RouterOS Security
Alexey Nechitaylo
можно закидывать DHCP запросы из разных подсетей на один адрес ?
В принципе, да, через dhcp relay.
источник