Jump to content

Fint

Активный участник
  • Posts

    662
  • Joined

  • Last visited

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. UP по этой версии проги. Сегодня пытался в ней отрисовать разварку 5 кабелей в муфте. Измучался, кабели прыгают туда сюда, волокна перекрывают друг друга, плюнул сделал по старинке. Скачал. Будем посмотреть. Сколько стоит?
  2. Решено, переадресация 53 порта в автоматических правилах хотспота микротика. в общем из за особенности механизма работы хотспота, редиректит для идентификации 53 порта, и днс микротика, даже отключеный кеширует днс и отдает клиентам хот спота. Из за этого в нетфлоу нет начала сессии нат для днс запроса. Ищу решение в правилах цепочки pre-hotspot таблетка вроде бы найдена, в целом работает: /ip firewall nat add action=accept chain=pre-hotspot comment=DNS-FILTER_BYPASS_UPD_AUTH disabled=no dst-port=53 hotspot=auth protocol=udp
  3. в целом хорошо. Сделал пару разварок в ней, импортировал в визио.
  4. проблема где то в dns микротика ros7 В DHCP сервере указал днс яндекса для раздачи клиентам. отключаю allow remote requests, dns микротика, кеш dns продолжает наполняться. Убираю все upstream DNS-серверы в DNS микротика, кеш перестает расти, у абонентов перестают резольвится адреса, хотя у всех пришел адрес днс от дхцп - 77.88.8.8. Делаю все тоже самое на ROS 6, работает как должно dns отключен = не работает. Как выключить DNS на ROS7?
  5. разве в таком случае не было бы именно NAT session create? При не закрытии отсутствовал бы NAT session delete. А здесь наоборот. Закрытие сессии есть, открытия нет. При чем все такие записи, с отсутствующим открытием, относятся только к DNS
  6. Всех приветствую. Помогите разобраться. CCR 2004 ROS 7.21.5 (7.18.2 тоже самое было) Настраиваю netflow, обнаружил проблему. Не передается NAT session create, при этом NAT session delete есть всегда. Чаще всего (или даже всегда) NAT session create отсутствует для 53 порта DNS. В чем может быть проблема? Почему не передается session create для dns? или теряется?
  7. ROS 7.18.2 на ней роутер не перезагружается. нет upd. Всё работает. Перезапустили соединение на той стороне...
  8. 219 VLAN в бридже нет, он в Interfaces создан дочерним к SPF1. собрал первый vlan (219), как описано в сообщении, через бридж. Не работает. в /interface bridge hosts необходимые MAC появляются /interface bridge port print Flags: H - HW-OFFLOAD Columns: INTERFACE, BRIDGE, HW, PVID, PRIORITY, HORIZON # INTERFACE BRIDGE HW PVID PRIORITY HORIZON 2 H ether1 bridge_Sfp+1 yes 216 0x80 none 3 sfp-sfpplus1 bridge_Sfp+1 yes 1 0x80 none /interface bridge vlan print Flags: D - DYNAMIC Columns: BRIDGE, VLAN-IDS, CURRENT-TAGGED, CURRENT-UNTAGGED # BRIDGE VLAN-IDS CURRENT-TAGGED CURRENT-UNTAGGED 0 bridge_Sfp+1 216 bridge_Sfp+1 ether13 sfp-sfpplus1 ;;; added by pvid 1 D bridge_Sfp+1 1 bridge_Sfp+1 sfp-sfpplus1 2 bridge_Sfp+1 219 bridge_Sfp+1 sfp-sfpplus1 /interface vlan print Flags: R - RUNNING Columns: NAME, MTU, ARP, VLAN-ID, INTERFACE # NAME MTU ARP VLAN-ID INTERFACE 0 R 1UPLINK_Sfp+1 1500 enabled 219 bridge_Sfp+1 /interface bridge host print Flags: D - DYNAMIC; L - LOCAL; E - EXTERNAL Columns: MAC-ADDRESS, VID, ON-INTERFACE, BRIDGE # MAC-ADDRESS VID ON-INTERFACE BRIDGE 60 DL --:--:--:--:--:-- bridge_Sfp+1 bridge_Sfp+1 61 D --:--:--:--:--:-- 1 sfp-sfpplus1 bridge_Sfp+1 62 DL --:--:--:--:--:-- 1 bridge_Sfp+1 bridge_Sfp+1 63 D --:--:--:--:--:-- 1 sfp-sfpplus1 bridge_Sfp+1 64 DL --:--:--:--:--:-- 216 bridge_Sfp+1 bridge_Sfp+1 65 D E --:--:--:--:--:-- 216 ether13 bridge_Sfp+1 66 D --:--:--:--:--:-- 216 sfp-sfpplus1 bridge_Sfp+1 67 D E --:--:--:--:--:-- 216 ether13 bridge_Sfp+1 68 D --:--:--:--:--:-- 216 sfp-sfpplus1 bridge_Sfp+1 69 DL --:--:--:--:--:-- 219 bridge_Sfp+1 bridge_Sfp+1 70 D --:--:--:--:--:-- 219 sfp-sfpplus1 bridge_Sfp+1
  9. На sfp1 приходит тегированный трафик, значит в бридж портах у sfp1 изменить pvid? поставить 1? up сейчас оно так и есть, трафик не идет: /interface bridge port print Flags: H - HW-OFFLOAD Columns: INTERFACE, BRIDGE, HW, PVID, PRIORITY, HORIZON # INTERFACE BRIDGE HW PVID PRIORITY HORIZON 0 eoip-tunnel1 bridge_EoIP 1 0x80 none 1 Ypravlenie bridge_EoIP 1 0x80 none 2 H ether13 bridge_216 yes 216 0x80 none 3 sfp-sfpplus1 bridge_216 yes 1 0x80 none /interface bridge vlan print Flags: D - DYNAMIC Columns: BRIDGE, VLAN-IDS, CURRENT-TAGGED, CURRENT-UNTAGGED # BRIDGE VLAN-IDS CURRENT-TAGGED CURRENT-UNTAGGED 0 bridge_216 216 bridge_216 ether13 sfp-sfpplus1 ;;; added by pvid 1 D bridge_216 1 bridge_216 sfp-sfpplus1
  10. не понял. bridge_216 должен быть untagget в /interface bridge vlan? pvid ether1 в /interface bridge port должен быть не 216 а например 1? так, вопрос в том, как его заставить программно работать?
  11. Через проц же должно работать? Как заставить? 🙂
  12. PVID указан UP. Странные странности. Для проверки собрал стенд на том же роутере, использовал только медные порты эзер4 и эзер5. Успешно пробросил Vlan, которого на самом роутере нет, между портами, устройства на портах соединились.. Проверил обоими способами. 1 способ: повесил Vlan.73 на ether5. создал бридж, в него добавил порты: ether4 и Vlan.73. dhcp роутера1, находящийся во vlan73, за портом ccr ethet5, успешно выдал адрес роутеру2 за портом ccr ether4. 2 способ: создал бридж добавил в бридж ether4 и ether5, у ether4 указал PVID73 добавил vlan в бридже, ether5 tag, ether4 untag. Все заработало. Даже без добавления самого бриджа самого в себя тагом во вкладке vlan бриджда. И без навешивания vlan интерфейса на бридж. Это что то видимо для L3, в L2 без этого работает. Почему все тоже самое не работает между SFP+ и Ether1?
  13. Всех приветную. Помогите разобраться, лыжи не едут. имеется ccr2004 на порт sfp1 повешен вилан, по нему приходит интернет. на sfp2 повешены куча вланов, уходят в сеть. Понадобилось по sfp1 принять еще 1 вилан и отдать его с ether1 untagом. Повесил влиан на sfp1, добавил в брижд созданный вилан и ether1 - и ничего не произошло. ccr2004 на ROS7, попробовал через Bridge VLAN Filtering, вилан повесил на бридж - и опять ничего... что я делаю не так? /interface bridge print detail Flags: D - dynamic; X - disabled, R - running 0 R name="bridge_216" mtu=auto actual-mtu=1500 l2mtu=1596 arp=enabled arp-timeout=auto mac-address=04:F4:1C:00:99:E8 protocol-mode=rstp fast-forward=yes igmp-snooping=no auto-mac=yes ageing-time=5m priority=0x8000 max-message-age=20s forward-delay=15s transmit-hold-count=6 vlan-filtering=yes ether-type=0x8100 pvid=216 frame-types=admit-all ingress-filtering=yes dhcp-snooping=no port-cost-mode=long mvrp=no max-learned-entries=auto 1 R name="bridge_EoIP" mtu=auto actual-mtu=1458 l2mtu=1596 arp=enabled arp-timeout=auto mac-address=04:F4:1C:00:99:E9 protocol-mode=rstp fast-forward=yes igmp-snooping=no auto-mac=yes ageing-time=5m priority=0x9000 max-message-age=20s forward-delay=15s transmit-hold-count=6 vlan-filtering=no dhcp-snooping=no port-cost-mode=long mvrp=no max-learned-entries=auto /interface bridge port print Flags: H - HW-OFFLOAD Columns: INTERFACE, BRIDGE, HW, PVID, PRIORITY, HORIZON # INTERFACE BRIDGE HW PVID PRIORITY HORIZON 0 eoip-tunnel1 bridge_EoIP 1 0x80 none 1 Ypravlenie bridge_EoIP 1 0x80 none 2 H ether1 bridge_216 yes 216 0x80 none 3 sfp-sfpplus1 bridge_216 yes 216 0x80 none /interface bridge vlan print Columns: BRIDGE, VLAN-IDS, CURRENT-TAGGED, CURRENT-UNTAGGED # BRIDGE VLAN-IDS CURRENT-TAGGED CURRENT-UNTAGGED 0 bridge_216 216 bridge_216 ether1 sfp-sfpplus1
  14. Обычные двухглазые сфп: FIBO SFP+ 10GBASE-LR 10Гб/с с разъемом LC, длина волны Tx/Rx 1310нм Но на LR флапает. CR и T линк поднялся.
×
×
  • Create New...