Jump to content
Калькуляторы

chipoza

Пользователи
  • Content Count

    32
  • Joined

  • Last visited

About chipoza

  • Rank
    Абитуриент
  1. Подскажите плиз, а пофиксили ipsec м\у 5-й и 6-й версиями в последних прошивках? или так и не конектит?
  2. Собственно попробую более наглядно объяснить, ситуацию с 2-мя свичами соединенными 2-мя патчкордами я взял для примера, реальная схема несколько сложнее. Есть здание, часть которого моя сеть, другая часть для арендаторов, эти арендаторы будут использовать моё оборудование. Тоесть я ставлю для них отдельный свич, настраиваю вланы для каждой конторы, в этот же свич мне нужно будет отдать интернет от провайдерского свича, чтобы эти конторки сами его забирали в определённой розетке своего помещения и делали что хотят) Засада получается в том что свич провайдера подключается также в мои основные свичи, там несколько вланов, для интернета и телефонии и соответственно они расходятся по разному оборудованию. Тоесть получается что если я добавляю арендаторский свич, подключаю его к свичу прова, то всё как бы хорошо, но мне нужен ещё и доступ к арендаторскому, не бегать же в серверную каждый раз. Таким образом подключив арендаторский в мою сеть я получаю петлю. Собственно примерно вот так, может конечно это криво, тогда может посоветуете какойто другой вариант. В чём проблема? От провайдера транк приняли? И вывели где нужно... (Если арендаторы - свинтусы, - выделяем две розетки рядом, с одной приходит WAN, в другую уходит LAN) Если приняли от провайдера разными проводами (бывает такое уродство) - принимаем на аксесс порты, создаём свои ВЛАНы, и выводим где надо... такие дела. Ну так как раз у меня ситуация когда от провайдера принимаю несколько портов, причём все порты тегированные.
  3. Собственно попробую более наглядно объяснить, ситуацию с 2-мя свичами соединенными 2-мя патчкордами я взял для примера, реальная схема несколько сложнее. Есть здание, часть которого моя сеть, другая часть для арендаторов, эти арендаторы будут использовать моё оборудование. Тоесть я ставлю для них отдельный свич, настраиваю вланы для каждой конторы, в этот же свич мне нужно будет отдать интернет от провайдерского свича, чтобы эти конторки сами его забирали в определённой розетке своего помещения и делали что хотят) Засада получается в том что свич провайдера подключается также в мои основные свичи, там несколько вланов, для интернета и телефонии и соответственно они расходятся по разному оборудованию. Тоесть получается что если я добавляю арендаторский свич, подключаю его к свичу прова, то всё как бы хорошо, но мне нужен ещё и доступ к арендаторскому, не бегать же в серверную каждый раз. Таким образом подключив арендаторский в мою сеть я получаю петлю. Собственно примерно вот так, может конечно это криво, тогда может посоветуете какойто другой вариант.
  4. Да я же говорю что ошибся когда картинку рисовал, вланы пусть будут один 1-й второй 10-й ProCurve Switch 2610-48(config)# show spanning-tree Multiple Spanning Tree (MST) Information STP Enabled : Yes Force Version : MSTP-operation IST Mapped VLANs : 1-4094 Switch MAC Address : 843497-538b80 Switch Priority : 32768 Max Age : 20 Max Hops : 20 Forward Delay : 15 испольую как раз его
  5. ну да)) рисовал картинку побыстрому и ошибся) но сути не меняет, 2 разных влана. Спасибо за уточнение)
  6. Подскажите как реализовать данную схему. Есть 2 свича ProCurve Switch 2610-48 свичи соеденены 2мя пачкордами, 1-й порт sw1 подключен к 1-му порту sw2, данные порты не тегированные и находятся в дефолтном влане, других вланов на портах нет 10-й порт sw1 в 10-й порт sw2, данные порты не тегированные и находятся в 1-м влане, других вланов на портах нет соответственно при подключении второго кабеля STP отрубает порт, возможно ли сделать чтобы данная схема работала? З.Ы. Я знаю что проще и лучше сделать всё через один порт, пробросив влан в теге, но интересует именно эта схема.
  7. Это тут непричём) Данный скрипт преобразует DNS имя в IP адрес, таким образом исключается ошибка если вдруг произойдёт смена IP NTP сервера
  8. Попробуй вот по этой мурзилке сделать, чтоб разрешались dns имена серверов времени: http://wiki.mikrotik.com/wiki/Manual:Scripting-examples#Allow_use_of_ntp.org_pool_service_for_NTP сервера используй например: :global SYSntpa "2.ru.pool.ntp.org"; :global SYSntpb "3.ru.pool.ntp.org";
  9. SOFTOLAB очень странно если честно, тоесть получается что после ребута время не синхронизируется? Что будет например если поменять IP сервера, при этом синхра проходит?
  10. Дайте вывод: system ntp client print
  11. Попробуйте так: /system ntp client set enabled=yes mode=unicast primary-ntp=31.135.95.60 secondary-ntp=91.207.136.55
  12. Конфиг ntp в студию
  13. Наверное просто надо настроить синхронизацию
  14. Подскажите как реализовать следущую схему: Один микротик обслуживает несколько организаций, тоесть у каждой своя отдельная локальная сеть, свой канал в интернет, видеть друг друга они тоже не должны. Есть идеи как это сделать? З.Ы. Мне самому пришло в голову только MetaRouter.
  15. Также вылезло несколько ошибок: I 12/27/13 13:18:03 ports: port 30 is Blocked by STP I 12/27/13 13:57:19 ports: port 6 is Blocked by STP I 12/27/13 12:15:39 ports: port 17 is Blocked by STP I 12/27/13 13:18:59 ports: port 30 is Blocked by STP I 12/27/13 12:05:21 ports: port 26 is Blocked by STP I 12/27/13 11:43:01 ports: port 4 is Blocked by STP I 12/27/13 11:56:01 ports: port 25 is Blocked by STP I 12/27/13 11:25:37 ports: port 47 is Blocked by STP но например в 47 порту вставлен GSM шлюз, коротким заводским пачкордом, какие там могут быть петли не понятно. З.Ы. Также у этого свича есть 2-3 не рабочих порта, по всей видимости буду менять после НГ, и провода тестить