Jump to content

Recommended Posts

Posted

Приветствую.

Есть роутер микртиковский. Подключаюсь им к провайдеру, от него получаю адрес по DHCP.
При этом в arp вижу все маки, которые находятся за интрефейсом в сторону провайдера.

Как можно сделать так, что бы эти мак адреса не приходили в таблицу моего микротика? Дело в том, что приходит адрес вида 172.16.100.1 и у меня в моей сети есть точно такой же адрес. Начинаются проблемы.

В настройках ARP у порта пробовал поставить disable - ничего не поменялось.

Posted
2 минуты назад, kinord сказал:

Как можно сделать так, что бы эти мак адреса не приходили в таблицу моего микротика?

вам на это должно быть глубоко монопенсуально.  

у вас явно что-то настроено не так, раз это создает проблемы.

например - порт провайдера включен в бридж с портами локальной сети

или включен proxyarp .

 

Posted
25 минут назад, LostSoul сказал:

вам на это должно быть глубоко монопенсуально.  

у вас явно что-то настроено не так, раз это создает проблемы.

например - порт провайдера включен в бридж с портами локальной сети

или включен proxyarp .

 

Ни то, ни другое не включено. Единственное, что порт провайдера и порт с моими локальными адресами находятся в switch1, если это имеет роль

Posted
8 минут назад, kinord сказал:

Ни то, ни другое не включено. Единственное, что порт провайдера и порт с моими локальными адресами находятся в switch1, если это имеет роль

версия routeros какая?  ( system -- package ) или в заголовке окна

 

вообще, от  человека 2013 года регистрации на форуме и с over 700 сообщений в разделе микротик такие детские вопросы вызывают недоумение.

 

 

Posted (edited)
44 minutes ago, kinord said:

Есть роутер микртиковский. Подключаюсь им к провайдеру, от него получаю адрес по DHCP.

У вас в маршруте 0.0.0.0/0 шлюзом не интерфейс случайно прописан ? 

Edited by McSea
Posted
10 часов назад, LostSoul сказал:

версия routeros какая?  ( system -- package ) или в заголовке окна

 

вообще, от  человека 2013 года регистрации на форуме и с over 700 сообщений в разделе микротик такие детские вопросы вызывают недоумение.

 

 

6.35.4 
Да я уже лет 5 не занимаюсь другими вообще вещами ) Когда-то настроил и забыл, а сейчас вот проблема всплыла

 

 

10 часов назад, jffulcrum сказал:

reply-only

Интерфейс работает только при arp=enable, при других вариантах не работает. Попробовал сегодня всё перебрать

 

10 часов назад, McSea сказал:

У вас в маршруте 0.0.0.0/0 шлюзом не интерфейс случайно прописан ? 

 


Да, именно так. Играет роль?

 

Posted (edited)
36 минут назад, VolanD666 сказал:

А шллюз по DHCP не прилетает что ли?

Прилетает, но как его в маршрут подставить. Просто адрес могу вписать, но завтра он поменяется и как быть?
А так да. Ваш вариант сработал адресов провайдера нет в ARP при подстановке адреса 

Edited by kinord
Posted

Я не знаю, что там за бардак в сети творится, что с аплинка сыпятся левые DHCP и ARP, но адрес шлюза провайдера меняться не должен.

Posted

Если микротик получает IP через DHCP Client, то там галочкой можно принять и дефолтный маршрут. Если так, то он все запросы отправляет туда.

Если же маршрут прописан на интерфейс, то все arp адреса, что на нем висят, микротик считает доступными через этот интерфейс, и если там маски меньше, чем в своей локалке, то будет отправлять запросы в сторону этих адресов на внешний интерфейс, а не в сторону своих клиентов на локальном.

 

Именно по этому нельзя настраивать маскардинг на out interface, маршруты на интерфейс и много чего еще, что часто вылезает и в начальных конфигурациях, и в инструкциях с интернета.

Posted
1 час назад, Saab95 сказал:

Именно по этому нельзя настраивать маскардинг на out interface, маршруты на интерфейс

Это давняя проблема.

Есть допустим 2 канала , оба дают по dhcp непредсказуемо разные подсети и шлюзы.

Задача сделать дефаултным каналом первого , somehost через второго

Posted
55 минут назад, LostSoul сказал:

Задача сделать дефаултным каналом первого , somehost через второго

Поставить 3 микротика и проблема решена. Многие думают, что купив один мощный и навешав кучу маркировок, можно решить все проблемы и подключать любые каналы. Может это и так, однако производительность сильно падает, и купив 3 устройства меньшей производительности за ту же цену, можно получить скорости даже быстрее.

Posted
7 hours ago, kinord said:

Да, именно так. Играет роль?

Конечно. Именно поэтому у вас эти MAC адреса в таблице, и они не "приходят", а ваш микротик исключительно сам их туда добавляет, так как ему приходится в отсутствие IP адреса шлюза находить адресатов ARP запросами.  

Posted
37 минут назад, Saab95 сказал:

Поставить 3 микротика и проблема решена. Многие думают, что купив один мощный и навешав кучу маркировок, можно решить все проблемы и подключать любые каналы. Может это и так, однако производительность сильно падает, и купив 3 устройства меньшей производительности за ту же цену, можно получить скорости даже быстрее.

Мне читая ваши идеи хочется выколоть  себе глаза.

Вы совсем умом двинулись?

Ставить 3 роутера,  ради того чтоб имея 2 шнурка от 2 провайдеров иметь возможность путь к хосту Somehost прописать через второго провайдера?

 

Забодай меня медведь.....

 

 

Posted

Так у Мэтра любая проблема или задача решается увеличением количества микротиков.

Это уже давно пора записать в Конституцию РФ википедию.

П.С. Боюсь даже представить, сколько у Мэтра на узле микротов стоит...

Posted
53 минуты назад, LostSoul сказал:

Ставить 3 роутера,  ради того чтоб имея 2 шнурка от 2 провайдеров иметь возможность путь к хосту Somehost прописать через второго провайдера? 

Что тут не так? Любой даже самый слабый микротик в чистом роутинге с натом легко выдает 100М трафика, в 90 процентах случаев входящие каналы не более 100М, поэтому самые простые устройства легко справятся. А если нужны гигабитные порты - ну потратите 10 тыс. на эти два, и еще 10 на основной, за 20 тыс. получите связку, которая 200-300-400 мегабит прокачает.

 

Другой вариант это взять 4011 или младший CCR, который за большие деньги с натом прокачает 500М, а нужен он там? Потом еще проблемы с удаленным доступом получить. Маркировки всех пакетов делать - они весь ресурс и съедят по производительности.

Posted
3 минуты назад, Saab95 сказал:

Что тут не так? Любой даже самый слабый микротик в чистом роутинге с натом легко выдает 100М трафика, в 90 процентах случаев входящие каналы не более 100М

нету там никаких 100мбит.

у Пети из деревни кукуево есть 6мбит ADSL через одного провайдера и 15мбит гпон через другого.

у обоих dhcp через ppoe раздается и шлюзы бывают разные.

вы ради возможности прописать default в  GPON , а маршрут к одному приватному IP через ADSL предлагаете ставит 3 роутера Василию?

 

 

Posted
24 минуты назад, Saab95 сказал:

Конечно, т.к. все имеющиеся возможности реализовать это на одном роутере сильно займут его ресурсы.

Тогда такой роутер не нужен.

Posted (edited)

Вариант "записать в Конституцию"  мне понравился )). Сколько бы у вас не было роутеров - обнулить(с), и добавить еще ))

 

Edited by maxkst

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.