Jump to content
Local

Sandorik

Сitizens
  • Content Count

    363
  • Joined

  • Last visited

Community Reputation

14 Хороший

1 Follower

About Sandorik

  • Rank
    Оборотень
  • Birthday 05/19/1983

Контакты

  • ICQ
    2912242

Информация

  • Пол
    Мужчина
  • Город
    Харьков

Recent Profile Visitors

2869 profile views
  1. А л2 это вланы. Круг замкнулся) Аж целых 8 /27 можно. Этот мир для меня давно открыт. Ладно, харе флудить. Ваше мнение мне понятно.
  2. Простой вопрос вырос в планирование 27 на 24 на л3, а нужно л2.
  3. потому что их нада обьеденить в одну сетку л2. с одним диапазоном /24 По уму канешно так делать нада, разделить /30, и маршрутизировать и фильтровать. на данный момент это невозможно.
  4. ну вот какие нюансы? есть в длинках фича сегментации трафика, спросил как сделать ее в микротике... а вы про радиус...
  5. Dimkers, вы когда внешнюю подсеть даете /22, вы тоже по /30 нарезаете? имею ввиду не рррое не рртр а езернет. у меня в каждый порт абонент + есть удаленный свич (приходят 4 влана с каждого порта удаленного свича). т.е. в коммутаторе срс бридж соединяет 23 физически порта и 4 влана.
  6. Вот если брать vlan на отдел, в отделе 10 компов... как же внутри одного vlan ограничить? или там пусть общаются компы?.... цель изолировать компы друг от друга, я понимаю что дать /30 каждому компу, а потом л3 роутить меж собой это правильно! на данный момент был вопрос именно как изолировать порты.
  7. Влан на пользователя в сети на 20 человек? У меня нет железяки на чем их терминировать, а если на микротике еще одном, то это тотже бридж. Или подскажите как?
  8. Не пойму что для вас аплинк порт? Для меня это порт, который подключен к вышестоящему оборудованию, например к роутеру. Я так и написал, что хотел бы средствами ros изолировать порты на устройстве, кроме аплинка. Вот вот. Наверно просто человек не знает, что некоторые свичи от микротика могут управляться ros. Чтобы работали правила нужно на всех портах, входящих в бридж, отключить Hardware Offload Встречал такое. Попробуйте, отпишитесь Спасибо за совет, попробую, отпишусь!
  9. Разве я написал что там цепочка input? Там четко написано forward
  10. Мне нужен аналог длинковского режима сегментации трафика. Чтоб порты друг друга не видели, а видели тока один порт для интернета. Что тут непонятно? Я описал это в первом сообшении. И главное, спрашиваю как это сделать правильно под роутерос а не свич ос. Или свитч от длинка)
  11. А обычные л2 не используют как умные тупари? Или в вашем понимании что значит тупарь?
  12. Имеется ввиду порт, который идет на роутер
  13. Простите, в какой теме?
  14. Sandorik

    Настройка MikroTik

    Сколько можно говорить, Capsman это не бесшовный роуминг!
  15. добрый день, подскажите, как можно отфильтровать трафик в бридже по портам, изолировать порты, кроме аплинка? правило в фильтре бриджа add chain=forward action=drop in-interface=!ether23 out-interface=!ether23 не работает.
×