Перейти до

Kiano

Сitizens
  • Всього повідомлень

    2 061
  • Приєднався

  • Останній візит

  • Дней в лидерах

    53

Сообщения додав Kiano

  1. 7 часов назад, DVSGROUP сказал:

     

    На микротике, по дефолту в "софтовом" режиме, как у автора, VLAN не изолированы, если нет доп правил.

    А мы этого не знаем, т.к. автор конф не выкладывал.

    Бридж, по большому счёту, вообще дикая костыльная фигня, работающая в юзерспейсе, если не ошибаюсь, то даже в 5 ядре линуха. Но, когда в наличии свитч чип - вполне неплохо работающая, на 317 и 328 в этом сам убедился. Но что-то мне подсказывает, что в том случае бридж - лишь обёртка, просто как интерфейс настройки для свитча. Например, selective qinq исчо не сделали. Через одно место с помощью свитч меню можно реализовать, но это просто ппц как нетривиально и тупо.

  2. 1 час назад, DVSGROUP сказал:

    С реального IP траф бегает на локальные IP в локальные VLAN.

    Суть VLAN в сегментации и изолировании между собой этих сегментов.

     

    В такой конфигурации трафик между ними может маршрутизироваться на L3 по той причине, что маршрутизатор один и ему "известны" все маршруты, подсети и адреса. Микротик по умолчанию не изолирует VLANы между собой.

    А то, что вы говорите это трафик L2, на то и есть VLAN чтоб трафик не бегал во все шнурки.

    Вы ошибаетесь. Влан и есть идентификатор сети. И они изолированы. Стуь сегментация вланами - уменьшение бродкаст домена. И всё.

  3. 37 минут назад, Wassabi сказал:

    Дропаю icmp между абонентскими подсетями, как это сделать между вланами не понял... Multicast в сети не вещается.

     

    Ситуация повторилась, но с другого ip. Я так понимаю это DoS атака по icmp, но почему и как трафик лезет внутрь сети если Dst. адрес внешний?

    image.png.a2295a5592782c97dacaafa7517b1577.png

    Кроме этого физически ip x.x.93.252 находится на интерфейсе ether6

     

    Сейчас заблокировал пинги в сторону белых ip абонентов, но как по мне, это не совсем корректно.

     

    Какие будут еще рекомендации или совенты?

    Убрать вланы из бриджа. Обычными icmp пакетами задудосить можно было 20 лет назад. Не сейчас.

    • Like 2
  4. 20 минут назад, Sergio73 сказал:

    Спасибо за совет, но отель находится в Скандинавии и решения с Мегого и матрёшка тв уж точно не подойдут.

    и конечно же можно довериться специалистам на месте и они все сделают качественно и правильно…

    Но, мало здесь встречал людей, которые тебе посоветуют бюджетное решение. Все стараются «впарить» самое дорогое и добавить ещё ненужных опций.

    А один из них ещё и быкыта, еблан из рашки. 

  5. В 31.07.2022 в 22:58, carver сказал:

    потерял нить разговора, но еще на dlink была какая-то лажа с хешами маков. но это было как-то очень давно, да и детали не помню. может и у других. явно там на чипсеты же "SDK" один, и производители копипастят все что могут.

    Это не то. То - коллизия хеш функции

  6. В 01.07.2022 в 19:38, Alehandro сказал:

    Перехопити інфу можуть, заглушити. За оренду на матчі КРРТ сумашедші  гроші платити. Знаю одну фірму то в них на самому верху телевишки стоїть Ваймакс, кажуть дороге задоволення.

    Про перехопити можно забыть. Глушится - не глушится вообще, нерентабельно, существенные помехи вплоть до недоступности - да, и за три копейки при чем.

    Ваймакс к сожалению вмэр. А жаль, оч интересная технология.

  7. 1 час назад, Pasha_admin сказал:

    Відповіла техпідтримка, протягом 2 годин. Пішов робити лабораторні роботи. Відпишусь.


    Сказали так:
    1. йди сюди: https://wiki.mikrotik.com/wiki/Load_Balancing
    2. якщо ні, тоді йди до сертифікованих фахівців в Україні (за гроші)

     

    Если не получится, обращайтесь, разберёмся. Если принципиально, то сертификаты есть )) 

×
×
  • Створити нове...