nevíte dle jakého klíče se v nových verzích generuje mac u bridge? ve starejch se to generovalo na základě bridgovaných portů v tom bridge ale v nové to již neplatí, docela by mě zajímalo jaká je pravděpodobnost že se vygenerují dvě stejné MAC v jedné velké síti?
zkouším dát i admin mac ale vůbec ji to nebere v potaz a stále si to generuje svoji vlastní...
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
generování MAC v bridge?
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
-
Laibir
- Příspěvky: 369
- Registrován: 19 years ago
Mám pocit, že to bere MAC z interface, který tam vložíš jako první. Pokud to uděláš dynamicky, jakože ALL, tak si to bere MAC z wlan. Ale takhle to fungovalo u verze 6.42.x nevím jak je to ted. Neměl jsem tu potřebu to zkoumat. Ale pravidlo č. 1. Vkládám interfacy ručně. Dělalo to totiž problém v Capsmanovi.
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Toho jsem si tedy ještě nevšiml. Ale pokud generuje privátní MAC, tak má k dispozici 5 bajtů. Pravděpodobnost shody je tedy 1:2^40.
0 x
-
rsaf
- Příspěvky: 1669
- Registrován: 19 years ago
Podle mě nedošlo k žádné změně. Nový bridge (bez interface) si náhodně vygejeruje locally administered adresu (ovšem není v tom bridge žádný interface, takže adresa není ze sítě dostupná) a po přidání prvního portu ji změní na MAC daného portu. Admin mac podle mě dále normálně funguje.
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Na wiki je poznámka, že musí být vypnuté "auto-mac", jenže ve winboxu to není a zadáním Admin MAC se to samo nezmění.
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
zkoušel jsem auto-mac vypnout ale totálně bez výsledku stále si to generuje svoji mac a nebre v potaz na portech ani na admin mac....
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Jsem se překoukl, auto-mac je vypnuté.
Změním admin-mac:
Nějak nevidím problém. Verze 6.42.10
Kód: Vybrat vše
name="bridge2" mtu=auto actual-mtu=1500 l2mtu=1594 arp=enabled arp-timeout=auto mac-address=CC:2D:E0:F4:49:85 protocol-mode=none fast-forward=no igmp-snooping=no auto-mac=no admin-mac=CC:2D:E0:F4:49:85 ageing-time=5m vlan-filtering=no
Změním admin-mac:
Kód: Vybrat vše
name="bridge2" mtu=auto actual-mtu=1500 l2mtu=1594 arp=enabled arp-timeout=auto mac-address=CC:2D:E0:F4:49:AA protocol-mode=none fast-forward=no igmp-snooping=no auto-mac=no admin-mac=CC:2D:E0:F4:49:AA ageing-time=5m vlan-filtering=no
Nějak nevidím problém. Verze 6.42.10
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
nevím co dělám špatně ale prostě ne, prostě si to tam dává furt nějakou náhodou když vypnu a zapnu bridge vždy to vygeneruje totálně náhodnou, jako porty b ridge ale nemám žádné fyzické rozhraní ale jen VPLS
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
tak jsem zjistil že pokud tam zadám mac která začíná 00 nebo 01 nebo 02 tak už to jde, ale pokud třeba 03 nebo třeba 33 tak prostě nejde, nevíte proč to tak je?
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
-
mpcz
- Příspěvky: 2779
- Registrován: 20 years ago
Zdravím, směl bych se prosím zeptat, proč se tu ta MAC na bridge řeší? Jestli to náhodou nesouvisí s kauzou "probably loop", která některé stále trápí. Děkuji, mpcz, 31/12/2018
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
řeším to tu protože se bojím že ve velké síti může dojít k duplicitě tedy k tomu loopu a také mě zajímalo proč mi nefunguje admin mac což ted už vím jelikož nebyla validní adresou...
0 x
-
rsaf
- Příspěvky: 1669
- Registrován: 19 years ago
Ve velké síti bude většinou v tom bridge nějaký fyzický interface a vezme se jeho MACka. Že by byla nějaká veliká L2 síť postavená na EoIP/VPLS se mi nezdá pravděpodobné.
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
nějak té myšlence nerozumím, právě že když to máš na vpls třeba tak tam ten fyzickej iface není, o2, upc, dial, .... není velká síť? všici mají vpls plus něco....
0 x
-
rsaf
- Příspěvky: 1669
- Registrován: 19 years ago
VPLS + něco, takže tam je ten fyzický interface ze kterého se dá vzít adresa.
Nemyslím si, že o2, upc, dial běží ve velkém na VPLS a zcela určitě nemají vše v jediném L2 segmentu aby to vadilo. Čemu by vadilo, že se stejná MAC objeví na zákaznické lince v Ostravě a Karlových Varech ???
Nemyslím si, že o2, upc, dial běží ve velkém na VPLS a zcela určitě nemají vše v jediném L2 segmentu aby to vadilo. Čemu by vadilo, že se stejná MAC objeví na zákaznické lince v Ostravě a Karlových Varech ???
0 x