já nevím, já se ti v tom nevyznám.
V každém případě - je-li rozhraní zahrnuté v bridge, tak tě z hlediska IP nesmí zajímat.
Ale pokud tu síť do které se nemůžeš dostat dostáváš z dhcp-clienta (což z předchozích výpisů nebylo úplně jasné), tak tam routu máš a tedy by to jít mělo ... Chyba bude jinde.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Mikrotik VLANy
Re: Mikrotik VLANy
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
No pokud zapnu Add Default Route --> YES tak se tam přidá záznam dist 0.0.0.0/0, gateway 192.168.0.1 reachable.
A ten zřejmě koliduje s tím samím záznamem na 365internet.
Což pozoruju tak že celý záznam je označený fialově a pokud restartuju router tak je fialovej naopak 365 internet a nejde internet.
Tuším že klíč by mohl být v tom že tam nebude 0.0.0.0 ale nevím jak to udělat automaticky.
A ten zřejmě koliduje s tím samím záznamem na 365internet.
Což pozoruju tak že celý záznam je označený fialově a pokud restartuju router tak je fialovej naopak 365 internet a nejde internet.
Tuším že klíč by mohl být v tom že tam nebude 0.0.0.0 ale nevím jak to udělat automaticky.
0 x
Ne, klíč je v tom pochopit, jak routování funguje.
Pokud router nemá cílovou síť v tabulce, pošle to výchozí bránou (to jsou ty nuly) někam, kde je chytřejší router.
Jelikož ten tvůj hlavní routu má (z dhcp klienta) a pomineme-li chybu ve firewallech, bude problém tam kam se snažíš dostat. Ten druhý router totiž musí mít to samé v bledě modrém. Musí znát cestu zpět. Nebo použít výchozí bránu ...
Pokud router nemá cílovou síť v tabulce, pošle to výchozí bránou (to jsou ty nuly) někam, kde je chytřejší router.
Jelikož ten tvůj hlavní routu má (z dhcp klienta) a pomineme-li chybu ve firewallech, bude problém tam kam se snažíš dostat. Ten druhý router totiž musí mít to samé v bledě modrém. Musí znát cestu zpět. Nebo použít výchozí bránu ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Nó, myslel jsem že se nějak označujou paketové hlavičky.
A z hlediska druhého routeru by to měl být přece běžný dhcp klient.
Ještě jsem si všiml že mám route listu dist 192.168.0.0/24 bridge reachable 192.168.0.165
Přičemž ta 165 je z dhcpka.
To by mělo být ono?
A z hlediska druhého routeru by to měl být přece běžný dhcp klient.
Ještě jsem si všiml že mám route listu dist 192.168.0.0/24 bridge reachable 192.168.0.165
Přičemž ta 165 je z dhcpka.
To by mělo být ono?
0 x
Na prvním routeru máš dhcp klienta na ten druhý router ... a na tom druhém routeru máš dhcp klienta na první?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Asi si špatně rozumíme.
Mám svůj hAP ac^2, ten má na wan vdsl.
A vytváří síť 10.111.111.1 kde běží dhcp server (ETH2,3).
Zároveň tady v baráku existuje druhá síť/internet.
Ten má svou síť a já ho mám připojenej na ETH5.
Na ETH4 je jak moje síť 10.111.111.0 tak na vlan2 i síť z ETH5 192.168.0.1.
Ve své podstatě mám dva WAN, s rozdílem že na ten druhý wan nechci nikdy směrovat internet ale jen bych se tam potřeboval dostat do místní sítě 192.168.0.x.
Na Bridge mám zapnutý dhcp client a dostává ip z rozsahu 192.168.0.1.
Aby se mi nepralo dhcp z obou sítí je na eth5 zapnuto Ingress Filtering.
Zde výpis mé routovací tabulky která se napsala automaticky.
Mám svůj hAP ac^2, ten má na wan vdsl.
A vytváří síť 10.111.111.1 kde běží dhcp server (ETH2,3).
Zároveň tady v baráku existuje druhá síť/internet.
Ten má svou síť a já ho mám připojenej na ETH5.
Na ETH4 je jak moje síť 10.111.111.0 tak na vlan2 i síť z ETH5 192.168.0.1.
Ve své podstatě mám dva WAN, s rozdílem že na ten druhý wan nechci nikdy směrovat internet ale jen bych se tam potřeboval dostat do místní sítě 192.168.0.x.
Na Bridge mám zapnutý dhcp client a dostává ip z rozsahu 192.168.0.1.
Aby se mi nepralo dhcp z obou sítí je na eth5 zapnuto Ingress Filtering.
Zde výpis mé routovací tabulky která se napsala automaticky.
Kód: Vybrat vše
[admin@Hlavn\ED-MikroTik] /ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 365internet 1
1 ADC 10.11.5.146/32 172.16.13.22 365internet 0
2 ADC 10.111.111.0/24 10.111.111.1 bridge 0
3 ADC 192.168.0.0/24 192.168.0.165 bridge 0
4 ADC 192.168.1.0/24 192.168.1.2 ether1 0
0 x
Jo, když tak teď hledím na tu routovací tabulku došel mi jeden poznatek.
Na ETH1 mám ručně ip adresu 192.168.1.2 abych se dostal do vdsl modemu na 192.168.1.1.
Ostatní provoz běhá na vlan848 a taky tam není žádný dhcp server.
Automaticky se vytvořil routovací záznam.
A nejlepší je že se na ten modem normálně dostanu.
Jestliže se stejně nedostanu na 192.168.0.1 i když má stejný záznam tak asi bude chyba jinde.
Možná to bude problém těch vlan
Na ETH1 mám ručně ip adresu 192.168.1.2 abych se dostal do vdsl modemu na 192.168.1.1.
Ostatní provoz běhá na vlan848 a taky tam není žádný dhcp server.
Automaticky se vytvořil routovací záznam.
A nejlepší je že se na ten modem normálně dostanu.
Jestliže se stejně nedostanu na 192.168.0.1 i když má stejný záznam tak asi bude chyba jinde.
Možná to bude problém těch vlan
0 x