Zdravím,
stále nemohu přijít na to, jak správně nakonfigurovat následující:
MK1 má svůj DHCP server a na něm je pověsený v bridgy více ETH a VLAN, kterou posílám vzduchem na MK2 a na něm potřebuji nastavit také DHCP. Na tom VLAN potřebuji blokovat DHCP , aby si ty obě MK nelezli do zelí. Obě MK jsou na jednom subnetu. Jak nastavit pravidlo? Děkuji
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Blokování DHCP mezi dvěmi MK přes VLAN
musíš využít bridge filter a seknout porty 67 a 68.
Ale nějak mi uniká důvod. Když jsou v jednom segmentu, může být jen jeden DHCP. Resp. to silně doporučuji ... DHCP failover mikrotik podle mě neumí a ty ho stejně nechceš.
Ale nějak mi uniká důvod. Když jsou v jednom segmentu, může být jen jeden DHCP. Resp. to silně doporučuji ... DHCP failover mikrotik podle mě neumí a ty ho stejně nechceš.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Blokovat UDP zdroj 67 cil 68 oběma směry
Nebo drop output směr interface kterým nechceš aby to odcházelo DHCP
Nebo drop output směr interface kterým nechceš aby to odcházelo DHCP
0 x
Potřebuji to proto, protože za tou VLAN potřebuji mít jiné IP. na MK1 172.16.1.10-255/15 a na MK2 172.16.3.10-255/15. To z toho důvodu, abych mohl použít Queues na ten rozsah na MK2. Mě jiné řešení zatím nějak nenapadlo. 

0 x
Mezi těmi MK ti něco brání routovat?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Potřebuji aby byli obě sítě na stejném subnetu kvůli zařízení, které musí být viditelné na obou MK.
0 x
Celý internet routuje ... a i tak vidím na servery třeba na Tchajwanu ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
-
- Příspěvky: 220
- Registrován: 12 years ago
Na bridgi mezi vlan a zbytkem je třeba dropnout udp porty 67 a 68 v obou směrech.
0 x