❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Blokování DHCP mezi dvěmi MK přes VLAN

Návody a problémy s konfigurací.
redmax
Příspěvky: 83
Registrován: 12 years ago

Blokování DHCP mezi dvěmi MK přes VLAN

Příspěvekod redmax » 10 years ago

Zdravím,

stále nemohu přijít na to, jak správně nakonfigurovat následující:

MK1 má svůj DHCP server a na něm je pověsený v bridgy více ETH a VLAN, kterou posílám vzduchem na MK2 a na něm potřebuji nastavit také DHCP. Na tom VLAN potřebuji blokovat DHCP , aby si ty obě MK nelezli do zelí. Obě MK jsou na jednom subnetu. Jak nastavit pravidlo? Děkuji
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

musíš využít bridge filter a seknout porty 67 a 68.

Ale nějak mi uniká důvod. Když jsou v jednom segmentu, může být jen jeden DHCP. Resp. to silně doporučuji ... DHCP failover mikrotik podle mě neumí a ty ho stejně nechceš.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

ef
Příspěvky: 615
Registrován: 19 years ago

Příspěvekod ef » 10 years ago

Blokovat UDP zdroj 67 cil 68 oběma směry
Nebo drop output směr interface kterým nechceš aby to odcházelo DHCP
0 x

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 10 years ago

Potřebuji to proto, protože za tou VLAN potřebuji mít jiné IP. na MK1 172.16.1.10-255/15 a na MK2 172.16.3.10-255/15. To z toho důvodu, abych mohl použít Queues na ten rozsah na MK2. Mě jiné řešení zatím nějak nenapadlo. :roll:
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Mezi těmi MK ti něco brání routovat?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

redmax
Příspěvky: 83
Registrován: 12 years ago

Příspěvekod redmax » 10 years ago

Potřebuji aby byli obě sítě na stejném subnetu kvůli zařízení, které musí být viditelné na obou MK.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Celý internet routuje ... a i tak vidím na servery třeba na Tchajwanu ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

jarda.jezek
Příspěvky: 220
Registrován: 12 years ago

Příspěvekod jarda.jezek » 10 years ago

Na bridgi mezi vlan a zbytkem je třeba dropnout udp porty 67 a 68 v obou směrech.
0 x