abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 2
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:44 | Nová verze

    Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:22 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    14.5. 14:55 | Nová verze

    Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 2
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (10%)
    Celkem 280 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: Mikrotik a VLAN

    10.6.2020 19:52 Michal
    Mikrotik a VLAN
    Přečteno: 946×
    Jelikož tady spousta lidí používá mikrotik, třeba mě někdo nakopne správným směrem. Mám několik switchů CRS3xxx jako "páteř" pospojované přes SFP. Chtěl bych na nich nastavit mgmt VLAN tak, aby se na ni dalo dostat po té páteři přes SFP, ale z jiných portů ne.

    Zkoušel jsem něco takovéhodle, ale úplně to nedělá, resp. se na tu vlan dostanu z jakéhokoliv portu:
    /interface bridge vlan add bridge=bridge untagged=ether1,ether2,ether3,...... vlan-ids=1
    /interface bridge vlan add bridge=bridge tagged=sfp-sfpplus1,sfp-sfpplus2 vlan-ids=11
    /interface vlan add interface=bridge name=vlan11 vlan-id=11
    /ip address add address=192.168.11.8/24 interface=vlan11
    /interface bridge port set bridge=bridge ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether1]
    /interface bridge port set bridge=bridge ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether2]
    [...]
    /interface bridge set bridge vlan-filtering=yes
    

    Odpovědi

    10.6.2020 20:24 V.
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    Vy chcete mít mgmt vlan pouze na SFP?
    Podle tohodle příkladu - link je nutno zadat
    /interface ethernet switch
    set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=ether2,ether6,ether7,ether8
    11.6.2020 00:22 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    na crs3xx sa vlan-y nastavuju na bridge, mas to aj v tom linku.
    11.6.2020 00:39 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    11.6.2020 10:47 Michal
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    No to právě nemá na to vůbec vliv. Resp. můj problém je opačný, ten mgmt interface je přístupný ze všech portů, nezávisle na tom, jestli jsou tagged/untagged, resp. je na nich nastavený ingress-filtering nebo není.
    11.6.2020 13:22 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    a to zariadenie, z ktoreho pingas, ma aku ip? ma tiez vlan-u? ake ip ma mikrotik? nie je to problem firewallu?
    11.6.2020 16:12 Michal
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    Zkouším to z nb připojeného přímo do toho switche, na různé porty (z některých to fungovat má-- z těch SFP; z ostatních to fungovat nemá, nicméně funguje). NB má stejnou vlan jako switch, jinou IP samozřejmě.
    11.6.2020 16:51 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    Ak mozes, posli:
    /interface bridge print
    /interface bridge port print detail
    /interface bridge vlan print detail
    11.6.2020 17:36 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    Pravdupovediac som to trochu predpokladal a chcel sa na to opytat uz skor, ale v prvom poste to je, tak som neriesil.

    Z emailu:
    [admin@MKT] > /interface bridge print            
    Flags: X - disabled, R - running 
     0 R ;;; defconf
         name="bridge" mtu=auto actual-mtu=1500 l2mtu=1592 arp=enabled arp-timeout=auto mac-address=XX:XX:XX:XX:XX:XX 
         protocol-mode=rstp fast-forward=yes igmp-snooping=no auto-mac=no admin-mac=XX:XX:XX:XX:XX:XX ageing-time=5m 
         priority=0x8000 max-message-age=20s forward-delay=15s transmit-hold-count=6 vlan-filtering=no dhcp-snooping=no 
    
    22.7.2020 09:31 Michal
    Rozbalit Rozbalit vše Re: Mikrotik a VLAN
    FTR: to bylo ono; jsem debil (facepalm), po tolika pokusech uz je clovek slepej. Diky za nakopnuti

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.