abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 19:00 | Nová verze

Rozšíření Visual Studio Code "Language Support for Java(TM) by Red Hat" dospělo do verze 1.0. Přehled novinek s náhledy a videi v příspěvku na blogu.

Ladislav Hagara | Komentářů: 5
včera 14:33 | Komunita

Bylo oznámeno, že konference FOSDEM 2022 (Free and Open source Software Developers’ European Meeting) proběhne online o víkendu 5. a 6. února 2022.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Zajímavý projekt

Dactyl-Manuform (kombinace DactylManuform) je svého druhu populární typ ergonomické klávesnice. Existuje několik parametrických generátorů variant šasi pro 3D tisk, řada forků a dokonce několik drobných výrobců nabízí sady nebo již sestavené klávesnice: patří mezi ně např. Bastard Keyboards (dříve HID Technologies), jenž nyní zveřejnil schémata tvrdých ohebných PCB ([1] [2]) pod licencí Creative Commons BY-NC-SA 4.0. Oproti původnímu ručnímu drátování je to krok k více funkcím (podsvícené či hotswap spínače) a příp. sériové výrobě.

Fluttershy, yay! | Komentářů: 1
včera 07:00 | Nová verze

Byla vydána verze 1.56.0 programovacího jazyka Rust (Wikipedie). Současně byla edice Rust 2021 prohlášena za stabilní. Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 9
21.10. 17:11 | Bezpečnostní upozornění

V PHP byla nalezena bezpečnostní chyba CVE-2021-21703 zneužitelná k lokální eskalaci práv. Opravena je v upstream verzi 8.0.12.

Ladislav Hagara | Komentářů: 5
21.10. 14:11 | Zajímavý projekt

Na Crowd Supply běží kampaň na podporu zařízení KrakenSDR s pěti přijímači RTL-SDR. Lze je používat nezávisle nebo současně jako radiozaměřovač nebo pasivní radar.

Ladislav Hagara | Komentářů: 31
21.10. 11:11 | Komunita

Implementace OpenPGP Sequoia PGP byla přelicencována z GPL 2+ na LGPL 2+. Vývojáři to zdůvodňují na dvou příkladech: Apple nepovoluje GPL software ve svém App Storu a problém s GPL má také Thunderbird.

Ladislav Hagara | Komentářů: 0
21.10. 10:11 | IT novinky

Problémy s výrobou a dodáváním má také Raspberry Pi. Raspberry Pi 4 s 2 GB RAM proto dočasně zdražilo z 35 na 45 dolarů.

Ladislav Hagara | Komentářů: 4
21.10. 09:11 | Nová verze

Byla vydána vývojová verze 2.99.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Jedná se o další krok směrem k verzi 3 postavené na GTK 3. Přehled novinek i s náhledy v oznámení o vydání a v souboru NEWS na GitLabu. Stabilní verze je 2.10.28.

Ladislav Hagara | Komentářů: 0
21.10. 07:00 | Zajímavý článek

Obsáhlý zápisek v blogu jednoho z vývojářů Haiku, svobodného operačního systému inspirovaného BeOS, popisuje nejen zkušenosti s notebookem Lenovo ThinkPad T510 a posléze W541, ale průběžně také rozvíjí úvahy o svobodném softwaru, právu na opravu (right to repair), (ne)zveřejňování specifikací hardwaru, dotýká se politiky podepisování distribučních klíčů nejen Secure Boot aj.

Fluttershy, yay! | Komentářů: 14
Kolik monitorů (obrazovek) používáte současně?
 (49%)
 (36%)
 (14%)
 (1%)
Celkem 404 hlasů
 Komentářů: 29, poslední 19.10. 07:04
Rozcestník



Dotaz: Mikrotik a VLAN

10.6.2020 19:52 Michal
Mikrotik a VLAN
Přečteno: 796×
Jelikož tady spousta lidí používá mikrotik, třeba mě někdo nakopne správným směrem. Mám několik switchů CRS3xxx jako "páteř" pospojované přes SFP. Chtěl bych na nich nastavit mgmt VLAN tak, aby se na ni dalo dostat po té páteři přes SFP, ale z jiných portů ne.

Zkoušel jsem něco takovéhodle, ale úplně to nedělá, resp. se na tu vlan dostanu z jakéhokoliv portu:
/interface bridge vlan add bridge=bridge untagged=ether1,ether2,ether3,...... vlan-ids=1
/interface bridge vlan add bridge=bridge tagged=sfp-sfpplus1,sfp-sfpplus2 vlan-ids=11
/interface vlan add interface=bridge name=vlan11 vlan-id=11
/ip address add address=192.168.11.8/24 interface=vlan11
/interface bridge port set bridge=bridge ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether1]
/interface bridge port set bridge=bridge ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether2]
[...]
/interface bridge set bridge vlan-filtering=yes

Odpovědi

10.6.2020 20:24 V.
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
Vy chcete mít mgmt vlan pouze na SFP?
Podle tohodle příkladu - link je nutno zadat
/interface ethernet switch
set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=ether2,ether6,ether7,ether8
11.6.2020 00:22 GeorgeWH | skóre: 41
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
na crs3xx sa vlan-y nastavuju na bridge, mas to aj v tom linku.
11.6.2020 00:39 GeorgeWH | skóre: 41
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
11.6.2020 10:47 Michal
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
No to právě nemá na to vůbec vliv. Resp. můj problém je opačný, ten mgmt interface je přístupný ze všech portů, nezávisle na tom, jestli jsou tagged/untagged, resp. je na nich nastavený ingress-filtering nebo není.
11.6.2020 13:22 GeorgeWH | skóre: 41
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
a to zariadenie, z ktoreho pingas, ma aku ip? ma tiez vlan-u? ake ip ma mikrotik? nie je to problem firewallu?
11.6.2020 16:12 Michal
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
Zkouším to z nb připojeného přímo do toho switche, na různé porty (z některých to fungovat má-- z těch SFP; z ostatních to fungovat nemá, nicméně funguje). NB má stejnou vlan jako switch, jinou IP samozřejmě.
11.6.2020 16:51 GeorgeWH | skóre: 41
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
Ak mozes, posli:
/interface bridge print
/interface bridge port print detail
/interface bridge vlan print detail
11.6.2020 17:36 GeorgeWH | skóre: 41
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
Pravdupovediac som to trochu predpokladal a chcel sa na to opytat uz skor, ale v prvom poste to je, tak som neriesil.

Z emailu:
[admin@MKT] > /interface bridge print            
Flags: X - disabled, R - running 
 0 R ;;; defconf
     name="bridge" mtu=auto actual-mtu=1500 l2mtu=1592 arp=enabled arp-timeout=auto mac-address=XX:XX:XX:XX:XX:XX 
     protocol-mode=rstp fast-forward=yes igmp-snooping=no auto-mac=no admin-mac=XX:XX:XX:XX:XX:XX ageing-time=5m 
     priority=0x8000 max-message-age=20s forward-delay=15s transmit-hold-count=6 vlan-filtering=no dhcp-snooping=no 
22.7.2020 09:31 Michal
Rozbalit Rozbalit vše Re: Mikrotik a VLAN
FTR: to bylo ono; jsem debil (facepalm), po tolika pokusech uz je clovek slepej. Diky za nakopnuti

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.