Wow już 17 tysięcy subskrypcji... a pamiętam gdy było tylko kilka ;)
@kamilkarol5320Ай бұрын
Pięknie to ogarnąłeś. Szkoda ze nie ma takich filmów o ubi.
@NucleoproteinАй бұрын
@TechGlobuz - w 11:40+ widać porty które wcześniej były ukryte. Proponuje a przyszłość odznaczyć kolumnę portów z widoku.
@WIPI1979_przemoАй бұрын
Witam. Dzięki za takie filmy. Więcej filmów z błędów i serwisu. ;) Zdrowia i powodzenia... Pozdro. Przemo (1979)
@ukaszguziak6698Ай бұрын
Dzięki za filmik. MikroTik ma bardzo fajne narzędzie Dude, które pomaga w tego typu problemach. Zabawy trochę z tym jest ale raz wykonana mapa sieci odzwierciedla jej stan fizyczny. Włożony trud w jej wykonanie szybko zaprocentuje. Pzdr
@pszczoly7908Ай бұрын
Dzięki za film
@bodziolomza14Ай бұрын
Tak bardzo rozumiem. Jakiś czas temu miałem wątpliwą przyjemność obsługiwania takiej sieci. Największy problem jaki zawsze mam z tego typu przypadkami to sytuacje typu "ale to na jutro musi działać" czy "no, ale tyle pieniędzy na zakup sprzętu nie mamy". But the lan is roling :P Dzięki za film
@janekjanekjanek5666Ай бұрын
Na takich klientów jest prosta odpowiedź ( to nie piekarnia )
@Studi_plАй бұрын
Tak jak jeden z komentujących wskazał często do identyfikacji hosta na porcie można wykorzystać Neighbor (zwłaszcza dla urządzeń sieciowych) albo wręcz tablice ARP w której także mamy zapisane poprzez który port dany host dochodzi do naszego routera
@TomaszTrelaPlusАй бұрын
Miałem możliwość kilka razy prostować sieć, a także poruszać się w sieci której był bałagan, gdzie nikt nie wie jak prowadzone są kable z pomieszczenia do pomieszczenia. Czasem udawało się robić dobre opisy, a czasem człowiek nawet nie zdążył opisać bo sieć ma działać natychmiast. Sam wychodzę z założenia że opisy nie powinny być tylko na urządzeniach, ale także na kablach w kilku miejscach na całej długości, aby nie było pytań czy coś jest telefonem, lanem, czy kablem prądowym podobnym do skrętki.
@maniek1909Ай бұрын
Ciekawą opcją jest też wykorzystanie lldp/Neighbor discovery. Często pomaga w lokalizacji urządzeń na danym porcie.
@TechGlobuzАй бұрын
Czasem faktycznie przydatne, ale nie każde urządzenie to ma (Unifi nie ma). Do tego zauważyłem, że w Mikrotiku potrafi czasem pokazywać bzdury. Są też urządzenia, które potrafią to wyciąć po drodze (np. switche zarządzane TP-Link).
@jakubjanusiewiczАй бұрын
Dzień dobry. Czy jest planowany odcinek o Qos i mangle ?
@TechGlobuzАй бұрын
Jest na liście. Kiedyś na pewno się pojawi.
@wojtalos639Ай бұрын
Meh, ja to mam problem. 3 miejsca koncentracji switchy (serwerownia, magazyn i switchownia), 0 dokumentacji co do czego podłączone, wszędzie spaghetti na switchach i jeszcze pętla w LAN z konfliktami adresów (adresy przypisane ręcznie na sprzęcie w zakresie DHCP). Większość zrobiona na unify i kilka switchy hp, kamer nie wliczam. Jeszcze pododawane w niewiadomych miejscach POE injectory (o ile to one powodują negocjację na FE) z przed modernizacji (niedokończone przez poprzednią ekipę). Mapa od unify odpada bo błędnie pokazuje, a i brak budżetu na dokupienie brakujących switchy. P.S. Jest to w miarę duży zabytkowy budynek gdzie już nogi bolą jak się lata tyle po schodach do tych miejsc
@radoslawminiszewski84Ай бұрын
Fajne metody do wykorzystania. A czy nie mogłeś skożystać z hakieś wizualizacji sieci? Pozostał by tylko problem fizycznych połączeń odpowiedników etc
@TechGlobuzАй бұрын
A są jakieś narzędzia, które automatycznie zrobią wizualizację sieci jak wszystko to jeden wielki bridge? Jak masz routing np. po OSPF, to nawet LibreNMS zwizualizuje. Tutaj nie wiem jak to ugryźć.
@bodzik5507Ай бұрын
12:00 w tym przypadku ta reguła robi dokładnie nic. zmień sobie accept na drop i spróbuj. Prawda że nadal działa? :) strasznie kombinujesz z torchem podczas gdy w narzędziu ping masz możliwość wyboru interfejsu, prosto i bezboleśnie.
@TechGlobuzАй бұрын
W tym konkretnym przypadku ta reguła powodowała, że ping poza sieć (np. do DNS google) z czegoś co nie było na liście LAN, ale mogło być NAT-owane, przechodził dalej. Jak widzisz reguła drop która dropuje wszytko co nie jest z LAN jest PO tej regule, więc ping przejdzie, ale normalny ruch już nie. Co do ping to pokaż mi to jak zrobić to na VLAN-ie dodanym do bridge. Odpowiedź: nie da się. Tutaj zarządzanie jest po VLAN-ach, więc zostaje torch.
@MagicznyFiflakАй бұрын
Czy powstanie jakiś discord lub cos tego typu gdzie ludzie mogą dzielić się wiedzą i wspólnie rozwiązywać problemy? :)
@TechGlobuzАй бұрын
Od lat jest forum trzepak.pl
@janekjanekjanek5666Ай бұрын
Widzę że masz podobny problem jaki miałem w szkole ale daliśmy radę 8 vlan i 6 podsieci odseparowanych od siebie i do tego serwer domen . A jak sprawdzić bezpośredniość połączenia robisz rebot rutera po drugiej stronie i widzisz czy link znika na porcie.😊
@TechGlobuzАй бұрын
Też opcja z tym restartem. Problem jedynie w tym, że tam siedzą cały czas klienci hotelu i biuro, więc bezkarnie nie mogę restartować inaczej niż w późnych godzinach nocnych ;)
@KlimasTechАй бұрын
A nie prościej wejść w ARP i zobaczyć pod jakim ether jest przypisany IP ? Zawsze można wyczyścić tablice ARP i poczekać chwilę i jeszcze raz sprawdzić.
@TechGlobuzАй бұрын
To tak nie zadziała. Jak to jest switch, to na takim CRS125 widzę w ARP tylko jeden wpis (bramę). Oczywiście jak puszczę IP scana po wszystkich IP, to ARP się wypełni, ale jako interface wszędzie jest vlan100_zarzadzanie (w tym konkretnym przypadku).
@KlimasTechАй бұрын
@@TechGlobuz na routerze patrzę w ARP I widać że np na ether8 i tam jest switch. To łącze się na switcha i tam w ARP patrzę i po nitce do kłębka powinno zadziałać czy się mylę?
@qbpmАй бұрын
@@TechGlobuz Na routerach MT tabela w IP ARP podaje fizyczny port, nie tylko bridge, więc może masz ukrytą tą kolumnę, bo to jest w osobnej kolumnie. Oczywiście może być trzeba spingować lub ip scan wcześniej, ale podaje fizyczny port na pewno. Nie raz tego używałem w ten sposób.
@TechGlobuzАй бұрын
@@qbpm Screena tu niestety nie wstawię, ale na CRS125 nie widać tego. Pokazuje interface VLAN, który jest zdefiniowany na bridge i tyle. Nie wykluczam, że jakby było podpięte bezpośrednio do portów (nie przez VLAN), to by pokazało.
@qbpmАй бұрын
@@TechGlobuz Faktycznie, masz rację, sprawdziłem i przy VLANach w Bridge nie widać fizycznego portu w ARP.
@tommerokАй бұрын
Czy jest bezpośrednio podłączony można pingować zdalne urządzenie, puścić reboot i obserwować czy port na MT zmienia stan. Oprócz tego dobry tester z wbudowanym lokalizatorem sygnału i LED pingiem na porcie
@jan.kowalskiАй бұрын
Co do zarzutów - Panie zanim Pan dotknął to wszystko działało, żeby nie siedzieć i kminić nocami, to jest prosta metoda różnicowa - przed robotą zrzut konfiguracji do pliku tekstowego, po robocie do drugiego, a przed zgłoszeniem, że "nie działa", do trzeciego. Jak są różnice między drugim a trzecim - ktoś grzebał po mnie, jak między pierwszym a drugim, znaczy ja coś spieprzyłem i trzeba kolejno usuwać i sprawdzać czy działa/zmienia się. Zwykle tak jest szybciej niż pełna "analiza mózgowa" możliwych przyczyn i przesłanek "nie działania".
@TechGlobuzАй бұрын
Jakbym od razu dostał informację, że nie działa wszędzie, to bym od razu wiedział gdzie jest problem. Sęk w tym, że nie byłem osobiście na obiekcie i dostawałem informacje, że nie działa częściowo.
@jan.kowalskiАй бұрын
@@TechGlobuz przydatne jest zawsze założyć, że klient/zgłaszający kłamie, nie wie co mówi, oszukuje. I powinno to mieć odzwierciedlenie w fakturze oczywiście :-) Taka nauka od znajomego lekarza wiele lat temu.
@TechGlobuzАй бұрын
@@jan.kowalski Co najmniej głupie założenie, jeśli chcesz mieć dobre relacje z ludźmi. Mądre założenie, to że klient mógł czegoś nie zauważyć, nie ogarniać i trzeba zakładać samemu od razu najgorszy możliwy wariant.
@jan.kowalskiАй бұрын
@@TechGlobuz no ale nie założyłeś w tej sytuacji i zostałeś pokarany. Zanim dojdziesz do takiego zen, że wszystko będziesz rozumiał co klient ma na myśli, prościej, jeśli jesteś początkującym posługiwać się swego rodzaju schematami postępowania. W medycynie przykładowo, przyjęcie założeń przed diagnozą zabija. U nas, w IT założenia a priori może i nie zabijają, ale tracimy czas. Takich checkboxów w zgłoszeniach od klientów jest więcej, jestem przekonany, że masz już kilka swoich.
@kamilkarol5320Ай бұрын
Ja tam się nie znam. Mam swich 16 portowy ,kilka urządzen ubi ,I jeden mt. Raz nie opisałem kabli w swichu . Potem zajęło mi kilka godzin zanim doszedłem do czego jest każdy kabel. A to mam tylko swoje w domu.
@marcinwachcinski1096Ай бұрын
Jak robiłem u siebie VLAN-y na Mikrotikach za nic nie mogłem dojść jak po zaznaczeniu VLAN filtering umożliwić jakiś ruch między VLAN-ami np. żebym mógł sprawdzić co jest z IoT. Wtedy przestałem używać tej funkcji i zrobiłem to w firewallu tak jak Ty to pokazałeś. Która metoda jest lepsza/bardziej prawidłowa i czy jest możliwość dopuszczenia ruchu w 1 opcji?
@TechGlobuzАй бұрын
VLAN filtering tak ma, że blokuje ruch między VLAN-ami. Generalnie to służy on do tego, żeby używać go na switchach, a nie na routerach, choć pewnie jakoś da się użyć. Zależy to głównie od urządzenia, bo w MT co urządzenie, to potrafi być inaczej.
@tomaszwakАй бұрын
The Dude na mikrotika zrobi nam szkielet, z podaniem portu na switchu
@123cezar1981Ай бұрын
Mam pytanie do autora bo chciałbym to strasznie zrozumiec co w zasadziej daje domyslny mikrotikowy firewall , widzialem tam przepuszczenie regul establish i new przed jakimi typami atakow to ma w zasadzie bronic? Rozumiem przykrycie portow mgmt ewentualnie blokade routingu goscie / pracownicy ale po co tu stanowy firewall?
@TechGlobuzАй бұрын
Bez tego firewalla masz otwarty port winboxa, www, ssh, nawet telnet. Ogólnie wszystkie usługi, jakie ma Mikrotik są wystawione na publika. Oczywiście jeśli nie zablokujesz tego inaczej. W każdym razie dobrą praktyką (zalecaną przez Mikrotika) jest stosowanie domyślnego firewalla na wszystkim wpiętym do internetu. Co więcej realnie każdy domowy, konsumencki router ma pod maską identyczne albo zbliżone reguły firewalla. Po prostu ich nie widzisz.
@ObiGiАй бұрын
Poszlo zapytanie z linkiem
@ObiGiАй бұрын
Pomysł na: pihole na mikrotik
@kw562Ай бұрын
Ja bym vlana gości nie dodawał do LAN tylko zrobił dziurkę na dostęp do DNSa albo na DHCP serwerze dla gości ustawił DNS na zewnętrzne.
@TechGlobuzАй бұрын
Dlaczego?
@202radek202Ай бұрын
Sam miałem identyczny problem w domu. Ping szedł a internetu brak.
@pawebohdziewicz3756Ай бұрын
Do identyfikacji urządzeń podpiętych do switcha używam zakładki Bridge/hosts, wiersz z flagą DI to MAC mojego portu na switchu a flaga DE oznacza MAC urządzenia podpiętego to tego portu. Prosto i szybko.
@TechGlobuzАй бұрын
Dzięki :) Działa pięknie. Na to nie wpadłem, a to jest najszybsza metoda, o ile znasz MAC urządzenia (choć znalezienie MAC to nie jest problem).