martingo
Experte
Thread Starter
- Mitglied seit
- 17.01.2017
- Beiträge
- 1.300
Das Ganze einfach einmal richtig machen und danach Ruhe haben, willst Du einfach nicht, oder? Siehe [Sammelthread] MikroTik Geräte - Seite 6
Nichtsdestotrotz hier die beiden Zeilen. Die oberste wird nur benötigt, wenn Du sie noch nicht hast.
- - - Updated - - -
@Elektromat: Du könntest diese Frage mal im 10G Thread posten. Das hat nichts mit der Konfiguration des Mikrotik zu tun, sondern ist ein grundlegendes Problem. Eine direkte Layer2-Verbindung (Kabel/Switch/Bridge) orientiert sich meiner Meinung nach an der kleinsten gemeinsamen MTU. Es gibt keine Absprache zu zwischen den entfernte Geräte zur MTU. Das Gerät mit MTU 9000 würde einfach ein 9k Paket an einen 1.4k Host senden, der das logischerweise nicht empfangen kann. Der Mikrotik weiß, dass an der Bridge Nicht-9k Geräte hängen und drosselt deshalb alles auf die kleinste gemeinsame MTU.
Soweit ich weiß, wird üblicherweise ein separates VLAN mit separater Bridge für die MTU9000 angelegt. Aber das können Dir die Kollegen im 10G Thread sicher genau sagen.
Nichtsdestotrotz hier die beiden Zeilen. Die oberste wird nur benötigt, wenn Du sie noch nicht hast.
Code:
/ip firewall filter add action=accept chain=forward comment="ESTABLISHED & RELATED" connection-state=established,related
/ip firewall filter add action=reject chain=forward comment="SSH reject" dst-port=22 in-interface=pppoe-out-internet protocol=tcp reject-with=tcp-reset
- - - Updated - - -
@Elektromat: Du könntest diese Frage mal im 10G Thread posten. Das hat nichts mit der Konfiguration des Mikrotik zu tun, sondern ist ein grundlegendes Problem. Eine direkte Layer2-Verbindung (Kabel/Switch/Bridge) orientiert sich meiner Meinung nach an der kleinsten gemeinsamen MTU. Es gibt keine Absprache zu zwischen den entfernte Geräte zur MTU. Das Gerät mit MTU 9000 würde einfach ein 9k Paket an einen 1.4k Host senden, der das logischerweise nicht empfangen kann. Der Mikrotik weiß, dass an der Bridge Nicht-9k Geräte hängen und drosselt deshalb alles auf die kleinste gemeinsame MTU.
Soweit ich weiß, wird üblicherweise ein separates VLAN mit separater Bridge für die MTU9000 angelegt. Aber das können Dir die Kollegen im 10G Thread sicher genau sagen.