ukulele-7
Goto Top

Mikrotik Console Zugriff

Hallo,

Ich habe hier meinen ersten Mikrotik ( CSS326-2S+RM ) und soweit auch konfiguriert (Web Access). Jetzt wollte ich 2 LAG Ports setzen, geht scheinbar nicht über Web. Ich komme bei dem Ding aber nicht mit Telnet / SSH drauf, lt. YouTube Video Tutorial (wäh) geht Telnet aber scheinbar out of the box. Mache ich irgendwas falsch?

Content-Key: 499974

Url: https://administrator.de/contentid/499974

Printed on: April 19, 2024 at 16:04 o'clock

Member: Pjordorf
Pjordorf Sep 30, 2019 at 10:54:36 (UTC)
Goto Top
Hallo,

Zitat von @ukulele-7:
Ich habe hier meinen ersten Mikrotik ( CSS326-2S+RM ) und soweit auch konfiguriert (Web Access). Jetzt wollte ich 2 LAG Ports setzen, geht scheinbar nicht über Web. Ich komme bei dem Ding aber nicht mit Telnet / SSH drauf, lt. YouTube Video Tutorial (wäh) geht Telnet aber scheinbar out of the box. Mache ich irgendwas falsch?
Du weisst das es mittlerweile Millionen von Youtube Videos gibt. Was ist deins? ast du schon mal das Handbuch zu dein Mikrotik gelesen, und auch im Mikrotik Forum mal nach Telnet / SSH gesucht und gelesen?
https://wiki.mikrotik.com/wiki/Manual:System/SSH_client
https://wiki.mikrotik.com/wiki/Manual:IP/SSH
https://jcutrer.com/howto/networking/mikrotik/block-ssh-mikrotik-router
https://support.ispsupplies.com/hc/en-us/articles/115010240328-How-to-Lo ...

Gruß,
Peter
Member: aqui
aqui Sep 30, 2019 updated at 12:28:30 (UTC)
Goto Top
Jetzt wollte ich 2 LAG Ports setzen, geht scheinbar nicht über Web
Doch, auch das funktioniert auch mit dem Browser GUI völlig problemlos. Du machst scheinbar etwas grundsätzlich falsch...?!
Zu 99% hast du vermutlich die Member Ports einer Bridge zugewiesen. Dann kann man keinen virtuellen Bonding Port erstellen mit diesen Membern. Siehe Tutorial unten !
Noch besser ist du nutzt das WinBox Tool dafür: https://mikrotik.com/download
Damit ist die Konfig noch leichter und es hat den großen Vorteil das du auf den Mikrotik auch über dessen Layer 2 Mac Adresse zugreifen kannst. Du bist also nicht auf IP angewiesen wie du es zwingend fürs Browser GUI sowie Telnet/SSH brauchst.
Mit dem WinBox Tool ist die Konfig erheblich leichter.

Für Details zur LAG Konfiguration hast du das MT Tutorial hier im Forum:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

P.S.: Den peinlichen "Mirko" in der Überschrift bekommst du übrigens mit dem Bearbeiten Button auch nachträglich noch korrigiert ! face-wink
Member: ukulele-7
ukulele-7 Oct 06, 2019 updated at 08:39:38 (UTC)
Goto Top
Den Schreibfehler habe ich natürlich sofort korrigiert face-smile Leider war durch die Eröffnung des Neubaus sehr viel Stress daher habe ich mich hier nicht weiter ausgelassen.

Mitlerweile habe ich alles über die WebGUI konfiguriert. Das mit dem LAG war etwas verwirrend, es funktioniert jetzt aber.
mik1
Etwas irritiert bin ich noch über die Tatsache das VLANs auf die einzelnen Ports eines LAGs setzen kann, das scheint mir irgendwie nicht richtig. Bei Cisco oder HP geht das immer nur auf die dann entstandenen LAG-Ports.
mik2
Ist das so erstmal unbedenklich? (Die im Bild letzten 2 Ports sind die LAG-Ports.)

Das mit Telnet / SSH habe ich noch nicht weiter verfolgt, werde mir auch Winbox nach anschauen. Erstmal läuft der Mikrotik.
Member: aqui
aqui Oct 06, 2019 at 10:28:10 (UTC)
Goto Top
Das mit dem LAG war etwas verwirrend, es funktioniert jetzt aber.
Mmmhhh, eigentlich ist das logisch und nicht verwirrend. Aber wie immer Ansichtssache.
Etwas irritiert bin ich noch über die Tatsache das VLANs auf die einzelnen Ports eines LAGs setzen kann
Das ist auch bei allen anderen Switch Herstellern so. In der Tat birgt das einige Gefahren, denn diese VLAN Konfigs müssen immer auf dem zum LAG gehörigen LAG Interface gemacht werden.
Manche Hersteller erzwingen das das keine Einzelkonfigs auf den Member Ports gemacht werden können andere nicht. Da kommt es dann zu einem Mismatch und dem Fakt das der LACP LAG dann nicht hochkommt.

Leider gibt es da keine einheitliche Konfig Syntax unter den Herstellern das ist das große Problem.Das führt dann sehr häufig zu Fehlern bei der Einrichtung. Ideal wäre es wenn beim LAG anlegen die Konfig der Memberports gelöscht und mit der LAG Konfig überschrieben würde. Aber leider ist das nur bei wenigen Herstellern so. Bei den billigen Massenprodukten leider auch eher nicht. Klar kostet alles Geld.
In der Beziehung ist also dann auch der MT hier kein Ausreisser sondern verhält sich da bei LAGs wie die Masse der anderen Hersteller auch.
Übrigens ist es falsch was du zu Cisco und LAGs schreibst. Jedenfalls bei den IOS basierten Catalyst Premium Switches MUSST du da zwingend sowohl auf den Member Ports als auch bei den LAGs eine vollkommen identische Konfig haben. Ohne diese völlige Übereinstimmung kommt der LAG nicht hoch. Siehe Tutorial:
Netzwerk Management Server mit Raspberry Pi

Du siehst: Mit der LAG Konfig Syntax ist es nicht immer ganz einfach.
Member: ukulele-7
ukulele-7 Oct 07, 2019 at 11:54:12 (UTC)
Goto Top
Hm, interessant. Bisher habe ich das so noch nicht konfiguriert bzw. nicht wahr genommen. Ich habe hier einen Cisco SG 300-28 als Access Switch frisch konfiguriert. Der ist natürlich nicht mehr sonderlich neu aber ich habe tatsächlich VLAN nur auf LAG konfiguriert und es geht bisher wie erwartet.
Member: aqui
aqui Oct 07, 2019 updated at 12:01:42 (UTC)
Goto Top
Muss ja auch nicht neu sein wenn er das tut was er soll ! face-wink
Wichtig ist eine aktuelle Firmware darauf:
Cisco Security Warnung für SoHo Switches der SG Serie

Übrigens wie die Traffic Last Verteilung auf dem LACP LAG aktuell aussieht kann man sich mit einem kleinen Tool grafisch ansehen. Zeigt immer wie gut (oder schlecht) das Hashing arbeitet. face-wink
RX Dropped Pkts Problem
Member: ukulele-7
ukulele-7 Oct 07, 2019 at 14:29:06 (UTC)
Goto Top
Viel schlimmer da muss noch ne neue Batterie rein damit die Config nicht immer weg ist face-smile

Hast du ne Ahnung wo ich bei Cisco für die Linksys SRW20xx noch Firmware her kriege?
Member: aqui
aqui Oct 08, 2019 at 13:55:44 (UTC)
Goto Top
Manchmal hilft es nach dem Firmware Image Namen bei Dr. Google zu suchen. Oder mal bei der Cisco Hotline in München anrufen.
Gehörte der noch zur Linksys Serie ?? Wenn ja musst du den Linksys Aufkäufer fragen...
Besser recyceln und was neues beschaffen von Cisco oder Mikrotik. Letzteres tut preislich nicht so weh.