@MikrotikRu

Страница 2496 из 3964
Алексей
03.04.2018
19:15:20
Если сеть, куда нужен доступ, находится в диапазоне 172.16/12, и клиенты – только винда, то можно обойти это ограничение.
Сеть, куда нужен доступ - это куда пользователям попадать надо... Нет, не в диапазоне.

CryptoSlon
03.04.2018
19:15:30
Alex
03.04.2018
19:15:55
Не пробовал. А вот CSS326 не впечатляют.
Управление через веб неудобное. Зато дёшево и сердито.

А црс326 уже управляется любым привычным способом через привычный винбокс/ссх

Google
Алексей
03.04.2018
19:17:43
А почему с proxy-arp косяк? Его даже на вики предлагают включать для такой ситуации, как у меня https://wiki.mikrotik.com/wiki/Manual:Interface/PPTP

Vladislav
03.04.2018
19:17:48
Управление через веб неудобное. Зато дёшево и сердито.
Устанешь на них мышкой кликать. При последнем обновлении статика слетела на dhcp :(

Алексей
03.04.2018
19:19:09
Там как раз такая ситуация, как у меня, описана.

Alex
03.04.2018
19:19:35
@ivlex , проксиарп – в любом случае, костыль. Если изначально корректно спланировать адресацию – то можно без костылей обойтись

Там как раз такая ситуация, как у меня, описана.
Можно ещё не глобально включать прокси-арп, а накидать в арп-таблицу записей с адресами клиентов и сделать их published

Vsevolod
03.04.2018
19:21:00
/

/

Алексей
03.04.2018
19:27:03
Спасибо всем отозвавшимся. Пока, похоже, придется вернуть pptp соединения на хост внутри локалки, а потом буду думать, что с этим делать.

Sergey
03.04.2018
19:27:46
у кого есть хап ац квадрарат?

Павел
03.04.2018
19:28:19
или вопрос где купить?

Sergey
03.04.2018
19:29:16
у меня
а нет возможности с какого нибудь наса или компа на другой комп желательно по самбе скопировать файл, что бы он лился в гигабит, и при этом проверить не начнутся ли потери до ип самого микротика

то есть между двумя портами трафик в гигабит создать внутри свитча ацквадрата

Google
Sergey
03.04.2018
19:30:05
и проверить нет ли потерь до самого микротика

Павел
03.04.2018
19:30:53
прямо сейчас пока нет возможности. ближе к выходным скорее. пока чутка не до таких тестов.

у меня чутка другой профиль нагрузки на девайс

Sergey
03.04.2018
19:31:26
нагрузка обычная домашная

скопировать файл с наса на комп Ж)

Павел
03.04.2018
19:34:37
скопировать файл с наса на комп Ж)
я понял. у меня сейчас нет наса в доступе. чуть позже попытаюсь организовать .

Sergey
03.04.2018
19:34:57
просто какая то ерунда которую я объяснить не могу

Павел
03.04.2018
19:35:08
м?

Sergey
03.04.2018
19:36:10
потери пакетов до микротика (и до интернета) от компа на который лью файл с наса по гигабиту, при этом с этого компа нет потерь до других компов на других портах, и у других устройство и компов нет потерь до микротика до интернета

ошибок нет, потерь нет в этот самый момент через этот же микротик до других устройств

Sergey
03.04.2018
19:38:02
патчкорд 0.5 метра

fel
03.04.2018
19:38:10
/stat

Combot
03.04.2018
19:38:11
combot.org/chat/-1001062683398

Sergey
03.04.2018
19:38:17
потерь в момент теста нет до других устройств по этому же проводу через свитч микротика

Павел
03.04.2018
19:38:22
объем трафика на другие компы - такой же как на нас? по скорости

Sergey
03.04.2018
19:38:51
нет

Павел
03.04.2018
19:39:37
расшарить на одном из компов папку и лить туда/оттуда большие файлы?

Sergey
03.04.2018
19:41:05
нас -> свитч микротика -> мой комп = ровная передача 113 МБ/c , не скачет скорость мой комп -> свитч микротика -> проц микротика = отваливается винбокс, отваливается интернет, потери пакетов адские мой комп -> свитч микротика -> fxs шлюз = ровненький пинг, потерь нет ноутбук -> свитч микротика -> проц микротика или интернет = потерь нет, интернет работает отлично

и это всё в один момент времени

Google
Sergey
03.04.2018
19:42:09
комп в интернете -> интернет -> ван порт в микротике = потерь нет Ж)

свитч микротика я про тот что внутри SoC процессора хап ац квадрат

вначале думал через процессор трафик побежал, но процессор не нагружен и другие устройства нормально работают потом подумал что порт забит, но до других устройств на свитче тоже всё норм я непонимаю

Павел
03.04.2018
19:46:10
прошивка последняя? скорее даже тестовая. то есть я запустил спидтест под впн на том что пришло - 50 мегабит. на свежей прошивке - 80. на тестовой 85 под впн. который полностью упирается в проц.

Sergey
03.04.2018
19:46:49
пробовал и на тестовой 6.42.5 и на стабильной откатился до 6.41.3

Павел
03.04.2018
19:48:45
6.42rc52 ?

Sergey
03.04.2018
19:49:02
да

Павел
03.04.2018
19:49:46
странно.

Sergey
03.04.2018
19:50:43
проц не нагружен, другие пакеты от других устройств ходят норм, порт на свитче не нагружен, трафик не на проц так же идет без проблем, вообщем неведомая фигня



Dm
03.04.2018
19:55:42
Микротик является клиентом впн, нужно что бы клиент видел локальную сеть сервера (все видит), а что бы сервер не видел локалку клиента, в файрволе делаю правило input ininterface pppt, action drop все равно сервер видит открытое порты клиента, что делаю не так?

B
03.04.2018
19:56:04
это форвард

Dm
03.04.2018
19:56:11
Если вместо input ставлю forvard то клиент перестает видеть сервер

B
03.04.2018
19:56:22
ты все делаешь не так

жалко, что у микротик нет синей книги

я бы сказал читать ее

да, Серег ?

Dm
03.04.2018
19:57:41
Я видимо не правильно гуглю, заблокировать сеть за впн микротик такой запрос ничего путного не дает

Admin


B
03.04.2018
19:58:38
к сожалению гуголь не подскажет

Google
Sergey
03.04.2018
19:58:50
да, Серег ?
Какой Серёг, и что за синяя книга?

B
03.04.2018
19:59:13
Сереж, ну если ты не знаешь синей книги ... значит это не тебе

Sergey
03.04.2018
19:59:28
:)

B
03.04.2018
19:59:44
Dm

у сети за впн есть адресация .. один из вариантов иожно dst адрес выставить этой сети и заблокировать

Dm
03.04.2018
20:01:57


Вот так если ставлю, клиент перестают видеть сервер

Хоть намекните как изолировать сервер от клиента полностью, но при этом что бы клиент ходил на сервер))

Dm
03.04.2018
20:28:01
Шта?
Есть впн сервер, есть впн клиент, клиент толжен видеть локалку сервера, а сервер не должен видеть локалку клиента

Sergey
03.04.2018
20:42:23
Sergey: А в штаб квартире Ютуба стрельба эвакуируют народ

Антон
03.04.2018
20:44:04


впн же идет с отдельной адресацией?

аа, понял. ты готовишься к завтрашнему соитию с неизвестным впн )

Сергей
03.04.2018
21:00:38
да, Серег ?
ДААААА!!!!!

Антон
03.04.2018
21:00:48
так понимаю надо запретить форвард с адреса удаленной подсети к адресу локальной подсети

Сергей
03.04.2018
21:02:07
Какой Серёг, и что за синяя книга?
Серега это я ) А Книга с морской звездой на обложке )

Антон
03.04.2018
21:02:50
думаю стоит попрбовать такой вариант http://prntscr.com/j0gb2t

Google
Антон
03.04.2018
21:03:18
в актион какой нить дроп/режект

правда непонятно как при этом заблоченные сайты будут открываться. будут ли

Kirill
03.04.2018
21:19:50
мужики как бридж связать с локальным интерфейсом ? создать бридж и туда добавить ethernet и на него навешивать IP а к примеру в профиле впн так же добавить тот же бридж и IP и тогда все это дело объединяется между собой ?

по дебильному описал просто что то запутался

Сергей
03.04.2018
21:27:04
в PPP Profile бридж для BCP: https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)

вы хотите сбриджевать 2 лан сегмента ?

Страница 2496 из 3964