Innokentiy
да
Nikita
Nikita
Зачем маскарадите внутрь?
заработало в таком виде: /ip firewall nat
add action=src-nat chain=srcnat dst-address-list=sip dst-port=5060 out-interface=eth5-LAN protocol=udp to-addresses=10.11.3.30 to-ports=5060
add action=src-nat chain=srcnat dst-address-list=sip dst-port=10000-10500 out-interface=eth5-LAN protocol=udp to-addresses=10.11.3.30 to-ports=10000-10500
add action=dst-nat chain=dstnat dst-port=10000-10500 in-interface=eth5-LAN protocol=udp to-addresses=192.168.0.100 to-ports=10000-10500
add action=dst-nat chain=dstnat dst-port=5060 in-interface=eth5-LAN protocol=udp to-addresses=192.168.0.100 to-ports=5060
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=pppoe-out1
Andersonadm
Привет
Andersonadm
Народ подскажите forward invalid пакеты дропать в верху списка forward accept или после всех разрешающих?
0лer
/ip
Evgeniy
Привет. Подскажите по проблеме. Комп в сети перестал получать ip по DHCP. Leases очистил. Если подключить другой комп этим патчкордом, то все ок. "неисправный комп" подключил к DHCP роутеру запасному - все получает. Где смотреть причину ?
Evgeniy
если "неисправный комп" воткнуть в другой порт свитча, так же не получает ip
Anonymous
а арп кеш если почистить
Evgeniy
den
по DHCP
имхо запустить акулу и глянуть трафик.. кто что посылает и что в ответ
the unkind
подскажите плз)
вобщем есть локалка с микротиком в кач-ве шлюза. в локалке адресация 192.168.1.0/24. есть железка, с адресом 10.201.200.0/24. подключена к микротику через выделенный интерфейс напрямую, на стороне микротика прописан адрес 10.101.200.50/24. пользователи должны ходить через туннель, который роет железка с 10.201.200.0 на ресурсы, у которых адреса 10.202.200.0. поэтому на микротике прописан соотв маршрут. также, чтобы не прописывать каждому юзеру с 192.168 доп айпи, сделан срц нат, с 192.168 на 10.201.
вобщем, с юзерского компа прекрасно пингуется 10.201 интерфейс микротика, а также 10.201 интерфейс железки. но не ресурсы на той стороне туннеля(
сама железка высунута с белым айпи прям через оборудование провайдера, минуя микротик, т.е. это не проблема не с прокси арп. памагити)
Anonymous
нарисуй
Anonymous
ответ кроется в маршрутах и натах и может фаерволе
the unkind
файр точно отпадает, там только отключены телнеты всякие
the unkind
щас рисану
the unkind
the unkind
блин, src nat поставил masquerade, завелось
ктото там пошалил
Anonymous
тоесть ты нарисовал и сам разобрался? )
Anonymous
если у тебя снаружи всегда один и тот же IP то надо ставить соурс нат
den
народ кто юзал ?
https://github.com/CFSworks/ansible-routeros
Innokentiy
это почему?
Anonymous
не ну можно и маскарад поставить но зачем..
the unkind
Anonymous
а в циске теже виды ната что в микроте?
the unkind
😷Драничек
Коллеги, в МТ PBR строится через Mangle?
Evgeniy
парни я со своей проблемой, комп не получает ip от DHCP Mikrotik
Evgeniy
дамп с компа снял, запросы с сервера идут
Evgeniy
момент такой
Evgeniy
Evgeniy
23.1 это сервер DHCP
Evgeniy
23.228 в arp mikrotika пустой
Evgeniy
Evgeniy
то есть поле с маком пустое
Evgeniy
получается что он не может данные мака получить от компа ?
Vladyslav
как-то жостка... обновите дрова на NIC чтоли...
Evgeniy
Evgeniy
в итоге так как с dhcp не получилось ничего он идет в уголок теребонькать с 169.254.......
Evgeniy
если подключить простенький роутер dir615 , то ip получает спокойно
Anonymous
знатоки L2TP хелп. почему один юзер не может подрубится к серверу..
Anonymous
Anonymous
куда копать
Anonymous
у остальных все работает..
Evgeny
С микротиком разобрался?
Evgeny
Покажи скрин таблицы интерфейсов
Evgeniy
нет
Evgeniy
4 комп уже такой
Evgeniy
leases показать ?
Evgeniy
или ip -arp?
Evgeny
Evgeniy
друг, скажи что может быть, на что думаешь ?
Evgeny
Если ты включаешь dhcp на микротике, ты задаешь сеть которую он раздает. Проверь , может ты ошибся с маской и сетью
Evgeny
или вообще не указал их
Evgeny
Я могу тебе свой бэкап скинуть микротика
Evgeniy
не, другие компы получают эту сетку
Evgeny
Попробуешь его накатить и посмотреть будет или нет раздавать dhcp
Evgeny
не получает только 1?
Evgeniy
да
Evgeniy
если в этот порт ставлю другой комп - получает
Evgeny
а у тебя на компе по статике не заданы адреса?
Evgeniy
у меня есть роутер дир615, я в него вставлю этот неравбочий комп и у меня он получает ip
Evgeniy
нет, автоматом получают
Evgeny
а ты попробуй по статике задай
Evgeny
воткни микротик и посмотри будет или нет интернет
Andrey
E Evgeniy неделя ридонли за мат в чате
Anonymous
я всем рассылаю один и тот же *.pbk файл
Anonymous
там все настройки идентичны
Anonymous
это т.н "телефонная книга"
Anonymous
хз что вобщем какая то фишка винды чтобы можно было сразу устанавливать впн.
Михаил
Как вариант в реестре принудительно включен/выключен ipsec
Anonymous
вот сам только что по тому же методу зашел..
Anonymous
Товарищи подскажите пожалуйста crs328-24p-4s rm, обычный Poe ? Я смогу в него не микротик оборудование подключить по poe, телефон какой-нибудь или IP камеру
Anonymous
???
Сергей
Это как бы новинка и врятли кто то успел заюзать , но не вижу проблем для запитки чего либо от него
Vladyslav
Если пишут конкретные стандарты то по хорошему можно другое оборудование подключать что питается то тем же стандартам
Alex
20%, что предложат