Алексей
настройки
Алексей
Алексей
Anonymous
Прив. Не могу сейчас глянуть... могу советом помочь. А если грохнуть фильтры фаервола запрещающие... то всё ходит норм?
Anonymous
Какая адресация тунелей? Какие роуты прописаны с каждой стороны?
Anonymous
Ответитв на эти вопросы, сам всё поймёшь и сделаешь
Алексей
e pptp- сервера 192,168,100,1 у клиентов все следующие
Алексей
Anonymous
Значит роуты не так сделаны
Алексей
на основом
Алексей
на клиентском
Алексей
Алексей
дичайше извиняюсь за нечитаемое представление примера, вот экспортом собрал в один файлик, так более читаемо...
Evgenii
Через час гляну, попробую разобраться
Алексей
Evgenii
Вы писали: Доступ с 100 ip есть, даже радмин работает, но пинги не проходят
Evgenii
Правильно понимаю? Что только пинги не проходят, а радмин подключается куда пинги не ходят?
Evgenii
Тогда на компах просто пинги из публичных сетей блокируются, это стандартное поведение windows firewall
Evgenii
Можно перенастроить
Evgenii
В фаерволе есть 3 профиля, публичный, доменный и локальный для каждого порта/протокола/приложения
Evgenii
Схд на линуксе не блокирует пинг запросы
Алексей
Схд на линуксе не блокирует пинг запросы
вообще я в первую очередь подумал об этом конечно, а можно ли сделать так, чтобы компы думали что их пингует не чужая сеть а роутер к примеру? надоподменить src-address на пакетах получается, ведь так?
Evgenii
src-nat
Evgenii
заменит адрес источника на локальный (любой)
Evgenii
маскарад можешь просто делать)
Алексей
а в моем случае на ваш взгляд как это должно выглядеть, а то я что-то заперечитался статей и немного подзапутался...
Evgenii
от имени роутера будет
Алексей
Evgenii
netmap там не нужен
Evgenii
src-nat - действие masquerade
Evgenii
в фильтре пропиши такие правила под которые попадает трафик из чужой локальной сети
Алексей
а маскарадить мне надо пптп интерфейс?
Evgenii
Input interface - да
Evgenii
можно так
Evgenii
можно через src-address
Evgenii
главное что бы фильтр вычленял нужный трафик
Evgenii
из чужой сети в твою
Evgenii
к нему будет применен action
Алексей
add action=masquerade chain=srcnat input-interface="connection-to-mtk-asd"
Алексей
а в фаерволе как фильтровать, тоже src-address=удаленная сеть?
Evgenii
да
Алексей
и просто acсept без доп опций?
Evgenii
action (Действие) = accept (разрешить)
Алексей
цепочка уж в любом случае инпут?
Evgenii
chain (цепочка) = forward
Алексей
Evgenii
😊
Алексей
add action=accept chain=forward src-address=192.168.1.0/24
Evgenii
вообще после маскарада возможно правило ваервола даже не нужно
Evgenii
пусть знающие люди напишут
Алексей
Алексей
в маскараде может src-address удаленную сетку прописать?
Алексей
хочу RE
Алексей
желательно бесплатно😂
Evgenii
обращайся :) могу помочь так же с ZFS, виртуализацией (Hyper-V), Windows, LXD контейнеризация
Billy
Eugene
https://habrahabr.ru/post/321708/
Алексей
я еще высказал своё отношение к их политике лицензирования, и сказал дословно, что это полная хрень и вытягивание денег :)
Алексей
я вообще часто их долблю, они вежливые :)
Алексей
Cisco WebEx | Event Center
https://vmware.webex.com/ec3100/eventcenter/mobile/eventInfoMobile.do?siteurl=vmware-ru&confID=2827135676&meetingKey=929691833&backUrl=%2Fmw3100%2Fwireless%2Fmeetinglist.do%3Fsiteurl%3Dvmware-ru&t=a&rnd=0.38590581768118926
Алексей
Может кому будет интересно.
Алексей
/stat@combot
Vlad
Всем привет. Можете подопнут в нужном направлении. Имеется микротик ccr1009-8g-1s-1s+. 2 провайдера. Надо сделать резервную железку такую же чтобы при выходе из строя он взял на себя провайдеров.
Dmitry
VRRP
Dmitry
PBR
Moneron 🇷🇺
Всё-таки vrrp, pbr тут не при чём
Dmitry
ну если два провайдера и две железки - то ни при чем. А если провайдеров будет больше, то придется юзать
Vlad
Ок спс
Archi
Добрый день, как вам такая статья по балансировке нагрузки на 2 канала, кто каким методом пользуется https://habrahabr.ru/post/244385/
ECMP прост в настройке, но я склоняюсь к отправке определенного трафика на 2 канал
Archi
# отправим трафик идущий к портам 80,443,110,25 на ISP1
/ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark="lan_out_ISP1" passthrough=no dst-port=80,443,110,25 protocol=tcp , если я подобным образом буж
Archi
* буду заворачивать трафик определенный, и этот какнал вдруг станет неактивным, то и весь трафик определнный этим правилом не пойдет на второй канал?
Dmitry