Алексей
настройки
Алексей
Алексей
Anonymous
Прив. Не могу сейчас глянуть... могу советом помочь. А если грохнуть фильтры фаервола запрещающие... то всё ходит норм?
Anonymous
Какая адресация тунелей? Какие роуты прописаны с каждой стороны?
Anonymous
Ответитв на эти вопросы, сам всё поймёшь и сделаешь
Алексей
e pptp- сервера 192,168,100,1 у клиентов все следующие
Алексей
Ответитв на эти вопросы, сам всё поймёшь и сделаешь
весь прикол в том что 252 айпишники почему то пингуются...
Anonymous
Значит роуты не так сделаны
Алексей
на основом
Алексей
на клиентском
Алексей
Значит роуты не так сделаны
вроде бы все нормально, они же локальные айпишники друг друга пингуют же...
Алексей
Алексей
дичайше извиняюсь за нечитаемое представление примера, вот экспортом собрал в один файлик, так более читаемо...
Evgenii
Через час гляну, попробую разобраться
Evgenii
Вы писали: Доступ с 100 ip есть, даже радмин работает, но пинги не проходят
Evgenii
Правильно понимаю? Что только пинги не проходят, а радмин подключается куда пинги не ходят?
Evgenii
Тогда на компах просто пинги из публичных сетей блокируются, это стандартное поведение windows firewall
Evgenii
Можно перенастроить
Evgenii
В фаерволе есть 3 профиля, публичный, доменный и локальный для каждого порта/протокола/приложения
Evgenii
Схд на линуксе не блокирует пинг запросы
Алексей
Схд на линуксе не блокирует пинг запросы
вообще я в первую очередь подумал об этом конечно, а можно ли сделать так, чтобы компы думали что их пингует не чужая сеть а роутер к примеру? надоподменить src-address на пакетах получается, ведь так?
Evgenii
src-nat
Evgenii
заменит адрес источника на локальный (любой)
Evgenii
маскарад можешь просто делать)
Алексей
а в моем случае на ваш взгляд как это должно выглядеть, а то я что-то заперечитался статей и немного подзапутался...
Evgenii
от имени роутера будет
Алексей
от имени роутера будет
сходу сообразить не могу
Алексей
Evgenii
netmap там не нужен
Evgenii
src-nat - действие masquerade
Evgenii
в фильтре пропиши такие правила под которые попадает трафик из чужой локальной сети
Алексей
а маскарадить мне надо пптп интерфейс?
Evgenii
Input interface - да
Evgenii
можно так
Evgenii
можно через src-address
Evgenii
главное что бы фильтр вычленял нужный трафик
Evgenii
из чужой сети в твою
Evgenii
к нему будет применен action
Алексей
add action=masquerade chain=srcnat input-interface="connection-to-mtk-asd"
Алексей
а в фаерволе как фильтровать, тоже src-address=удаленная сеть?
Evgenii
да
Алексей
и просто acсept без доп опций?
Evgenii
action (Действие) = accept (разрешить)
Алексей
цепочка уж в любом случае инпут?
Evgenii
chain (цепочка) = forward
Алексей
chain (цепочка) = forward
понял проходящий же
Алексей
понял проходящий же
надо на re идти при случае
Evgenii
😊
Алексей
add action=accept chain=forward src-address=192.168.1.0/24
Evgenii
вообще после маскарада возможно правило ваервола даже не нужно
Evgenii
пусть знающие люди напишут
Алексей
вообще после маскарада возможно правило ваервола даже не нужно
я щас попробую без фильтра сначала, с языка снял прямо:)
Алексей
в маскараде может src-address удаленную сетку прописать?
Алексей
вообще после маскарада возможно правило ваервола даже не нужно
ты был прав правило не нужно, благодарю за то что вывел за ручку из леса покрытого густым туманом :)
Алексей
хочу RE
Алексей
желательно бесплатно😂
Evgenii
обращайся :) могу помочь так же с ZFS, виртуализацией (Hyper-V), Windows, LXD контейнеризация
Алексей
обращайся :) могу помочь так же с ZFS, виртуализацией (Hyper-V), Windows, LXD контейнеризация
я обычно пытаюсь сам сначала максимально разобраться, а если уж не получается совсем то совет товарища никогда не повредит :)
Алексей
обращайся :) могу помочь так же с ZFS, виртуализацией (Hyper-V), Windows, LXD контейнеризация
вот кстати раз упомянул про гипервизоры, пришел мне сервак новенький на интеловской платформе...а может в личку?
Eugene
https://habrahabr.ru/post/321708/
Алексей
https://habrahabr.ru/post/321708/
а я просто чтобы не париться позвонил в майкрософт, и заставил их мне объяснять что к чему, больше часа ушло, по телефону😀
Алексей
я еще высказал своё отношение к их политике лицензирования, и сказал дословно, что это полная хрень и вытягивание денег :)
Алексей
я вообще часто их долблю, они вежливые :)
Алексей
Cisco WebEx | Event Center https://vmware.webex.com/ec3100/eventcenter/mobile/eventInfoMobile.do?siteurl=vmware-ru&confID=2827135676&meetingKey=929691833&backUrl=%2Fmw3100%2Fwireless%2Fmeetinglist.do%3Fsiteurl%3Dvmware-ru&t=a&rnd=0.38590581768118926
Алексей
Может кому будет интересно.
Алексей
/stat@combot
Vlad
Всем привет. Можете подопнут в нужном направлении. Имеется микротик ccr1009-8g-1s-1s+. 2 провайдера. Надо сделать резервную железку такую же чтобы при выходе из строя он взял на себя провайдеров.
Dmitry
VRRP
Dmitry
PBR
Moneron 🇷🇺
Всё-таки vrrp, pbr тут не при чём
Dmitry
ну если два провайдера и две железки - то ни при чем. А если провайдеров будет больше, то придется юзать
Vlad
Ок спс
Archi
Добрый день, как вам такая статья по балансировке нагрузки на 2 канала, кто каким методом пользуется https://habrahabr.ru/post/244385/ ECMP прост в настройке, но я склоняюсь к отправке определенного трафика на 2 канал
Archi
# отправим трафик идущий к портам 80,443,110,25 на ISP1 /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark="lan_out_ISP1" passthrough=no dst-port=80,443,110,25 protocol=tcp , если я подобным образом буж
Archi
* буду заворачивать трафик определенный, и этот какнал вдруг станет неактивным, то и весь трафик определнный этим правилом не пойдет на второй канал?
Dmitry
* буду заворачивать трафик определенный, и этот какнал вдруг станет неактивным, то и весь трафик определнный этим правилом не пойдет на второй канал?
Если в таблице маршрутизации будет маршрут через другого провайдера - то просто пойдет через второго