
Alseg
04.05.2017
19:21:06
37ая
а у меня тут 38ая

Alexander
04.05.2017
19:21:21
У меня похожая ситуация была на предыдущей прошивке
в ветке current

Google

fx00f
04.05.2017
19:21:57
Просто я думал, может я мудак? Посмотрел у себя, всё так же. Только без dst, который нахуй не нужен
Ребут, хули)

Alseg
04.05.2017
19:22:26
и ветка каррент да
бля, ну ребутну пока свой

fx00f
04.05.2017
19:22:48
Да 38.5 норм

Alseg
04.05.2017
19:25:13
выключил/включил правило)
не работает после ребута
правила матчацца также сверху вниз?
всё то же что и в файрволе?

fx00f
04.05.2017
19:27:27
Да

Alexander
04.05.2017
19:27:35
Попробуй просто маскарадинг без scr.address

Google

Alexander
04.05.2017
19:27:51
Только интефейрс на выход указать

Alseg
04.05.2017
19:28:00
а у меня там /29 сеточка

Alexander
04.05.2017
19:28:14
сек

Alseg
04.05.2017
19:28:16
и по разным адресам пиу пиу разные штуки

Alexander
04.05.2017
19:28:41
у меня есть микротик с несколько IP на WAN

Alseg
04.05.2017
19:28:45
маскарадинг это же тож самое только для динамических интерфейсов типа pppoe где всё постоянно меняется

Alexander
04.05.2017
19:28:48
и в моей сети

Alseg
04.05.2017
19:29:16
маскарадинг это почти src-nat. только маскарадинг ориентируется на интерфейс

fx00f
04.05.2017
19:29:17
Чёт ты нам не договариваешь)))

Alseg
04.05.2017
19:29:37
выключаю - ходит, включаю не ходит

Bsod
04.05.2017
19:30:06
с чего вдруг маскардинг стал для динамических интерфейсов? о_о

Alseg
04.05.2017
19:31:12
маскарадинг это частный случай Action=src-nat

Bsod
04.05.2017
19:31:54
эээ
ну нахер. пойду дальше в интернеты

Alseg
04.05.2017
19:32:14
так и сделано, у меня же АТСка ходит по одному адресу, что то по другому адресу, что то по третьему

fx00f
04.05.2017
19:32:26
Это, а если на стороне А оставить Нат, а на стороне б выключить?

Alexander
04.05.2017
19:32:33
у мен я тоже ферма астеров

Google

Alexander
04.05.2017
19:32:48
вот тебе пример когда все астеры за натом

Alseg
04.05.2017
19:32:49

fx00f
04.05.2017
19:32:51

Alexander
04.05.2017
19:33:00
и у каждогго из серой сети свой паблик IP
и потом внизу маскарад

Alseg
04.05.2017
19:33:17
сразу же инет на станции отвалицца должен

fx00f
04.05.2017
19:33:31

Alseg
04.05.2017
19:33:51
я правило выключу - и куку

fx00f
04.05.2017
19:34:05

Alseg
04.05.2017
19:34:11

fx00f
04.05.2017
19:34:36
Ну и хуй с ним. Трассировку проверишь и врубай обратно)

Alseg
04.05.2017
19:34:47
ну ок, щас
т.е. я выключаю и там и там или теперь только мой нат?

fx00f
04.05.2017
19:36:06
Нет! На а оставляешь, на б выключаешь

Alseg
04.05.2017
19:36:27
т.е. локализуем так - оно сука в нате на А
и там багфикс 37
что еще вам показать? пиздец без трубы мониторинг сходит с ума

Google

Gleb
04.05.2017
19:37:45
Всем привет! Может кто подсказать? Работает ли MikroTik LHG 5 в режиме PPPoE клиента7

fx00f
04.05.2017
19:38:14

Alexander
04.05.2017
19:38:22
покажи firewall
ой
NAT
всмысле
ибо у тебя там дичь

Alseg
04.05.2017
19:38:42

Admin
ERROR: S client not available

Alseg
04.05.2017
19:39:13
давайте подумаем про такой вопрос - там в нате src-nat с .129, но gre local addres на А = .131

Alexander
04.05.2017
19:39:21
замаж там если что то очень секурное

fx00f
04.05.2017
19:39:26
на том же
Проясним! Ты на стороне б и всегда трассируешь с одного компа, вырубая правила то на а, то на б?

Alseg
04.05.2017
19:40:10
т.е. микротики должны пинговать туннельные адреса друг друга

Alexander
04.05.2017
19:40:58
в GRE локал ip должен стоять IP дефолтного роута

fx00f
04.05.2017
19:41:16

Alseg
04.05.2017
19:41:18
он гре ставит со своего же публичного адреса
НЕ, НУ Я МОГУ КОНЕЧНО ПРОПИСАТЬ

Google

Alseg
04.05.2017
19:42:38
ОСОБЕННО Я БУДУ РЖАТЬ ЕСЛИ ОНО ПОСЛЕ ЭТОГО ЗАРАБОТАЕТ
прописать?
давайте подумаем про такой вопрос - там в нате src-nat с .129, но gre local addres на А = .131
он когда гре ставит - ему самому же похеру на нат, так?

fx00f
04.05.2017
19:43:48
Ну ка

Alseg
04.05.2017
19:44:47

fx00f
04.05.2017
19:44:52
Да

Alseg
04.05.2017
19:44:55
такое ощущение что я в кс играю

fx00f
04.05.2017
19:45:14
Своё правило отключи

Alexander
04.05.2017
19:45:39
может я уже нихуя не понимаю
что вам надо
плохо замазал(

fx00f
04.05.2017
19:46:26
У меня /22 сетка висит на роутере и я на любой адрес из неё могу строить че хочу

Alseg
04.05.2017
19:47:21

fx00f
04.05.2017
19:47:36
Так не бывает!!!

Alseg
04.05.2017
19:47:57