@MikrotikRu

Страница 1003 из 3964
Alseg
04.05.2017
19:21:06
37ая

а у меня тут 38ая

Alexander
04.05.2017
19:21:21
У меня похожая ситуация была на предыдущей прошивке

в ветке current

Google
fx00f
04.05.2017
19:21:57
Просто я думал, может я мудак? Посмотрел у себя, всё так же. Только без dst, который нахуй не нужен

Ребут, хули)

Alseg
04.05.2017
19:22:26


и ветка каррент да

бля, ну ребутну пока свой

fx00f
04.05.2017
19:22:48
Да 38.5 норм

Alseg
04.05.2017
19:25:13


выключил/включил правило)

не работает после ребута

правила матчацца также сверху вниз?

всё то же что и в файрволе?

fx00f
04.05.2017
19:27:27
Да

Alexander
04.05.2017
19:27:35
Попробуй просто маскарадинг без scr.address

Google
Alexander
04.05.2017
19:27:51
Только интефейрс на выход указать

Alseg
04.05.2017
19:28:00
Попробуй просто маскарадинг без scr.address
понимаешь, маскарадинг использует только первый адрес

а у меня там /29 сеточка

Alexander
04.05.2017
19:28:14
сек

Alseg
04.05.2017
19:28:16
и по разным адресам пиу пиу разные штуки

Alexander
04.05.2017
19:28:41
у меня есть микротик с несколько IP на WAN

Alseg
04.05.2017
19:28:45
маскарадинг это же тож самое только для динамических интерфейсов типа pppoe где всё постоянно меняется

Alexander
04.05.2017
19:28:48
и в моей сети

Alseg
04.05.2017
19:29:16
маскарадинг это почти src-nat. только маскарадинг ориентируется на интерфейс

fx00f
04.05.2017
19:29:17
Чёт ты нам не договариваешь)))

Alseg
04.05.2017
19:29:37
выключаю - ходит, включаю не ходит

Bsod
04.05.2017
19:30:06
с чего вдруг маскардинг стал для динамических интерфейсов? о_о

Alseg
04.05.2017
19:31:12
с чего вдруг маскардинг стал для динамических интерфейсов? о_о
он удобней для интерфейсов, где можно привязаться только к самому интерфейсу, а адрес постоянно колбасит

маскарадинг это частный случай Action=src-nat

Bsod
04.05.2017
19:31:54
эээ

ну нахер. пойду дальше в интернеты

Alseg
04.05.2017
19:32:14
так и сделано, у меня же АТСка ходит по одному адресу, что то по другому адресу, что то по третьему

fx00f
04.05.2017
19:32:26
Это, а если на стороне А оставить Нат, а на стороне б выключить?

Alexander
04.05.2017
19:32:33
у мен я тоже ферма астеров

Google
Alexander
04.05.2017
19:32:48
вот тебе пример когда все астеры за натом

Alseg
04.05.2017
19:32:49
Это, а если на стороне А оставить Нат, а на стороне б выключить?
ну тогда я должен потерять связь с винбоксом

Alexander
04.05.2017
19:33:00
и у каждогго из серой сети свой паблик IP

и потом внизу маскарад

Alseg
04.05.2017
19:33:17
Это, а если на стороне А оставить Нат, а на стороне б выключить?
тогда пинговать придецца только с самого микротика

сразу же инет на станции отвалицца должен

Alseg
04.05.2017
19:33:51
Не понял. Это как?
я же щас в инет хожу через src-nat на моем ровтере

я правило выключу - и куку

Alseg
04.05.2017
19:34:11
fx00f
04.05.2017
19:34:36
Ну и хуй с ним. Трассировку проверишь и врубай обратно)

Alseg
04.05.2017
19:34:47
ну ок, щас

т.е. я выключаю и там и там или теперь только мой нат?

fx00f
04.05.2017
19:36:06
Нет! На а оставляешь, на б выключаешь

Alseg
04.05.2017
19:36:27
Нет! На а оставляешь, на б выключаешь
результат - нет результата)

т.е. локализуем так - оно сука в нате на А

и там багфикс 37

что еще вам показать? пиздец без трубы мониторинг сходит с ума

Google
Gleb
04.05.2017
19:37:45
Всем привет! Может кто подсказать? Работает ли MikroTik LHG 5 в режиме PPPoE клиента7

fx00f
04.05.2017
19:38:14
результат - нет результата)
На каком Хопе заткнулось?

Alexander
04.05.2017
19:38:22
покажи firewall

ой

NAT

всмысле

ибо у тебя там дичь

Alseg
04.05.2017
19:38:42
Admin
ERROR: S client not available

Alseg
04.05.2017
19:39:13
давайте подумаем про такой вопрос - там в нате src-nat с .129, но gre local addres на А = .131

Alexander
04.05.2017
19:39:21
замаж там если что то очень секурное

fx00f
04.05.2017
19:39:26
на том же
Проясним! Ты на стороне б и всегда трассируешь с одного компа, вырубая правила то на а, то на б?

Alseg
04.05.2017
19:40:10
т.е. микротики должны пинговать туннельные адреса друг друга

Alexander
04.05.2017
19:40:58
в GRE локал ip должен стоять IP дефолтного роута

Alseg
04.05.2017
19:41:18
он гре ставит со своего же публичного адреса

НЕ, НУ Я МОГУ КОНЕЧНО ПРОПИСАТЬ

Google
Alseg
04.05.2017
19:42:38
ОСОБЕННО Я БУДУ РЖАТЬ ЕСЛИ ОНО ПОСЛЕ ЭТОГО ЗАРАБОТАЕТ

прописать?

давайте подумаем про такой вопрос - там в нате src-nat с .129, но gre local addres на А = .131

он когда гре ставит - ему самому же похеру на нат, так?

fx00f
04.05.2017
19:43:48
и всегда дублирую с самого микротика еще
Короче! ip firewall nat add chain=srcnat src-address=net_a dst-address=!net_b action=srcnat to-address=.129

Ну ка

fx00f
04.05.2017
19:44:52
Да

Alseg
04.05.2017
19:44:55
такое ощущение что я в кс играю

fx00f
04.05.2017
19:45:14
Своё правило отключи

Alexander
04.05.2017
19:45:39
может я уже нихуя не понимаю

что вам надо

плохо замазал(

fx00f
04.05.2017
19:46:26
У меня /22 сетка висит на роутере и я на любой адрес из неё могу строить че хочу

Alseg
04.05.2017
19:47:21
fx00f
04.05.2017
19:47:36
Так не бывает!!!

Alseg
04.05.2017
19:47:57


Страница 1003 из 3964