@MikrotikRu

Страница 1004 из 3964
fx00f
04.05.2017
19:48:48
И инет при этом пингуется?

Bsod
04.05.2017
19:49:05
а шо там срц и дест делает? чото уже реально какая-то вакханалия

fx00f
04.05.2017
19:49:37
Так! Стоп! Ты же вообще на стороне б. В пизду такие проверки

Google
fx00f
04.05.2017
19:51:49
На стороне б такое же правило сделай, только сети разверни

Fedor
04.05.2017
19:51:52
Это впн?

Если да то роуты до айпишника маскарада с той стороны посмотри

Alexander
04.05.2017
19:52:45
@alseg у меня есть нода с виртуаками, там крутиться CHR на микротике добавлены все IP на WAN порту.CHR коннктится к офису по IPSEC+GRE. На обоих концах /24 подсети.На удаленном микротике астеры выхожтя каждый под своим IP

У тебя что-то похоже по сети?

Alseg
04.05.2017
19:54:21
На стороне б такое же правило сделай, только сети разверни
не работает, инет при этом тоже не работает (логично)

fx00f
04.05.2017
19:54:42
не работает, инет при этом тоже не работает (логично)
С хуя ли логично? Не так Нат отрабатывает

Ты в to-address на стороне б что нужно написал?

Или там маскарад?

Alseg
04.05.2017
19:56:21
С хуя ли логично? Не так Нат отрабатывает
с моей стороны: src-nat 192.168.42.0/24 -> 192.168.22.0/24 через %мой единственный айпи% с другой стороны (сайт А): срс-нат 192.168.22.0/24 -> 192.168.42.0/24 через ,129

@fx00f верна задумка художника?

fx00f
04.05.2017
19:56:42
Нет не верна!

Alseg
04.05.2017
19:56:56
ок, давай еще раз)

Google
fx00f
04.05.2017
19:56:56
dst-address=!

Alseg
04.05.2017
19:57:31
а всё остальное ок?

fx00f
04.05.2017
19:57:39
Да

Alseg
04.05.2017
19:57:41
dst=! с обоих концов?

fx00f
04.05.2017
19:58:02
Да

Alseg
04.05.2017
19:58:28
пишу через работающий инет, труба найн

fx00f
04.05.2017
19:58:42
Че?

Alseg
04.05.2017
19:58:50


Че?
нихера не помогает грю

Сергей
04.05.2017
19:59:06
здравствуй мама, пишу из горящего танка!

fx00f
04.05.2017
19:59:11
А!

Блять

Alseg
04.05.2017
19:59:24
здравствуй мама, пишу из горящего танка!
это так и есть, потому что утром этому дерьму нужно работать))))

fx00f
04.05.2017
19:59:26
Нужно в dst лист сделать

Alseg
04.05.2017
19:59:33
а у меня уже 3 ночи)))

fx00f
04.05.2017
19:59:40
Где будет сеть удаленная и сеть на гре

Понял?

Сергей
04.05.2017
20:00:06
алсег, при всем уважении, обожаю читать твои стримы траблшутинга )

Alseg
04.05.2017
20:00:09
Нужно в dst лист сделать
а можно я ебану из листа все приватные сразу?:

Google
Alseg
04.05.2017
20:00:26
fx00f
04.05.2017
20:00:29
Только нужные! Никакие /16

Alseg
04.05.2017
20:00:33
я сам в шоке

подожди а чо изменицца то?

что обратное направление будет еще?

fx00f
04.05.2017
20:01:09
Делай

Alseg
04.05.2017
20:01:27
я запутался чот что именно сделать((

просто уже столько сделяли

fx00f
04.05.2017
20:01:51
На стороне а в дст лист сеть стороны б и сеть гре

Alseg
04.05.2017
20:01:52
у меня упала мораль

fx00f
04.05.2017
20:02:14
На стороне б в лист сеть строны а и гре

Alseg
04.05.2017
20:02:29
так, щас я тогда буду листинг писать сюда, а то ты потом скажешь что я неверно делаю

fx00f
04.05.2017
20:02:56
И я грешу на кое что)))) щас это и выясним

fx00f
04.05.2017
20:04:37
Давай так

С двух сторон

Походу ща на багтрекер пойду)))

Bsod
04.05.2017
20:05:57
ой не стоит

Google
fx00f
04.05.2017
20:06:06
И правила покажи, как напишешь))

ой не стоит
Это к проктологу))))

Alseg
04.05.2017
20:06:42
Давай так
и само правило: ip firewall nat add chain=srcnat action=src-nat src-address-list=fx00f dst-address-list=fx00f to-addresses=XX.XX.196.1

ничо не забы?

это моя сторона

fx00f
04.05.2017
20:07:02
Забыл !

Alseg
04.05.2017
20:07:09
ой, щас

Admin
ERROR: S client not available

fx00f
04.05.2017
20:07:13
В dst

С двух сторон

Alseg
04.05.2017
20:07:33
dst-address-list=!fx00f

fx00f
04.05.2017
20:07:42
Да

Alseg
04.05.2017
20:07:43
всё, херачу на ту сторону?

fx00f
04.05.2017
20:08:42
Да

Alseg
04.05.2017
20:08:47
там .129 ?

чот у меня инет пропал

или нет

fx00f
04.05.2017
20:09:50
Тебе виднее)

Alseg
04.05.2017
20:09:58
во исправился, ! поставил у себя

инет есть, туннеля нет)))

Google
fx00f
04.05.2017
20:10:31
Ты с той стороны точно с правилами не накосячил?

Alseg
04.05.2017
20:10:36


Ты с той стороны точно с правилами не накосячил?
проверь, а то я могу, я всяко могу

но не должен был

брось трактор, пиши мне)

в конце концов микротик всяко интересней трактора

@fx00f ну чо там доктор?

со мной всё норм?

fx00f
04.05.2017
20:12:51
@fx00f ну чо там доктор?
Аут интерфейсы ещё укажи

Alseg
04.05.2017
20:13:06
fx00f
04.05.2017
20:13:13
Да

Alseg
04.05.2017
20:13:27
ну как видишь в правиле этого нет

прописать ether1?

fx00f
04.05.2017
20:13:49
У тебя через него инет?

Пиши

Alseg
04.05.2017
20:14:01
инет есть, трубы нет

мож ебанём до 39 апдейт?:)

fx00f
04.05.2017
20:15:10
И пойди на сторону A и пропиши на ether1 все ip, что тебе выдают с маской /32, кроме гейта конечно же

Страница 1004 из 3964