
fx00f
04.05.2017
19:48:48
И инет при этом пингуется?

Bsod
04.05.2017
19:49:05
а шо там срц и дест делает? чото уже реально какая-то вакханалия

fx00f
04.05.2017
19:49:37
Так! Стоп! Ты же вообще на стороне б. В пизду такие проверки

Google

fx00f
04.05.2017
19:51:49
На стороне б такое же правило сделай, только сети разверни

Fedor
04.05.2017
19:51:52
Это впн?
Если да то роуты до айпишника маскарада с той стороны посмотри

Alexander
04.05.2017
19:52:45
@alseg у меня есть нода с виртуаками, там крутиться CHR на микротике добавлены все IP на WAN порту.CHR коннктится к офису по IPSEC+GRE. На обоих концах /24 подсети.На удаленном микротике астеры выхожтя каждый под своим IP
У тебя что-то похоже по сети?

Alseg
04.05.2017
19:54:21

fx00f
04.05.2017
19:54:42
Ты в to-address на стороне б что нужно написал?
Или там маскарад?

Alseg
04.05.2017
19:56:21
С хуя ли логично? Не так Нат отрабатывает
с моей стороны:
src-nat
192.168.42.0/24 -> 192.168.22.0/24 через %мой единственный айпи%
с другой стороны (сайт А):
срс-нат
192.168.22.0/24 -> 192.168.42.0/24 через ,129
@fx00f верна задумка художника?

fx00f
04.05.2017
19:56:42
Нет не верна!

Alseg
04.05.2017
19:56:56
ок, давай еще раз)

Google

fx00f
04.05.2017
19:56:56
dst-address=!

Alseg
04.05.2017
19:57:31
а всё остальное ок?

fx00f
04.05.2017
19:57:39
Да

Alseg
04.05.2017
19:57:41
dst=! с обоих концов?

fx00f
04.05.2017
19:58:02
Да

Alseg
04.05.2017
19:58:28
пишу через работающий инет, труба найн

fx00f
04.05.2017
19:58:42
Че?

Alseg
04.05.2017
19:58:50
Че?
нихера не помогает грю

Сергей
04.05.2017
19:59:06
здравствуй мама, пишу из горящего танка!

fx00f
04.05.2017
19:59:11
А!
Блять

Alseg
04.05.2017
19:59:24

fx00f
04.05.2017
19:59:26
Нужно в dst лист сделать

Alseg
04.05.2017
19:59:33
а у меня уже 3 ночи)))

fx00f
04.05.2017
19:59:40
Где будет сеть удаленная и сеть на гре
Понял?

Сергей
04.05.2017
20:00:06
алсег, при всем уважении, обожаю читать твои стримы траблшутинга )

Alseg
04.05.2017
20:00:09

fx00f
04.05.2017
20:00:17

Google

Alseg
04.05.2017
20:00:26

fx00f
04.05.2017
20:00:29
Только нужные! Никакие /16

Alseg
04.05.2017
20:00:33
я сам в шоке
подожди а чо изменицца то?
что обратное направление будет еще?

fx00f
04.05.2017
20:01:09
Делай

Alseg
04.05.2017
20:01:27
я запутался чот что именно сделать((
просто уже столько сделяли

fx00f
04.05.2017
20:01:51
На стороне а в дст лист сеть стороны б и сеть гре

Alseg
04.05.2017
20:01:52
у меня упала мораль

fx00f
04.05.2017
20:02:14
На стороне б в лист сеть строны а и гре

Alseg
04.05.2017
20:02:29
так, щас я тогда буду листинг писать сюда, а то ты потом скажешь что я неверно делаю

fx00f
04.05.2017
20:02:56
И я грешу на кое что)))) щас это и выясним

Alseg
04.05.2017
20:04:10
так?

fx00f
04.05.2017
20:04:37
Давай так
С двух сторон
Походу ща на багтрекер пойду)))

Bsod
04.05.2017
20:05:57
ой не стоит

Google

fx00f
04.05.2017
20:06:06
И правила покажи, как напишешь))

Alseg
04.05.2017
20:06:42
Давай так
и само правило:
ip firewall nat add chain=srcnat action=src-nat src-address-list=fx00f dst-address-list=fx00f to-addresses=XX.XX.196.1
ничо не забы?
это моя сторона

fx00f
04.05.2017
20:07:02
Забыл !

Alseg
04.05.2017
20:07:09
ой, щас

Admin
ERROR: S client not available

fx00f
04.05.2017
20:07:13
В dst
С двух сторон

Alseg
04.05.2017
20:07:33
dst-address-list=!fx00f

fx00f
04.05.2017
20:07:42
Да

Alseg
04.05.2017
20:07:43
всё, херачу на ту сторону?

fx00f
04.05.2017
20:08:42
Да

Alseg
04.05.2017
20:08:47
там .129 ?
чот у меня инет пропал
или нет

fx00f
04.05.2017
20:09:50
Тебе виднее)

Alseg
04.05.2017
20:09:58
во исправился, ! поставил у себя
инет есть, туннеля нет)))

Google

fx00f
04.05.2017
20:10:31
Ты с той стороны точно с правилами не накосячил?

Alseg
04.05.2017
20:10:36
но не должен был
брось трактор, пиши мне)
в конце концов микротик всяко интересней трактора
@fx00f ну чо там доктор?
со мной всё норм?

fx00f
04.05.2017
20:12:51

Alseg
04.05.2017
20:13:06

fx00f
04.05.2017
20:13:13
Да

Alseg
04.05.2017
20:13:27
ну как видишь в правиле этого нет
прописать ether1?

fx00f
04.05.2017
20:13:49
У тебя через него инет?
Пиши

Alseg
04.05.2017
20:14:01
инет есть, трубы нет
мож ебанём до 39 апдейт?:)

fx00f
04.05.2017
20:15:10
И пойди на сторону A и пропиши на ether1 все ip, что тебе выдают с маской /32, кроме гейта конечно же