
Alseg
05.07.2017
14:08:38

Sergiy
05.07.2017
14:09:36
срцнат
интерфейс, а не интерфейсЫ, значит у человека один ВАН ?. Ну если я не ошибся ?

Alex
05.07.2017
14:10:18
Да, срцнат

Google

Evgeny
05.07.2017
14:10:27
срцнат
а сканает ли? если да - то это толковее по процессорному времени

Sergiy
05.07.2017
14:10:37
сделать отдельное правило срц.ната с указаниме нужного срц. порта и екшн не маскарадинг а именно срцнат, и указать 2,2,2,2

Alex
05.07.2017
14:11:02
А чего не сканает-то? Интерфейс один. 25й порт натим в один ип, под ним всё остальное натим во второй ип
Это не ПБР, это банальный нат

Alseg
05.07.2017
14:12:27
Задача: Выпускать внутренний хост только через определенный IP:
192.168.88.200 - внутренний хост, 1.1.1.2 - желаемый внешний адрес (допустим там на одном интерфейсе 1.1.1.0/29)
/ip firewall address-list add list="listname" address=192.168.88.200
/ip firewall nat add place-before=0 chain=srcnat src-address-list="listname" dst-address-list=!"reserved networks" action=src-nat to-addresses=1.1.1.2
отредактировать критерий под себя, вместо src-address-list
(и не только) ?

Эдик
05.07.2017
14:15:48
Здравствуйте, нужна помощь в создании одной сети между двумя Mikrotik
на одном сеть 0.0
на другому 88.0

Андрей
05.07.2017
14:15:58

Alseg
05.07.2017
14:16:14

Андрей
05.07.2017
14:17:25
в каком смысле?
у меня за микротом стоит TMG ещё, и она для него и есть внутренний хост

Google

Эдик
05.07.2017
14:18:24
Эдик Крысько, [05.07.17 17:15]
Здравствуйте, нужна помощь в создании одной сети между двумя Mikrotik
Эдик Крысько, [05.07.17 17:15]
на одном сеть 0.0
Эдик Крысько, [05.07.17 17:15]
на другому 88.0

Alseg
05.07.2017
14:18:33

Эдик
05.07.2017
14:18:34
Через pptp

Андрей
05.07.2017
14:19:21

Alseg
05.07.2017
14:20:48

Эдик
05.07.2017
14:21:05
Я новичок, pptp проще всего как я понял
Мне нужно подключить все в одну сеть

Alseg
05.07.2017
14:21:24

Эдик
05.07.2017
14:21:24
2 офиса
Я не умею.
Не пробывал, покрайней мере
Мне нужно быстрый способ, создать одну сеть

Sergiy
05.07.2017
14:22:09
всмысле одной сети? один бродкаст общий?

Эдик
05.07.2017
14:22:23
Ну получается так, 88.0 есть одна сеть другая 0.1

Sergiy
05.07.2017
14:22:36
или что бы офиси были доступны по ip-адресу компа?

Эдик
05.07.2017
14:22:49
Конечный результат пока
Это чтобы через rdp сеансы печатали принтеры)

Sergiy
05.07.2017
14:23:22
тогда тупо поднять тунель между тиками и добавить маршруты типа
дст. адрес=192.168.88.0/24 гетвей=ВПН-интерфейс (на одном тике)
дст. адрес=192.168.0.0/24 гетвей=ВПН-интерфейс (на другом)

Эдик
05.07.2017
14:23:27
получается так мне с подсети 88.0 нужно подключиться к удаленному компу не через статический ip а через внутренний 0.250
я уже сделал Pptp

Google

Эдик
05.07.2017
14:25:26
мне теперь нужно только объединить сеть

Кирилл
05.07.2017
14:26:02

Эдик
05.07.2017
14:26:26
прописал через firefall nat
dst
Эдик Крысько, [05.07.17 17:15]
Здравствуйте, нужна помощь в создании одной сети между двумя Mikrotik
Эдик Крысько, [05.07.17 17:15]
на одном сеть 0.0
Эдик Крысько, [05.07.17 17:15]
на другому 88.0
Sergiy Tretyak, [05.07.17 17:23]
тогда тупо поднять тунель между тиками и добавить маршруты типа
дст. адрес=192.168.88.0/24 гетвей=ВПН-интерфейс (на одном тике)
дст. адрес=192.168.0.0/24 гетвей=ВПН-интерфейс (на другом)
все равно не работает

Кирилл
05.07.2017
14:26:49

Alseg
05.07.2017
14:27:42
Эдик, можно сделать наугад, но лучше бы немножко вникнуть в маршрутизацию, посмотри СДСМ на ютубе

Эдик
05.07.2017
14:28:03
Мне сейчас срочно нужно)
А потом я уже учиться буду
Ну в общем, прописал через ip route

Alseg
05.07.2017
14:28:20

Эдик
05.07.2017
14:28:39
мне нужно распечатать налоговую
ттн
и если это сегодня не сделаю
меня изнасилуют_

Sergiy
05.07.2017
14:28:53
поняли поняли
а не проще отправить почтой и там напечатают ?

Эдик
05.07.2017
14:29:09
Микротик зациклировался и упал, вот перенестраиваю
Карочи)

Google

Sergiy
05.07.2017
14:29:19
в общем ты маршруты прописал в ip-route&

Эдик
05.07.2017
14:29:21
Сделал через ip route
все равно не пингуется
и не заходит к удаленному компу

Alseg
05.07.2017
14:29:57

Sergiy
05.07.2017
14:30:27
/ip route
add distance=1 dst-address=192.168.0.0/24 gateway=PPTP_interface

Эдик
05.07.2017
14:31:02
ну а на втором соответственно 88.0/24

Admin
ERROR: S client not available

Sergiy
05.07.2017
14:31:23
а на другом микротике, где сеть 192.168.0.0
/ip route
add distance=1 dst-address=192.168.88.0/24 gateway=PPTP_interface

Alseg
05.07.2017
14:31:49
нахера ебстись с пптп если есть гре?

Sergiy
05.07.2017
14:31:53
тоесть надо перекрестные маршруты

Alseg
05.07.2017
14:31:55
2 строчки прописать

Sergiy
05.07.2017
14:32:06
у тебя в тех сетях микротики дефолтными шлюзами?

Alseg
05.07.2017
14:32:39

Sergiy
05.07.2017
14:33:12
блин, ну будет немного с лагами щас. это так важно? тут главное что бы связь вообще установилась

Alseg
05.07.2017
14:34:04
ну можно, но это же мать его скорее Remote Access, нежели с2с
и кривенькое такое себе решение, еще и трудоЁбче чем гре туннель

Кирилл
05.07.2017
14:34:53

Sergiy
05.07.2017
14:34:53
Крысько, сделай на РРТР-серваке ppp - ppptp-server binding для того пользователя что ты завел. И уже тогда этот интерфейс назначай шлюзом. так надо ибо интерфейс динамический и при реконекте это убдет уже не тот интерфейс и маршрут не будет работать

Google

Эдик
05.07.2017
14:35:07
я уже сделал
это
reacheble
и там и тут
все равно не пингует

Кирилл
05.07.2017
14:35:52

Эдик
05.07.2017
14:35:58
с микротинга пингует
а не уже и с микротика не пингует)

Кирилл
05.07.2017
14:36:29
С клиента сделай трейсроут
Где помрёт?

Эдик
05.07.2017
14:36:53
timout
помрет на 2 ip
3 строчка уже умер

Кирилл
05.07.2017
14:37:16
А 3 это кто?
Локальный МК?

Эдик
05.07.2017
14:37:27
Пустота
pptp-out1
не то
Просто пуста
в чем прикол раньше пинговалась