@MikrotikRu

Страница 1583 из 3964
Alexei
28.08.2017
11:09:42
я начинаю думать так если например аутпут с дст-адресом р1 с р1 идет на р2 то прикидываться чем-то, а если форвардом идет трафик с локалки за р1 на р2 то прикидываться другим

OlD_NiK
28.08.2017
11:11:11
Оффтопик. Про "жованый крот". Каммент в коде крупного проекта: this is just who it are. Угадай страну комментатора )

Google
Alexei
28.08.2017
11:11:40
точнее чем?

Sergiy
28.08.2017
11:11:46
ну ок. чем

так что бы Р2 это понял

Илья
28.08.2017
11:12:27
Это зависит еще от стандарта.

Alex
28.08.2017
11:12:42
Но в ац настройка мощности применяется иначе

Igor
28.08.2017
11:12:49
Об этом вчера писали.
Значит пропустил.

Anton
28.08.2017
11:13:22
Вот.

real tx power is single chain power and total is dual chain power, real+3dbi=total

MIMO 2x2 - значит 2 трансивера, умножаем мощность одного на 2 и получаем +3дБ к тотал пауэр, хе-хе, че не ясно?)

Илья
28.08.2017
11:13:48
в 802.11n мощность выставляется на чейн. Т.е. 2 чейна +3Дб 3 чейна+5Дб В 802.11ac мощность выстаялется суммарная.

Anton
28.08.2017
11:13:55
20 dB × 2 = 23 dB

Igor
28.08.2017
11:14:57
Google
Sergiy
28.08.2017
11:15:58
точнее чем?
ну, разобрался?

Alexei
28.08.2017
11:16:10
пока нет

молотят юзвери замолотили

щас вот прост собираю в кучу

Sergiy
28.08.2017
11:16:36
будешь свободен то свисти. продолжим

Илья
28.08.2017
11:16:48
пока нет
А по netmap задача тоже у меня стырена? Ссылку привел.

Alexei
28.08.2017
11:17:10
надо же сделать так чтобы обращаясь к р1 нужно чтобвы пробрасывало на ввв1?

А по netmap задача тоже у меня стырена? Ссылку привел.
нет мапом нужно было помирить две одинаковые сетки

Илья
28.08.2017
11:17:54
Ну да, я же кинул ссылку на статью.

Эта задача?

Alexei
28.08.2017
11:18:41
Ну да, я же кинул ссылку на статью.
ну я не открывал :) пытаюсь вникнуть в текущую лабу :) с той я разобрался, тасм ндао было прикидыватсья виртаульными сетями с той и с другой стороны и натить обоюдно

да!

Илья
28.08.2017
11:19:01
Ясно.

Alex
28.08.2017
11:19:25
Эта задача?
Она типовая, на самом деле

Илья
28.08.2017
11:19:26
Я в принципе не против, когда тырят. Я против чтобы не указывали источник.

Alexei
28.08.2017
11:19:30
Ясно.
тоже довольно интересон размял мозги

Sergiy
28.08.2017
11:19:30
я здесь
ну, какие у тебя есть варианты ЧТО ТО сделать с пакетом на Р1 что бы Р2 это однозначно понял?

Google
Alex
28.08.2017
11:19:58
Sergiy
28.08.2017
11:20:21
Она типовая, на самом деле
ага, я ее на хоботе читал еще в 2013 году ?. Точнее решение такой ситуации видел там в ФАКе.

Илья
28.08.2017
11:20:22
Из реального проекта дернул )))

Sergiy
28.08.2017
11:20:43
кстати, Илья, ты на хобот еще заходишь? может оттуда народ сюда подтянуть ?

Илья
28.08.2017
11:21:20
Не. Давно там не был. Я и тут время от вермени. Все вопросы по кругу, из года в год...

Sergiy
28.08.2017
11:22:58
ну так и аудитория постоянно расширяется.тут например в 3 раза выросла за пару лет. Приходят всё новые люди. с типовыми траблами ?

Сергей
28.08.2017
11:24:39
чату чуть больше года, какие пару лет ? )

Sergiy
28.08.2017
11:25:49
хм, а казалось тут торчу уже пару лет

Alexei
28.08.2017
11:38:48
хм, а казалось тут торчу уже пару лет
так Серёга я вернулся, что в итоге? получается аутпут с 443 портом и дст-адресом р1 на р2 нужно срцнатить одним адресом...

Sergiy
28.08.2017
11:40:50
ну да

Alexei
28.08.2017
11:40:59
я уж запутался

ну с р1 когда пойдёт соединение для тонела этож аутпут будет

Alexei
28.08.2017
11:41:50
для р1

Sergiy
28.08.2017
11:41:56
стой. я не верно написал

Alexei
28.08.2017
11:42:37
надо же по сути с р1 проброс в тонель сделать

на ресурс за р2

Sergiy
28.08.2017
11:42:44
нет

Alexei
28.08.2017
11:42:59
ну как нет

Sergiy
28.08.2017
11:43:10
хотя можно и так, да

Alexei
28.08.2017
11:43:16
я так себ едомой черзе тонель делал проброс на роутер за серой сеткой :)

Google
Sergiy
28.08.2017
11:43:17
решений много ?

Alexei
28.08.2017
11:43:33
только проблема в том что порт один

Sergiy
28.08.2017
11:43:43
и шо

Alexei
28.08.2017
11:43:44
и как второй роутер будет отделять котлеты от мух

Sergiy
28.08.2017
11:43:53
давай по порядку

у тебя есть вариант:

Alexei
28.08.2017
11:44:16
все пакеты придут из одной дыры

Admin
ERROR: S client not available

Alexei
28.08.2017
11:44:23
и все на один порт

остается играть с срцнатом приходящих пакетов

тьху

с срц-адресами

Sergiy
28.08.2017
11:44:58
-ФОРВАРД на Р2:443 мы натим на ХОСТ2:443. роут на тот хост должен быть на Р1. роут через тунель. Это один вариант. думаем над вторым

Alexei
28.08.2017
11:45:58
ну получается что тупо форвад приходящий на 443-й порт нужно запихивать втонель с одним срц-адресом и те пакеты что поднимают тонель с другим

это на р1

Sergiy
28.08.2017
11:46:35
Нет. при игре с срц. адресами тунеля не надо

Alexei
28.08.2017
11:46:43
а на р2 нужно направлять пакеты с этими разными адресами на разные направления

Sergiy
28.08.2017
11:46:45
тунель это отдельный вариант был ?

Alexei
28.08.2017
11:46:59
нет не отдельный

Google
Alexei
28.08.2017
11:47:03
в том то и прикол

Sergiy
28.08.2017
11:47:19
ПОДНЯТЫЙ уже тунель это ОТДЕЛЬНЫЙ случай.

Alexei
28.08.2017
11:47:22
что нужно все 443-е порты направлять в тонель

Sergiy
28.08.2017
11:47:34
а теперь разберем сиутацию когда тунель еще не поднят

Alexei
28.08.2017
11:48:09
это не разные ситуации это одна просто это уже другой роутер р2!

Sergiy
28.08.2017
11:48:27
ок. так что конкретно ты предлаегаешь?

Alexei
28.08.2017
11:48:38
там ндао как-то распределять пакеты приходящие на 443-й порт или туда или сюда

а на первом роутере надо делать плодмену срц-адресов в зависимости от того форвард это или аутпут

вот что ндао делать

Sergiy
28.08.2017
11:50:13
ок

дальеш

Alexei
28.08.2017
11:54:34
дальеш
давай в одно предложение: первый роутер слушает 443-й порт и делает так, раз ты аутпут и имеешь срц-адрес роутера р1 то вот на тебе вот такой срц-адрес1, а если же ты форвард и не имеешь адреса р1 то на тебе срц-адрес2, тем временем, второй роутер тоже слушает 443-й порт на предмет отлова этих самых заведомо известных ему срц-адресов, ежели ты пакет идущий на 443-й порт и у тебя срц-адрес 1 то давай как тебя мы отправим на адрес р2 а ежели ты, собака, имеешь срц-адрес2 то мы тебя пробросим на ввв1!

Sergiy
28.08.2017
11:55:40
ок. но адрес на Р1 только один

Alexei
28.08.2017
11:55:43
чот типа того

Sergiy
28.08.2017
11:55:53
как ты хочешь разные адреса назначать в соурадрес?

Alexei
28.08.2017
11:55:53
всмысле

срц-натом

как

Sergiy
28.08.2017
11:56:42
внешний адрес у Р1 только один. только им можно маскарадить(так как ответ же еще должен и вернуться к Р1)

Страница 1583 из 3964