@MikrotikRu

Страница 1613 из 3964
Igor
02.09.2017
17:13:49
Маршрут по умолчанию встал автоматом и есно микротик нужную подсетку видит

Alseg
02.09.2017
17:13:58
а в нее точно надо натить?

Igor
02.09.2017
17:14:13
Хз

Можно и просто маршрутом

Google
Igor
02.09.2017
17:14:58
Но что-то не получается

Alseg
02.09.2017
17:15:15
а если надо натить - туда нат то есть? я так понял что нат на инет есть

Igor
02.09.2017
17:15:39
Прописывал маршрут что запросы на 192.168.3.0 должны уходить на интерфейс vlan_50

Alseg
02.09.2017
17:16:17
а эта сетка она прям вот сразу коннектед или там еще несколько хопов до неё?

Igor
02.09.2017
17:16:40
Сразу



Alseg
02.09.2017
17:17:28
а с внутренним пересечение диапазонов нет? я к тому что мб всё таки без ната для начала попробовать разрулить

Igor
02.09.2017
17:17:44
Нету

Alseg
02.09.2017
17:18:49
блин

ничо не понял и заболела шея

а ты провайдер или клиент? или оба?

Alexei
02.09.2017
19:23:20
ждет бана

алярма

Google
Alexander
02.09.2017
19:24:04
ты бот? Зачем пришёл?

michael
02.09.2017
19:25:49
Всем вечер добрый. Я просто нашел группу про микрртики, потому что у самого шлюз стоит микротиковский

Alexander
02.09.2017
19:26:15
Добро пожаловать )

Тут боты зачастили, потому и интересуюсь )

michael
02.09.2017
19:26:47
Спасибо.

Alexei
02.09.2017
19:28:25
а не забанить ли гомэра?

Alexander
02.09.2017
19:28:41
а вроде уже

Alexei
02.09.2017
19:28:50
один раз не... а второй уже да :)

Alexander
02.09.2017
19:28:52
с первого раза чот не срослось

Сергей
02.09.2017
19:29:10
а где антон ? )

michael
02.09.2017
19:30:20
Есть один вопрос, который мучает меня уже неделю, но я то ли запрос в Гугл криво вбиваю, то ли микротиковский роутер борд это не поддерживает. Можно ли на микротике настроить список мак адресов, которым позволено по Rdp подключатся из внешней сети?

То есть стоит сервер терминалов. К нему с роутера через нат проброс порта 3389 стоит с внешнего ай пи. Можно ли какую то аутентификацию пользователей на этапе прохождения шлюза сделать?

Artur
02.09.2017
19:37:02
Можешь сделать адрес лист с айпишниками и в правиле указать, что только этому адрес листу позволено ходить по RDP

По-моему проще

michael
02.09.2017
19:39:05
Там просто у кучи людей ноуты, через которых они с разных мест соединяются с сервером по рдп. Всякие спецы по БД

Поэтому и пошел разговор о списке именно мак адресов

Artur
02.09.2017
19:40:16
Аа, вон оно чё

Alexei
02.09.2017
19:40:48
ну впн же самое оно :)

Google
michael
02.09.2017
19:41:15
Понял. Благодарю за советы) Всем спасибо

Artur
02.09.2017
19:41:16
Ну да, тогда впн + адрес лист в фаерволе

Alex
02.09.2017
19:41:45
Можно ещё банальным исмп-кнокингом открывать порт

Alexei
02.09.2017
19:42:13
только под винду скрипт какой-нить надо писануть

на простук

Alex
02.09.2017
19:43:14
Метод панды: пинг 6 раз каким-то размером пакета. 5 раз – не открыл, 7 раз – бан :)

Alexei
02.09.2017
19:43:53
ну не будет куча народа такие пинги делать, согласитесь :)

Igor
02.09.2017
20:32:47
а ты провайдер или клиент? или оба?
Я посредник. Просто оконечную данную настройку должен был делать человек которое оконечное говно обслуживает, а я только мост такой делаю. С мостом то разобрался, всё как надо сделал, а он с настройкой своего микрота тупит.

Alexander
02.09.2017
21:08:25
/me перевернул календарь

Bastad
02.09.2017
21:16:10
И СНОВА

https://www.youtube.com/watch?v=PQ02jz-UgeA

Александр
02.09.2017
21:24:13
Alexander
02.09.2017
21:24:35


Sergiy
03.09.2017
04:44:21
Это прекрасная привычка. Чем меньше инфы - тем легче воспринимать. Жаль, что exp так не умеет.
вот тут не согласен. Меньше и МЕНЕЕ ЧИТАЕМО это две больших разницы. Всё же когда команды создают законченные предложения то понимать их смысл гораздо легче. Представь что ты знаешь таблицу архивации некоторого текста в архиве. Тебе в каком варианте будет легче читать? В полном тексте или заархивированом. Так что не текста меньше надо, а меньше НЕ НУЖНОЙ(важной) информации. Лапидарно, а не сокращенно должно быть.

Kamil
03.09.2017
04:59:00


Sergiy
03.09.2017
05:05:54
это вайрлес?

Kamil
03.09.2017
05:06:56
Sergiy
03.09.2017
05:06:58
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless#VLAN_tagging

With VLAN tagging it is possible to separate Virtual AP traffic on Ethernet side of "locally forwarding" AP (the one on which wireless interfaces are bridged with Ethernet). This is necessary to separate e.g. "management" and "guest" network traffic of Ethernet side of APs. VLAN is assigned for wireless interface and as a result all data coming from wireless gets tagged with this tag and only data with this tag will send out over wireless. This works for all wireless protocols except that on Nv2 there's no Virtual AP support.

грубо говоря оно трафик от каждой виртуальной АР засовывает в свой вилан.

Google
Sergiy
03.09.2017
05:14:26
но вот я так и не совсем понимаю куда оно дальше трафик погонит. я так понял оно будет искать где этот вилан поднят и гнать трафик туда. как бы бриджуя вилан и АР

Alex
03.09.2017
07:03:15
но вот я так и не совсем понимаю куда оно дальше трафик погонит. я так понял оно будет искать где этот вилан поднят и гнать трафик туда. как бы бриджуя вилан и АР
Бриджи в текущей версии работают, как тупые свитчи. Пришёл трафик с тегом – отправили дальше с тегом, пришёл без – отправили без. В бридже с тегированным вайрлессом может быть, например, мастер-порт, а на коммутаторе уже можно аппаратно работать с вланами. Если хотим этот тег в виде l3 интерфейса – делаем интерфейс vlan поверх бриджа с нужным тегом и назначем адрес

Admin
ERROR: S client not available

Alex
03.09.2017
07:03:15
В 6.41 эти мануалы нужно будет полностью перепиливать, слишком большие различия будут.

Sergey
03.09.2017
07:04:53
а в 6.41 как теперь?

Alex
03.09.2017
07:05:23
В вики все примеры есть

Alex
03.09.2017
07:07:25
Ищет получателя по маку

Sergiy
03.09.2017
07:07:37
ищет ГДЕ?

по дефолту вайрлес никуда не забриджован, он идет через роутинг

что даст навешивание тега вилана?

Sergey
03.09.2017
07:13:09
правильно я понимаю, что если навесить влан-моде на вирелес интерфейс и его сунуть в бридж, то все пакеты пришедшии через тот беспроводной интерфейс будут помечены установленным вланом, а все пакеты в бридже что пришли с тем вланом и отправились в тот беспроводной интерфейс снимется метка и отправится, пакеты с другими метками в тот вай фай интерфейс не отправятся?

если но тег ставить, то он будет прозрачным для вланов?

Alex
03.09.2017
07:18:09
что даст навешивание тега вилана?
В таком случае – ничего

Sergiy
03.09.2017
07:18:40
тоесть прав кудрящов?

щас нарисую

Sergiy
03.09.2017
07:23:48
ну тоесть один хрен надо каждую виртуальную АР совать в бридж и на том бридже(или некотором его интерфейсе) поднимать вилан что бы трафик пошел дальше

Google
Sergiy
03.09.2017
07:24:30
удобно до жопы ?

Sergey
03.09.2017
07:27:17
если маршрутизировать и натить хочешь там

если ap работает просто как ap без роутингов, то удобно, пометил вирутальные ssid и всё общим транком на свитч....

как понимаю там можно и хитрее, передав радиус атрибут при авторизации трафик клиента в нужный влан можно засовывать?

Sergiy
03.09.2017
07:29:24
да я к тому что один хрен каждую АР в бридж совать. Разве что удобно если у тебя 10 АР. Тогда не создаешь 10 бриджей, а бридж один(куда всунут езернет к комутатору) но на него навешиваешь 10 виланов и суешь в тот бридж каждую виртуальную точку доступа

Sergey
03.09.2017
07:31:16
если у тебя десять ап, и каждую ап нужно в разный влан, и каждый влан в езернет кинуть, то нужно будет 10 влан интерфейсов на езернете и 10 бриджей

а так всего один

Alex
03.09.2017
07:31:41
В свитч её не впихнёшь

Sergiy
03.09.2017
07:31:42
Серж, тебе ИАТК НУЖНО БУДЕТ 10 ВИЛАН-интерфейсов на езере

просто они будут в одном бридже а не в 10 бриджах. вот и вся разнциа

Sergey
03.09.2017
07:32:03
Серж, тебе ИАТК НУЖНО БУДЕТ 10 ВИЛАН-интерфейсов на езере
ненужно, если точка только АП, без роутингов, натов и прочего

Alex
03.09.2017
07:33:15
Траф в эзернет уже побежит тегированный

Страница 1613 из 3964