@MikrotikRu

Страница 1661 из 3964
Alseg
14.09.2017
18:49:02
Но, тока в случае если разговор не будет строиться по схеме "апаснуй за базар или не пацан"

Anton
14.09.2017
18:53:41
На самом деле - не нужно. Видя то, в каком стиле ты пишешь здесь, я предполагаю, что ты не способен правильно и понятно описать проблему, что и является причиной долгого ответа саппорта.

Alexander
14.09.2017
18:53:57
Бля, Антон. Ну вот чо ты опять??

Google
Anton
14.09.2017
18:55:15
Но это же правда. Кроме того, я абсолютно культурно, без матов и оскорблений, выразил свою мысль.

Alseg
14.09.2017
18:55:48
На самом деле - не нужно. Видя то, в каком стиле ты пишешь здесь, я предполагаю, что ты не способен правильно и понятно описать проблему, что и является причиной долгого ответа саппорта.
ну не рассказывай мне о стилях, у тебя тут прекрасные отношения не только со мной. говорю тебе в который раз - ты или трусы надень или крестик сними, не топи мне за отсутствие мата в речи



Кирилл
14.09.2017
19:03:28


Го по пиву лучше

Dmitry
14.09.2017
19:05:38
завтра.. оно завтра и до вечера воскресенья

правда в прошлый раз жена ворчала типа хераль ты 3 дня пьешь

Bastad
14.09.2017
19:06:00
Бле, уже четверг а я трезв..

Aleksandr
14.09.2017
19:06:09
Мужики, как nat loopback включить?

Alseg
14.09.2017
19:06:24
Чтобы выходные наступали быстрей нужно начинать со среды

Кирилл
14.09.2017
19:08:25
Aleksandr
14.09.2017
19:08:53
это поброс портов. Порты и так прокинуты из внешки на внутряк

Кирилл
14.09.2017
19:09:18
Google
Aleksandr
14.09.2017
19:10:08
мне нужно, что б когда юзеры из внутренней сети при обращении на внешний IP обрабатывались микротиком как будто это пользователи из внешки

Кирилл
14.09.2017
19:10:45
https://spw.ru/educate/articles/natpart5/

Aleksandr
14.09.2017
19:13:00
хайрпином я могу всех кто на внешний ip обращается, перенаправлять на ip внутренней сети.

Но

мне не на один адрес нужно. у меня сервера на разных машинах

соответственно все правила для проброса из внешки уже написаны.

нужно что б они и на тех кто из внутренней сети ломится распространялись

понятное дело, что я могу тупо для каждого порта настроить отдельные правила, но это не комильфо

Кирилл
14.09.2017
19:15:07
нужно что б они и на тех кто из внутренней сети ломится распространялись
из того что я понял - Hairpin NAT закрывает твою проблему

Aleksandr
14.09.2017
19:15:47
к сожалению нет

Alexei
14.09.2017
19:18:19
к сожалению нет
Почему нет? Тебе три человека говорят что это хайрпин, можно под общим натом его запилить, и чуток подшаманить остальные пробросы.

Кирилл
14.09.2017
19:20:01
к сожалению нет
попробуй натить все запросы от внутренней сети выше по ссылке приведен пример для http, нать все подряд, если тебе не нравиться несколько правил но могу ошибаться и оно не заведется

Максат
14.09.2017
19:20:22






Владлен
14.09.2017
19:20:55
Доброго времени суток всем

А имя сервера node4.msk.cluster.domain.ru не слишком упоротое?

Максат
14.09.2017
19:21:16
Всем доброго вечера! Вроде бы все правильно сделал, но не пашет

Google
Кирилл
14.09.2017
19:22:12
Кирилл
14.09.2017
19:22:40
Всем доброго вечера! Вроде бы все правильно сделал, но не пашет
доброго. а что хочешь получить в результате действий?

Aleksandr
14.09.2017
19:23:11
Всем доброго вечера! Вроде бы все правильно сделал, но не пашет
у тебя dst ip и ip куда перебрасывать одинаковые

Владлен
14.09.2017
19:23:17
по сравнению с чем?
Да по сравнению с общепринятыми именами серверов и железок.

Максат
14.09.2017
19:23:18


Dmitry
14.09.2017
19:23:59
кто нить сравнивал unbound и powerdns-recursor ? не 10 лет назад - а свежие тесты?

Aleksandr
14.09.2017
19:24:47
dst address убери

Alexei
14.09.2017
19:24:52
Просто проброс не можешь сделать?

Кирилл
14.09.2017
19:25:00
Да по сравнению с общепринятыми именами серверов и железок.
имя как имя. номер ноды, регион, кластер домен

Максат
14.09.2017
19:25:56
dst address убери
убрал, так же

делал по этой инструкции https://habrahabr.ru/post/182166/

Alexei
14.09.2017
19:26:57
Для проброса юзай дстнат

Входящий интерфейс - ван?

Aleksandr
14.09.2017
19:27:55




Максат
14.09.2017
19:28:06
да через пппое

Кирилл
14.09.2017
19:28:13
Aleksandr
14.09.2017
19:28:25
и все ок работает

Google
Alexei
14.09.2017
19:30:33
А зачем вы нетмапите господа? :) дстнат не модный нынче?

да через пппое
10.0.0.2 это кто?

Максат
14.09.2017
19:31:17
вебсервер

Кирилл
14.09.2017
19:31:25
[shka@u310 ~]$ telnet svmaksat.secur.kz 88 Trying 178.88.250.190... Connected to svmaksat.secur.kz. Escape character is '^]'. sdfsdf HTTP/1.1 400 Bad Request Content-Type: text/html; charset=us-ascii Server: Microsoft-HTTPAPI/2.0 Date: Thu, 14 Sep 2017 19:30:46 GMT Connection: close Content-Length: 326 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd"> <HTML><HEAD><TITLE>Bad Request</TITLE> <META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD> <BODY><h2>Bad Request - Invalid Verb</h2> <hr><p>HTTP Error 400. The request verb is invalid.</p> </BODY></HTML> Connection closed by foreign host. [shka@u310 ~]$ nmap svmaksat.secur.kz Starting Nmap 7.60 ( https://nmap.org ) at 2017-09-14 22:30 MSK Nmap scan report for svmaksat.secur.kz (178.88.250.190) Host is up (0.100s latency). rDNS record for 178.88.250.190: 178.88.250.190.megaline.telecom.kz Not shown: 978 closed ports PORT STATE SERVICE 21/tcp open ftp 22/tcp filtered ssh 23/tcp filtered telnet 80/tcp open http 88/tcp open kerberos-sec 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 161/tcp filtered snmp 445/tcp filtered microsoft-ds 1024/tcp filtered kdm 1026/tcp filtered LSA-or-nterm 1027/tcp filtered IIS 1028/tcp filtered unknown 1029/tcp filtered ms-lsa 1030/tcp filtered iad1 1031/tcp filtered iad2 1032/tcp filtered iad3 1033/tcp filtered netinfo 1034/tcp filtered zincite-a 1035/tcp filtered multidropper 2000/tcp open cisco-sccp 8291/tcp open unknown Nmap done: 1 IP address (1 host up) scanned in 4.58 seconds

Максат
14.09.2017
19:31:31
у меня сеть 10,*,*,*

Alexei
14.09.2017
19:31:38
вебсервер
О он локально работает?

Максат
14.09.2017
19:32:16
да

Admin
ERROR: S client not available

Кирилл
14.09.2017
19:32:27
снаружи открывается 88

Alseg
14.09.2017
19:32:27
А зачем вы нетмапите господа? :) дстнат не модный нынче?
ну чтобы целиком мапнуть к хосту всё

Alexei
14.09.2017
19:32:34
у меня сеть 10,*,*,*
Счётчик на правиле тикает?

Максат
14.09.2017
19:32:48
нет

Кирилл
14.09.2017
19:32:50
да
ты изнутри по внешнему адресу проверяешь, правильно?

Кирилл
14.09.2017
19:33:22
да
прочитай https://spw.ru/educate/articles/natpart5/

Alexei
14.09.2017
19:33:36
ну чтобы целиком мапнуть к хосту всё
Нетмап это дстнат сети на сеть, для проброса порта уж надо дст-нат юзать.

Максат
14.09.2017
19:33:46


Alexei
14.09.2017
19:34:42
да
Аааа так и сказал бы :) хайрпин тебе в помощь ?

Кирилл
14.09.2017
19:34:47


Alseg
14.09.2017
19:35:04
Нетмап это дстнат сети на сеть, для проброса порта уж надо дст-нат юзать.
ну ты спросил зачем, я сказал зачем) иногда же 1:1 надо)

Google
Максат
14.09.2017
19:35:20
хм, значит пашет)

Alexei
14.09.2017
19:35:59
хм, значит пашет)
Если изнутри по внешке не надо, забей.

Максат
14.09.2017
19:36:25
Если изнутри по внешке не надо, забей.
а что надо для того, чтоб и изнутри видело?

Alexei
14.09.2017
19:36:41
Хайрпин-нат

Максат
14.09.2017
19:36:53
ок, почитаю

Alseg
14.09.2017
19:38:30
ок, почитаю
еще и полное имя домена внутри и снаружи одинаковое небось?

Максат
14.09.2017
19:39:02
Alseg
14.09.2017
19:39:28
да. я через CNAME к домену привязал
ну тогда сразу еще книжку про split-dns захвати по пути к тому шкафу про заколку-нат)

Anton
14.09.2017
19:42:04
/me вспомнил свои страдания по поводу отсутствия в ROS нормального DNS-сервера. Или хотя бы аналога dnsmasq...

Максат
14.09.2017
19:42:37
Alseg
14.09.2017
19:43:24
это микротиковский dyndns?

Максат
14.09.2017
19:43:42
Alseg
14.09.2017
19:43:45
я просто его не юзал, а он не меняется чтоль?

Максат
14.09.2017
19:43:54
у меня белый динамический айпи

Alseg
14.09.2017
19:44:07
или ты готов всегда эту RR редактировать?

Максат
14.09.2017
19:44:12
Максат
14.09.2017
19:44:29

Страница 1661 из 3964