
Alseg
14.09.2017
18:49:02
Но, тока в случае если разговор не будет строиться по схеме "апаснуй за базар или не пацан"

Anton
14.09.2017
18:53:41
На самом деле - не нужно.
Видя то, в каком стиле ты пишешь здесь, я предполагаю, что ты не способен правильно и понятно описать проблему, что и является причиной долгого ответа саппорта.

Alexander
14.09.2017
18:53:57
Бля, Антон. Ну вот чо ты опять??

Google

Anton
14.09.2017
18:55:15
Но это же правда.
Кроме того, я абсолютно культурно, без матов и оскорблений, выразил свою мысль.

Alseg
14.09.2017
18:55:48

Кирилл
14.09.2017
19:03:28
Го по пиву лучше

Dmitry
14.09.2017
19:05:38
завтра.. оно завтра и до вечера воскресенья
правда в прошлый раз жена ворчала типа хераль ты 3 дня пьешь

Bastad
14.09.2017
19:06:00
Бле, уже четверг а я трезв..

Aleksandr
14.09.2017
19:06:09
Мужики, как nat loopback включить?

Alseg
14.09.2017
19:06:24
Чтобы выходные наступали быстрей нужно начинать со среды

Кирилл
14.09.2017
19:08:25

Aleksandr
14.09.2017
19:08:53
это поброс портов. Порты и так прокинуты из внешки на внутряк

Кирилл
14.09.2017
19:09:18

Google

Aleksandr
14.09.2017
19:10:08
мне нужно, что б когда юзеры из внутренней сети при обращении на внешний IP обрабатывались микротиком как будто это пользователи из внешки

Кирилл
14.09.2017
19:10:45
https://spw.ru/educate/articles/natpart5/

Alseg
14.09.2017
19:10:45

Aleksandr
14.09.2017
19:13:00
хайрпином я могу всех кто на внешний ip обращается, перенаправлять на ip внутренней сети.
Но
мне не на один адрес нужно. у меня сервера на разных машинах
соответственно все правила для проброса из внешки уже написаны.
нужно что б они и на тех кто из внутренней сети ломится распространялись
понятное дело, что я могу тупо для каждого порта настроить отдельные правила, но это не комильфо

Кирилл
14.09.2017
19:15:07

Alexei
14.09.2017
19:15:43

Aleksandr
14.09.2017
19:15:47
к сожалению нет

Alexei
14.09.2017
19:18:19
к сожалению нет
Почему нет? Тебе три человека говорят что это хайрпин, можно под общим натом его запилить, и чуток подшаманить остальные пробросы.

Кирилл
14.09.2017
19:20:01
к сожалению нет
попробуй натить все запросы от внутренней сети
выше по ссылке приведен пример для http, нать все подряд, если тебе не нравиться несколько правил
но могу ошибаться и оно не заведется

Максат
14.09.2017
19:20:22

Владлен
14.09.2017
19:20:55
Доброго времени суток всем
А имя сервера node4.msk.cluster.domain.ru не слишком упоротое?

Максат
14.09.2017
19:21:16
Всем доброго вечера! Вроде бы все правильно сделал, но не пашет

Google

Кирилл
14.09.2017
19:22:12

Alseg
14.09.2017
19:22:15

Кирилл
14.09.2017
19:22:40

Aleksandr
14.09.2017
19:23:11

Владлен
14.09.2017
19:23:17

Максат
14.09.2017
19:23:18

Dmitry
14.09.2017
19:23:59
кто нить сравнивал unbound и powerdns-recursor ? не 10 лет назад - а свежие тесты?

Aleksandr
14.09.2017
19:24:47
dst address убери

Alexei
14.09.2017
19:24:52
Просто проброс не можешь сделать?

Кирилл
14.09.2017
19:25:00

Максат
14.09.2017
19:25:56
делал по этой инструкции https://habrahabr.ru/post/182166/

Alexei
14.09.2017
19:26:57
Для проброса юзай дстнат
Входящий интерфейс - ван?

Aleksandr
14.09.2017
19:27:55

Максат
14.09.2017
19:28:06
да через пппое

Кирилл
14.09.2017
19:28:13

Aleksandr
14.09.2017
19:28:25
и все ок работает

Google

Alexei
14.09.2017
19:30:33
А зачем вы нетмапите господа? :) дстнат не модный нынче?

Максат
14.09.2017
19:31:17
вебсервер


Кирилл
14.09.2017
19:31:25
[shka@u310 ~]$ telnet svmaksat.secur.kz 88
Trying 178.88.250.190...
Connected to svmaksat.secur.kz.
Escape character is '^]'.
sdfsdf
HTTP/1.1 400 Bad Request
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Thu, 14 Sep 2017 19:30:46 GMT
Connection: close
Content-Length: 326
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>Bad Request</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>
<BODY><h2>Bad Request - Invalid Verb</h2>
<hr><p>HTTP Error 400. The request verb is invalid.</p>
</BODY></HTML>
Connection closed by foreign host.
[shka@u310 ~]$ nmap svmaksat.secur.kz
Starting Nmap 7.60 ( https://nmap.org ) at 2017-09-14 22:30 MSK
Nmap scan report for svmaksat.secur.kz (178.88.250.190)
Host is up (0.100s latency).
rDNS record for 178.88.250.190: 178.88.250.190.megaline.telecom.kz
Not shown: 978 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp filtered ssh
23/tcp filtered telnet
80/tcp open http
88/tcp open kerberos-sec
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
161/tcp filtered snmp
445/tcp filtered microsoft-ds
1024/tcp filtered kdm
1026/tcp filtered LSA-or-nterm
1027/tcp filtered IIS
1028/tcp filtered unknown
1029/tcp filtered ms-lsa
1030/tcp filtered iad1
1031/tcp filtered iad2
1032/tcp filtered iad3
1033/tcp filtered netinfo
1034/tcp filtered zincite-a
1035/tcp filtered multidropper
2000/tcp open cisco-sccp
8291/tcp open unknown
Nmap done: 1 IP address (1 host up) scanned in 4.58 seconds


Максат
14.09.2017
19:31:31
у меня сеть 10,*,*,*

Alexei
14.09.2017
19:31:38

Максат
14.09.2017
19:32:16
да

Admin
ERROR: S client not available

Кирилл
14.09.2017
19:32:27
снаружи открывается 88

Alseg
14.09.2017
19:32:27

Alexei
14.09.2017
19:32:34

Максат
14.09.2017
19:32:48
нет

Кирилл
14.09.2017
19:32:50
да
ты изнутри по внешнему адресу проверяешь, правильно?

Максат
14.09.2017
19:33:05

Кирилл
14.09.2017
19:33:22
да
прочитай
https://spw.ru/educate/articles/natpart5/

Alexei
14.09.2017
19:33:36

Максат
14.09.2017
19:33:46

Alexei
14.09.2017
19:34:42
да
Аааа так и сказал бы :) хайрпин тебе в помощь ?

Кирилл
14.09.2017
19:34:47

Alseg
14.09.2017
19:35:04

Google

Максат
14.09.2017
19:35:20
хм, значит пашет)

Alexei
14.09.2017
19:35:59

Максат
14.09.2017
19:36:25

Alexei
14.09.2017
19:36:41
Хайрпин-нат

Максат
14.09.2017
19:36:53
ок, почитаю

Alseg
14.09.2017
19:38:30
ок, почитаю
еще и полное имя домена внутри и снаружи одинаковое небось?

Максат
14.09.2017
19:39:02

Alseg
14.09.2017
19:39:28

Anton
14.09.2017
19:42:04
/me вспомнил свои страдания по поводу отсутствия в ROS нормального DNS-сервера. Или хотя бы аналога dnsmasq...

Максат
14.09.2017
19:42:37

Alseg
14.09.2017
19:43:24
это микротиковский dyndns?

Максат
14.09.2017
19:43:42

Alseg
14.09.2017
19:43:45
я просто его не юзал, а он не меняется чтоль?

Максат
14.09.2017
19:43:54
у меня белый динамический айпи

Alseg
14.09.2017
19:44:07
или ты готов всегда эту RR редактировать?

Максат
14.09.2017
19:44:12

Alseg
14.09.2017
19:44:25

Максат
14.09.2017
19:44:29