
George
28.09.2016
13:20:46
мммм
а маскарад на алл-ппп нужен??????
?????
зачем?

Google

Eduard
28.09.2016
13:21:00
X_x

George
28.09.2016
13:21:11
я в шоке
ни разу эти правила так не строил
вот эта штука.
?

Скептический анализ неверных действий наркоманов
28.09.2016
13:22:20
Эээ

George
28.09.2016
13:22:23
какой-то оверкилл на мой взгляд

Maksim
28.09.2016
13:23:14
что с ней делать?

George
28.09.2016
13:23:19
ну смотри
маскарад тебе нужен только чтобы твои внутренние клиенты ходили в интернет
не более того

Wolf
28.09.2016
13:23:35
нижнию строчку адали

George
28.09.2016
13:23:39
т.к. со стороны провайдера у тебя один айпи

Google

George
28.09.2016
13:23:43
я бы обе удалил ))))

Скептический анализ неверных действий наркоманов
28.09.2016
13:23:49
Щачем натить локалку в локалку?

Eduard
28.09.2016
13:23:59
удали все, маскарад на интерфейс провайдера

George
28.09.2016
13:24:03
т.е. у тебя маскарад должен быть только на интерфейсе WAN

Eduard
28.09.2016
13:24:05
которые по пптп тоже

George
28.09.2016
13:24:16
когда с обоих сторон одинаковые айпи
но это костыли
если маскарад убрать - ВСЕ работает, кроме выхода локальных клиентов в инет

Скептический анализ неверных действий наркоманов
28.09.2016
13:25:10
Ну, я тоже таким занимаюсь, но просто потому что никто с той стороны новые подсети в ипсек не пропишет

George
28.09.2016
13:25:30
мне проще изначально каждому офису давать новую подсетку
только иногда голову поломать надо

Sergiy
28.09.2016
13:26:00
маскарад нужен когда роутов нет на твою подсеть, например ВПН к роутеру на котором ты роуты прописать не можешь ?

Maksim
28.09.2016
13:26:06
делаю

Скептический анализ неверных действий наркоманов
28.09.2016
13:27:07
делаю
Можно в маскараде указать дестенейшн адрес всё кроме твоих сетей.

Maksim
28.09.2016
13:27:11

Скептический анализ неверных действий наркоманов
28.09.2016
13:27:34
Не помню как в кли, но в винбоксе восклицательный знак просто

Maksim
28.09.2016
13:30:09
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-uplink
cltkfk nfr

Google

Maksim
28.09.2016
13:30:22
сделал так

Sergiy
28.09.2016
13:30:55
а разве там не через РРРОЕ ?

Eduard
28.09.2016
13:30:55
заработало?)

Скептический анализ неверных действий наркоманов
28.09.2016
13:31:04

Maksim
28.09.2016
13:31:04
нет

Скептический анализ неверных действий наркоманов
28.09.2016
13:31:20

Sergiy
28.09.2016
13:31:44
а чего тогда дефолтный маршруты на скринах через РРРОЕ?

Скептический анализ неверных действий наркоманов
28.09.2016
13:32:13
Ну и опять же у тебя сейяас всё что не бридж подчеть натится

Eduard
28.09.2016
13:32:22
судя по трасеру и роутам ппое шлюз, и натить с него надо конечно

Maksim
28.09.2016
13:32:25

Скептический анализ неверных действий наркоманов
28.09.2016
13:32:26
Исключение ткни там

Sergiy
28.09.2016
13:33:05
да тупо аут интерфейс указать нужный, "РРОЕ чего то там"

Maksim
28.09.2016
13:34:02
/ip firewall nat
add action=masquerade chain=srcnat dst-address=!192.168.0.0/16 out-interface=pppoe-mgn
так?

George
28.09.2016
13:34:34
в принципе пойдет.

Maksim
28.09.2016
13:34:46
маршрут все ровно идет не туда

Скептический анализ неверных действий наркоманов
28.09.2016
13:38:17
Покажи трейс с микротика прям

Slava (f1045)
28.09.2016
13:40:15
товарищи, кто с CRS дело имеет, подскажите
пытаюсь по http://wiki.mikrotik.com/wiki/Manual:CRS_examples#Port_Based_VLAN делать самый примитивный вариант.
все порты в одном master-switch. инет от провайдера приходит в ether1, комп воткнут в ether2. всё - untagged. пока вланы не трогаю, инет на клиенте есть.
делаю так:
/interface ethernet switch ingress-vlan-translation
add ports=ether1 customer-vid=0 new-customer-vid=10 sa-learning=yes
add ports=ether2 customer-vid=0 new-customer-vid=10 sa-learning=yes
/interface ethernet switch vlan
add ports=ether1,ether2 vlan-id=10 learn=yes
/interface ethernet switch
set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=ether1,ether2
- инет ломается. почему - не понимаю.
(crs12-24g-1s)

Maksim
28.09.2016
13:40:57
tool traceroute 192.168.6.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 192.168.6.1 0% 3 80.7ms 80.3 79.9 80.7 0.4

Google

Maksim
28.09.2016
13:41:20
это он то же всеть прова идет

Wolf
28.09.2016
13:42:23


George
28.09.2016
13:44:07
?
и почему у прова та же подсетка якобы

Dim-soft
28.09.2016
13:45:02
подскажите можно ли сертификат (и закрытый ключ) в rsc скриптом добавлять, не из отдельного файла по import а прямо из скрипта данные ?

Maksim
28.09.2016
13:45:30

Admin
ERROR: S client not available

Wolf
28.09.2016
13:45:58

Slava (f1045)
28.09.2016
13:46:07
ethr1 вытажи из мастер сивтча , точнее 24 порт и в 24 воткни инет
дык наоборот пишут - все порты в одном свитче должны быть
Note: Multiple master-port configuration is designed as fast and simple port isolation solution, but it limits part of VLAN functionality supported by CRS switch-chip. For advanced configurations use one master-port within CRS switch chip for all ports, configure VLANs and isolate port groups with port isolation profile configuration

Wolf
28.09.2016
13:46:21

Slava (f1045)
28.09.2016
13:46:44
да я и хочу свитч, а не роутер

Wolf
28.09.2016
13:47:14
погоди
ну сбрость настрорйки в ноль и будет у тебя свитч

Slava (f1045)
28.09.2016
13:47:35
да

Wolf
28.09.2016
13:47:37
он в дефолте как ситч

Maksim
28.09.2016
13:47:47

Google

Slava (f1045)
28.09.2016
13:48:00
дальше - хочу выделить два порта в отдельный влан (антаггед на интерфейсах)
и на этом - ломается. почему - не понимаю )

Wolf
28.09.2016
13:48:12
https://www.youtube.com/watch?v=7DzCtxDQtOI
http://mum.mikrotik.com/presentations/RU16V/presentation_3291_1458572750.pdf
Вот человек все разживал))

Slava (f1045)
28.09.2016
13:49:08
спасибо, сейчас гляну)

Хлебников
28.09.2016
13:49:11
Всем ку)
Я прибыть к вам с тупым вопросом))

Wolf
28.09.2016
13:49:45

George
28.09.2016
13:50:44
Я не понимаю
Повторюсь, что доменное имя не показатель

Хлебников
28.09.2016
13:51:30
есть хреновый телефон флай iq440 с ведром на борту 4.0.4 и эта редиска не может подключиться к вайфаю парольному, кричит, что проблемы аунтификации. Гугл мне сказал мальчик введи парольнормально или понизить уровень шифрования. Ну и вопрос где это сделать ? Я чет тупить.

Maksim
28.09.2016
13:53:39

Хлебников
28.09.2016
13:53:44
И на который пункт именно смотреть?

Wolf
28.09.2016
13:53:46
а может дело в кналда wifi какая часто та стоит?

Хлебников
28.09.2016
13:54:01
ну ссид же видит должно работать
щя посмотрим

Wolf
28.09.2016
13:54:08