@MikrotikRu

Страница 180 из 3964
George
28.09.2016
13:20:46
мммм

а маскарад на алл-ппп нужен??????

?????

зачем?

Google
Eduard
28.09.2016
13:21:00
X_x

George
28.09.2016
13:21:11
я в шоке

ни разу эти правила так не строил

вот эта штука.

?

Скептический анализ неверных действий наркоманов
28.09.2016
13:22:20
Эээ

George
28.09.2016
13:22:23
какой-то оверкилл на мой взгляд

Maksim
28.09.2016
13:23:14
что с ней делать?

George
28.09.2016
13:23:19
ну смотри

маскарад тебе нужен только чтобы твои внутренние клиенты ходили в интернет

не более того

Wolf
28.09.2016
13:23:35
нижнию строчку адали

George
28.09.2016
13:23:39
т.к. со стороны провайдера у тебя один айпи

Google
George
28.09.2016
13:23:43
я бы обе удалил ))))

Скептический анализ неверных действий наркоманов
28.09.2016
13:23:49
Щачем натить локалку в локалку?

Eduard
28.09.2016
13:23:59
удали все, маскарад на интерфейс провайдера

George
28.09.2016
13:24:03
т.е. у тебя маскарад должен быть только на интерфейсе WAN

Eduard
28.09.2016
13:24:05
которые по пптп тоже

George
28.09.2016
13:24:16
когда с обоих сторон одинаковые айпи

но это костыли

если маскарад убрать - ВСЕ работает, кроме выхода локальных клиентов в инет

Скептический анализ неверных действий наркоманов
28.09.2016
13:25:10
Ну, я тоже таким занимаюсь, но просто потому что никто с той стороны новые подсети в ипсек не пропишет

George
28.09.2016
13:25:30
мне проще изначально каждому офису давать новую подсетку

только иногда голову поломать надо

Sergiy
28.09.2016
13:26:00
маскарад нужен когда роутов нет на твою подсеть, например ВПН к роутеру на котором ты роуты прописать не можешь ?

Maksim
28.09.2016
13:26:06
делаю

Скептический анализ неверных действий наркоманов
28.09.2016
13:27:07
делаю
Можно в маскараде указать дестенейшн адрес всё кроме твоих сетей.

Скептический анализ неверных действий наркоманов
28.09.2016
13:27:34
Не помню как в кли, но в винбоксе восклицательный знак просто

Maksim
28.09.2016
13:30:09
/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1-uplink

cltkfk nfr

Google
Maksim
28.09.2016
13:30:22
сделал так

Sergiy
28.09.2016
13:30:55
а разве там не через РРРОЕ ?

Eduard
28.09.2016
13:30:55
заработало?)

Скептический анализ неверных действий наркоманов
28.09.2016
13:31:04
мне проще изначально каждому офису давать новую подсетку
Тебе проще, потому что у тебя только своя сеть. А у нас заказчики с заказчиками, которые свои сети перепиливать не будут, а адреса пересекаются.

Maksim
28.09.2016
13:31:04
нет

Скептический анализ неверных действий наркоманов
28.09.2016
13:31:20
Sergiy
28.09.2016
13:31:44
а чего тогда дефолтный маршруты на скринах через РРРОЕ?

Скептический анализ неверных действий наркоманов
28.09.2016
13:32:13
Ну и опять же у тебя сейяас всё что не бридж подчеть натится

Eduard
28.09.2016
13:32:22
судя по трасеру и роутам ппое шлюз, и натить с него надо конечно

Maksim
28.09.2016
13:32:25
На ппое ж
dct hfdyj jlyj b nj ;t

Скептический анализ неверных действий наркоманов
28.09.2016
13:32:26
Исключение ткни там

Sergiy
28.09.2016
13:33:05
да тупо аут интерфейс указать нужный, "РРОЕ чего то там"

Maksim
28.09.2016
13:34:02
/ip firewall nat add action=masquerade chain=srcnat dst-address=!192.168.0.0/16 out-interface=pppoe-mgn

так?

George
28.09.2016
13:34:34
в принципе пойдет.

Maksim
28.09.2016
13:34:46
маршрут все ровно идет не туда

Скептический анализ неверных действий наркоманов
28.09.2016
13:38:17
Покажи трейс с микротика прям

Slava (f1045)
28.09.2016
13:40:15
товарищи, кто с CRS дело имеет, подскажите пытаюсь по http://wiki.mikrotik.com/wiki/Manual:CRS_examples#Port_Based_VLAN делать самый примитивный вариант. все порты в одном master-switch. инет от провайдера приходит в ether1, комп воткнут в ether2. всё - untagged. пока вланы не трогаю, инет на клиенте есть. делаю так: /interface ethernet switch ingress-vlan-translation add ports=ether1 customer-vid=0 new-customer-vid=10 sa-learning=yes add ports=ether2 customer-vid=0 new-customer-vid=10 sa-learning=yes /interface ethernet switch vlan add ports=ether1,ether2 vlan-id=10 learn=yes /interface ethernet switch set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=ether1,ether2 - инет ломается. почему - не понимаю.

(crs12-24g-1s)

Maksim
28.09.2016
13:40:57
tool traceroute 192.168.6.1 # ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS 1 192.168.6.1 0% 3 80.7ms 80.3 79.9 80.7 0.4

Google
Maksim
28.09.2016
13:41:20
это он то же всеть прова идет

Wolf
28.09.2016
13:42:23
George
28.09.2016
13:44:07
это он то же всеть прова идет
я не понимаю откуда вывод такой

?

и почему у прова та же подсетка якобы

Dim-soft
28.09.2016
13:45:02
подскажите можно ли сертификат (и закрытый ключ) в rsc скриптом добавлять, не из отдельного файла по import а прямо из скрипта данные ?

Maksim
28.09.2016
13:45:30
это он то же всеть прова идет
я по задержкам сужу, на том конце канал дерьмо, ping>500 должен быть

Admin
ERROR: S client not available

Wolf
28.09.2016
13:45:58
я по задержкам сужу, на том конце канал дерьмо, ping>500 должен быть
закрой пинг в сеть 100 через интерфейс провацдера

Slava (f1045)
28.09.2016
13:46:07
ethr1 вытажи из мастер сивтча , точнее 24 порт и в 24 воткни инет
дык наоборот пишут - все порты в одном свитче должны быть Note: Multiple master-port configuration is designed as fast and simple port isolation solution, but it limits part of VLAN functionality supported by CRS switch-chip. For advanced configurations use one master-port within CRS switch chip for all ports, configure VLANs and isolate port groups with port isolation profile configuration

Slava (f1045)
28.09.2016
13:46:44
чтобы прокинут vlan достаточно , создать интерйейсы влан
интерфейсы vlan создавать надо, я так понял, если мне нужно вланы тащить в роутер-ос (cpu), а мне не нужно

да я и хочу свитч, а не роутер

Wolf
28.09.2016
13:47:14
погоди

ну сбрость настрорйки в ноль и будет у тебя свитч

Slava (f1045)
28.09.2016
13:47:35
да

Wolf
28.09.2016
13:47:37
он в дефолте как ситч

Maksim
28.09.2016
13:47:47
и почему у прова та же подсетка якобы
вот держи маршрут до 89.1 он то же должен на второй микротик вести

Google
Slava (f1045)
28.09.2016
13:48:00
дальше - хочу выделить два порта в отдельный влан (антаггед на интерфейсах)

и на этом - ломается. почему - не понимаю )

Wolf
28.09.2016
13:48:12
https://www.youtube.com/watch?v=7DzCtxDQtOI

http://mum.mikrotik.com/presentations/RU16V/presentation_3291_1458572750.pdf

Вот человек все разживал))

Slava (f1045)
28.09.2016
13:49:08
спасибо, сейчас гляну)

Хлебников
28.09.2016
13:49:11
Всем ку)

Я прибыть к вам с тупым вопросом))

Wolf
28.09.2016
13:49:45
George
28.09.2016
13:50:44
Я не понимаю

Повторюсь, что доменное имя не показатель

Хлебников
28.09.2016
13:51:30
есть хреновый телефон флай iq440 с ведром на борту 4.0.4 и эта редиска не может подключиться к вайфаю парольному, кричит, что проблемы аунтификации. Гугл мне сказал мальчик введи парольнормально или понизить уровень шифрования. Ну и вопрос где это сделать ? Я чет тупить.

Maksim
28.09.2016
13:53:39
Повторюсь, что доменное имя не показатель
так я маршрут строю до 192.168.0.1 а пров сам уже в доменное имя переводит и вообще зачем маршрут к прову идет

Хлебников
28.09.2016
13:53:44
И на который пункт именно смотреть?

Wolf
28.09.2016
13:53:46
а может дело в кналда wifi какая часто та стоит?

Хлебников
28.09.2016
13:54:01
ну ссид же видит должно работать

щя посмотрим

Страница 180 из 3964