
Dmitry
26.10.2017
12:32:57
правильно ли я понимаю, что есть какое-то количество машин, у части из них белые ипы, часть находится в локалке за роутером, и хочется безболезненно поместить первую группу рядом со второй, сохранив за ними возможность доступа к ним снаружи по их белым ипам. Так?

Alexander
26.10.2017
12:33:01
Ну назначайте внешние адреса прямо на машины, вытащив их в отдельный влан. И бриджуйте, например, этот влан с интерфейсом роутера, где провайдер.

Dmitry
26.10.2017
12:34:12
если надо, чтобы две группы машин были в локалке (опять же принципиально ли, чтобы именно в одном домене коллизий или нет?), этот вариант может не подойти

Alexander
26.10.2017
12:35:25

Google

Dmitry
26.10.2017
12:36:00
ну не знаю, мало ли какие хотелки. Может там сеть микрософт и нет ни одной машины, которая могла бы выполнять роль сервера wins.

Alexander
26.10.2017
12:36:30
Wins в 2017-м???

Defective
26.10.2017
12:36:49
IP не белые
IP выдает внешний DNS

Dmitry
26.10.2017
12:37:08
dhcp

Defective
26.10.2017
12:37:18
Да, опенчатка
DHCP бежит в связке с DDNS

Alexander
26.10.2017
12:37:39

Defective
26.10.2017
12:37:41
И люди извне хотят стучатсья по этим динамическим хостнеймам

Dmitry
26.10.2017
12:38:02
а "внешний dhcp" кому подконтролен?

Defective
26.10.2017
12:38:11
Причем им вапжно чтобы именно был каждый хост = отдельный IP

Google

Defective
26.10.2017
12:38:20

Alexander
26.10.2017
12:39:11
DHCP бежит в связке с DDNS
тогда предложенный мной вариант. Вытаскиваем машины, которые должны получать адреса у этого DHCP в отдельный VLAN, на роутере бриджуем этот влан с интерфейсом, откуда летит DHCP. Машины из локалки будут стучаться до них через маршрутизатор.
Машины получают адреса у внешнего DHCP, доступны по DDNS-имени и снаружи, и изнутри, и друг с друга.

Defective
26.10.2017
12:39:48

Dmitry
26.10.2017
12:40:58
смотря ещё, что от локалки нужно. Но для многих задач подойдёт.

Alexander
26.10.2017
12:41:12
Ну и не забывайте о фаерволах на машинах в этом отдельном VLAN.

Defective
26.10.2017
12:44:05

Dmitry
26.10.2017
12:47:15
надо чтобы на машинках с "внешними адресами" был прописан маршрут до внутренней сети через внешний адрес роутера. А на роутере надо будет придумать, как пропускать трафик внутрь только от нужных машин. Вероятно, придётся задействовать bridge filter.

Ice
26.10.2017
12:52:17
НЕ примите за рекламу
Нужна посильная помощь
https://vk.com/lets_help_arsen?w=wall-155574778_12%2Fall

Dim-soft
26.10.2017
14:28:45

Sergey
26.10.2017
14:29:18
но ведь vrrp для другого

Dmitriy
26.10.2017
14:29:55
Workaround)

Alexander
26.10.2017
14:30:05

Dim-soft
26.10.2017
14:30:16

Defective
26.10.2017
14:47:01

Dim-soft
26.10.2017
14:48:20

Defective
26.10.2017
14:49:50
Настраивать можно только микротик работающий шлюзом и машины которые в него воткнуты

Dim-soft
26.10.2017
14:51:00

Defective
26.10.2017
14:53:05
тогда это не vrrp
Теперь совсем перестал понимать.
Выше в качестве альтернативы бриджированию влана и аплинка же предлагался вариант создать vrrp интерфейсы, прибить к ним mac и вывесить в мир их

Google

Dim-soft
26.10.2017
14:55:55
побочная польза от vrrp это то, что на микротике можно повесить много интерфейсов через vrrp только на одном, без партнёра и повесить разные маки на них. по другому на микротике одному физическому интерфейсу нельзя повесить больше 1 мака. С точки зрения микротика это будет N независимых интерфейсов воткнутых а один бридж с физическим портом, НО с разными мак адресами

Alexander
26.10.2017
14:58:34
Ну чот такое, на каждую машину с "белым" адресом вешать отдельный интерфейс в микротике...

Defective
26.10.2017
15:00:56
То есть с точки зрения провайдера все эти интерфейсы будут воткнуты в сеть, но при этом заставить машины из локалки ходить в интернет с этими адресами, или заставить микротик при обращении к этим адресам отправлять все пакеты нужной машине за натом я не смогу.
Теперь понял.

Sergey
26.10.2017
15:20:31
У кого ссш на стандартном 22м и белый айпи - гляньте логи

Кирилл
26.10.2017
15:21:26

Andrew
26.10.2017
15:21:37

Alexander
26.10.2017
15:27:58

Vespertilio
26.10.2017
15:54:34

Diana
26.10.2017
15:59:44

Stanislav
26.10.2017
16:00:09
я починил озон!!!!
плять. объясните нубу почему так? у меня dhcp range был /8 дабы всяких левых убрать потценциальных
поставил дефолтную /24
но это же локальная... не понимаю
куда пакеты то девались

Stanislav
26.10.2017
16:11:51
короче все нормальни
вот я дибил.. я хотел поставиь маску /28, а поставил /8
от мелочь, а сразу не заметил

Andrew
26.10.2017
19:46:39

Николай
26.10.2017
20:19:17
А зачем открывать ssh на микроте

Markmaster
26.10.2017
20:19:29
https://pastebin.com/jUFh3R8p при условии такой настройки Firewall

Alexander
26.10.2017
20:20:11

Николай
26.10.2017
20:20:25

Google

Alexander
26.10.2017
20:20:29
Угу.

konikulin
26.10.2017
20:20:30
граждане, находясь в терминале микрота через вебморду, можно-ли как-то вставить текст из буфера?

Markmaster
26.10.2017
20:20:32

Николай
26.10.2017
20:20:32
И чем он плох?

Alexander
26.10.2017
20:21:02
И чем он плох?
Тем, что на маке его приходится пускать под wine'ом например

Markmaster
26.10.2017
20:21:10

Admin
ERROR: S client not available

Николай
26.10.2017
20:21:34

Markmaster
26.10.2017
20:21:42
А вебморда чем хуже этого Winbox?

Michael
26.10.2017
20:21:58
нельзя много окошек. Но история про мак и параллелс с вайном - отличная

Alexander
26.10.2017
20:22:14
Ну как минимум ssh удобнее автоматизировать и контролировать, чем винбокс.

Markmaster
26.10.2017
20:22:38
Подскажите пожалуйста в каком порядке тогда эти правила?

Alexander
26.10.2017
20:22:57
Опять же, старую дыру с data slow from winbox до сих пор не победили.

Markmaster
26.10.2017
20:23:55

Aleksey
26.10.2017
20:24:04

Alexander
26.10.2017
20:24:23
А вебморда чем хуже этого Winbox?
Тем, что в винбоксе все раскидано по закладкам по теме, а в вебморде заходишь в пункт верхнеуровневого меню и вываливается вся портянка

Google

Alexander
26.10.2017
20:24:52

Markmaster
26.10.2017
20:25:05

Aleksey
26.10.2017
20:25:34
Любой ssh-client подойдёт же.

Николай
26.10.2017
20:26:08

Markmaster
26.10.2017
20:26:11

Aleksey
26.10.2017
20:26:35

Николай
26.10.2017
20:26:42
Зато порт винбокса никто не обстукивает

Alexander
26.10.2017
20:26:55

Markmaster
26.10.2017
20:27:04

Michael
26.10.2017
20:27:13

Markmaster
26.10.2017
20:27:19
Т.е. мне не узнать куда эти правила совать?

Aleksey
26.10.2017
20:27:25
ssh лучше хотя бы потому, что я не знаю, сколько дыр наделали в Winbox латыши. А ssh везде один.

Alexander
26.10.2017
20:28:00
А что за дыра?
А древняя. Когда авторизуешься как винбокс и начинаешь тянуть плагины - затормаживаешь искусственно получение до 1-2 байт в секунду. И микротик падает в небольшую кому. Тупит адовейше.

Николай
26.10.2017
20:28:11

Michael
26.10.2017
20:28:17
регулярно находят

Alexander
26.10.2017
20:28:26

Николай
26.10.2017
20:28:27
А может уже нашли, но молчат

Aleksey
26.10.2017
20:28:47
Скоро и в нем найдут
Безусловно, как и в любом софте. Но давайте не будем сравнивать количество юзеров ssh и winbox и скорость латания дыр.

Markmaster
26.10.2017
20:28:49
0 day