@MikrotikRu

Страница 1823 из 3964
Dmitry
26.10.2017
12:32:57
правильно ли я понимаю, что есть какое-то количество машин, у части из них белые ипы, часть находится в локалке за роутером, и хочется безболезненно поместить первую группу рядом со второй, сохранив за ними возможность доступа к ним снаружи по их белым ипам. Так?

Alexander
26.10.2017
12:33:01
Ну назначайте внешние адреса прямо на машины, вытащив их в отдельный влан. И бриджуйте, например, этот влан с интерфейсом роутера, где провайдер.

Dmitry
26.10.2017
12:34:12
если надо, чтобы две группы машин были в локалке (опять же принципиально ли, чтобы именно в одном домене коллизий или нет?), этот вариант может не подойти

Alexander
26.10.2017
12:35:25
если надо, чтобы две группы машин были в локалке (опять же принципиально ли, чтобы именно в одном домене коллизий или нет?), этот вариант может не подойти
А зачем может это быть настолько принципиально? Слабый роутер и большие потоки данных до этих машин из локалки с серых адресов?

Google
Dmitry
26.10.2017
12:36:00
ну не знаю, мало ли какие хотелки. Может там сеть микрософт и нет ни одной машины, которая могла бы выполнять роль сервера wins.

Alexander
26.10.2017
12:36:30
Wins в 2017-м???

Dmitry
26.10.2017
12:37:08
dhcp

Wins в 2017-м???
винда, сэр

Defective
26.10.2017
12:37:18
Да, опенчатка

DHCP бежит в связке с DDNS

Alexander
26.10.2017
12:37:39
винда, сэр
Но зачем? DNS наше все

Defective
26.10.2017
12:37:41
И люди извне хотят стучатсья по этим динамическим хостнеймам

Dmitry
26.10.2017
12:38:02
а "внешний dhcp" кому подконтролен?

Defective
26.10.2017
12:38:11
Причем им вапжно чтобы именно был каждый хост = отдельный IP

Google
Defective
26.10.2017
12:38:20
Alexander
26.10.2017
12:39:11
DHCP бежит в связке с DDNS
тогда предложенный мной вариант. Вытаскиваем машины, которые должны получать адреса у этого DHCP в отдельный VLAN, на роутере бриджуем этот влан с интерфейсом, откуда летит DHCP. Машины из локалки будут стучаться до них через маршрутизатор.

Машины получают адреса у внешнего DHCP, доступны по DDNS-имени и снаружи, и изнутри, и друг с друга.

Dmitry
26.10.2017
12:40:58
смотря ещё, что от локалки нужно. Но для многих задач подойдёт.

Alexander
26.10.2017
12:41:12
Ну и не забывайте о фаерволах на машинах в этом отдельном VLAN.

Defective
26.10.2017
12:44:05
смотря ещё, что от локалки нужно. Но для многих задач подойдёт.
Из особых хотелок разве что хотелось бы чтобы мультикасты ходили, но если не будут - то ничего особо страшного не случится - это не критично

Dmitry
26.10.2017
12:47:15
надо чтобы на машинках с "внешними адресами" был прописан маршрут до внутренней сети через внешний адрес роутера. А на роутере надо будет придумать, как пропускать трафик внутрь только от нужных машин. Вероятно, придётся задействовать bridge filter.

Ice
26.10.2017
12:52:17
НЕ примите за рекламу Нужна посильная помощь https://vk.com/lets_help_arsen?w=wall-155574778_12%2Fall

Dim-soft
26.10.2017
14:28:45
Sergey
26.10.2017
14:29:18
но ведь vrrp для другого

Dmitriy
26.10.2017
14:29:55
Workaround)

Alexander
26.10.2017
14:30:05
Workaround)
Костыли

Dim-soft
26.10.2017
14:30:16
но ведь vrrp для другого
это костыль, с его помощью можно несколько мас на 1 интерфейс

Defective
26.10.2017
14:47:01
vrrp наше всё - с его помощью можно в микротик присвоить одному ethernet несколько mac
А есть возможность поднять VRRP на интерфейсе с аплинком и каждый созданный VRRP интерфейс обучить гнать весь трафик к какому-то конкретному хосту (ну и чтобы хост трафик в интернет тоже гнал через этот интерфейс) ?

Defective
26.10.2017
14:49:50
Это вопрос к провайдеру, т.к. они большие и резервируют по другому
Провайдер, увы, ничего на своей стороне делать не будет.

Настраивать можно только микротик работающий шлюзом и машины которые в него воткнуты

Defective
26.10.2017
14:53:05
тогда это не vrrp
Теперь совсем перестал понимать. Выше в качестве альтернативы бриджированию влана и аплинка же предлагался вариант создать vrrp интерфейсы, прибить к ним mac и вывесить в мир их

Google
Dim-soft
26.10.2017
14:55:55
побочная польза от vrrp это то, что на микротике можно повесить много интерфейсов через vrrp только на одном, без партнёра и повесить разные маки на них. по другому на микротике одному физическому интерфейсу нельзя повесить больше 1 мака. С точки зрения микротика это будет N независимых интерфейсов воткнутых а один бридж с физическим портом, НО с разными мак адресами

Alexander
26.10.2017
14:58:34
Ну чот такое, на каждую машину с "белым" адресом вешать отдельный интерфейс в микротике...

Defective
26.10.2017
15:00:56
То есть с точки зрения провайдера все эти интерфейсы будут воткнуты в сеть, но при этом заставить машины из локалки ходить в интернет с этими адресами, или заставить микротик при обращении к этим адресам отправлять все пакеты нужной машине за натом я не смогу. Теперь понял.

Sergey
26.10.2017
15:20:31
У кого ссш на стандартном 22м и белый айпи - гляньте логи

Кирилл
26.10.2017
15:21:26
У кого ссш на стандартном 22м и белый айпи - гляньте логи
Постоянно ломятся всякие пи... роботы

Alexander
26.10.2017
15:27:58
У кого ссш на стандартном 22м и белый айпи - гляньте логи
Чистые. Потому что ограничены адреса, откуда можно ломиться, локалкой, адресами впн-пула и парой впс с белыми адресами. Все.

Vespertilio
26.10.2017
15:54:34


Diana
26.10.2017
15:59:44
У кого ссш на стандартном 22м и белый айпи - гляньте логи
Все чисто, сама ломлюсь со случайных айпишек

Stanislav
26.10.2017
16:00:09
я починил озон!!!!

плять. объясните нубу почему так? у меня dhcp range был /8 дабы всяких левых убрать потценциальных поставил дефолтную /24 но это же локальная... не понимаю

куда пакеты то девались

Stanislav
26.10.2017
16:11:51
короче все нормальни

вот я дибил.. я хотел поставиь маску /28, а поставил /8 от мелочь, а сразу не заметил

Andrew
26.10.2017
19:46:39
Николай
26.10.2017
20:19:17
А зачем открывать ssh на микроте

Markmaster
26.10.2017
20:19:29
https://pastebin.com/jUFh3R8p при условии такой настройки Firewall

А зачем открывать ssh на микроте
Ну… видимо ходить на него…

Alexander
26.10.2017
20:20:11
А зачем открывать ssh на микроте
Потому что винбокс нинужин.

Николай
26.10.2017
20:20:25
Google
Alexander
26.10.2017
20:20:29
Угу.

konikulin
26.10.2017
20:20:30
граждане, находясь в терминале микрота через вебморду, можно-ли как-то вставить текст из буфера?

Markmaster
26.10.2017
20:20:32
Потому что винбокс нинужин.
А по Winbow можно удалённо?

Николай
26.10.2017
20:20:32
И чем он плох?

Alexander
26.10.2017
20:21:02
И чем он плох?
Тем, что на маке его приходится пускать под wine'ом например

Markmaster
26.10.2017
20:21:10
А почему нет?
Пока не знаю. Я только пытаюсь настроить.

Admin
ERROR: S client not available

Markmaster
26.10.2017
20:21:42
А вебморда чем хуже этого Winbox?

Michael
26.10.2017
20:21:58
нельзя много окошек. Но история про мак и параллелс с вайном - отличная

Alexander
26.10.2017
20:22:14
Ну как минимум ssh удобнее автоматизировать и контролировать, чем винбокс.

Markmaster
26.10.2017
20:22:38
Подскажите пожалуйста в каком порядке тогда эти правила?

Alexander
26.10.2017
20:22:57
Опять же, старую дыру с data slow from winbox до сих пор не победили.

Markmaster
26.10.2017
20:23:55
Можно. Но ссш лично мне гораздо удобнее
Ты из командной строки работаешь?

Aleksey
26.10.2017
20:24:04
А вебморда чем хуже этого Winbox?
По-моему, даже лучше.

Ты из командной строки работаешь?
А что вас в этом смущает?

Alexander
26.10.2017
20:24:23
А вебморда чем хуже этого Winbox?
Тем, что в винбоксе все раскидано по закладкам по теме, а в вебморде заходишь в пункт верхнеуровневого меню и вываливается вся портянка

Google
Alexander
26.10.2017
20:24:52
Ты из командной строки работаешь?
Да, мне так удобнее и быстрее

Markmaster
26.10.2017
20:25:05
А что вас в этом смущает?
Ничего. Хочу уточнить через Royal TX?

Aleksey
26.10.2017
20:25:34
Любой ssh-client подойдёт же.

Markmaster
26.10.2017
20:26:11
При чём тут он?
Вроди Александр его юзает.

Aleksey
26.10.2017
20:26:35
Вроди Александр его юзает.
Отвечаете вы, на секундочку, мне.

Николай
26.10.2017
20:26:42
Зато порт винбокса никто не обстукивает

Alexander
26.10.2017
20:26:55
Через Royal TX?
В том числе да

Markmaster
26.10.2017
20:27:04
Michael
26.10.2017
20:27:13
Можно. Но ссш лично мне гораздо удобнее
как через вебморду можно держать пару терминалов, не используя вкладки в браузере? Никто не спорит про удобство ссш.

Markmaster
26.10.2017
20:27:19
Т.е. мне не узнать куда эти правила совать?

Aleksey
26.10.2017
20:27:25
ssh лучше хотя бы потому, что я не знаю, сколько дыр наделали в Winbox латыши. А ssh везде один.

Alexander
26.10.2017
20:28:00
А что за дыра?
А древняя. Когда авторизуешься как винбокс и начинаешь тянуть плагины - затормаживаешь искусственно получение до 1-2 байт в секунду. И микротик падает в небольшую кому. Тупит адовейше.

Michael
26.10.2017
20:28:17
регулярно находят

Николай
26.10.2017
20:28:27
А может уже нашли, но молчат

Aleksey
26.10.2017
20:28:47
Скоро и в нем найдут
Безусловно, как и в любом софте. Но давайте не будем сравнивать количество юзеров ssh и winbox и скорость латания дыр.

Markmaster
26.10.2017
20:28:49
0 day

Страница 1823 из 3964