
Alexander
01.11.2017
17:07:20

Aleksander
01.11.2017
17:09:55
че сложно в wiki человеку глянуть классы сететй

Сергей
01.11.2017
17:10:53
это Сёмочка, ему сложно )

Google

Aleksander
01.11.2017
17:13:34
а семочка, так может сразу ро
так вроде не Семочка
или ты его в группу семочки сразу занес?

Сергей
01.11.2017
17:35:25
никого никуда не вносил, просто Сёма особенный )

Pavel
01.11.2017
17:36:42
а CHR модно на реально железо ставить? или какая обвязка виртуализации считается норм и легковесной?
если прям так ставить не очень понятно что будет при смене железа

Dmitry
01.11.2017
18:37:59
Можно на реальное, при смене железа ничего не будет, у него другая схема лицензирования. Можете поэкспериментировать
Я пробовал. Но не в продакшн

Zek
01.11.2017
18:57:17
а зачем?)

Aleksander
01.11.2017
19:31:33
Хм, меня в микроклабе до 15.11 забанили
Звезда в шоке

Сергей
01.11.2017
19:39:05
это все из-за Есенина

Aleksander
01.11.2017
19:46:51
это все из-за Есенина
Да изза него, Есенин так и прет, на автомате глухомань где ближайшая БС находится хз где, назвал "ипенями" только с первыми там "ип" было "еб".

Google

Aleksander
01.11.2017
19:48:22

Sergey
01.11.2017
19:50:08
Ребят не сталкивались на новой прошивке 6.40.4 rb951UI-2hnD самопроизвольно порты добавляет в бридж. Работает какое то время потом оп и все порты в добавляет в bridge-LAN

Aleksander
01.11.2017
19:50:55

Sergey
01.11.2017
19:51:00
Включая wlan1 порт

Aleksander
01.11.2017
19:51:45
А что а логах? Не верю что само

Sergey
01.11.2017
19:53:42
Все норм было пока не обновился ) с 6.38 до последней прошивки

Aleksander
01.11.2017
19:54:30
У нас такого замеченр не было
Я бы все же пароль сменил

Sergey
01.11.2017
20:01:00
Ок , спс

Pavel
01.11.2017
20:08:54
а зачем?)
мне кажется массовый ipsec не вытащит. а остальное стыдно покупать в странах нато.

Roman
01.11.2017
21:43:57

Семен
02.11.2017
04:17:28
Каждый день что-то новое подкидывают
Вот такая ситуация
За микротиком есть локальная сеть 192.168.5.0/24, в этой локальной сети есть сервер SRVR, он коннектиться через VPN к сети какой-то крупной компании используя сертификаты, лицензии и шифраторы, соответственно эта VPN программа получает IP и с помощью этого туннеля на серваке открывается локальный сайт той компании скажем 10.0.0.1
SRVR имеет два интерфейся, хз почему, одна в локалку смотрит, другая смотрит в ту компанию
Тем не менее все равно подключаются по VPN
Такое правило у них
Так вот этот веб сайт 10.0.0.1 надо вывести в локалку
Как это сделать?
Виндовыми роутами?

Google

Семен
02.11.2017
04:21:40
В керио это делается, нат прописывается, но надо для этого ставить ему этот керио
А еще надо его покупать
Без Керио же можно?
Используя только микротик
Надеюсь на положительный ответ

Dmitry
02.11.2017
04:28:46
Ну и прописать маршрут на микроте до данного хоста через этот впн серв

Семен
02.11.2017
04:34:02
Это как? add action=dst-nat chain=dstnat comment="Kaspersky Agent" dst-port=13000 protocol=tcp to-addresses=192.168.5.25 to-ports=13000
Типа такого?

Dmitry
02.11.2017
04:42:12
А нах нат? Просто статичный маршрут прописать

Семен
02.11.2017
04:51:34
Типа такого?

Dmitry
02.11.2017
04:52:12
На сервере впн соответственно роутинг д.б. включен

Семен
02.11.2017
04:52:33
А что такое д.б.?

Dmitry
02.11.2017
04:52:58
Типа того. Должно быть
Хотя зачем прописывать /24 сеть если нужен только один сайт

Семен
02.11.2017
04:53:41
Блин
Не знаю
Да
Этого не достаточно да?

Google

Семен
02.11.2017
04:55:34
наверное нужен routing mark?

Defective
02.11.2017
04:56:19
Зачем ?

Семен
02.11.2017
04:56:27
?

Defective
02.11.2017
04:57:03

Семен
02.11.2017
04:57:13
ок
Safe mode и впиред

Defective
02.11.2017
04:57:38
Возможно придется что-то еще подкрутить на самом SRVR

Admin
ERROR: S client not available

Defective
02.11.2017
04:57:52
Но это уже отдельное развлечение

Семен
02.11.2017
04:58:11
Не фурычит

Defective
02.11.2017
04:58:26
Где обрывается трейс ?

Семен
02.11.2017
04:58:31
трасирую
На DNSe провайдера
А понял
Я в той подсети проверю
Опа пашет

Google

Семен
02.11.2017
05:00:30
Спасибо мужики
А как теперь в другую сеть его кинуть?
Чтоб из удаленного офиса заходили к нему
Там локалка 192.168.5.0/24
А тут через l2tp туда подключается локалка 10.0.1.0/24
OSPF настроен
broadcast
По идеи друг друга видят локалки
DNS static прописать?
А хотя нет

Defective
02.11.2017
05:03:22
То есть нужно чтобы из этого офиса через VPN люди ходили до SRVR, а оттуда еще раз через VPN до сайта ?

Семен
02.11.2017
05:03:53
Ага
Звучит жутко ?

Defective
02.11.2017
05:04:55
Если машины из этого офиса уже видят SRVR по его внутреннему адресу - то скорее всего достаточно будет дать им этот же маршрут

Семен
02.11.2017
05:06:02
Во второй локалке да?
Сейчас попробую
Странно
Тот же стат маршрути прописал
И маршрут unreachable

Defective
02.11.2017
05:09:15
А хотя бы SRVR виден ?

Семен
02.11.2017
05:09:22
Ага
виден