@MikrotikRu

Страница 1844 из 3964
Alexander
01.11.2017
17:07:20
10.90,90,90/24
Это пересекается с длинковыми свитчами :)

Aleksander
01.11.2017
17:09:55
Это пересекается с длинковыми свитчами :)
ну так попросили - я ответил))

че сложно в wiki человеку глянуть классы сететй

Сергей
01.11.2017
17:10:53
это Сёмочка, ему сложно )

Google
Aleksander
01.11.2017
17:13:34
а семочка, так может сразу ро

так вроде не Семочка

или ты его в группу семочки сразу занес?

Сергей
01.11.2017
17:35:25
никого никуда не вносил, просто Сёма особенный )

Pavel
01.11.2017
17:36:42
а CHR модно на реально железо ставить? или какая обвязка виртуализации считается норм и легковесной?

если прям так ставить не очень понятно что будет при смене железа

Dmitry
01.11.2017
18:37:59
Можно на реальное, при смене железа ничего не будет, у него другая схема лицензирования. Можете поэкспериментировать

Я пробовал. Но не в продакшн

Zek
01.11.2017
18:57:17
а зачем?)

Aleksander
01.11.2017
19:31:33
Хм, меня в микроклабе до 15.11 забанили

Звезда в шоке

Сергей
01.11.2017
19:39:05
это все из-за Есенина

Aleksander
01.11.2017
19:46:51
это все из-за Есенина
Да изза него, Есенин так и прет, на автомате глухомань где ближайшая БС находится хз где, назвал "ипенями" только с первыми там "ип" было "еб".

Google
Aleksander
01.11.2017
19:48:22


Sergey
01.11.2017
19:50:08
Ребят не сталкивались на новой прошивке 6.40.4 rb951UI-2hnD самопроизвольно порты добавляет в бридж. Работает какое то время потом оп и все порты в добавляет в bridge-LAN

Sergey
01.11.2017
19:51:00
Включая wlan1 порт

Aleksander
01.11.2017
19:51:45
А что а логах? Не верю что само

Sergey
01.11.2017
19:53:42
Все норм было пока не обновился ) с 6.38 до последней прошивки

Aleksander
01.11.2017
19:54:30
У нас такого замеченр не было

Я бы все же пароль сменил

Sergey
01.11.2017
20:01:00
Ок , спс

Pavel
01.11.2017
20:08:54
а зачем?)
мне кажется массовый ipsec не вытащит. а остальное стыдно покупать в странах нато.

Roman
01.11.2017
21:43:57
Все норм было пока не обновился ) с 6.38 до последней прошивки
В версии 6.40. поменяли работу с бриджами. Конфиг с 6.39.x не влезает на 6.40.x

Семен
02.11.2017
04:17:28
Каждый день что-то новое подкидывают

Вот такая ситуация

За микротиком есть локальная сеть 192.168.5.0/24, в этой локальной сети есть сервер SRVR, он коннектиться через VPN к сети какой-то крупной компании используя сертификаты, лицензии и шифраторы, соответственно эта VPN программа получает IP и с помощью этого туннеля на серваке открывается локальный сайт той компании скажем 10.0.0.1

SRVR имеет два интерфейся, хз почему, одна в локалку смотрит, другая смотрит в ту компанию

Тем не менее все равно подключаются по VPN

Такое правило у них

Так вот этот веб сайт 10.0.0.1 надо вывести в локалку

Как это сделать?

Виндовыми роутами?

Google
Семен
02.11.2017
04:21:40
В керио это делается, нат прописывается, но надо для этого ставить ему этот керио

А еще надо его покупать

Без Керио же можно?

Используя только микротик

Надеюсь на положительный ответ

Dmitry
02.11.2017
04:28:46
Ну и прописать маршрут на микроте до данного хоста через этот впн серв

Семен
02.11.2017
04:34:02
Это как? add action=dst-nat chain=dstnat comment="Kaspersky Agent" dst-port=13000 protocol=tcp to-addresses=192.168.5.25 to-ports=13000

Типа такого?

Dmitry
02.11.2017
04:42:12
А нах нат? Просто статичный маршрут прописать

Семен
02.11.2017
04:51:34
А нах нат? Просто статичный маршрут прописать
add distance=1 dst-address=192.168.90.0/24 gateway=192.168.15.2

Типа такого?

Dmitry
02.11.2017
04:52:12
На сервере впн соответственно роутинг д.б. включен

Семен
02.11.2017
04:52:33
А что такое д.б.?

Dmitry
02.11.2017
04:52:58
Типа того. Должно быть

Хотя зачем прописывать /24 сеть если нужен только один сайт

Семен
02.11.2017
04:53:41
Блин

Не знаю

Да

Этого не достаточно да?

Google
Семен
02.11.2017
04:55:34
наверное нужен routing mark?

Defective
02.11.2017
04:56:19
Зачем ?

Семен
02.11.2017
04:56:27


Зачем ?
Так этого достаточно*

?

Defective
02.11.2017
04:57:03
Семен
02.11.2017
04:57:13
ок

Safe mode и впиред

Defective
02.11.2017
04:57:38
Возможно придется что-то еще подкрутить на самом SRVR

Admin
ERROR: S client not available

Defective
02.11.2017
04:57:52
Но это уже отдельное развлечение

Семен
02.11.2017
04:58:11
Не фурычит

Defective
02.11.2017
04:58:26
Где обрывается трейс ?

Семен
02.11.2017
04:58:31
трасирую



На DNSe провайдера

А понял

Я в той подсети проверю

Опа пашет

Google
Семен
02.11.2017
05:00:30
Спасибо мужики

А как теперь в другую сеть его кинуть?

Чтоб из удаленного офиса заходили к нему

Там локалка 192.168.5.0/24

А тут через l2tp туда подключается локалка 10.0.1.0/24

OSPF настроен

broadcast

По идеи друг друга видят локалки

DNS static прописать?

А хотя нет

Defective
02.11.2017
05:03:22
То есть нужно чтобы из этого офиса через VPN люди ходили до SRVR, а оттуда еще раз через VPN до сайта ?

Семен
02.11.2017
05:03:53
Ага

Звучит жутко ?

Defective
02.11.2017
05:04:55
Если машины из этого офиса уже видят SRVR по его внутреннему адресу - то скорее всего достаточно будет дать им этот же маршрут

Семен
02.11.2017
05:06:02
Во второй локалке да?

Сейчас попробую

Странно

Тот же стат маршрути прописал

И маршрут unreachable

Defective
02.11.2017
05:09:15
А хотя бы SRVR виден ?

Семен
02.11.2017
05:09:22
Ага

виден

Страница 1844 из 3964