
Семен
02.11.2017
05:09:50
И из под сети 10.0.1.0/24 и из микротика
Виден

Defective
02.11.2017
05:11:34
А если прописать в качестве шлюза не SRVR а микротик, на котором прописан маршрут через SRVR ?

Denis
02.11.2017
05:13:50
Ребят, привет! посоветуйте всепогодный PoE коммутатор (неуправляемый) от 4х портов из микротиков

Google

Maxim ??
02.11.2017
05:14:58
уже лень в каталоге посмотреть?

Семен
02.11.2017
05:15:50
Так же пробовал айпи туннеля прописать 192.168.13.1 reachable
Пробовал просто имя подключения L2TP сеанса указать тоже reachable

Denis
02.11.2017
05:16:37

Семен
02.11.2017
05:16:46
Э нет
Погнал
Поправил
reachable они
Просто не заходит
Не открывается веб-сайт

Defective
02.11.2017
05:17:25
Странно
А пингуется ?

Google

Maxim ??
02.11.2017
05:18:22

Семен
02.11.2017
05:18:30
Не пингуется веб-сайт

Defective
02.11.2017
05:18:49
А трейс докуда доходит ?

Семен
02.11.2017
05:19:16
Вот
Обмен пакетами с 10.0.146.50 по с 32 байтами данных:
Ответ от 192.168.13.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.13.1: Превышен срок жизни (TTL) при передаче пакета.
192.168.13.1 это айпи ремот L2TP сервера
Щас гляну
О печаль
Там петля
туда сюда туда сюда
C:\Users\s.semenov>tracert 10.0.146.50
Трассировка маршрута к 10.0.146.50 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 10.0.1.1
2 1 ms 1 ms 1 ms 192.168.13.1
3 2 ms 1 ms 1 ms 192.168.5.5
4 1 ms 1 ms 1 ms 192.168.13.1
5 1 ms 1 ms 1 ms 192.168.5.5
6 1 ms 2 ms 1 ms 192.168.13.1
7 1 ms 1 ms 3 ms 192.168.5.5
8 1 ms 1 ms 2 ms 192.168.13.1
9 2 ms 2 ms 2 ms 192.168.5.5
10 2 ms 1 ms 1 ms 192.168.13.1
11 3 ms 2 ms 2 ms 192.168.5.5
12 2 ms 3 ms 2 ms 192.168.13.1
13 2 ms 2 ms 3 ms 192.168.5.5
14 3 ms 2 ms 3 ms 192.168.13.1
15 2 ms 4 ms 5 ms 192.168.5.5
16 2 ms 2 ms 2 ms 192.168.13.1
До сих пор идет
лол


Defective
02.11.2017
05:21:17
Вот теперь совсем ничего не понимаю.
Уходит он вроде как надо, а потом почему-то пройдя через l2tp уходит обратно

Семен
02.11.2017
05:22:37
Fuf
Ага
Ладно забей
На внешку пустил
Короче в nic.ru есть у нас домен

Google

Семен
02.11.2017
05:22:59
У него есть куча поддоменов
Я создал запись qwe.domen.ru
А дальше я должен создать на этот же сайт NAT
Прописал так dtsnat dst.addr=qwe.domen.ru netmap 10.0.146.50
Так мне микротик поменял qwe.domen.ru на мой внешний айпи адрес
превратилось вот так:
dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50
Это правильно?
Остальные поддомены у меня будут работать?
Вроде никаких сбоев не вижу

Defective
02.11.2017
05:25:05
Пропиши еще как минимум порт который хочешь пробросить
Зачем все порты светить-то ?

Defective
02.11.2017
05:25:29
В таком варианте может быть проблема с доступностью из той сети, где SRVR если заходить через доменное имя
Нужно делать или сплит днс, чтобы ходили из локалки по локальному адресу, а извне - по внешнему
Или hairpin nat
На поддоменах по идее никак не должно отразиться, если на этот микротик вытащен наружу только этот единственый сайт
Если за этим микротиком уже есть что-то, у чего нужно вытянуть наружу 80 порт
То придется ставить реверс-прокси
И по доменному имени смотреть

Семен
02.11.2017
05:28:44
Я просто не могу понять, при таком расскладе dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50, как микротик понимает что это именно qwe.domen.ru? По идеи да я прописал netmap 10.0.146.50, но откуда он знает что при обращении на qwe.domen.ru именно надо пробрасывать на 10.0.146.50, по сути то в правиле NAT dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50 пользователь обращается на 11.22.33.444 и вместо domen.ru будет открываться qwe.domen.ru

Google

Семен
02.11.2017
05:28:47
Вообще запутался

Defective
02.11.2017
05:29:17
Микротик в поддоменах ничего по идее понимать не должен
Юзер стучится на qwe.domain.ru

Семен
02.11.2017
05:29:36
Ага

Defective
02.11.2017
05:29:39
Ему этот адрес резолвится в 1.2.3.4
Микротик берет этот запрос и перекидывает его на 10.0.146.50
Запрос уходит куда надо
И все-таки пропиши dst-port в правиле чтобы не все подряд туда слалось

Admin
ERROR: S client not available

Aleksander
02.11.2017
05:53:32

Denis
02.11.2017
05:56:32
960 power box
спасибо! А ПРО от Р2 отличается гигабитностью и все?
блин, там 24В, а мне 48 надо под камеры

Maxim ??
02.11.2017
05:59:32
802.3af это и так 48В

Aleksander
02.11.2017
06:00:29

Denis
02.11.2017
06:01:05
о, отлично

Aleksander
02.11.2017
06:04:57
НО у микротика нет ВСЕПОГОДНЫХ устройств))
Максимум пишут для внешнего использования))
А какой класс защиты ( я думая не выше ip54) и запуск в мороз ( а подогрева нет нигде, значит конденсат)
Если у вас тяжелые условия используйте термошкаф

Maxim ??
02.11.2017
06:06:05

Aleksander
02.11.2017
06:06:28

Denis
02.11.2017
06:08:44
А если не микротик рассматривать?
у меня сдох вот такой http://rvi-cctv.ru/catalog/videonabludenie/setevoy_kommutator_rvi_ns0402/

Google

Denis
02.11.2017
06:09:17
Надо заменить

Семен
02.11.2017
06:24:08
Парни такой вопрос
PPPoE server создал
Secret и Profile создал
Клиент подключается
У него в Сведениях о подключении показывает получил IPv4 address 172.18.5.2 DNS 172.18.5.1, а gateway нету
Шлюза нету
Почему?
Что не так сделал
https://netflow.by/blog/item/111-pppoe-mikrotik
Вот примерно по такой инструкции
В NAT соответственно прописал masquarade в это под сеть
Инет есть
@defective_bliss @bonifazi
@moneron

B
02.11.2017
06:33:34
В дороге, не могу посмотреть
Минут 40
Да и с попой я не работал как с сервером
Локал адрес и ремоут пул укажи
В профайле будет тебе шлюз

Alex
02.11.2017
06:45:07