@MikrotikRu

Страница 1845 из 3964
Семен
02.11.2017
05:09:50
И из под сети 10.0.1.0/24 и из микротика

Виден

Defective
02.11.2017
05:11:34
А если прописать в качестве шлюза не SRVR а микротик, на котором прописан маршрут через SRVR ?

Denis
02.11.2017
05:13:50
Ребят, привет! посоветуйте всепогодный PoE коммутатор (неуправляемый) от 4х портов из микротиков

Google
Maxim ??
02.11.2017
05:14:58
уже лень в каталоге посмотреть?

Семен
02.11.2017
05:15:50
А если прописать в качестве шлюза не SRVR а микротик, на котором прописан маршрут через SRVR ?
Да я так же пробовал ага 192.168.5.215 у него айпи у того микротика, unreachable

Так же пробовал айпи туннеля прописать 192.168.13.1 reachable

Пробовал просто имя подключения L2TP сеанса указать тоже reachable

Denis
02.11.2017
05:16:37
уже лень в каталоге посмотреть?
дай ссылку, пожалуйста

Семен
02.11.2017
05:16:46
Э нет

Погнал

Поправил

reachable они

Просто не заходит

Не открывается веб-сайт

Defective
02.11.2017
05:17:25
Странно

А пингуется ?

Google
Maxim ??
02.11.2017
05:18:22
дай ссылку, пожалуйста
https://mikrotik.com/product/

Семен
02.11.2017
05:18:30
А пингуется ?
Кто? веб-сайт?

Не пингуется веб-сайт

Defective
02.11.2017
05:18:49
А трейс докуда доходит ?

Семен
02.11.2017
05:19:16
Вот

Обмен пакетами с 10.0.146.50 по с 32 байтами данных: Ответ от 192.168.13.1: Превышен срок жизни (TTL) при передаче пакета. Ответ от 192.168.13.1: Превышен срок жизни (TTL) при передаче пакета.

192.168.13.1 это айпи ремот L2TP сервера

Щас гляну

О печаль

Там петля

туда сюда туда сюда

C:\Users\s.semenov>tracert 10.0.146.50 Трассировка маршрута к 10.0.146.50 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс 10.0.1.1 2 1 ms 1 ms 1 ms 192.168.13.1 3 2 ms 1 ms 1 ms 192.168.5.5 4 1 ms 1 ms 1 ms 192.168.13.1 5 1 ms 1 ms 1 ms 192.168.5.5 6 1 ms 2 ms 1 ms 192.168.13.1 7 1 ms 1 ms 3 ms 192.168.5.5 8 1 ms 1 ms 2 ms 192.168.13.1 9 2 ms 2 ms 2 ms 192.168.5.5 10 2 ms 1 ms 1 ms 192.168.13.1 11 3 ms 2 ms 2 ms 192.168.5.5 12 2 ms 3 ms 2 ms 192.168.13.1 13 2 ms 2 ms 3 ms 192.168.5.5 14 3 ms 2 ms 3 ms 192.168.13.1 15 2 ms 4 ms 5 ms 192.168.5.5 16 2 ms 2 ms 2 ms 192.168.13.1

До сих пор идет

лол

Defective
02.11.2017
05:21:17
Вот теперь совсем ничего не понимаю. Уходит он вроде как надо, а потом почему-то пройдя через l2tp уходит обратно

Семен
02.11.2017
05:22:37
Fuf

Ага

Ладно забей

На внешку пустил

Короче в nic.ru есть у нас домен

Google
Семен
02.11.2017
05:22:59
У него есть куча поддоменов

Я создал запись qwe.domen.ru

А дальше я должен создать на этот же сайт NAT

Прописал так dtsnat dst.addr=qwe.domen.ru netmap 10.0.146.50

Так мне микротик поменял qwe.domen.ru на мой внешний айпи адрес

превратилось вот так:

dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50

Это правильно?

Остальные поддомены у меня будут работать?

Вроде никаких сбоев не вижу

Defective
02.11.2017
05:25:05
Пропиши еще как минимум порт который хочешь пробросить

Зачем все порты светить-то ?

Defective
02.11.2017
05:25:29
В таком варианте может быть проблема с доступностью из той сети, где SRVR если заходить через доменное имя

Нужно делать или сплит днс, чтобы ходили из локалки по локальному адресу, а извне - по внешнему

Или hairpin nat

На поддоменах по идее никак не должно отразиться, если на этот микротик вытащен наружу только этот единственый сайт

Если за этим микротиком уже есть что-то, у чего нужно вытянуть наружу 80 порт

То придется ставить реверс-прокси

И по доменному имени смотреть

Семен
02.11.2017
05:28:44
Я просто не могу понять, при таком расскладе dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50, как микротик понимает что это именно qwe.domen.ru? По идеи да я прописал netmap 10.0.146.50, но откуда он знает что при обращении на qwe.domen.ru именно надо пробрасывать на 10.0.146.50, по сути то в правиле NAT dtsnat dst.addr=11.22.33.444 netmap 10.0.146.50 пользователь обращается на 11.22.33.444 и вместо domen.ru будет открываться qwe.domen.ru

Google
Семен
02.11.2017
05:28:47
Вообще запутался

Defective
02.11.2017
05:29:17
Микротик в поддоменах ничего по идее понимать не должен

Юзер стучится на qwe.domain.ru

Семен
02.11.2017
05:29:36
Ага

Defective
02.11.2017
05:29:39
Ему этот адрес резолвится в 1.2.3.4

Микротик берет этот запрос и перекидывает его на 10.0.146.50

Запрос уходит куда надо

И все-таки пропиши dst-port в правиле чтобы не все подряд туда слалось

Admin
ERROR: S client not available

Denis
02.11.2017
05:56:32
960 power box
спасибо! А ПРО от Р2 отличается гигабитностью и все?

блин, там 24В, а мне 48 надо под камеры

Maxim ??
02.11.2017
05:59:32
802.3af это и так 48В

Aleksander
02.11.2017
06:00:29
блин, там 24В, а мне 48 надо под камеры
Он универсальный, если купите допом БП на 48 вольт он выдаст 802.3аф/ат

Denis
02.11.2017
06:01:05
о, отлично

Aleksander
02.11.2017
06:04:57
НО у микротика нет ВСЕПОГОДНЫХ устройств)) Максимум пишут для внешнего использования)) А какой класс защиты ( я думая не выше ip54) и запуск в мороз ( а подогрева нет нигде, значит конденсат) Если у вас тяжелые условия используйте термошкаф

Aleksander
02.11.2017
06:06:28
Denis
02.11.2017
06:08:44
А если не микротик рассматривать?

у меня сдох вот такой http://rvi-cctv.ru/catalog/videonabludenie/setevoy_kommutator_rvi_ns0402/

Google
Denis
02.11.2017
06:09:17
Надо заменить

Семен
02.11.2017
06:24:08
Парни такой вопрос

PPPoE server создал

Secret и Profile создал

Клиент подключается

У него в Сведениях о подключении показывает получил IPv4 address 172.18.5.2 DNS 172.18.5.1, а gateway нету

Шлюза нету

Почему?

Что не так сделал

https://netflow.by/blog/item/111-pppoe-mikrotik

Вот примерно по такой инструкции

В NAT соответственно прописал masquarade в это под сеть

Инет есть

@defective_bliss @bonifazi

@moneron

B
02.11.2017
06:33:34
В дороге, не могу посмотреть

Минут 40

Да и с попой я не работал как с сервером

Локал адрес и ремоут пул укажи

В профайле будет тебе шлюз

Alex
02.11.2017
06:45:07
Почему?
Option 121?

Страница 1845 из 3964