@MikrotikRu

Страница 1982 из 3964
Илья iHaskin E11 76, 44
13.12.2017
17:00:13
Всем привет. Кто-то использует ццр1072 в качестве браса?

Basil
13.12.2017
17:05:00
Всем привет. Кто-то использует ццр1072 в качестве браса?
Коллеги тестировали, помоему в 5 гиг трафа уперлись

Проц в полку уперся

Илья iHaskin E11 76, 44
13.12.2017
17:05:35
а по количеству водключений что-то известно?

Google
Basil
13.12.2017
17:06:46
Sergiy
13.12.2017
17:23:13
тоесть с нестандартного порта натим на стандартный порт серого микротика и маскарадим что бы он отвечал через белый адрес, а не через свой шлюз(подозреваю тут у тебя проблема)

Антон
13.12.2017
17:25:18
Romon не проще?

Sergiy
13.12.2017
17:25:33
не в курсе умеет ли ромон ВПН ?

лично у меня не показывает соседей по ВПН

Евгений
13.12.2017
17:27:26
а не проще ip firewall nat add action=dst-nat chain=dstnat dst-address=82.207.145.45 dst-port=8391 protocol=tcp to-addresses=192.168.158.5 to-ports=8291 add action=masquerade chain=srcnat dst-address=192.168.158.5 dst-port=8291 protocol=tcp
у меня туннель впн внутри l2tp. Цепочка 192.168.10.0↔️10.7.7.1(айпи белого роутера в туннеле)↔️10.7.7.2(айпи серого роутера в туннеле)↔️192.168.77.0

Антон
13.12.2017
17:27:46
лично у меня не показывает соседей по ВПН
у меня по ипсек/л2тп показывает

Евгений
13.12.2017
17:29:02
натил. Болт, не пущает

Sergiy
13.12.2017
17:29:06
ты вообще с какого хочешь натить? с 10,7,7,1?

натил. Болт, не пущает
замаскарадь тот трафик . я так подозреваю серый роутер отвечает тебе через свой ВАН-интерфейс ?. Так что надо включить маскарадинг на белом роутере,

Google
Евгений
13.12.2017
17:31:40
Маскарадинг 10.7.7.2? Или подсети за серым роутером? В фаере серого микрота правило инпут есть. Пакеты бегут и впускает только когда стучусь либо сидя в локалке 10.0, либо когда подрубился к белому роутеру по впн

Sergiy
13.12.2017
17:32:36
имею ввиду трафик тот что ты пробрасываешь. Что бы он шел от адреса белого. Так ответы будут идти белому, а он уже тебе их будет отправлять

Антон
13.12.2017
17:33:01
лично у меня не показывает соседей по ВПН
да точно не туда посмотрел. там же по l2

Sergiy
13.12.2017
17:35:54
ага



Смотри, синяя линя путь трафика от клиента к серому без маскарадинга. Серый не имеет роута на адрес клиента, поэтому отвечает через свой дефолтный шлюз красная линяя - с маскарадингом. Тоесть как пришло так и вернулось тем же путем. Ну это так, версия ?

Евгений
13.12.2017
17:37:41
у меня туннель впн внутри l2tp. Цепочка 192.168.10.0↔️10.7.7.1(айпи белого роутера в туннеле)↔️10.7.7.2(айпи серого роутера в туннеле)↔️192.168.77.0
а на примере этой цепочки вариант правила какой? айпи серого роутера получается 192.168.77.1:9238

Владлен
13.12.2017
17:37:55
Доброго времени. Тут присутствующие, vpls между сайтами используете?

Sergiy
13.12.2017
17:38:21
а на примере этой цепочки вариант правила какой? айпи серого роутера получается 192.168.77.1:9238
нам надо адрес тот который знает белый роутер. Поэтому используй адрес в ВПН-тунеле

Евгений
13.12.2017
17:39:23
нам надо адрес тот который знает белый роутер. Поэтому используй адрес в ВПН-тунеле
Маршруты от удаленной подсети к локальной и впн-овской и обратно оно ж не должно сломать?

Sergiy
13.12.2017
17:39:32
нет. Но нарисуй схему как оно у тебя вообще подключено. Если от клиента есть роут на серую подсеть то зачем вообще эти НАТы ? ?

Михаил
13.12.2017
17:40:56
Кто-то прыгал с 6.27 на 6.40.5 сразу? особенно интересно владельцы CCR

Alexandr
13.12.2017
17:41:58


Прошу прощения не туда

Aleksey
13.12.2017
17:43:26
Ты туда наблевал чтоли?

Евгений
13.12.2017
17:43:30
Кто-то прыгал с 6.27 на 6.40.5 сразу? особенно интересно владельцы CCR
работает на ццр1009 пока вполне норм, правда были нюансы незначительные. Взять хотя бы косяк прошивки с l2tp+ipsec при включенном upnp, через некоторое время перестают коннектится клиенты. Решается либо отказом от юза upnp, либо прошивка на самый последний релиз кандидат. Но в случае прошивки на кандидата вылезает другой косяк, при использовании 2х провайдеров клиентам подсетей, которые раскиданы по разным интернет-каналам, даже в случае явного прописывания внутренних и гугловских DNS в дхцп их подсетей, периодически сразу после ребута он ловит DNS второго провайдера и тулит его клиентам всех подсетей.

Alexey
13.12.2017
17:45:31
Господа, а можно ли в микротике сделать доступ на определенные сайты через прокси?

Sergiy
13.12.2017
17:46:00
Господа, а можно ли в микротике сделать доступ на определенные сайты через прокси?
Ты богу костылей помолился? Тогда по полю content маркируешь конекшн, а уже тот конекшин натишь на прокси Если известны айпишки сайтов и на тех айпишках ТОЛЬКО это сайты то вообще по ДСТ. адресу можно НАТить на прокси

Google
Aleksej
13.12.2017
17:46:34
по петле нет предложений?

Sergiy
13.12.2017
17:48:16
ну решение я тебе подсказал, правда костыльное - ловить по контенту запрос к имени сайта и отправлять исходящий трафик в том конекшине на прокси

Alexey
13.12.2017
17:48:43
знать бы как

Евгений
13.12.2017
17:48:48
Какие например?
отредактировал прошлый ответ

дядя Паша
13.12.2017
17:48:52
transperent proxy называется

критерий отбора трафика тебе подсказали выше

Alexey
13.12.2017
17:50:08
кто нибудь реализовывал ?

Евгений
13.12.2017
17:50:10
К счастью не юзаю l2tp )
ну а у нас яблочки, нам нада )

Михаил
13.12.2017
17:50:21
дядя Паша
13.12.2017
17:50:58
кто нибудь реализовывал ?
что? проксирование?

Alexey
13.12.2017
17:51:03
да

на микроте никогда не делал

дядя Паша
13.12.2017
17:51:35
да
то что тебе надо называется transperent proxy

перехват трафика по критерию отбора и заруливание на проксю

Stepan
13.12.2017
17:53:46
микротик умеет прокси?

дядя Паша
13.12.2017
17:54:47
микротик умеет прокси?
https://wiki.mikrotik.com/wiki/How_to_make_transparent_web_proxy

кто нибудь реализовывал ?
https://wiki.mikrotik.com/wiki/How_to_make_transparent_web_proxy

Google
Alexey
13.12.2017
17:56:31
псиб, почитаем. хттпс поддерживает ?

Aleksej
13.12.2017
17:56:56
дядя Паша
13.12.2017
17:57:00
нет

Stepan
13.12.2017
17:57:40
чтобы https надо фактически mitm делать на проксе

Евгений
13.12.2017
17:58:49
Sergiy
13.12.2017
17:59:08
что, помогло?

дядя Паша
13.12.2017
17:59:12
парадокс наверное, но https как раз должен защищать от перехвата (кеширования, проксирования) трафика

Евгений
13.12.2017
17:59:14
Таки да )

Sergiy
13.12.2017
17:59:39
Ех, позновато. я недели две назад как раз был в Одессе ?

А в чем конкретно был затык, выяснилось? Ответ не тудой возвращался?

Admin
ERROR: S client not available

Евгений
13.12.2017
18:01:42
Ех, позновато. я недели две назад как раз был в Одессе ?
ну жизнь не заканчивается же, тем более город располагает к повторным посещениям ) Уютненько тут )

А в чем конкретно был затык, выяснилось? Ответ не тудой возвращался?
по видимому да, так как видно было, что винбокс явно ждал ответа на запрос, так как видел, что пакеты уходили исправно, и в роутерах счётчики тикали в правилах инпут на фаере серого и в правиле ната на первом.

всё-таки роутер-ось замечательная штука для тех сисадминов, кто любит самые разные задачки периодически порешать )))

Sergiy
13.12.2017
18:08:31
ага, и лучше всего чужие . что бы если что то сразу у себя решить ?

Евгений
13.12.2017
18:09:58
ага, и лучше всего чужие . что бы если что то сразу у себя решить ?
Во во ))) Периодически протрахаешься с настройкой, но зато раз настроив работает потом как часы и коварно поджидает, когда тебе потребуется ещё чего-нибудь эдакое с её помощью сотворить )))

Николай
13.12.2017
18:18:11


Sergiy
13.12.2017
18:19:12
слейв, походу у тебя тот вилан чей-то слейв

Николай
13.12.2017
18:19:55
?

Sergiy
13.12.2017
18:20:22
ну обычно это самая распространенная причина

Google
Николай
13.12.2017
18:20:32
это врядли

только что всё норм было

почему покраснел - не понятно

Sergiy
13.12.2017
18:20:48
может он упал? ну интерфейс где вилан заведен

или кто то паралельно завел тот вилан в бридж ?

Николай
13.12.2017
18:22:26
бриджей нету



а эта буква I что значит

Alex
13.12.2017
18:22:48
Адрес на интерфейс нужно повесить

Николай
13.12.2017
18:22:59
Sergiy
13.12.2017
18:23:09
Alex
13.12.2017
18:23:09
А влан Running?

Николай
13.12.2017
18:23:23
бляя

Alex
13.12.2017
18:23:44
Хехе )

Sergiy
13.12.2017
18:23:46
Николай
13.12.2017
18:23:48
кнопку Copy забыл нажать перед тем как вписать адрес

Alex
13.12.2017
18:24:01
Кнопку "Сорри" ))

Sergiy
13.12.2017
18:24:02
Как же раньше то было нормально если ты адрес не завел? ?

Николай
13.12.2017
18:24:29
я хотел создать новый дхцп сервер копированием

а вместо этого поменял существующий

Кнопку "Сорри" ))
дада, сорри сорри

уррри, где у него кнопка?

Страница 1982 из 3964