
Александр Гуреев
17.01.2018
11:22:56
нет

Kirill
17.01.2018
11:23:03
ладно показывай тогда так
/export hide-sensitive file=me

Александр Гуреев
17.01.2018
11:23:14

Google

Kirill
17.01.2018
11:24:17
нет
так ещё попробуй в браузере
https://94.141.121.11/
и обезателньо смотри ошибку какую пишет

Vitaliy
17.01.2018
11:24:48
кто провайдер?

Александр Гуреев
17.01.2018
11:25:26
кто провайдер у них не знаю
адрес не мой

Vitaliy
17.01.2018
11:25:58
у меня заходит на данный ресурс

Kirill
17.01.2018
11:26:34
есть другой браузер?

Александр Гуреев
17.01.2018
11:26:42
конечно
яндекс, хром фаерфокс

Kirill
17.01.2018
11:27:01
там какая ошибка?

Google

Александр Гуреев
17.01.2018
11:28:19
фаерфокс

Kirill
17.01.2018
11:31:12
поставь со своего компа ping 5.19.245.3 -t

Александр Гуреев
17.01.2018
11:32:32
сделал

Kirill
17.01.2018
11:33:30
первые два откета своего ип напиши
а тот тут валится

Александр Гуреев
17.01.2018
11:33:58
178.211.20.*

Йорик
17.01.2018
11:34:10

Kirill
17.01.2018
11:34:36

Александр Гуреев
17.01.2018
11:35:39
нет

Kirill
17.01.2018
11:36:36

Sergey [BHE3AnHO]
17.01.2018
11:36:42
вы тут все owa пытаетесь починить?
работает оно вроде как

Антон
17.01.2018
11:37:40
у всех кроме ТС
напишите что там по итогам, в чем трабла была

Sergey [BHE3AnHO]
17.01.2018
11:38:21
вангую надо ребут

Антон
17.01.2018
11:38:34
думаю это было сделано в первую очередь

Sergey [BHE3AnHO]
17.01.2018
11:38:38
и почистить кэш бровзеров
днс тут ни при чем, кстати

Антон
17.01.2018
11:39:11
так у него напрямую без МТ все работает

Google

Sergey [BHE3AnHO]
17.01.2018
11:39:22
оно прекрасно резолвится, только бровзеры неале

Feldsher
17.01.2018
11:40:12
А где этот сервер находится? не за роутером ли? Этим же Мт-ком.?

Антон
17.01.2018
11:40:28
он находится в интернете
где то там :)

Kirill
17.01.2018
11:40:43
=)

Feldsher
17.01.2018
11:40:45
не пингается, ну тут норма...
он доступен всем, кроме ТС

Антон
17.01.2018
11:41:15
нет. он и ТС доступен когда он не за МТ

Feldsher
17.01.2018
11:41:19
тогда может у него не настроен хаирпиннат?
а ответ от него прилетает на МТ?

Vladimir
17.01.2018
11:43:25
привет всем
микротик умеет быть клиентом по вайфай?

Sergey [BHE3AnHO]
17.01.2018
11:43:40
д

Feldsher
17.01.2018
11:43:42

Vladimir
17.01.2018
11:43:47
спасибо

Sergey [BHE3AnHO]
17.01.2018
11:44:07
наздоровье )

Oleg
17.01.2018
12:04:01
Народ
Есть микротик , за ним регистратор находится . Задача : подключаться к регистратору по внешнему ИП и порту из внутренней сети.

Google

Oleg
17.01.2018
12:06:13
Почему-то по внешнему адресу из внутренней сети он работать не хочет.
С внешки подключается свободно

Tem
17.01.2018
12:07:42

Feldsher
17.01.2018
12:07:52
https://spw.ru/educate/articles/natpart5/

makar
17.01.2018
12:07:54

Sergiy
17.01.2018
12:08:31

Oleg
17.01.2018
12:09:00
Так одно правило dst-nat с порта 81 на 192.168.88.20:80

Admin
ERROR: S client not available

Oleg
17.01.2018
12:09:06
Весь фаервол выключен

Feldsher
17.01.2018
12:09:07

Noa
17.01.2018
12:09:16
С внешки подключается свободно
"Твой локальный диапазон"
add action=src-nat chain=srcnat dst-address="Твой локальный диапазон" src-address="Твой локальный диапазон"
тьфу
С внешки подключается свободно
/ip firewall nat
add action=src-nat chain=srcnat dst-address="Твой локальный диапазон" src-address="Твой локальный диапазон"

Sergiy
17.01.2018
12:09:46
не подсказывайте ему. он сам всё чудесно знает. просто ленится ?. Я просто сразу не глянул кто это спрашивает ?

Oleg
17.01.2018
12:10:13
Почитал харпин нат
Сейчас попробую.
Магия, но на моём тике работают сервера через обычное правило dst-nat

Sergiy
17.01.2018
12:13:36
сервера в другой подсети чем юзеры
или у тебя маскарадинг настолько криво настроен что маскардит любой форвард ?

Google

Sergey [BHE3AnHO]
17.01.2018
12:14:24
инпут интерфейс не указан прост

Sergiy
17.01.2018
12:14:35
аут

Sergey [BHE3AnHO]
17.01.2018
12:15:28
пачиму аут?
на внешний ип же ломятся

Alex
17.01.2018
12:16:01
А вы укажите ин на маскараде, попробуйте.

Oleg
17.01.2018
12:16:11

Alex
17.01.2018
12:16:18
А потом сразу начинайте пэкетфлоу читать

Sergiy
17.01.2018
12:17:24
А вот подсети у серверов разные - наверное тут и причина. типа не в одной локалке , и ответы идут всеравно через роутер ?
А вы укажите ин на маскараде, попробуйте.
кстати идеи будут о СРЦ.нате в НАТ.Стейтах правил файрвола? Как оно знает будет ли пакет подвергнут срц.нату если фильтр идет до НАТ-построутинг? Но работает ж, бонифаций вчера проверил ?

Alex
17.01.2018
12:19:57

Sergiy
17.01.2018
12:21:02
Да оно работает. Думал с теоретический строны будут пояснения. А то моей компетенции не хватает что бы понять как оно работает. Вдруг недавно это разбиралось. Спросил чисто на удачу ?.

Oleg
17.01.2018
12:28:55
Ну делаю харпин нат)
Во второе правило пакеты не попадают

Sergiy
17.01.2018
12:30:04
олег, ты бы правила показал , не телепаты же ?

Oleg
17.01.2018
12:34:21
chain=dstnat action=dst-nat to-addresses=192.168.88.20 to-ports=80
protocol=tcp dst-address=194.24.240.254 dst-port=81 log=no
log-prefix="454"
chain=srcnat action=masquerade protocol=tcp src-address=192.168.88.0/24
dst-address=194.24.240.254 dst-port=81 log=no log-prefix=""

Alex
17.01.2018
12:38:00
А можно ещё очень банально сделать
Аут-интерфейс=локал_бридж, срц=88.0/24 дст=88.0/24 экшн=маскарад
Вот и весь хаирпин