@MikrotikRu

Страница 2098 из 3964
Александр Гуреев
17.01.2018
11:22:56
нет

Kirill
17.01.2018
11:23:03
ладно показывай тогда так

/export hide-sensitive file=me

Александр Гуреев
17.01.2018
11:23:14


Google
Kirill
17.01.2018
11:24:17
нет
так ещё попробуй в браузере

https://94.141.121.11/

и обезателньо смотри ошибку какую пишет

Vitaliy
17.01.2018
11:24:48
https://94.141.121.11/
о, знакомые ip адреса

кто провайдер?

Александр Гуреев
17.01.2018
11:25:26
кто провайдер у них не знаю

адрес не мой



Vitaliy
17.01.2018
11:25:58
у меня заходит на данный ресурс

Kirill
17.01.2018
11:26:34
есть другой браузер?

Александр Гуреев
17.01.2018
11:26:42
конечно

яндекс, хром фаерфокс

Kirill
17.01.2018
11:27:01
там какая ошибка?

Google
Александр Гуреев
17.01.2018
11:28:19


фаерфокс

Kirill
17.01.2018
11:31:12
поставь со своего компа ping 5.19.245.3 -t

Александр Гуреев
17.01.2018
11:32:32
сделал

Kirill
17.01.2018
11:33:30
первые два откета своего ип напиши

а тот тут валится

Александр Гуреев
17.01.2018
11:33:58
178.211.20.*

Йорик
17.01.2018
11:34:10


Kirill
17.01.2018
11:34:36
178.211.20.*
а 5.139.95.*** не знаком?

Александр Гуреев
17.01.2018
11:35:39
нет

Kirill
17.01.2018
11:36:36
нет
в личку

Sergey [BHE3AnHO]
17.01.2018
11:36:42
вы тут все owa пытаетесь починить?

работает оно вроде как

Антон
17.01.2018
11:37:40
у всех кроме ТС

напишите что там по итогам, в чем трабла была

Sergey [BHE3AnHO]
17.01.2018
11:38:21
вангую надо ребут

Антон
17.01.2018
11:38:34
думаю это было сделано в первую очередь

Sergey [BHE3AnHO]
17.01.2018
11:38:38
и почистить кэш бровзеров

днс тут ни при чем, кстати

Антон
17.01.2018
11:39:11
так у него напрямую без МТ все работает

Google
Sergey [BHE3AnHO]
17.01.2018
11:39:22
оно прекрасно резолвится, только бровзеры неале

Feldsher
17.01.2018
11:40:12
А где этот сервер находится? не за роутером ли? Этим же Мт-ком.?

Антон
17.01.2018
11:40:28
он находится в интернете

где то там :)

Kirill
17.01.2018
11:40:43
=)

Feldsher
17.01.2018
11:40:45
не пингается, ну тут норма...

он доступен всем, кроме ТС

Антон
17.01.2018
11:41:15
нет. он и ТС доступен когда он не за МТ

Feldsher
17.01.2018
11:41:19
тогда может у него не настроен хаирпиннат?

нет. он и ТС доступен когда он не за МТ
тогда сори... лента длинная... не дочитал

а ответ от него прилетает на МТ?

Vladimir
17.01.2018
11:43:25
привет всем

микротик умеет быть клиентом по вайфай?

Sergey [BHE3AnHO]
17.01.2018
11:43:40
д

Vladimir
17.01.2018
11:43:47
спасибо

Sergey [BHE3AnHO]
17.01.2018
11:44:07
наздоровье )

Oleg
17.01.2018
12:04:01
Народ

Есть микротик , за ним регистратор находится . Задача : подключаться к регистратору по внешнему ИП и порту из внутренней сети.

Google
Oleg
17.01.2018
12:06:13
Почему-то по внешнему адресу из внутренней сети он работать не хочет.

С внешки подключается свободно

Feldsher
17.01.2018
12:07:52
https://spw.ru/educate/articles/natpart5/

Sergiy
17.01.2018
12:08:31
Почему-то по внешнему адресу из внутренней сети он работать не хочет.
вспомни хейрпин нат он и понадобится. Прям парадокс Баадера Майнкопф ?

Oleg
17.01.2018
12:09:00
Так одно правило dst-nat с порта 81 на 192.168.88.20:80

Admin
ERROR: S client not available

Oleg
17.01.2018
12:09:06
Весь фаервол выключен

Noa
17.01.2018
12:09:16
С внешки подключается свободно
"Твой локальный диапазон" add action=src-nat chain=srcnat dst-address="Твой локальный диапазон" src-address="Твой локальный диапазон"

тьфу

С внешки подключается свободно
/ip firewall nat add action=src-nat chain=srcnat dst-address="Твой локальный диапазон" src-address="Твой локальный диапазон"

Sergiy
17.01.2018
12:09:46
не подсказывайте ему. он сам всё чудесно знает. просто ленится ?. Я просто сразу не глянул кто это спрашивает ?

Oleg
17.01.2018
12:10:13
Почитал харпин нат

Сейчас попробую.

Магия, но на моём тике работают сервера через обычное правило dst-nat

Sergiy
17.01.2018
12:13:36
сервера в другой подсети чем юзеры

или у тебя маскарадинг настолько криво настроен что маскардит любой форвард ?

Google
Sergey [BHE3AnHO]
17.01.2018
12:14:24
инпут интерфейс не указан прост

Sergiy
17.01.2018
12:14:35
аут

Sergey [BHE3AnHO]
17.01.2018
12:15:28
пачиму аут?

на внешний ип же ломятся

Alex
17.01.2018
12:16:01
А вы укажите ин на маскараде, попробуйте.

Oleg
17.01.2018
12:16:11
или у тебя маскарадинг настолько криво настроен что маскардит любой форвард ?
Маскарады и правила у меня правильные и в нужном порядке) А вот подсети у серверов разные

Alex
17.01.2018
12:16:18
А потом сразу начинайте пэкетфлоу читать

Sergiy
17.01.2018
12:17:24
А вот подсети у серверов разные - наверное тут и причина. типа не в одной локалке , и ответы идут всеравно через роутер ?

А вы укажите ин на маскараде, попробуйте.
кстати идеи будут о СРЦ.нате в НАТ.Стейтах правил файрвола? Как оно знает будет ли пакет подвергнут срц.нату если фильтр идет до НАТ-построутинг? Но работает ж, бонифаций вчера проверил ?

Sergiy
17.01.2018
12:21:02
Да оно работает. Думал с теоретический строны будут пояснения. А то моей компетенции не хватает что бы понять как оно работает. Вдруг недавно это разбиралось. Спросил чисто на удачу ?.

Oleg
17.01.2018
12:28:55
Ну делаю харпин нат)

Во второе правило пакеты не попадают

Sergiy
17.01.2018
12:30:04
олег, ты бы правила показал , не телепаты же ?

Oleg
17.01.2018
12:34:21
chain=dstnat action=dst-nat to-addresses=192.168.88.20 to-ports=80 protocol=tcp dst-address=194.24.240.254 dst-port=81 log=no log-prefix="454"

chain=srcnat action=masquerade protocol=tcp src-address=192.168.88.0/24 dst-address=194.24.240.254 dst-port=81 log=no log-prefix=""

Alex
17.01.2018
12:38:00
А можно ещё очень банально сделать

Аут-интерфейс=локал_бридж, срц=88.0/24 дст=88.0/24 экшн=маскарад

Вот и весь хаирпин

Страница 2098 из 3964