
Fedor
06.02.2018
14:17:48
или если подключение производится изнутри сети

Alexey
06.02.2018
14:18:57
Господа, скажите, а hap ac сильно греется при работе?

derKater
06.02.2018
14:19:36
если хост проброса, например, отключен
Машина, с которой пробрасываются порты — активна. Там активно IAX2 соединение. Оба правила настроены под UDP. Только IAX2 нормаьно работает, а клиент SIP через 5060 не подключается

Google

derKater
06.02.2018
14:20:23
Порты слушаются

Sergioss
06.02.2018
14:22:30

Fedor
06.02.2018
14:23:47
если пересечение трафика между впн и тем что на борде хостится нежелательно, мангл или вторая таблица маршрутизации(вроде микрот умеет, но не игрался)

Grishq
06.02.2018
14:42:05
Коллеги, всем доброго вечера!
заметил что в разделе System есть пункт Password, это какой-то общесистемный?

Артём
06.02.2018
14:45:03
Если я не ошибаюсь, то это смена пароля текущего юзера

Grishq
06.02.2018
14:45:35
просто я гуглю и как то пусто

Антон
06.02.2018
14:51:11
у нас наверное разные гуглы. мой на запрос system -password mikrotik выдает такое
http://wirelessconnect.eu/articles/basic_mikrotik_routeros_configuration_winbox/2

Grishq
06.02.2018
14:55:31

paha
06.02.2018
15:22:37

Isaev
06.02.2018
15:22:52
Добрый день, любой микротик поддерживает capsman, если нет то подскажите бюджетную модель на которой можно развернуть бесшовную сеть?

paha
06.02.2018
15:23:50
Нужно чтобы сервер получал Интернет от маршрутизатора и из другой локалки могли подключаться к серверу

Google

paha
06.02.2018
15:24:41
Сегодня пол дня провозился, но что-то голова не варит
подскажите решение или натокните на мысль

Sergey
06.02.2018
15:25:47

paha
06.02.2018
15:26:12
дело в том, что в удаленной сети нет маршрутизатора
там просто локалка и статические IP

Sergey
06.02.2018
15:26:41
айпи в одной подсети?
это та сеть, которая лан?

paha
06.02.2018
15:27:06
Да
у нее сетка 192.168.4.0/24 а у сервера 192.168.0.0./24
dst-nat пробовал, не помогает

Sergey
06.02.2018
15:29:26
роуты прописывал?
как он поймет, куда ходить если ты ему не указал?

paha
06.02.2018
15:31:26
Роут пробовал сделать маркировкой. Сначала в прероутинге маркировал маршрута и потом добавлял роут всё в порт eth1 с мракировкой

Sergey
06.02.2018
15:33:22

paha
06.02.2018
15:34:26
К сожалению, сейчас нет доступа, убежал с объекта.

Nikita
06.02.2018
15:34:48

paha
06.02.2018
15:35:08
Думал, может кто сталкивался с подобной задачей и сразу натолкнет на мысть
Мысль

Nikita
06.02.2018
15:37:30
Маршруты описать правильно и все будет работать

Google

Nikita
06.02.2018
15:38:00
Ну и файрволл настроить
На время отладки можно отключить файр, чтобы не мешал разбираться со статик роутингом
Сервер должен знать маршрут в локалку соседей
Этот маршрут он берет у тика

Sergey
06.02.2018
15:39:23

Nikita
06.02.2018
15:39:42
Тут наты не нужны никакие

Sergey
06.02.2018
15:39:53
ну я вообще, а не в данной ситуации

Nikita
06.02.2018
15:39:57
Тут на статик роутинге все будет работать
Тут вопрос больше не по тикам, а по пониманию принципов статик роутинга

paha
06.02.2018
15:41:22
Дело в том, то на серваке прописан шлюзом маршрутизатор провайдера, что бы был интернет, а он о соседней сети не знает

Nikita
06.02.2018
15:41:57
Какой шлюз указан на сервере???
Адрес?

Nikita
06.02.2018
15:42:48
А, у тебя мост между eth2 и eth3 ?
И ты на этом мосту пытаешься выловить трафик, адресованный серверу?:)))
Маркировка трафика и мэнглы работают между интерфейсами, но не внутри
Этот кейс можно решить через декапсуляцию на бридже
Bridge - use ip firewall
И тогда тик будет анализировать на L3 файрволле твой L2 трафик
Но это hard way в твоем случае

paha
06.02.2018
15:47:12
На сервере шлюз 192.168.0.1
Все порты на микротике, кроме eth1(wan) в бридже и идут слейве и порту eth2, в последней прошивке я не нашел, как убрать мастер порт

Google

Nikita
06.02.2018
15:47:39
Мастер порта с 6.41 больше нет
Эту задачу теперь решает бридж аппаратно-ускоренный
Лучше выноси этот сервер в отдельный сегмент

paha
06.02.2018
15:49:42
Я понял, что в эта задача не так проста, после часа попыток. Вывести в отдельную сеть и маршрутизировать на тике? Тоже вариант.

Nikita
06.02.2018
15:49:49
Вообще архитектура сети выглядит кривовато

paha
06.02.2018
15:50:26
Это большой костыль ещё в большем кривом инвалиде

Nikita
06.02.2018
15:50:29
Так как бридж - L2 инстанс

Admin
ERROR: S client not available

Nikita
06.02.2018
15:51:01
Или колхозить bridge ip firewall
Это для эдвансд гуру
Лучше да, поднимать третий сегмент и роутить в него
Слово длинк тут запрещено вообще:)

paha
06.02.2018
15:52:32
Я думаю в отдельную сеть запихнуть сервак и роутить на тике, так провославнее будет

Nikita
06.02.2018
15:52:56

paha
06.02.2018
15:53:27

Nikita
06.02.2018
15:53:36
Но тебе придется менять ip адрес сервера для большей прозрачности

paha
06.02.2018
15:53:54
Это не проблема

Nikita
06.02.2018
15:54:19
Думаю вопрос решен :)

paha
06.02.2018
15:55:02
Да, спасибо за советы.

Google

Nikita
06.02.2018
15:56:47

Sergey
06.02.2018
15:57:23
красивый вид)

Aleksey
06.02.2018
15:57:42
Сразу захотелось ни...чего не делать

Sergey
06.02.2018
15:59:54
на фото нет бокала с пивком) а это минус )

Aleksey
06.02.2018
16:00:29
И аборигеночки

Nikita
06.02.2018
16:00:54
Админ отказался от капсмана сцука. Не поверил, что 750gr3 сможет заменить ему pfsense на трех провайдерах по 60мбит + сотне абонентов

Aleksey
06.02.2018
16:01:21
:))) он просто скептик

Nikita
06.02.2018
16:02:59

Alexey
06.02.2018
16:03:22

Nikita
06.02.2018
16:04:10
Кинул ему ссылку на вьетнамский мум по капсману, сидит курит

Sergey
06.02.2018
16:04:25

Alexey
06.02.2018
16:04:47
Вискарь

Aleksey
06.02.2018
16:04:50
Муйне?