@MikrotikRu

Страница 2169 из 3964
Fedor
06.02.2018
14:17:48
или если подключение производится изнутри сети

Alexey
06.02.2018
14:18:57
Господа, скажите, а hap ac сильно греется при работе?

derKater
06.02.2018
14:19:36
если хост проброса, например, отключен
Машина, с которой пробрасываются порты — активна. Там активно IAX2 соединение. Оба правила настроены под UDP. Только IAX2 нормаьно работает, а клиент SIP через 5060 не подключается

если хост проброса, например, отключен
На машине iptables чистый. Правил запрета нет

Google
derKater
06.02.2018
14:20:23
Порты слушаются

Fedor
06.02.2018
14:23:47
если пересечение трафика между впн и тем что на борде хостится нежелательно, мангл или вторая таблица маршрутизации(вроде микрот умеет, но не игрался)

Grishq
06.02.2018
14:42:05
Коллеги, всем доброго вечера!

заметил что в разделе System есть пункт Password, это какой-то общесистемный?



Артём
06.02.2018
14:45:03
Если я не ошибаюсь, то это смена пароля текущего юзера

Grishq
06.02.2018
14:45:35
просто я гуглю и как то пусто

Антон
06.02.2018
14:51:11
у нас наверное разные гуглы. мой на запрос system -password mikrotik выдает такое http://wirelessconnect.eu/articles/basic_mikrotik_routeros_configuration_winbox/2

paha
06.02.2018
15:22:37


Isaev
06.02.2018
15:22:52
Добрый день, любой микротик поддерживает capsman, если нет то подскажите бюджетную модель на которой можно развернуть бесшовную сеть?

paha
06.02.2018
15:23:50
Нужно чтобы сервер получал Интернет от маршрутизатора и из другой локалки могли подключаться к серверу

Google
paha
06.02.2018
15:24:41
Сегодня пол дня провозился, но что-то голова не варит

подскажите решение или натокните на мысль

paha
06.02.2018
15:26:12
дело в том, что в удаленной сети нет маршрутизатора

там просто локалка и статические IP

Sergey
06.02.2018
15:26:41
айпи в одной подсети?

это та сеть, которая лан?

paha
06.02.2018
15:27:06
Да

у нее сетка 192.168.4.0/24 а у сервера 192.168.0.0./24

dst-nat пробовал, не помогает

Sergey
06.02.2018
15:29:26
роуты прописывал?

как он поймет, куда ходить если ты ему не указал?

paha
06.02.2018
15:31:26
Роут пробовал сделать маркировкой. Сначала в прероутинге маркировал маршрута и потом добавлял роут всё в порт eth1 с мракировкой

paha
06.02.2018
15:34:26
К сожалению, сейчас нет доступа, убежал с объекта.

paha
06.02.2018
15:35:08
Думал, может кто сталкивался с подобной задачей и сразу натолкнет на мысть

Мысль

Google
Nikita
06.02.2018
15:38:00
Ну и файрволл настроить

На время отладки можно отключить файр, чтобы не мешал разбираться со статик роутингом

Сервер должен знать маршрут в локалку соседей

Этот маршрут он берет у тика

Sergey
06.02.2018
15:39:23
На время отладки можно отключить файр, чтобы не мешал разбираться со статик роутингом
ну в идеале, сначала люди конфижат роуты, а потом только а фаерволу и нату добираются)

Nikita
06.02.2018
15:39:42
Тут наты не нужны никакие

Sergey
06.02.2018
15:39:53
ну я вообще, а не в данной ситуации

Nikita
06.02.2018
15:39:57
Тут на статик роутинге все будет работать

Тут вопрос больше не по тикам, а по пониманию принципов статик роутинга

paha
06.02.2018
15:41:22
Дело в том, то на серваке прописан шлюзом маршрутизатор провайдера, что бы был интернет, а он о соседней сети не знает

Nikita
06.02.2018
15:41:57
Какой шлюз указан на сервере???

Адрес?

Nikita
06.02.2018
15:42:48
А, у тебя мост между eth2 и eth3 ?

И ты на этом мосту пытаешься выловить трафик, адресованный серверу?:)))

Маркировка трафика и мэнглы работают между интерфейсами, но не внутри

Этот кейс можно решить через декапсуляцию на бридже

Bridge - use ip firewall

И тогда тик будет анализировать на L3 файрволле твой L2 трафик

Но это hard way в твоем случае

paha
06.02.2018
15:47:12
На сервере шлюз 192.168.0.1 Все порты на микротике, кроме eth1(wan) в бридже и идут слейве и порту eth2, в последней прошивке я не нашел, как убрать мастер порт

Google
Nikita
06.02.2018
15:47:39
Мастер порта с 6.41 больше нет

Эту задачу теперь решает бридж аппаратно-ускоренный

Лучше выноси этот сервер в отдельный сегмент

paha
06.02.2018
15:49:42
Я понял, что в эта задача не так проста, после часа попыток. Вывести в отдельную сеть и маршрутизировать на тике? Тоже вариант.

paha
06.02.2018
15:50:26
Это большой костыль ещё в большем кривом инвалиде

Nikita
06.02.2018
15:50:29
Так как бридж - L2 инстанс

Admin
ERROR: S client not available

Nikita
06.02.2018
15:51:01
Или колхозить bridge ip firewall

Это для эдвансд гуру

Лучше да, поднимать третий сегмент и роутить в него

Слово длинк тут запрещено вообще:)

paha
06.02.2018
15:52:32
Я думаю в отдельную сеть запихнуть сервак и роутить на тике, так провославнее будет

paha
06.02.2018
15:53:27
Слово длинк тут запрещено вообще:)
Извините, но я хотел этим подчеркнуть всю тяжесть положения и отчаяния в моих глазах.

Nikita
06.02.2018
15:53:36
Но тебе придется менять ip адрес сервера для большей прозрачности

paha
06.02.2018
15:53:54
Это не проблема

Nikita
06.02.2018
15:54:19
Думаю вопрос решен :)

paha
06.02.2018
15:55:02
Да, спасибо за советы.

Google
Nikita
06.02.2018
15:56:47


Sergey
06.02.2018
15:57:23
красивый вид)

Aleksey
06.02.2018
15:57:42
Сразу захотелось ни...чего не делать

Sergey
06.02.2018
15:59:54
на фото нет бокала с пивком) а это минус )

Aleksey
06.02.2018
16:00:29
И аборигеночки

Nikita
06.02.2018
16:00:54
Админ отказался от капсмана сцука. Не поверил, что 750gr3 сможет заменить ему pfsense на трех провайдерах по 60мбит + сотне абонентов

Aleksey
06.02.2018
16:01:21
:))) он просто скептик

Alexey
06.02.2018
16:03:22
на фото нет бокала с пивком) а это минус )
Лучше тогда покрепче пить ?

Nikita
06.02.2018
16:04:10
Кинул ему ссылку на вьетнамский мум по капсману, сидит курит

Sergey
06.02.2018
16:04:25
Лучше тогда покрепче пить ?
Глингойн или гленвилет 12?)

Alexey
06.02.2018
16:04:47
Вискарь

Aleksey
06.02.2018
16:04:50
Муйне?

Страница 2169 из 3964