
B
19.02.2018
14:36:49
Болею и мне скучно

Sergiy
19.02.2018
14:36:52
А флудишь как будто в запое ?

B
19.02.2018
14:36:57
Извините
Было бы не по делу )

Google

Zek
19.02.2018
14:37:12

Сергей
19.02.2018
14:38:33
Боня норм, не гоните на него, вспомните лучше как он книгу купил, распилил, отсканил и в паблик выложил

B
19.02.2018
14:39:23
Да какое кому дело ... дело развивать возможности специалистов
А не ругаться

Сергей
19.02.2018
14:40:06
ругаться точно не стоит )

B
19.02.2018
14:40:55
Я ищу литературу отбираю статьи потому что хоть чуть знаю ) и стараюсь тем кто старается понять помочь

Sergiy
19.02.2018
14:52:35
Ее, а вот книгу я упустил. Где было?
Ну и бонифация я подкалываю без злобы, чисто с дружественной иронией ?

$Yahyobek$
19.02.2018
14:53:47
/t

sa
19.02.2018
14:57:30

B
19.02.2018
14:59:05
Сейчас ещё раз дам ссылку
https://yadi.sk/d/xchPUVWR3P29sV

Евгений
19.02.2018
15:02:19
Можно в Микротике создать VLAN, не выделяя отдельный физический порт под это дело? Свитч с поддержкой VLAN есть

Google

B
19.02.2018
15:04:04
Влан можно создать где угодно ... на порту, на бридже ...
Crs326 хорошо поддерживает vlan

Евгений
19.02.2018
15:04:46
я не могу туда DHCP назначить..

B
19.02.2018
15:04:59
На vlan ? Можно

Recruit
19.02.2018
15:05:45

Q
19.02.2018
15:06:36
Здравствуйте, gsm шлюз goip8 и Asterisk или другое решение, прослушайте пожалуйста ,мое мини Т.З ссылка на Яндекс диск
yadi.sk/d/BNOOW49i3SYdjo
Контакты телеграмм @seogud (желательно в телеграмм писать)
ICQ: 665 055 198

Евгений
19.02.2018
15:06:45
или уже могу. Минутку)
микротик вижу не впервые, но vlan никогда не настраивал

B
19.02.2018
15:09:41
Все получилось
Теперь с меткой 10 устройства будут получать dhcp

Евгений
19.02.2018
15:10:34
при запуске DHCP писал в прошлый раз, что не может назначить на интерфейс <slave>

B
19.02.2018
15:10:59
Распространённая ошибка
Уберите из бриджа
Или вешайте влан на бридж
Нетгир обратите внимание на pvid

Евгений
19.02.2018
15:12:17
в свитче кабель от роутера в 1 разъёме, а с vlan 2-3

B
19.02.2018
15:12:18
Идите туда в выберите на ваших портах ваш тэг )

Евгений
19.02.2018
15:12:48
так?

B
19.02.2018
15:12:53
Да

Google

B
19.02.2018
15:12:56
Супер
Теперь все должно работать как часы

Евгений
19.02.2018
15:13:32
Спасибо)
пока не работает) Перезапущу точку доступа сейчас, чтобы получила адрес

B
19.02.2018
15:13:59
Проверяйте, конечно перезапуск быстрей запросит

Евгений
19.02.2018
15:14:37
спасибо!))) В теории я представлял как это сделать, но не делал ни разу. Я свитч этот взял чтобы потестить)

B
19.02.2018
15:15:08
Возможно нетгир не пропустит метку если она воткнута в другой порт

Евгений
19.02.2018
15:15:37
т.е. первый порт тоже промаркировать в vlan10?

B
19.02.2018
15:15:37
Помимо тентованных портов на точки порт транк так называемый должен иметь сведения
Без pvid
У нетгира понятия tagged и untagged

Евгений
19.02.2018
15:16:16
да, адрес не получает(

B
19.02.2018
15:16:38
На первом порту должен быть tagged на точки untagged

B
19.02.2018
15:17:02
Т на первый порт
Свитч прощаясь с пакетом в первый порт должен обуть метку
Вверху номер тега
Это первый
Выбираем 10 ) и первый порт t. К точкам u

Евгений
19.02.2018
15:19:43

B
19.02.2018
15:20:05
В порты точек U
Женя соберитесь ! T значит на этом порту будет одеваться метка

Google

B
19.02.2018
15:20:30
U сниматься

Евгений
19.02.2018
15:21:10
А вот так понятно) спасибо! Минутку

B
19.02.2018
15:21:20
)

Admin
ERROR: S client not available

Александр
19.02.2018
15:24:02
Парни, всем добрый вечер!
Вопрос вот какой. Надо все запросы к днс серверам перенаправить на внутренний днс сервер 10.0.0.1.
Как сделать переадресацию на днс если он на микроте поднят - нашел. А как переадресовать, если он отдельно?
Пробовал цепочка дстнат, прото удп, порт 53 -> экшн дстнат, ту сервер 10.0.0.1 - не работает

B
19.02.2018
15:26:45
А другие сервера, к которым обращаются машины не в одной ли сети ? В таком случае запросы не будут проходить через шлюз

0x0000002B
19.02.2018
15:27:01
а если в срц адрес добавить !10.0.0.1 ?

Сергей
19.02.2018
15:27:11
если одновременно соурс натить то будут ) хотя, если в одной то не будут

Александр
19.02.2018
15:28:42
Например прописал юзер у себя днс 8.8.8.8 - будет проходить через этот микрот. Потому что он - бордер
И надо, что бы микрот редиректнул его

B
19.02.2018
15:30:08
Nat dst-nat параметры отбора udp 53 in interface bridge lan ... action dst nat ip порт
Ставим в правило галку лог

Александр
19.02.2018
15:31:02

B
19.02.2018
15:31:19
А если 8.8.8.8 туда поставить ?
Ну так чтобы проверить

Александр
19.02.2018
15:31:57
Ну он подумает, но редиректа не будет
*Поймает

Сергей
19.02.2018
15:32:22
хост отправляет пакет микроту, микрот дстнатит на днс сервер, днс сервер отвечает хосту! но хост ничего не ждет от днс сервера, он ждет от микрота, нужен еще и соурс нат, чтобы днс сервер ответил микроту а микрот хосту. но это не точно )

Александр
19.02.2018
15:33:55
Это выходит что то типа прокси или ната

Google

Сергей
19.02.2018
15:34:12
щас Боня все прояснит )

B
19.02.2018
15:34:19
Хост отправляет пакет куда угодно
Шлюз поймав перенаправляет куда нужно

Сергей
19.02.2018
15:34:43
но пакет к 8.8.8.8 бежит через шлюз

B
19.02.2018
15:34:46
Создавая в нат таблице соответствие и ждёт ответ
Полчая ответ отдаёт запросившему

Александр
19.02.2018
15:36:17
Адрес клиента 172.20.1.150. мирот 10.0.0.2. днс 10.0.0.1. Все друг друга видят

B
19.02.2018
15:37:04
Смотреть правила Ната

Евгений
19.02.2018
15:37:13
вот иногда думаю, хорошо, что врачи не учатся так, как айтишники)) отрезал, не получилось - загуглил))

B
19.02.2018
15:37:41
Получилось ? Женя ?

Евгений
19.02.2018
15:38:02
на ноуте проверю. Пока нет, хотя чувствую, что должно

Александр
19.02.2018
15:38:45
Цепочка дстнат
Соурс ип адрес 172.20.1.150
Протокол удп
Порт 53
Ин интерфейс Лан
Актион дстнат
До адрес 10.0.0.1
И не работает

B
19.02.2018
15:39:00
Почему спросил про Гугл днс
Если он работает ... значит что-то с Натом напутано
И src