@MikrotikRu

Страница 3230 из 3964
Sergiy
18.07.2018
12:35:26
что бы на видеосервак прилетал запрос от айпишки 192.168.10.1

Andrey
18.07.2018
12:39:03
Chain = srcnat Dst Address = 192.168.10.1 Action = masquerade Так ?

Sergiy
18.07.2018
12:41:43
ДСТ. адрес 192.168.10.108

адрес видеосервака

Google
Andrey
18.07.2018
12:42:39
сделал, но нет результата

Игорь
18.07.2018
14:51:34
Доброго времени суток Такой вопрос: Есть 3 микротика, соединенных VLANами по Схеме: M1 ↔️ M2 ↔️ M3 С М1 я прописал что IP М3 доступен через шлюз с адресом М2 Как мне правильно прописать маршрут с М1 для IP адреса находящегося за М3? Пробовал указать как шлюз адрес М3 — пишет что анричебле

Anton
18.07.2018
14:55:32
М2 должен знать про адреса за м3

Ну и обратно маршруты должны быть до м1

Fire
18.07.2018
14:56:22
Ну и трассировка в помощ

Ну и обратно маршруты должны быть до м1
Да, и м3 должен знать о м1 и сети за ним

Если пингуешь за м1

Евгений
18.07.2018
14:57:20
Подскажите. есть проброс до сайта в сети. и есть сотрудники с ноутбуками которые они уносят домой и работают из дома. и они очень не хотят что - бы было 2 ярлыка для доступа на сайт. из дома все работает отлично - они обращяются к белому ip, срабатывает проброс и они получают доступ к ресурсу. а вот внутри сети если пользоваться этим же ярлыком - не работает

Sergey
18.07.2018
14:58:20
Hairpin NAT

Fire
18.07.2018
14:58:26
Или hairpin nat

Google
Sergey
18.07.2018
14:58:32
там должно быть 2 правила, dst nat - изменить получателя на локальный адрес, и src nat, изменить адрес источника с ип хоста на ип роутера

Deep Sea
18.07.2018
14:58:39
либо split dns

Zek
18.07.2018
14:58:53
а лучше и то и то

Sergey
18.07.2018
14:59:22
но лучше прописать в DNS статическую запись указывающую на локальный сервер, на ноутбуке, DNS должен быть настроен на микротик

Евгений
18.07.2018
14:59:27
спасибо! читаю

Zek
18.07.2018
14:59:42
hairping nat плох для безопасности

Deep Sea
18.07.2018
14:59:56
можно ещё ipv6 использовать и забить на нат ?

Zek
18.07.2018
15:00:02
непонятно откуда запрос пришел

Zek
18.07.2018
15:00:19
ишь прогрессивные какие

18.07.2018
15:00:39
ipv10 тогда уж

:>

Fire
18.07.2018
15:00:48
Или поднять dns-server в сети

18.07.2018
15:00:58
а то там уже вот вот признают IPv6 устаревшим ХД

А
18.07.2018
15:00:59
Или hairpin nat

Anton
18.07.2018
15:01:10
Я делал на внутреннем днс конторы переопределение доменного имени. Итогом обращение на сайт по доменному имени изнутри - срабатывал днс конторы и давал локальный адрес. Извне - как обычно нормальный днс. И внешний адрес.

Sergey
18.07.2018
15:01:14
оживились :)

Anton
18.07.2018
15:01:16
И никаких натов...

Google
Fire
18.07.2018
15:01:50
Или hairpin nat
Ещё раз

Sergey
18.07.2018
15:02:14
вобщем выбор есть! :)

18.07.2018
15:02:31
IPv10 в хату, посоны :D https://tools.ietf.org/html/draft-omar-ipv10-06.html

(что-то такое прям страшное кинул, все затихли)

Fire
18.07.2018
15:03:42
hairping nat плох для безопасности
Сервер в dmz и считать все запросы внешними

Zek
18.07.2018
15:04:04
эм

и что?

что это меняет?)_

все равно источник теряется

Fire
18.07.2018
15:05:09
Плевать на источник

Не?

Zek
18.07.2018
15:06:00
не

Zek
18.07.2018
15:06:05
это плохо

Fire
18.07.2018
15:06:47
Ну сделай два правила проброса порта

Один для внешки, второй для внутренних запросов

Маркируй и рули как хочешь ими

Владимир
18.07.2018
15:10:29
за DNS!

Anton
18.07.2018
15:10:54
за DNS!
Мне это самым логичным кажется.

Остальное костылями пахнет

Владимир
18.07.2018
15:11:39
Плевать на источник
а потом смотришь и охреневаешь, какого хера меня свой собственный роутер атакует

Google
Anton
18.07.2018
15:11:47
Вдруг сайт не один а 20

Владимир
18.07.2018
15:12:09
да хоть 200

Admin
ERROR: S client not available

Evgeny
18.07.2018
15:24:54
Ребята, а кто в теме про мак-адрес для пппое клиента

Со стороны прова видится тот, что на эзер1 висит. А в настройках пппое виден еще мак какой-то

Думал из-за этого инет не бегал (нестык маков), а оказалось на ппп небыл маскарадинг навешен. Все ок, но про тот мак может кто чего в курсе?

А
18.07.2018
15:37:49
это MAC Access Concentrator'а

Действующими лицами являются с одной стороны Access Concentrator (AC) – это сервер доступа, а с другой клиент PPPoE



Evgeny
18.07.2018
15:40:25
Да

Т.е. это какой-то служебный мак внутри, не видимый наружу?

А
18.07.2018
15:41:18
это мак железки провайдера

Evgeny
18.07.2018
15:41:23
Или это мак того, КУДА подкл

А
18.07.2018
15:41:53
всегда пожалуйста)

Evgeny
18.07.2018
15:43:12
всегда пожалуйста)
А то гуглю как этот мак ВНУТРИ пппое клиента сменить, ниче нагуглить не могу. Потом прову звоню "смените мак", говорит "все ок" и называет мак с ether1

Тогда и до маскврада доковырялся) впервые пппое на мкт заводил)

Google
Андрей
18.07.2018
16:47:21
Trinux
18.07.2018
16:47:27
Кто идет на саммит?

В сентябре

Evgeny
18.07.2018
16:58:17
Андрей
18.07.2018
16:59:07
Тенет Одесса
И какая скорость? Сколько стоит?

Evgeny
18.07.2018
17:00:14
И какая скорость? Сколько стоит?
У нас юр.лицо. 200грн/мес за 50мбит вроде. Точнее искать?

Андрей
18.07.2018
17:01:04
У нас юр.лицо. 200грн/мес за 50мбит вроде. Точнее искать?
Неа. Спасибо. Тип подключения VDSL походу...

Evgeny
18.07.2018
17:01:27
Андрей
18.07.2018
17:02:29
Тю... Они что больные... Зачем им тунели... Мы уже давно отказались от ппое и пптп... Все по динамике...

Evgeny
18.07.2018
17:03:38
Лень/жаба вложить денег в железо

Андрей
18.07.2018
17:04:28
Как вариант

Evgeny
18.07.2018
17:04:46
18.07.2018
17:05:25
Кто-то находил/пробовал как работает уязвимость с БДшкой юзеров ниже 6.40.5?)

Страница 3230 из 3964