
Sergiy
18.07.2018
12:35:26
что бы на видеосервак прилетал запрос от айпишки 192.168.10.1

Andrey
18.07.2018
12:39:03
Chain = srcnat
Dst Address = 192.168.10.1
Action = masquerade
Так ?

Sergiy
18.07.2018
12:41:43
ДСТ. адрес 192.168.10.108
адрес видеосервака

Google

Andrey
18.07.2018
12:42:39
сделал, но нет результата

Игорь
18.07.2018
14:51:34
Доброго времени суток
Такой вопрос:
Есть 3 микротика, соединенных VLANами по Схеме:
M1 ↔️ M2 ↔️ M3
С М1 я прописал что IP М3 доступен через шлюз с адресом М2
Как мне правильно прописать маршрут с М1 для IP адреса находящегося за М3?
Пробовал указать как шлюз адрес М3 — пишет что анричебле

Fire
18.07.2018
14:55:12
На м2, что через м3

Anton
18.07.2018
14:55:32
М2 должен знать про адреса за м3
Ну и обратно маршруты должны быть до м1

Fire
18.07.2018
14:56:22
Ну и трассировка в помощ
Если пингуешь за м1

Евгений
18.07.2018
14:57:20
Подскажите. есть проброс до сайта в сети. и есть сотрудники с ноутбуками которые они уносят домой и работают из дома. и они очень не хотят что - бы было 2 ярлыка для доступа на сайт. из дома все работает отлично - они обращяются к белому ip, срабатывает проброс и они получают доступ к ресурсу. а вот внутри сети если пользоваться этим же ярлыком - не работает

Fire
18.07.2018
14:57:50

Sergey
18.07.2018
14:58:20
Hairpin NAT

Fire
18.07.2018
14:58:26
Или hairpin nat

Google

Sergey
18.07.2018
14:58:32
там должно быть 2 правила, dst nat - изменить получателя на локальный адрес, и src nat, изменить адрес источника с ип хоста на ип роутера

Deep Sea
18.07.2018
14:58:39
либо split dns

Zek
18.07.2018
14:58:53
а лучше и то и то

Sergey
18.07.2018
14:59:22
но лучше прописать в DNS статическую запись указывающую на локальный сервер, на ноутбуке, DNS должен быть настроен на микротик

Евгений
18.07.2018
14:59:27
спасибо! читаю

А
18.07.2018
14:59:35

Zek
18.07.2018
14:59:42
hairping nat плох для безопасности

Deep Sea
18.07.2018
14:59:56
можно ещё ipv6 использовать и забить на нат ?

Zek
18.07.2018
15:00:02
непонятно откуда запрос пришел

Sergey
18.07.2018
15:00:10

Zek
18.07.2018
15:00:19
ишь прогрессивные какие

ᅠ
18.07.2018
15:00:39
ipv10 тогда уж
:>

Fire
18.07.2018
15:00:48
Или поднять dns-server в сети

ᅠ
18.07.2018
15:00:58
а то там уже вот вот признают IPv6 устаревшим ХД

А
18.07.2018
15:00:59
Или hairpin nat

Anton
18.07.2018
15:01:10
Я делал на внутреннем днс конторы переопределение доменного имени. Итогом обращение на сайт по доменному имени изнутри - срабатывал днс конторы и давал локальный адрес. Извне - как обычно нормальный днс. И внешний адрес.

Sergey
18.07.2018
15:01:14
оживились :)

Anton
18.07.2018
15:01:16
И никаких натов...

Google

Fire
18.07.2018
15:01:50

Sergey
18.07.2018
15:02:14
вобщем выбор есть! :)

ᅠ
18.07.2018
15:02:31
IPv10 в хату, посоны :D
https://tools.ietf.org/html/draft-omar-ipv10-06.html
(что-то такое прям страшное кинул, все затихли)

Fire
18.07.2018
15:03:42

Zek
18.07.2018
15:04:04
эм
и что?
что это меняет?)_
все равно источник теряется

Fire
18.07.2018
15:05:09
Плевать на источник
Не?

Zek
18.07.2018
15:06:00
не

Zek
18.07.2018
15:06:05
это плохо

Fire
18.07.2018
15:06:47
Ну сделай два правила проброса порта
Один для внешки, второй для внутренних запросов
Маркируй и рули как хочешь ими

Владимир
18.07.2018
15:10:29
за DNS!

Anton
18.07.2018
15:10:54
за DNS!
Мне это самым логичным кажется.
Остальное костылями пахнет

Владимир
18.07.2018
15:11:39
Плевать на источник
а потом смотришь и охреневаешь, какого хера меня свой собственный роутер атакует

Google

Anton
18.07.2018
15:11:47
Вдруг сайт не один а 20

Владимир
18.07.2018
15:12:09
да хоть 200

Fire
18.07.2018
15:12:11
)

Admin
ERROR: S client not available

Evgeny
18.07.2018
15:24:54
Ребята, а кто в теме про мак-адрес для пппое клиента
Со стороны прова видится тот, что на эзер1 висит. А в настройках пппое виден еще мак какой-то
Думал из-за этого инет не бегал (нестык маков), а оказалось на ппп небыл маскарадинг навешен. Все ок, но про тот мак может кто чего в курсе?

А
18.07.2018
15:37:49
это MAC Access Concentrator'а
Действующими лицами являются с одной стороны Access Concentrator (AC) – это сервер доступа, а с другой клиент PPPoE

Evgeny
18.07.2018
15:40:25
Да
Т.е. это какой-то служебный мак внутри, не видимый наружу?

А
18.07.2018
15:41:18
это мак железки провайдера

Evgeny
18.07.2018
15:41:23
Или это мак того, КУДА подкл

А
18.07.2018
15:41:53
всегда пожалуйста)

Evgeny
18.07.2018
15:43:12
всегда пожалуйста)
А то гуглю как этот мак ВНУТРИ пппое клиента сменить, ниче нагуглить не могу. Потом прову звоню "смените мак", говорит "все ок" и называет мак с ether1
Тогда и до маскврада доковырялся) впервые пппое на мкт заводил)

Google

Андрей
18.07.2018
16:47:21

Trinux
18.07.2018
16:47:27
Кто идет на саммит?
В сентябре

Evgeny
18.07.2018
16:58:17

Андрей
18.07.2018
16:59:07

Evgeny
18.07.2018
17:00:14

Андрей
18.07.2018
17:01:04

Evgeny
18.07.2018
17:01:27

Андрей
18.07.2018
17:02:29
Тю... Они что больные... Зачем им тунели... Мы уже давно отказались от ппое и пптп... Все по динамике...

Evgeny
18.07.2018
17:03:38
Лень/жаба вложить денег в железо

Андрей
18.07.2018
17:04:28
Как вариант

Evgeny
18.07.2018
17:04:46

ᅠ
18.07.2018
17:05:25
Кто-то находил/пробовал как работает уязвимость с БДшкой юзеров ниже 6.40.5?)