
ᅠ
24.07.2018
07:58:29
ну
вешаешь маркировку в мангле по адресному пространству влана

Sergiy
24.07.2018
07:58:44

ᅠ
24.07.2018
07:58:57

Google

ᅠ
24.07.2018
07:59:18
не все операторы дают возможность коннекта)
к примеру — Киевстар)

Яросвет
24.07.2018
07:59:37

Sergiy
24.07.2018
07:59:55
Лосось, і ти з Неньки? Щось тут наших останнім часом все більше і більше ?

ᅠ
24.07.2018
08:00:09

Biba
24.07.2018
08:00:09
Понаехали... ?

ᅠ
24.07.2018
08:00:13
а я отвечал)
что да, Киев)

Sergiy
24.07.2018
08:00:22
Нєфіг ніки міняти

ᅠ
24.07.2018
08:00:38
а
ну то такє :D

Sergiy
24.07.2018
08:01:11

Google

ᅠ
24.07.2018
08:01:21
если нельзя коннектнутся на свисток

Kolunchik
24.07.2018
08:01:32
машинка в DO или где-нибудь ещё, запись в днс указывает на неё, ваша штука туда подключается любым туннелем, маршрутизацию можно статиком

ᅠ
24.07.2018
08:01:34
то можно заставить свисток коннектится куда надо
и уже там рулить
Л2ТП клиент и погнали)

Sergiy
24.07.2018
08:01:51
та изи же
ну так надо тогда еще один тик с белым адресом. Но его еще надо иметь

Vladimir
24.07.2018
08:01:53
человек так и пишет
Например есть другой тик с выделенным айпи, могу поднять на нем туннель(роль сервера) с rb2011

ᅠ
24.07.2018
08:01:58

Яросвет
24.07.2018
08:02:04

ᅠ
24.07.2018
08:02:10
вешаешь маркировку в мангле по адресному пространству влана
и роутишь куда нужно используя 0.0.0.0/0
и марку которую вешал в мангле
получается что дефолт роут для всех клиентов с маркой
будет тот который укажешь
а указываешь нужный тебе л2тп тунель
главное при этом в нате еще поправить маскарад и делать его либо на интерфейс тунеля, либо на адресное пространство

Яросвет
24.07.2018
08:03:36

ᅠ
24.07.2018
08:03:39
можно еще изощрится
тут Базилио кидал на днях скрипт для ГЕОип

Google

ᅠ
24.07.2018
08:04:06
я при помощи его отфильтровал "зарубежный" и "локальный" трафик
и заворачиваю в тунель только зарубежный
никогда б кстати не подумал, шо в Украине столько сетей О_о
ну 1.5к еще ок
но 3к записей О_о

Cava_454
24.07.2018
08:07:33
Ребят

Vladimir
24.07.2018
08:07:51
аннонсирует посредством чего?

Cava_454
24.07.2018
08:08:02
У меня тут закрыто 2 порта
Из за них онлайн банкинг может не работать?

ᅠ
24.07.2018
08:08:32
лол
ну да

Vladimir
24.07.2018
08:08:49
эээ а в чем проблема?

ᅠ
24.07.2018
08:08:52
у тебя на входе дропается весь DNS

Vladimir
24.07.2018
08:08:58
выше там разрешены related,established
микротик эту ситуацию обрабатывает норм вроде как

ᅠ
24.07.2018
08:09:17
попробуй указать явно
в network
днсом — адрес роутера
отак

Google

ᅠ
24.07.2018
08:10:01
потому что если не указывать днс
то роутер будет выдавать всё, что имеет сам

Cava_454
24.07.2018
08:11:07
53 порт это блокает?

ᅠ
24.07.2018
08:11:41
хммм
тогда это действительно странно

Admin
ERROR: S client not available

Cava_454
24.07.2018
08:12:04
Лосось
Друг

ᅠ
24.07.2018
08:12:20
Ты ленивый, я вряд-ли тебе друг)

Cava_454
24.07.2018
08:12:21
53 порт если удалю дроп

ᅠ
24.07.2018
08:12:28
то тебя завалят дудосом

Cava_454
24.07.2018
08:12:32
Есть шанс что заработает?

ᅠ
24.07.2018
08:12:39
есть

Cava_454
24.07.2018
08:12:46
Спасиьо?

ᅠ
24.07.2018
08:12:50
можно вообще все правила удалить
тоже есть шанс шо заработает
но не на долго
)

Kristina
24.07.2018
08:16:09

Google

ᅠ
24.07.2018
08:16:24
КАПы могут быть автономными, тогда НАТят и Роутят они сами
это так себе идея, ибо они достаточно слабы

Сергей
24.07.2018
08:17:06

Kristina
24.07.2018
08:17:16

Сергей
24.07.2018
08:17:24
и хочет чистый, прозрачный л2 )

ᅠ
24.07.2018
08:17:25
можно не бриджевать
но это фу
фуфуфу
дхцп онли на бриджах должно быть
(не я сказал, на каком то из мумов выступающий говорил)
на бридж вешаем дхцп
профит
И еще
Кто-то может объянить как работает вот это?