@MikrotikRu

Страница 3269 из 3964
24.07.2018
07:58:29
ну

вешаешь маркировку в мангле по адресному пространству влана

Google
24.07.2018
07:59:18
не все операторы дают возможность коннекта)

к примеру — Киевстар)

Sergiy
24.07.2018
07:59:55
Лосось, і ти з Неньки? Щось тут наших останнім часом все більше і більше ?

24.07.2018
08:00:09
вешаешь маркировку в мангле по адресному пространству влана
и роутишь куда нужно используя 0.0.0.0/0 и марку которую вешал в мангле

Biba
24.07.2018
08:00:09
Понаехали... ?

24.07.2018
08:00:13
а я отвечал)

что да, Киев)

Sergiy
24.07.2018
08:00:22
Нєфіг ніки міняти

24.07.2018
08:00:38
а

ну то такє :D

Sergiy
24.07.2018
08:01:11
К сожжелению, пока свисток без IP ( теле2 их вообще не выдает) (((
ну тут тогда никак. Как они к тебе законектятся если нет доступа из вне?

Google
24.07.2018
08:01:21
если нельзя коннектнутся на свисток

Kolunchik
24.07.2018
08:01:32
машинка в DO или где-нибудь ещё, запись в днс указывает на неё, ваша штука туда подключается любым туннелем, маршрутизацию можно статиком

24.07.2018
08:01:34
то можно заставить свисток коннектится куда надо

и уже там рулить

Л2ТП клиент и погнали)

Sergiy
24.07.2018
08:01:51
та изи же
ну так надо тогда еще один тик с белым адресом. Но его еще надо иметь

Vladimir
24.07.2018
08:01:53
человек так и пишет Например есть другой тик с выделенным айпи, могу поднять на нем туннель(роль сервера) с rb2011

Яросвет
24.07.2018
08:02:04
то можно заставить свисток коннектится куда надо
Вот я тоже думаю что построить туннель... но вопрос как клиентов потом закинуть в этот туннель

24.07.2018
08:02:10
вешаешь маркировку в мангле по адресному пространству влана

и роутишь куда нужно используя 0.0.0.0/0 и марку которую вешал в мангле

получается что дефолт роут для всех клиентов с маркой

будет тот который укажешь

а указываешь нужный тебе л2тп тунель

главное при этом в нате еще поправить маскарад и делать его либо на интерфейс тунеля, либо на адресное пространство

Яросвет
24.07.2018
08:03:36
я ж только что описал
а-а-а я кажись понял! Спасиб

24.07.2018
08:03:39
можно еще изощрится

тут Базилио кидал на днях скрипт для ГЕОип

Google
24.07.2018
08:04:06
я при помощи его отфильтровал "зарубежный" и "локальный" трафик

и заворачиваю в тунель только зарубежный

никогда б кстати не подумал, шо в Украине столько сетей О_о

ну 1.5к еще ок

но 3к записей О_о

Cava_454
24.07.2018
08:07:33
Ребят

Vladimir
24.07.2018
08:07:51
аннонсирует посредством чего?

Cava_454
24.07.2018
08:08:02
У меня тут закрыто 2 порта



Из за них онлайн банкинг может не работать?

24.07.2018
08:08:32
лол

ну да

Vladimir
24.07.2018
08:08:49
эээ а в чем проблема?

24.07.2018
08:08:52
у тебя на входе дропается весь DNS

Vladimir
24.07.2018
08:08:58
выше там разрешены related,established

микротик эту ситуацию обрабатывает норм вроде как

24.07.2018
08:09:17
попробуй указать явно

в network

днсом — адрес роутера

отак

Google
24.07.2018
08:10:01


потому что если не указывать днс

то роутер будет выдавать всё, что имеет сам

Cava_454
24.07.2018
08:11:07
53 порт это блокает?

24.07.2018
08:11:41
хммм

тогда это действительно странно

Admin
ERROR: S client not available

Cava_454
24.07.2018
08:12:04
Лосось

Друг

24.07.2018
08:12:20
Ты ленивый, я вряд-ли тебе друг)

Cava_454
24.07.2018
08:12:21
53 порт если удалю дроп

24.07.2018
08:12:28
то тебя завалят дудосом

Cava_454
24.07.2018
08:12:32
Есть шанс что заработает?

24.07.2018
08:12:39
есть

Cava_454
24.07.2018
08:12:46
Спасиьо?

24.07.2018
08:12:50
можно вообще все правила удалить

тоже есть шанс шо заработает

но не на долго

)

Kristina
24.07.2018
08:16:09
если не объединять в бридж wlan и ether и повесить dhcp сервер на wlan инт ?
так точки же не встроенное радио некрота) они включаются в эзернетовские порты как я поняла, и должны дхцп получить от него же

Google
24.07.2018
08:16:24
КАПы могут быть автономными, тогда НАТят и Роутят они сами

это так себе идея, ибо они достаточно слабы

Kristina
24.07.2018
08:17:16
КАПы могут быть автономными, тогда НАТят и Роутят они сами
но по тз - они должны получить дхцп от микрота

Сергей
24.07.2018
08:17:24
и хочет чистый, прозрачный л2 )

24.07.2018
08:17:25
можно не бриджевать

но это фу

фуфуфу

дхцп онли на бриджах должно быть

(не я сказал, на каком то из мумов выступающий говорил)

но по тз - они должны получить дхцп от микрота
ну окей, подрубаем капсмен, в конфиге подрубаем бридж

на бридж вешаем дхцп

профит

И еще

Кто-то может объянить как работает вот это?



Страница 3269 из 3964