
Sergey
27.08.2018
18:28:44
в меня в сети ван и лан интерфейс на микротике это один и тот же влан

док
27.08.2018
18:29:23
да, инет провайдер , он просто передаёт. а мы же тут админы LAN нам это ваще , крайне не подходит.

Vladimir
27.08.2018
18:30:04

Vladyslav
27.08.2018
18:30:11
Ну на всех не обобщайте)

Google

док
27.08.2018
18:30:24
и то, он тоже сетевые экраны использует , хотя бы для защиты совственных ресурсов от глаз/рук из инета.

Vladimir
27.08.2018
18:30:46

док
27.08.2018
18:31:18
прямая маршрутизация но не как не безконтрольная .)

Vladimir
27.08.2018
18:31:44

Антон
27.08.2018
18:31:46
настало время интересных историй про контрольную маршрутизацию :)

Vladimir
27.08.2018
18:32:11

док
27.08.2018
18:32:47
ну у меня филиалы друг другу не доступны, хотя прямая М. между ними есть, в одну точку инетрфейсы упираються .

Антон
27.08.2018
18:32:48

Vladimir
27.08.2018
18:33:29

Антон
27.08.2018
18:33:33

Vladimir
27.08.2018
18:38:10

Рамиль М.
27.08.2018
18:47:50
Нет, без фаерволла форвард через ван разрешен и, по идее, даже можно заюзать это. Но мы же с вами не обычные пользователи и не сделаем так?)

Mikhail
27.08.2018
18:48:44

Google

Mikhail
27.08.2018
18:48:53
У большинства есть

Vladimir
27.08.2018
18:49:34
Не у всех
особенно в точках обмена трафиком

Mikhail
27.08.2018
18:50:39
Ну я ни одного не встречал ещё. Каждый сообщает что надо пойти в ripedb и себе там всё красиво сделать
На IX да, может быть. Там всё ещё больше "на доверии"

Vladimir
27.08.2018
18:52:07
да требования к AS-SET могут быть, но они не факт, что исполняются
ошибки в конфигурации никто не отменял

kino
27.08.2018
19:17:55


док
27.08.2018
19:47:24
у меня как минимум домашняя сеть и там запрещена маршрутизация из WAN
да, всё правильно , маршрутизацию , нельзя зпретить , конечно если не снять эту галочку https://c2n.me/3WjfFZ5 .))) но в этом случае маршрутизация l3 будет прекращена в принципе. Да , я имел ввиду ограничена сетевым экраном.
И кстати по поводу безконтрольном М. в инете , хорошая практика(не скажу что обязанность так делать) не передавайть между провайдерами пакеты с адресами отправителя из серых(условно не маршрутизируемых в инете) сетей, так что безконтрольная М. в инете под вопросом. Всегда есть возможность со злым умыслом или без передавать такие пакеты.
Господа и дамы, есть картинка , рисовал не я , https://clip2net.com/s/3Wj9ORR . Внимание вопрос , имеет ли смысл маркировать как фасттрак кон. пакеты из локальной сети в инет если у таких пакетов как минимум dst-nat должен отработать?
на скоклько я понял ты видешь чужие рррое сесии , не знаю что даст фильтрация(снизит ли загрузку проца или что в этом роде) , кто что может подсказать ?


Игорь
27.08.2018
20:28:46

Konstantin
28.08.2018
02:54:08
удалённый ПК не видит серв трансляции . Может кто подскажет

Valery
28.08.2018
02:55:03
в туннеле шлюз не нужен, на то он и туннель.

Konstantin
28.08.2018
02:55:56
DHCP пул для туннеля в той же подсети уже сделали

Valery
28.08.2018
02:56:54
в любой диагностике должны обсуждаться два адреса, между которыми нет коннективити.

Google

Valery
28.08.2018
02:56:58
второй адрес какой?

Konstantin
28.08.2018
02:57:16
192.168.15.217

Valery
28.08.2018
02:57:45
а маска у него?

Konstantin
28.08.2018
02:57:51
24

????????
28.08.2018
02:58:10

Valery
28.08.2018
02:58:11
ну значит он пытается найти 191 как директ-коннектед.

Konstantin
28.08.2018
02:58:34

Valery
28.08.2018
02:58:39
а .191 - за шлюзом, на котором терминирован ппп туннель.

ᅠ
28.08.2018
02:58:47

Valery
28.08.2018
02:58:54
шлюз должен из себя изображать проксиарп для этого адреса

????????
28.08.2018
02:59:17
Либо хамач

ᅠ
28.08.2018
03:00:23
либо включить прокси-арп и всё бдует ок

Konstantin
28.08.2018
03:01:16

ᅠ
28.08.2018
03:01:25
именно

Konstantin
28.08.2018
03:01:33
тогда нет

ᅠ
28.08.2018
03:01:53
для впн отдельынй пул?

Konstantin
28.08.2018
03:02:18

ᅠ
28.08.2018
03:03:02
попробуйте выдавать из той же подсети
в которой находится бридж

Google

Konstantin
28.08.2018
03:03:12

????????
28.08.2018
03:03:53
Я как-то заморачивался. Прокси арп не поможет. В одной л2 нужно быть обоим компам

ᅠ
28.08.2018
03:04:19
впн какой?

Konstantin
28.08.2018
03:04:27

ᅠ
28.08.2018
03:04:37
L2TP
в профиле л2тп выбран бридж?

????????
28.08.2018
03:04:49

ᅠ
28.08.2018
03:04:58
но у меня и на л2тп работало)

Admin
ERROR: S client not available

Konstantin
28.08.2018
03:05:24
где конкретно указать надо

ᅠ
28.08.2018
03:06:57
default profiles

Konstantin
28.08.2018
03:08:22
чота колом

ᅠ
28.08.2018
03:08:58
компы пингуют друг друга?
трасировка идёт с одного на другой?

Konstantin
28.08.2018
03:16:24
да, всё есть

Fire
28.08.2018
03:19:47
параметр -d увеличит скорость трассировки

Google

Fire
28.08.2018
03:20:04
так-как не будет пытаться отрезолвить ip в имена

ᅠ
28.08.2018
03:20:22
и еще бы попробовать Udp пинг
которого в винде по дефолту нет
каким то Nmap-ом

Konstantin
28.08.2018
03:21:23

ᅠ
28.08.2018
03:21:27
или PsPing

Fire
28.08.2018
03:21:35
на будущее)
а в чём проблема-то?

ᅠ
28.08.2018
03:22:04
трансляцию со стима не можем через впн запустить
а стим, кстати
после перенастройки впн
перезапускали?
он часто 314здоватый чуток

Konstantin
28.08.2018
03:22:34

ᅠ
28.08.2018
03:22:39
хммм
завтра смоделирую тогда. посмотрю чо как.
ибо щас 6 утра и хочетсо спать -_-

Konstantin
28.08.2018
03:27:00
чота сложнотаааа
а у хамачи хз как пинг будет. может фриз на фризе и смысла никакого

Максат
28.08.2018
03:38:28