@MikrotikRu

Страница 3523 из 3964
Sergey
27.08.2018
18:28:44
в меня в сети ван и лан интерфейс на микротике это один и тот же влан

док
27.08.2018
18:29:23
да, инет провайдер , он просто передаёт. а мы же тут админы LAN нам это ваще , крайне не подходит.

Vladyslav
27.08.2018
18:30:11
Ну на всех не обобщайте)

Google
док
27.08.2018
18:30:24
и то, он тоже сетевые экраны использует , хотя бы для защиты совственных ресурсов от глаз/рук из инета.

Vladimir
27.08.2018
18:30:46
да, инет провайдер , он просто передаёт. а мы же тут админы LAN нам это ваще , крайне не подходит.
вообще при сколько-то большой своей сети внутри своей сети та же безконтрольная маршрутизация

док
27.08.2018
18:31:18
прямая маршрутизация но не как не безконтрольная .)

Vladimir
27.08.2018
18:31:44
и то, он тоже сетевые экраны использует , хотя бы для защиты совственных ресурсов от глаз/рук из инета.
ну для защиты собственных ресурсов да, но тут он уже как свой собственный касотмер выступает )

Антон
27.08.2018
18:31:46
настало время интересных историй про контрольную маршрутизацию :)

Vladimir
27.08.2018
18:32:11
прямая маршрутизация но не как не безконтрольная .)
ну а как интернет работает? Там сплошная безконтрольная маршрутизация вокруг.

док
27.08.2018
18:32:47
ну у меня филиалы друг другу не доступны, хотя прямая М. между ними есть, в одну точку инетрфейсы упираються .

Vladimir
27.08.2018
18:33:29
прямая маршрутизация но не как не безконтрольная .)
я вам даже больше скажу - можно аннонсировать чужую сеть, и трафик к провадеру потечет от его линков. Ну не от всех, от многих точно

Антон
27.08.2018
18:33:33
ну у меня филиалы друг другу не доступны, хотя прямая М. между ними есть, в одну точку инетрфейсы упираються .
седня кстати скайнет в казани так сломался. с самого утра клиенты друг друга не пингуют

Vladimir
27.08.2018
18:38:10
Рамиль М.
27.08.2018
18:47:50
Нет, без фаерволла форвард через ван разрешен и, по идее, даже можно заюзать это. Но мы же с вами не обычные пользователи и не сделаем так?)

Google
Mikhail
27.08.2018
18:48:53
У большинства есть

Vladimir
27.08.2018
18:49:34
Не у всех

особенно в точках обмена трафиком

Mikhail
27.08.2018
18:50:39
Ну я ни одного не встречал ещё. Каждый сообщает что надо пойти в ripedb и себе там всё красиво сделать

На IX да, может быть. Там всё ещё больше "на доверии"

Vladimir
27.08.2018
18:52:07
да требования к AS-SET могут быть, но они не факт, что исполняются

ошибки в конфигурации никто не отменял

док
27.08.2018
19:47:24
сделал, а что бы проанализировать созданный файл wireshark нужен?
нет, не нужен, смотри что там , ну или покажи что там , всем интересно.

у меня как минимум домашняя сеть и там запрещена маршрутизация из WAN
да, всё правильно , маршрутизацию , нельзя зпретить , конечно если не снять эту галочку https://c2n.me/3WjfFZ5 .))) но в этом случае маршрутизация l3 будет прекращена в принципе. Да , я имел ввиду ограничена сетевым экраном. И кстати по поводу безконтрольном М. в инете , хорошая практика(не скажу что обязанность так делать) не передавайть между провайдерами пакеты с адресами отправителя из серых(условно не маршрутизируемых в инете) сетей, так что безконтрольная М. в инете под вопросом. Всегда есть возможность со злым умыслом или без передавать такие пакеты.

Господа и дамы, есть картинка , рисовал не я , https://clip2net.com/s/3Wj9ORR . Внимание вопрос , имеет ли смысл маркировать как фасттрак кон. пакеты из локальной сети в инет если у таких пакетов как минимум dst-nat должен отработать?

на скоклько я понял ты видешь чужие рррое сесии , не знаю что даст фильтрация(снизит ли загрузку проца или что в этом роде) , кто что может подсказать ?

Konstantin
28.08.2018
02:54:08


удалённый ПК не видит серв трансляции . Может кто подскажет

Valery
28.08.2018
02:55:03
в туннеле шлюз не нужен, на то он и туннель.

Konstantin
28.08.2018
02:55:56
в туннеле шлюз не нужен, на то он и туннель.
и как быть. почему не виднеется пека

DHCP пул для туннеля в той же подсети уже сделали

Valery
28.08.2018
02:56:54
в любой диагностике должны обсуждаться два адреса, между которыми нет коннективити.

Google
Valery
28.08.2018
02:56:58
второй адрес какой?

Konstantin
28.08.2018
02:57:16
192.168.15.217

Valery
28.08.2018
02:57:45
а маска у него?

Konstantin
28.08.2018
02:57:51
24

????????
28.08.2018
02:58:10
и как быть. почему не виднеется пека
Для трансляции в стиме оба компа должны быть в одной сетке.

Valery
28.08.2018
02:58:11
ну значит он пытается найти 191 как директ-коннектед.

Konstantin
28.08.2018
02:58:34
Valery
28.08.2018
02:58:39
а .191 - за шлюзом, на котором терминирован ппп туннель.

28.08.2018
02:58:47
так они в одной сетке , ток через VPN
proxy-arp включите, в бридже на который вяжутся впн

Valery
28.08.2018
02:58:54
шлюз должен из себя изображать проксиарп для этого адреса

????????
28.08.2018
02:59:17
так они в одной сетке , ток через VPN
Не, так не пойдёт) овпн, который будет в бридж добавляться можно делать.

Либо хамач

28.08.2018
03:00:23
либо включить прокси-арп и всё бдует ок

28.08.2018
03:01:25
именно

Konstantin
28.08.2018
03:01:33
тогда нет

28.08.2018
03:01:53
для впн отдельынй пул?

Konstantin
28.08.2018
03:02:18
для впн отдельынй пул?
есть и отдельный и в той же подсети

28.08.2018
03:03:02
попробуйте выдавать из той же подсети

в которой находится бридж

Google
Konstantin
28.08.2018
03:03:12
????????
28.08.2018
03:03:53
Я как-то заморачивался. Прокси арп не поможет. В одной л2 нужно быть обоим компам

28.08.2018
03:04:19
впн какой?

Konstantin
28.08.2018
03:04:27
28.08.2018
03:04:37
L2TP
в профиле л2тп выбран бридж?

28.08.2018
03:04:58
но у меня и на л2тп работало)

Admin
ERROR: S client not available

Konstantin
28.08.2018
03:05:24
в профиле л2тп выбран бридж?
нет, профиль сам же создаёшь с указанием пула и тд

где конкретно указать надо

EoIP можно еще попробовать О_о
это тот который микротиковский? типа GRE ?

28.08.2018
03:06:57
default profiles

Konstantin
28.08.2018
03:08:22
чота колом

28.08.2018
03:08:58
компы пингуют друг друга?

трасировка идёт с одного на другой?

Konstantin
28.08.2018
03:16:24
да, всё есть



Fire
28.08.2018
03:19:47
параметр -d увеличит скорость трассировки

Google
Fire
28.08.2018
03:20:04
так-как не будет пытаться отрезолвить ip в имена

28.08.2018
03:20:22
и еще бы попробовать Udp пинг

которого в винде по дефолту нет

каким то Nmap-ом

Konstantin
28.08.2018
03:21:23
так-как не будет пытаться отрезолвить ip в имена
так трассировка то пролазиет. смысл от -d

28.08.2018
03:21:27
или PsPing

Fire
28.08.2018
03:21:35
на будущее)

а в чём проблема-то?

28.08.2018
03:22:04
трансляцию со стима не можем через впн запустить

а стим, кстати

после перенастройки впн

перезапускали?

он часто 314здоватый чуток

Konstantin
28.08.2018
03:22:34
28.08.2018
03:22:39
хммм

завтра смоделирую тогда. посмотрю чо как.

ибо щас 6 утра и хочетсо спать -_-

Konstantin
28.08.2018
03:27:00
каким то Nmap-ом
этож сканер портов

чота сложнотаааа

а у хамачи хз как пинг будет. может фриз на фризе и смысла никакого

Максат
28.08.2018
03:38:28
стоп,акак же0/0 route
Нету роута там

Страница 3523 из 3964