
Aleks
14.09.2018
17:59:18

Sergy
14.09.2018
17:59:48
Был чёрный дымок по его словам :-)

Dmitrii
14.09.2018
18:01:11
можно починить
дамаг минимальный

Google

Игорь
14.09.2018
18:04:20

Aleks
14.09.2018
18:04:50

Игорь
14.09.2018
18:05:11
10.0.0.2?

Ivan
14.09.2018
18:13:13
https://mikrotik.com/product/rb4011igs_5hacq2hnd_in
Давно появился?
Бомба

Sergy
14.09.2018
18:32:46
Железка интересная, только без Wave 2 и MU-MIMO не так вкусна :-) Когда уже дождёмся их :-(

tr0jan4ik
14.09.2018
18:32:48
Если бы не цена

Yaroslav
14.09.2018
18:50:32
народ, а просветите насколько коректно будет работать Capsman в 1 сети на разном оборудовании? Например если на части есть AC, а на части только N

Игорь
14.09.2018
18:51:15

Vitaliy
14.09.2018
18:58:36
Господа, подскажите, пожалуйста, такой момент:
У меня есть vpn-сервер, микротик за nat'ом в качестве клиента (но он не гейтвей), и хост в одной подсети с микротиком.
Я прокинул порт с впн-сервера на микротик. На микротике - на сервер. Пакеты с сервера приходят на хост, но сорс ип у них - подсеть vpn. Поэтому вместо того чтобы вернуться - они идут на гейтвей. Как можно средствами микротика это порешать?

tr0jan4ik
14.09.2018
19:00:54
В пятницу вечером

Google

Alexander
14.09.2018
19:01:33

tr0jan4ik
14.09.2018
19:01:53
Яннп)
Нарисуй
Хоть ручкой
Трабла возможно что ответ уходит вгейтвей а не в сеть да?
А я только разошелся. Аж стало интересно
Типа такого? https://forummikrotik.ru/viewtopic.php?t=7807

Alexander
14.09.2018
19:08:43
Яннп)
нат, микрот не шлюзом, надо срцнат пакета в вышестоящую сеть

tr0jan4ik
14.09.2018
19:13:51
Чет походу уже не надо ему нечего)

Diezel
14.09.2018
19:18:53
- Что чаще всего читают нигеры?
- Надпись "Полиция" на капоте

Сергей
14.09.2018
19:30:57

tr0jan4ik
14.09.2018
19:31:14
Раз такое дело. Моя любимая цитата с баша , https://bash.im/quote/395556

Vitaliy
14.09.2018
19:32:44
У меня за натом комп, нужно на 80-й порт на него попасть
Сейчас попробую нарисовать
Короче со схемами у меня всё плохо

Igor
14.09.2018
19:43:09
Разреши 80 порт и сделай dstnat на него

Vitaliy
14.09.2018
19:43:18
Но мне надо переадресовать порт с сервера, который "VPN сервер" на "веб-сервер"

Google

Vitaliy
14.09.2018
19:44:16
Так и сделал, пакеты с микротика приходят на веб-сервер с сорс ип 100.100.0.1
И обратно с веб-сервера идут не на микротик а на роутер
Chain dst-nat, action netmap

Diezel
14.09.2018
19:45:42
давайте поговорим об аптаймах микротов: у кого из Вас самый большой аптайм, при отсутствии UPS к которому микрот запитан? у меня 90 дней но во время грозы на секунду дёрнулось ляктричество и аптайм обнулился

Igor
14.09.2018
19:47:02

tr0jan4ik
14.09.2018
19:48:58
Потому маленький у меня он. Но до полугода всегда доходит

Igor
14.09.2018
19:49:29

Diezel
14.09.2018
19:49:34
:D

Igor
14.09.2018
19:49:45
это фильтр

tr0jan4ik
14.09.2018
19:49:59
Но про них же не знают пока)

Igor
14.09.2018
19:50:16
а это нат

Vitaliy
14.09.2018
19:52:26
спасибо, сейчас попрробую

tr0jan4ik
14.09.2018
19:53:13
Я вот смотрю и не пойму. Клиент и веб же в одной сети

Igor
14.09.2018
19:53:35
причем, как видишь, можно перенаправлять порты. для этого надо только указать какой порт ты будешь принимать, а дальше в правиле ната указывать на какой порт и на какой адрес его отправлять

Vitaliy
14.09.2018
19:56:54
[thomas@MikroTik] /ip firewall nat> add chain=dstnat action=netmap to-addresses=192.168.12.200 to-ports=80 protocol=tcp dst-port=37000

Google

Vitaliy
14.09.2018
19:57:14
вот так это почему-то не работает
интерфейс обязательно указывать?
firewall не настраивал, отключил ве правила на время теста

Igor
14.09.2018
19:59:29
Ну дак а как он поймет, что 37000 надо принять?

Антон
14.09.2018
20:03:08
в этой конфе он все запросы по всем интерфейсам на порт 37000 отправляет на ip 192,168,12,200:80
проброс на роутере делается или на микротике?

Vitaliy
14.09.2018
20:07:10
на микротике
tcpdump на сервере говорит
08:00:03.956910 IP kryve.http > 100.100.0.1.45680: Flags [S.], seq 3273354212, ack 2410556003, win 28960, options [mss 1460,sackOK,TS val 149423863 ecr 1194708747,nop,wscale 6], length 0
это когда я ломлюсь с впн-сервера на 37000 микротика

Антон
14.09.2018
20:08:30
на клиенте маршрут до сервера есть?
на веб сервере

Vitaliy
14.09.2018
20:09:40
на веб-сервере нет
я думал это решаемо средствами микротика

Антон
14.09.2018
20:10:42
ну так и чего ожидать. он получает запрос от 100.100.0.1, не знает где он и перенаправляет своему шлюзу, тот еще более не в теме

Vitaliy
14.09.2018
20:11:08
конечно, это я понимаю

Антон
14.09.2018
20:11:44
поставь веб сервер за микротиком и все станет норм
либо пропиши маршрут на веб сервере к ip 100.100.0.1 через 192.168.12.250

Игорь
14.09.2018
20:13:39
кто подскажет простой способ зарезать не шифрованное видео?

Vitaliy
14.09.2018
20:20:22

Google

Vitaliy
14.09.2018
20:20:38
а в теории, невозможно такое сделать только микротиком?
скажем, если я хитрый шпион, и воткнул микротик в чужой сети

Andrew
14.09.2018
20:22:18

Антон
14.09.2018
20:22:21

Alexander
14.09.2018
20:22:23

Vitaliy
14.09.2018
20:22:48
а подменять сорс ип на микротиковский?
а потом подменять обратно)

Alan (Александр)
14.09.2018
20:37:25
товарищи что то подобное сделать можно на микротике?

Alexander
14.09.2018
20:41:37
Просто подменный шлюз

Alan (Александр)
14.09.2018
20:42:37
Просто подменный шлюз
(Требование состоит в том, что определенные типы трафика UDP должны быть отправлены через оба интерфейса, минимизируя задержку за счет пропускной способности. Протокол UDP, о котором идет речь, является идемпотентным, и поэтому с удовольствием принимает повторяющиеся пакеты,
вот ключевое
нужно оправить пакет через несколько интерфесов

Dmitrii
14.09.2018
20:47:19
и чем это поможет?

Alan (Александр)
14.09.2018
20:48:09

Dmitrii
14.09.2018
20:48:54
да сколько угодно
nth

Alan (Александр)
14.09.2018
20:50:00

Dmitrii
14.09.2018
20:51:10
что решить?