@MikrotikRu

Страница 3642 из 3964
Mikhail
15.09.2018
09:09:18
Да там нечем

Рамиль М.
15.09.2018
09:09:49
Да там нечем
Да хотя бы OID не искать

Mikhail
15.09.2018
09:09:59
Один параметр и один график по нему

док
15.09.2018
10:59:36
о, торговец черным деревом .)))

Google
Alex
15.09.2018
11:02:32
о, торговец черным деревом .)))
Уже пишешь письма мелким почерком?

Boomer
15.09.2018
11:33:41


Всем привет! Ребята, кто юзал коммутатор CRS125? Я сконфигурировал Switch VLAN (тегированные и нетегировавнные порты) согласно WIKI. Теперь возник вопрос, как назначить IP тому или иному VLAN? При конфигурировании Switch VLAN не создаётся никаких интерфейсов... чтобы можно было назначить IP.

Sergio
15.09.2018
11:35:48
всем доброго дня, помогите, пожалуйста, советом по dst-nat. сделано вот так action=dst-nat chain=dstnat comment=RDP dst-port=3389 in-interface-list=WAN \ log=yes protocol=tcp to-addresses=10.0.0.29 to-ports=3389. в логах - dstnat: in pppoe-rtk-eth1 out:(unknown 0). как я понимаю, микрот не понимает, где у него хост 10.0.0.29, но эта сеть для него коннектед

alex
15.09.2018
11:41:04
я не пробовал

Boomer
15.09.2018
11:42:45
я не пробовал
при конфигурировании VLAN SWitch автоматом поднялись VLAN 4091 и 4095 так и должно быть?

alex
15.09.2018
11:43:37
4095 это какой-то дефолтный, 4091 не видел вообще

Boomer
15.09.2018
11:44:17
4095 это какой-то дефолтный, 4091 не видел вообще
он на картинке... в нем задействован тренкованный порт и порт CPU

Flex
15.09.2018
11:44:37
Привет всем некроманам

Google
Flex
15.09.2018
11:44:57
Мой некротик постоянно создает правила в нате для торрента

Как так?

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:07
Упнп

Flex
15.09.2018
11:45:13
Упнп
Ага

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:17
Ип-упнп

Flex
15.09.2018
11:45:39
Alexander
15.09.2018
11:45:43
Как так?
/ip upnp set disabled=yes

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:50
Ага
Это был тест на профпригодность что ли?

Flex
15.09.2018
11:45:50
А

Спасибо

alex
15.09.2018
11:49:01
он на картинке... в нем задействован тренкованный порт и порт CPU
я имею в виду, что на своём микроте я видел только 4095, зачем ещё один - непонятно.

Flex
15.09.2018
12:02:24
А подскажите как называлось, когда из внутренней сети не можешь попасть по внешнему адресу?

Сергей
15.09.2018
12:07:21
когда Можешь - это хэирпин нат )

Pavel
15.09.2018
12:07:27
"дед кгбист в правлении" это называется

Flex
15.09.2018
12:15:01
Diezel
15.09.2018
12:17:10
когда Можешь - это хэирпин нат )
я кстате пытался его настроить но не нашёл нормального мануала в интернете на русском, хотел иметь возможноть заходить так на VPS который в виртуалке поднят

Sergey
15.09.2018
12:19:30
а почему такое название?

next
15.09.2018
12:20:32
кто первый тот и назвал как хочет

Google
Diezel
15.09.2018
12:22:05
https://spw.ru/educate/articles/natpart5/
и извне на Virtualmin сервер не получаеться достучаться, чтобы указанный у домена NS который указан в мой ip работал, просто по ip можно достучаться а через NS нет

док
15.09.2018
12:22:08
если по имени просто в DNS добавь статическуя запись с правильным ip

Flex
15.09.2018
12:23:34
Не работает кстати

док
15.09.2018
12:23:51
неработает что ?

Flex
15.09.2018
12:24:08
Сделал дстнат; дстадресс - ип сервер; порт - 80

Ни по ип, ни по нс

Сергей
15.09.2018
12:25:10
а почему такое название?
This is called - among other terms - hair pin NAT because the traffic flow has clients enter the router through the same interface it leaves through, which when drawn looks like a hair pin.

Flex
15.09.2018
12:25:20
Причем раньше работало, отключил сервер на долгое время и забыл, а теперь втыкаю сервер и не робит

next
15.09.2018
12:25:30
хайрпин, заколочка, да

Сергей
15.09.2018
12:26:45
хайрпин, заколочка, да
девушка в теме )

next
15.09.2018
12:27:35
девушка наверно и дала название )

Сергей
15.09.2018
12:28:04
возможно )

Flex
15.09.2018
12:28:25
Там все равно через маскарад настраивается?

next
15.09.2018
12:28:25


Flex
15.09.2018
12:28:36
Или тупым дстнатом можно?

Везде по разному правила пишут

Google
Flex
15.09.2018
12:29:36
логичнее было бы назвать как прищепка на яички
А Вы сударь знаете толк в извращениях

Сергей
15.09.2018
12:29:55
@SergeyKud, расскажи лучше, тестировал свитчинг на 6.44beta6 ?

Sergey
15.09.2018
12:31:00
@SergeyKud, расскажи лучше, тестировал свитчинг на 6.44beta6 ?
нет, но на 6.43р66 что ли уже как то лучше, винбокс не отваливается, но ртт растет

док
15.09.2018
12:31:19
Програмист это человек без жизни , в жизне програмиста нет места ничему кроме кода , а она ещё и моделью подрабатывает , э что то не сходится.)))

next
15.09.2018
12:31:42
разрыв шаблона, да?

док
15.09.2018
12:31:52
ааааа. ну может она белая! .. была ... тогда сходится !

next
15.09.2018
12:32:01
ты забыл сказать - еще и негритоска

Sergey
15.09.2018
12:32:03
@SergeyKud, расскажи лучше, тестировал свитчинг на 6.44beta6 ?
у меня так получилось что ац2 дома стал мплс пе роутером и за ним небольшой балконный цодик с виртуалками, и перезагружать не очень удобно стало

alex
15.09.2018
12:33:36
разрыв шаблона, да?
у неё ещё и секс есть не только с компилятором =)

док
15.09.2018
12:34:22
нет разрыва шаблона , писать в инсте не мешки ворочать .)

Sergey
15.09.2018
12:37:53
Еще чуть чуть и ты станешь домашним провайдером
и так предоставляю интернет в компнате и в туалете

Dmitrii
15.09.2018
12:39:55
Надо увеличивать клиентскую базу

Подключать соседние туалеты

К мплсу

Flex
15.09.2018
12:43:05
https://spw.ru/educate/articles/natpart5/

Вот так сделал, не работает

Dmitrii
15.09.2018
12:44:15
Значит неправильно сделал

док
15.09.2018
12:46:13
рисуй схему где что с ip .

Google
Дамир
15.09.2018
12:46:25
Да хотя бы OID не искать
Оид придется искать, это скрипт. Гугли custom oid mikrotik, если поделюсь своим - ничего не даст.

Flex
15.09.2018
12:52:38
add action=dst-nat chain=dstnat comment="DSTNat to http 80 TCP port" dst-address=185.xxx.xxx.xxx dst-port=80 in-interface=ether1 protocol=tcp src-port="" to-addresses=192.168.230.150 to-ports=80 add action=dst-nat chain=dstnat comment="DSTNat to httpS 443 TCP port" dst-address=185.xxx.xxx.xxx dst-port=443 in-interface=ether1 protocol=tcp to-addresses=192.168.230.150 to-ports=443 add action=dst-nat chain=dstnat disabled=yes dst-address=185.xxx.xxx.xxx dst-port=80 protocol=tcp to-addresses=192.168.230.150 to-ports=80 add action=dst-nat chain=dstnat comment="DSTNat to ssh 22 TCP port" dst-address=185.xxx.xxx.xxx dst-port=22222 in-interface=ether1 protocol=tcp to-addresses=192.168.230.150 to-ports=22 add action=masquerade chain=srcnat comment="ISP Masquerade" ipsec-policy=out,none out-interface-list=WAN add action=masquerade chain=srcnat dst-address=185.xxx.xxx.xxx dst-port=80 protocol=tcp src-address=192.168.230.0/24

192.168.230.150 - сервер 185.xxx.xxx.xxx - внешний ип

док
15.09.2018
12:55:22
адрес интерфейса внетренней сети микротика какой ?

Dmitrii
15.09.2018
12:55:55
Так у тебя маскардинг для ипсека только

док
15.09.2018
12:56:12
вот такой строки нехватает add action=masquerade chain=srcnat dst-address=192.168.230.150 dst-port=80 protocol=tcp src-address=192.168.230.1

Flex
15.09.2018
12:56:15
Сама сеть 192.168.230.0/24, одна только

https://spw.ru/educate/articles/natpart5/
В мануале указана вся подсеть

док
15.09.2018
12:57:24
точно не надо

add action=masquerade chain=srcnat dst-address=192.168.230.150 dst-port=80 protocol=tcp

Flex
15.09.2018
12:58:01
А, без сурсов, так, попробую

док
15.09.2018
12:59:40
вообщем смысл , если к МТ приходит запрос на 230,150 он будет его маршрутизировать но нужно заменить адрес отправителя на адрес исходящего интнофейса микротика, или masquerade . что то одно.

Страница 3642 из 3964