
Mikhail
15.09.2018
09:09:18
Да там нечем

Рамиль М.
15.09.2018
09:09:49

Mikhail
15.09.2018
09:09:59
Один параметр и один график по нему

док
15.09.2018
10:59:36
о, торговец черным деревом .)))

Google

Alex
15.09.2018
11:02:32

Boomer
15.09.2018
11:33:41
Всем привет! Ребята, кто юзал коммутатор CRS125? Я сконфигурировал Switch VLAN (тегированные и нетегировавнные порты) согласно WIKI. Теперь возник вопрос, как назначить IP тому или иному VLAN? При конфигурировании Switch VLAN не создаётся никаких интерфейсов... чтобы можно было назначить IP.

Sergio
15.09.2018
11:35:48
всем доброго дня, помогите, пожалуйста, советом по dst-nat.
сделано вот так action=dst-nat chain=dstnat comment=RDP dst-port=3389 in-interface-list=WAN \
log=yes protocol=tcp to-addresses=10.0.0.29 to-ports=3389.
в логах - dstnat: in pppoe-rtk-eth1 out:(unknown 0).
как я понимаю, микрот не понимает, где у него хост 10.0.0.29, но эта сеть для него коннектед

alex
15.09.2018
11:36:57

Boomer
15.09.2018
11:39:38

alex
15.09.2018
11:41:04
я не пробовал

Boomer
15.09.2018
11:42:45
я не пробовал
при конфигурировании VLAN SWitch автоматом поднялись VLAN 4091 и 4095 так и должно быть?

alex
15.09.2018
11:43:37
4095 это какой-то дефолтный, 4091 не видел вообще

Boomer
15.09.2018
11:44:17

Flex
15.09.2018
11:44:37
Привет всем некроманам

Google

Flex
15.09.2018
11:44:57
Мой некротик постоянно создает правила в нате для торрента
Как так?

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:07
Упнп

Flex
15.09.2018
11:45:13

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:17
Ип-упнп

Flex
15.09.2018
11:45:39

Alexander
15.09.2018
11:45:43

Скептический анализ неверных действий наркоманов
15.09.2018
11:45:50
Ага
Это был тест на профпригодность что ли?

Flex
15.09.2018
11:45:50
А
Спасибо

alex
15.09.2018
11:49:01

Flex
15.09.2018
12:02:24
А подскажите как называлось, когда из внутренней сети не можешь попасть по внешнему адресу?

Сергей
15.09.2018
12:07:21
когда Можешь - это хэирпин нат )

Pavel
15.09.2018
12:07:27
"дед кгбист в правлении" это называется

Flex
15.09.2018
12:15:01

Diezel
15.09.2018
12:17:10
когда Можешь - это хэирпин нат )
я кстате пытался его настроить но не нашёл нормального мануала в интернете на русском, хотел иметь возможноть заходить так на VPS который в виртуалке поднят

Сергей
15.09.2018
12:17:54

Sergey
15.09.2018
12:19:30
а почему такое название?

next
15.09.2018
12:20:32
кто первый тот и назвал как хочет

Google

док
15.09.2018
12:20:41
хочешь предложить альтернативу ?

Diezel
15.09.2018
12:22:05

док
15.09.2018
12:22:08
если по имени просто в DNS добавь статическуя запись с правильным ip

Flex
15.09.2018
12:23:34
Не работает кстати

док
15.09.2018
12:23:51
неработает что ?

Flex
15.09.2018
12:24:08
Сделал дстнат; дстадресс - ип сервер; порт - 80
Ни по ип, ни по нс

Сергей
15.09.2018
12:25:10
а почему такое название?
This is called - among other terms - hair pin NAT because the traffic flow has clients enter the router through the same interface it leaves through, which when drawn looks like a hair pin.

Flex
15.09.2018
12:25:20
Причем раньше работало, отключил сервер на долгое время и забыл, а теперь втыкаю сервер и не робит

next
15.09.2018
12:25:30
хайрпин, заколочка, да

Сергей
15.09.2018
12:26:45

next
15.09.2018
12:27:35
девушка наверно и дала название )

Сергей
15.09.2018
12:28:04
возможно )

Flex
15.09.2018
12:28:25
Там все равно через маскарад настраивается?

next
15.09.2018
12:28:25

Flex
15.09.2018
12:28:36
Или тупым дстнатом можно?
Везде по разному правила пишут

Sergey
15.09.2018
12:28:47

Google

Flex
15.09.2018
12:29:36

Сергей
15.09.2018
12:29:55
@SergeyKud, расскажи лучше, тестировал свитчинг на 6.44beta6 ?

Sergey
15.09.2018
12:31:00

док
15.09.2018
12:31:19
Програмист это человек без жизни , в жизне програмиста нет места ничему кроме кода , а она ещё и моделью подрабатывает , э что то не сходится.)))

next
15.09.2018
12:31:42
разрыв шаблона, да?

док
15.09.2018
12:31:52
ааааа. ну может она белая! .. была ... тогда сходится !

next
15.09.2018
12:32:01
ты забыл сказать - еще и негритоска

Sergey
15.09.2018
12:32:03

alex
15.09.2018
12:33:36

док
15.09.2018
12:34:22
нет разрыва шаблона , писать в инсте не мешки ворочать .)

Dmitrii
15.09.2018
12:37:37
?

Sergey
15.09.2018
12:37:53

Dmitrii
15.09.2018
12:39:55
Надо увеличивать клиентскую базу
Подключать соседние туалеты
К мплсу

Flex
15.09.2018
12:43:05
https://spw.ru/educate/articles/natpart5/
Вот так сделал, не работает

Dmitrii
15.09.2018
12:44:15
Значит неправильно сделал

док
15.09.2018
12:46:13
рисуй схему где что с ip .

Google

Дамир
15.09.2018
12:46:25
Да хотя бы OID не искать
Оид придется искать, это скрипт. Гугли custom oid mikrotik, если поделюсь своим - ничего не даст.


Flex
15.09.2018
12:52:38
add action=dst-nat chain=dstnat comment="DSTNat to http 80 TCP port" dst-address=185.xxx.xxx.xxx dst-port=80 in-interface=ether1 protocol=tcp src-port="" to-addresses=192.168.230.150 to-ports=80
add action=dst-nat chain=dstnat comment="DSTNat to httpS 443 TCP port" dst-address=185.xxx.xxx.xxx dst-port=443 in-interface=ether1 protocol=tcp to-addresses=192.168.230.150 to-ports=443
add action=dst-nat chain=dstnat disabled=yes dst-address=185.xxx.xxx.xxx dst-port=80 protocol=tcp to-addresses=192.168.230.150 to-ports=80
add action=dst-nat chain=dstnat comment="DSTNat to ssh 22 TCP port" dst-address=185.xxx.xxx.xxx dst-port=22222 in-interface=ether1 protocol=tcp to-addresses=192.168.230.150 to-ports=22
add action=masquerade chain=srcnat comment="ISP Masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat dst-address=185.xxx.xxx.xxx dst-port=80 protocol=tcp src-address=192.168.230.0/24
192.168.230.150 - сервер
185.xxx.xxx.xxx - внешний ип


док
15.09.2018
12:55:22
адрес интерфейса внетренней сети микротика какой ?

Flex
15.09.2018
12:55:54

Dmitrii
15.09.2018
12:55:55
Так у тебя маскардинг для ипсека только

док
15.09.2018
12:56:12
вот такой строки нехватает add action=masquerade chain=srcnat dst-address=192.168.230.150 dst-port=80 protocol=tcp src-address=192.168.230.1

Flex
15.09.2018
12:56:15
Сама сеть 192.168.230.0/24, одна только

док
15.09.2018
12:57:24
точно не надо
add action=masquerade chain=srcnat dst-address=192.168.230.150 dst-port=80 protocol=tcp

Flex
15.09.2018
12:58:01
А, без сурсов, так, попробую

док
15.09.2018
12:59:40
вообщем смысл , если к МТ приходит запрос на 230,150 он будет его маршрутизировать но нужно заменить адрес отправителя на адрес исходящего интнофейса микротика, или masquerade . что то одно.

Flex
15.09.2018
13:03:02