@MikrotikRu

Страница 3667 из 3964
Serg
18.09.2018
13:19:46
я вам даже процитирую

netmap - creates a static 1:1 mapping of one set of IP addresses to another one. Often used to distribute public IP addresses to hosts on private networks

Anatoliy
18.09.2018
13:19:57
пробовал что action netmap и что dst-nat

Serg
18.09.2018
13:20:00
порт открыт и telnet открывает
нене, какой там гейтвей?

Google
Anatoliy
18.09.2018
13:20:11
не работает :(

Serg
18.09.2018
13:20:32
1. покажите настройки сети на .100 клиенте

Anatoliy
18.09.2018
13:20:45


Serg
18.09.2018
13:21:20
10.10.10.1 - это адрес микротика в локальной сети, верно?

Anatoliy
18.09.2018
13:21:46
так точно

Serg
18.09.2018
13:21:57
погодите, у вас чейн какоq-то странный

должен быть input

Alexander
18.09.2018
13:22:22
action netmap а не dst-nat
Еще один начитался туториалов. Для проброса портов использовать netmap технически конечно можно. Но в корне неверно.

Вячеслав
18.09.2018
13:22:24


человеку надо к рдп попасть, че за хрень вы ему советуете

Serg
18.09.2018
13:22:57
и что? использовать можно, но это избыточно

Вячеслав
18.09.2018
13:22:57
сниферы хуиферы

Google
Вячеслав
18.09.2018
13:23:29
в чем избыточность ?

док
18.09.2018
13:23:31
ну работает же https://c2n.me/3WKIPsA

Serg
18.09.2018
13:23:43
@dengin_a - покажите правило полностью

Anatoliy
18.09.2018
13:23:59




Serg
18.09.2018
13:24:17
chain - это вы руками создали?

там должно быть input

ой, это я напутал, сорян

Anatoliy
18.09.2018
13:24:53
Сейчас пересоздам

минуту

Serg
18.09.2018
13:25:06
все верно у вас

это я напутал

Alexander
18.09.2018
13:25:16
chain - это вы руками создали?
в /ip firewall nat основные чейны srcnat и dstnat.

Serg
18.09.2018
13:25:32
@dengin_a покажите лучше последние правила фаервола

Вячеслав
18.09.2018
13:27:23
и inteface list покажите, что там точно указан ваш внешний if

Serg
18.09.2018
13:27:25
и замените netmap на dst-nat

Alexander
18.09.2018
13:27:51
опять у вас тут гадания по фазе луны и пол-строчки из конкретного конфига

Anatoliy
18.09.2018
13:28:00
Последнее правило фаервола

Google
Alexander
18.09.2018
13:28:14
Anatoliy полный /export hide-sensitive в pastebin и ссылку сюда.

Serg
18.09.2018
13:28:54
Последнее правило фаервола
надеюсь вы его не выключили?)

Alexander
18.09.2018
13:29:23
надеюсь вы его не выключили?)
судя по всему там дроп.

Anatoliy
18.09.2018
13:29:34
а

Serg
18.09.2018
13:29:37
ну да, просто не нужно выключать, нужно корректно настроить

Вячеслав
18.09.2018
13:29:41
?

Alexander
18.09.2018
13:30:28
не в корне, просто НЕМНОГО больше ресурсов пойдет.
Ну ты ж знаешь, основное назначение нетмапа это маппинг подсетей 1:1

@dengin_a добавьте в ip firewall filter правило /ip firewall filter add chain=forward protocol=tcp in-interface-list=wan dst-port=33890 action=accept и поднимите выше дропов.

Sergiy
18.09.2018
13:31:33
ну зинаю кнешно. Но мы щас говорим о результирующем влиянии. По быстродействию НЕМНОГО больше ресурсов жрет. так что на "вкорне" не тянет. Просто нелогично/неоптимально. При малых нагрузках разницы не будет.

Вячеслав
18.09.2018
13:32:37
??

Alexander
18.09.2018
13:32:37
а когда ты используешь нетмап для проброса портов — то в голове утверждается именно такая конструкция.

Вячеслав
18.09.2018
13:32:56
не утверждается если ты точно знаешь что ты делаешь

Alexander
18.09.2018
13:33:49
не утверждается если ты точно знаешь что ты делаешь
ну когда ты предлагаешь человеку в правиле заменить дстнат на нетмап для реализации проброса порта — то ты точно НЕ знаешь, что ты делаешь.

Вячеслав
18.09.2018
13:34:12
о да, ты точно знаешь больше чем написано об этом на вики, давайте не убдем разводить демагогию, о нагрузках, потому что в обоих случаях она вообще не значительно различается

James
18.09.2018
13:34:58
всем привет. подскажите с такой проблемой. есть роуер микрот RB2011 c оптикой в 100мб. на нем настроен OpenVPN клиент. Связь держит отлично. Настроена маркировка пакетов для обхода закрытых ресурсов. Проблема заключается в том что допустим я пытаюсь скачать что то я вижу что пинг до впн увеличивается с 100мс до 1000 и выше. Почему так происходит?

Google
James
18.09.2018
13:35:30
смотрел нагрузки почти нет

Institor
18.09.2018
13:36:18
смотрел нагрузки почти нет
это на какой скорости openvpn нет нагрузки на 2011?

Alexander
18.09.2018
13:36:28
И где тут подтверждение твоих слов про замену dst-nat на netmap для проброса портов? @cronyx

James
18.09.2018
13:36:35
не понял?

Admin
ERROR: S client not available

Alexander
18.09.2018
13:36:50
Используйте инструменты по назначению.

Alexander
18.09.2018
13:37:13
отлично, а где тут опровержение ?
В двух скриншотах, что я привёл.

для проброса портов изпользовать dst-nat, для 1:1 маппинга подсетей - netmap.

Вячеслав
18.09.2018
13:37:29
мда

это еще раз говорит о том. что физику процесса ты не понимаешь

James
18.09.2018
13:37:47
ну вот допустим качаю бекап, с амазона, 1 гб. вот скорость у меня показывает допусти 8 мегабит. и больше не выжимает. хотя канал на роутере 100метров. по нагрузке процессора роутера видно что там миниум используется

James
18.09.2018
13:38:51
и вот когда я качаю через впн если с роутера запустить мтр то видно что отклик просто космический становится. заканчиваю скачивать и все становится ок

Alexander
18.09.2018
13:39:11
Ну вот да, похоже, что у меня бомбит от того, что толсто троллят.

James
18.09.2018
13:39:12
не могу понять это опен впн так себя ведет, или это микротик

Google
Sergiy
18.09.2018
13:39:35
опять тут ламерьё развёл?
еее, шито за наезды? ?. Просто говорю что использовать нетмап вместо дстната не имеет никакого резона. Но и растреливать за это не стоит ?.Но за советы заменить дстнат на нетмап да, растреливать стоит. Ибо безсмыслены по своей сути ?.

James
18.09.2018
13:41:43
люди подскажите пожалуйста с моей проблемой

если не сложно канеш

Alexander
18.09.2018
13:42:05
Серёг, совет хочешь? В пин вкинь цитату: Давай полный /export hide-sensitive в pastebin и ссылку сюда. И на все вопросы отвечать можно лишь после появления ссылки на пейстбин

James
18.09.2018
13:42:32
мегабит

Sergiy
18.09.2018
13:42:35
о да, ты точно знаешь больше чем написано об этом на вики, давайте не убдем разводить демагогию, о нагрузках, потому что в обоих случаях она вообще не значительно различается
ну начнем с того что тут давеча ДЕТАЛЬНО разобрали разницу между ДСТнат и НЕТМАП. И раз говорят что ничего нетмап не даст значит так и есть ?.

Alexander
18.09.2018
13:43:19
мегабит
ну вообще я от 2011 в своё время отказался как раз из-за того, что на л2тп без ипсека он не протаскивал более 150 мбит

а как только любой ипсек или шифрование опенвпн — то всё, ему становится грустно

Sergiy
18.09.2018
13:44:08
ну раз проц не занят значит не в шифровании и нагрузке на проц дело.

Serg
18.09.2018
13:44:18
James
18.09.2018
13:44:41
хотелось бы понять причину увеличения пинга. суть в том что вот когда я качаю допустим, то остальные ресурсы которые завернуты очень долго отвечают. все тормозит

Serg
18.09.2018
13:44:58
может у вас не совсем корректно завернуто?

Страница 3667 из 3964