
Serg
18.09.2018
13:19:46
я вам даже процитирую
netmap - creates a static 1:1 mapping of one set of IP addresses to another one. Often used to distribute public IP addresses to hosts on private networks

Anatoliy
18.09.2018
13:19:57
пробовал что action netmap и что dst-nat

Serg
18.09.2018
13:20:00

Google

Anatoliy
18.09.2018
13:20:11
не работает :(

Serg
18.09.2018
13:20:32
1. покажите настройки сети на .100 клиенте

Anatoliy
18.09.2018
13:20:45

Serg
18.09.2018
13:21:20
10.10.10.1 - это адрес микротика в локальной сети, верно?

Anatoliy
18.09.2018
13:21:46
так точно

Serg
18.09.2018
13:21:57
погодите, у вас чейн какоq-то странный
должен быть input

Alexander
18.09.2018
13:22:22
action netmap а не dst-nat
Еще один начитался туториалов. Для проброса портов использовать netmap технически конечно можно. Но в корне неверно.

Вячеслав
18.09.2018
13:22:24
человеку надо к рдп попасть, че за хрень вы ему советуете

Serg
18.09.2018
13:22:57
и что? использовать можно, но это избыточно

Вячеслав
18.09.2018
13:22:57
сниферы хуиферы

Google

Вячеслав
18.09.2018
13:23:29
в чем избыточность ?

док
18.09.2018
13:23:31
ну работает же https://c2n.me/3WKIPsA

Serg
18.09.2018
13:23:43
@dengin_a - покажите правило полностью

Anatoliy
18.09.2018
13:23:59

Serg
18.09.2018
13:24:17
chain - это вы руками создали?
там должно быть input
ой, это я напутал, сорян

Anatoliy
18.09.2018
13:24:53
Сейчас пересоздам
минуту

Serg
18.09.2018
13:25:06
все верно у вас
это я напутал

Alexander
18.09.2018
13:25:16

Serg
18.09.2018
13:25:32
@dengin_a покажите лучше последние правила фаервола

Вячеслав
18.09.2018
13:27:23
и inteface list покажите, что там точно указан ваш внешний if

Serg
18.09.2018
13:27:25
и замените netmap на dst-nat

Alexander
18.09.2018
13:27:51
опять у вас тут гадания по фазе луны и пол-строчки из конкретного конфига

Anatoliy
18.09.2018
13:28:00
Последнее правило фаервола

Google

Alexander
18.09.2018
13:28:14
Anatoliy полный /export hide-sensitive в pastebin и ссылку сюда.

Serg
18.09.2018
13:28:54

Alexander
18.09.2018
13:29:23

Anatoliy
18.09.2018
13:29:34
а

Serg
18.09.2018
13:29:37
ну да, просто не нужно выключать, нужно корректно настроить

Вячеслав
18.09.2018
13:29:41
?

Sergiy
18.09.2018
13:29:56

Serg
18.09.2018
13:30:13

Alexander
18.09.2018
13:30:28
@dengin_a добавьте в ip firewall filter правило
/ip firewall filter add chain=forward protocol=tcp in-interface-list=wan dst-port=33890 action=accept
и поднимите выше дропов.

Anatoliy
18.09.2018
13:31:29

Sergiy
18.09.2018
13:31:33
ну зинаю кнешно. Но мы щас говорим о результирующем влиянии. По быстродействию НЕМНОГО больше ресурсов жрет. так что на "вкорне" не тянет. Просто нелогично/неоптимально. При малых нагрузках разницы не будет.

Alexander
18.09.2018
13:32:20

Вячеслав
18.09.2018
13:32:37
??

Alexander
18.09.2018
13:32:37
а когда ты используешь нетмап для проброса портов — то в голове утверждается именно такая конструкция.

Вячеслав
18.09.2018
13:32:56
не утверждается если ты точно знаешь что ты делаешь

Alexander
18.09.2018
13:33:49

Вячеслав
18.09.2018
13:34:12
о да, ты точно знаешь больше чем написано об этом на вики, давайте не убдем разводить демагогию, о нагрузках, потому что в обоих случаях она вообще не значительно различается

Alexander
18.09.2018
13:34:20

James
18.09.2018
13:34:58
всем привет. подскажите с такой проблемой. есть роуер микрот RB2011 c оптикой в 100мб. на нем настроен OpenVPN клиент. Связь держит отлично. Настроена маркировка пакетов для обхода закрытых ресурсов. Проблема заключается в том что допустим я пытаюсь скачать что то я вижу что пинг до впн увеличивается с 100мс до 1000 и выше. Почему так происходит?

Google

Institor
18.09.2018
13:35:21

James
18.09.2018
13:35:30
смотрел нагрузки почти нет

Alexander
18.09.2018
13:35:37

Institor
18.09.2018
13:36:18

Alexander
18.09.2018
13:36:28
И где тут подтверждение твоих слов про замену dst-nat на netmap для проброса портов? @cronyx

James
18.09.2018
13:36:35
не понял?

Admin
ERROR: S client not available

Alexander
18.09.2018
13:36:50
Используйте инструменты по назначению.

Вячеслав
18.09.2018
13:37:01

Alexander
18.09.2018
13:37:13
для проброса портов изпользовать dst-nat, для 1:1 маппинга подсетей - netmap.

Вячеслав
18.09.2018
13:37:29
мда
это еще раз говорит о том. что физику процесса ты не понимаешь

James
18.09.2018
13:37:47
ну вот допустим качаю бекап, с амазона, 1 гб. вот скорость у меня показывает допусти 8 мегабит. и больше не выжимает. хотя канал на роутере 100метров. по нагрузке процессора роутера видно что там миниум используется

Alexander
18.09.2018
13:37:54

James
18.09.2018
13:38:51
и вот когда я качаю через впн если с роутера запустить мтр то видно что отклик просто космический становится. заканчиваю скачивать и все становится ок

Alexander
18.09.2018
13:39:11
Ну вот да, похоже, что у меня бомбит от того, что толсто троллят.

James
18.09.2018
13:39:12
не могу понять это опен впн так себя ведет, или это микротик

Google

Sergiy
18.09.2018
13:39:35
опять тут ламерьё развёл?
еее, шито за наезды? ?. Просто говорю что использовать нетмап вместо дстната не имеет никакого резона. Но и растреливать за это не стоит ?.Но за советы заменить дстнат на нетмап да, растреливать стоит. Ибо безсмыслены по своей сути ?.

Alexander
18.09.2018
13:39:54

Sergiy
18.09.2018
13:40:12

Alexander
18.09.2018
13:41:08
ты хорош )

James
18.09.2018
13:41:43
люди подскажите пожалуйста с моей проблемой
если не сложно канеш

Alexander
18.09.2018
13:42:05
Серёг, совет хочешь? В пин вкинь цитату:
Давай полный /export hide-sensitive в pastebin и ссылку сюда.
И на все вопросы отвечать можно лишь после появления ссылки на пейстбин

James
18.09.2018
13:42:32
мегабит

Sergiy
18.09.2018
13:42:35

Alexander
18.09.2018
13:43:19
мегабит
ну вообще я от 2011 в своё время отказался как раз из-за того, что на л2тп без ипсека он не протаскивал более 150 мбит
а как только любой ипсек или шифрование опенвпн — то всё, ему становится грустно

Sergiy
18.09.2018
13:44:08
ну раз проц не занят значит не в шифровании и нагрузке на проц дело.

Serg
18.09.2018
13:44:18

Alexander
18.09.2018
13:44:24

James
18.09.2018
13:44:41
хотелось бы понять причину увеличения пинга. суть в том что вот когда я качаю допустим, то остальные ресурсы которые завернуты очень долго отвечают. все тормозит

Serg
18.09.2018
13:44:58
может у вас не совсем корректно завернуто?