
God
25.09.2018
23:00:54
у меня и так работает

nitrousx
25.09.2018
23:01:07
мне нужно что-бы две сети внутренние видели друг друга.

God
25.09.2018
23:01:24
ну можно и ипсек, там всё просто

nitrousx
25.09.2018
23:01:34
погодите:)

Google

nitrousx
25.09.2018
23:01:47
в моей схеме почему не работает?)

God
25.09.2018
23:01:48
так если подсети разные - это уже не еоип, а маршрутизация

nitrousx
25.09.2018
23:02:19
так я и маршрутизирую сеть посредством адресации на бридже.

develop
25.09.2018
23:02:24
Сертификаты без проблем
Спасибо за информацию. Очень полезный гаджет, уже нашёл магазин, где есть в наличии. Завтра пойду покупать ?

nitrousx
25.09.2018
23:02:29
наверное неправильно объяснил:)

develop
25.09.2018
23:03:07
А если мои костыли упростить, и выпилить из задачи раздавать инет по вафле, а только по порту , сложно будет реализовать?

Eduard
25.09.2018
23:03:26

Aleksey
25.09.2018
23:03:31

develop
25.09.2018
23:03:52
Из комбинации map lite + LTE роутер

nitrousx
25.09.2018
23:04:27
Есть интерфейс ether2 на нем висит сетка 172.16.10.0/24, также есть интерфейс с интернетом, на интернете натянут еоип. Для связности я еще создал 200 вилан и забриджевал его с еоип. На другой стороне тоже самое, только сетка 172.16.11.0/24

Eduard
25.09.2018
23:05:01

nitrousx
25.09.2018
23:05:16
добавлены маршруты в сеть 172.16.10.0/24 и в сеть 172.16.11.0/24 через линковочную сетку.

Eduard
25.09.2018
23:05:29
А так все без проблем делается

Google

Aleksey
25.09.2018
23:05:55

nitrousx
25.09.2018
23:06:14
admin@MikroTik] > tool traceroute 172.16.11.1 src-address=10.0.0.1
# ADDRESS LOSS SENT LAST AVG BEST W
1 172.16.11.1 0% 2 2.3ms 2.5 2.3
[admin@MikroTik] > tool traceroute 172.16.10.1 src-address=172.16.11.1
# ADDRESS LOSS SENT LAST AVG BEST W
1 100% 1 timeout
2 0% 1 0ms
да, сами шлюзы видны
то есть с 172.16.11.1 я уже сетку 10.1 не пингую.

develop
25.09.2018
23:07:15

nitrousx
25.09.2018
23:07:23
если соурс взять мою линковочную сетку, то все пингуется...

Aleksey
25.09.2018
23:08:47

nitrousx
25.09.2018
23:09:06
ходит.
что-то происходит, когда с внутренней сети трафик уходит в еоип...

Aleksey
25.09.2018
23:09:46
Ну, маршруты reachable с двух сторон?

nitrousx
25.09.2018
23:12:02

Aleksey
25.09.2018
23:13:04
И на втором обратный маршрут доступен?

nitrousx
25.09.2018
23:13:17
да, тоже самое, сейчас проверю еще раз
lf
да, все ок
ping 172.16.10.1
SEQ HOST SIZE TTL TIME STATUS
0 172.16.10.1 56 64 3ms
1 172.16.10.1 56 64 2ms
sent=2 received=2 packet-loss=0% min-rtt=2ms avg-rtt=2ms max-rtt=3ms
трафик даже ходит
получается, что с интерфейса линковочного 10.0.0.0 трафик ходит как нужно

Aleksey
25.09.2018
23:14:42

Google

nitrousx
25.09.2018
23:14:48
но, как только я беру за соурс ип шлюза внутренней стороны, то все.
в фаерволе страшного ничего нет, я правила на дроп отрубал.

Aleksey
25.09.2018
23:16:33

nitrousx
25.09.2018
23:17:09
из сети 172.16.11.0 не пингуется 172.16.10.0
собственно для их свзности и строился туннель

God
25.09.2018
23:20:00
да млин, для разных подсетей тунель в обе стороны - самый простой вариант, с маршрутами на содной на вторую и с второй на первую

Aleksey
25.09.2018
23:20:33
Ну, если у тебя 10.0.0.0/30 доступна и прописаны маршруты, нет косяков с размерами сетей логично посмотреть в FW и маркировку

God
25.09.2018
23:20:42
еоип - это как кабель кидаешь , та же сеть теже ипы и одна подсеть

nitrousx
25.09.2018
23:21:06

God
25.09.2018
23:21:37
у меня через еоип даже адреса получает с дхцп сервера в другом городе

Aleksey
25.09.2018
23:24:40

nitrousx
25.09.2018
23:24:52
Блеее, писец, поломал доступ:(

God
25.09.2018
23:25:22
или в одну подсеть загоняй, в еоип главное чтоб ид были одинаковые и с 2 сторон интерфейсы еоип в бридже были

nitrousx
25.09.2018
23:25:59
сети должны бть разные, два разных филиала.

God
25.09.2018
23:27:01
у меня для таких случаев л2тп тонель с одной стороны на 1 филиал и со второй на первый обратный л2тп , и маршруты друг на друга

Google

God
25.09.2018
23:27:03
и всё

Aleksey
25.09.2018
23:27:07
Тут что-то ещё, поинтереснее.
Расчехляй Wireshark и /tools sniffer как доступ восстановишь, смотри куда пакеты долетают

God
25.09.2018
23:29:56
да млин, этож простейшая схема, соеденить филиалы
чота с роутами походу

nitrousx
25.09.2018
23:30:43

Admin
ERROR: S client not available

God
25.09.2018
23:31:36
млин
доступ поднял ?

nitrousx
25.09.2018
23:32:00
неа
с утра товарищ поедет поднимать.

God
25.09.2018
23:32:13
давай тим, я за 2 минуты сделаю
а, ну ок
что и внешка не откликается ?

nitrousx
25.09.2018
23:33:48
ytf
неа
так, у меня пока есть только к нему доступ по EoIP))
с другого микрота)
но, там кто-то делал правила, что с определенного ип адреса можно достучаться до telnet и ssh

Google

nitrousx
25.09.2018
23:34:45
(
открыт получается только винбокс, но нет машины с работающей стороны, есть только микрот, что можно сделать?:)))

Aleksey
25.09.2018
23:37:07
Mac-telnet включён?

nitrousx
25.09.2018
23:37:27
Год помогает
Хз, я не отключал
Я не с нуля его настраиваю.

Aleksey
25.09.2018
23:39:05

nitrousx
25.09.2018
23:47:19
а подробней подсказать можешь?
как мне мак-адрес машины узнать?
через телнет-мак он открывает приглашение ввожу данные и он все дисконнектит....

Aleksey
25.09.2018
23:56:05
Значит в фаерволе удаленного роутера броадкаст зарезан. Либо выходной интерфейс не указан

nitrousx
25.09.2018
23:56:35
Я там как раз все и отключил, в фаерволле, из-за чего он у меня и грохнулся)
правило с доступом по винбоксу извне отключил)

Konstantin
26.09.2018
06:14:11
Господа, добрый день. Есть скрипт для бэкапа микрота, Задача вот в чём, как сделать так, чтобы бэкапилось не по 21 порту на NAS , а по какому нить нестандартному. Понятно что порт пробросить надо , но вот как в скрипте прописать, не шарю.
https://pastebin.com/dCFB4eA4

Kris
26.09.2018
06:18:10

Kolunchik
26.09.2018
06:20:38
давненько спамеров не было

Dmitrii
26.09.2018
06:23:09
как они нас обнаружили?