@MikrotikRu

Страница 3719 из 3964
God
25.09.2018
23:00:54
у меня и так работает

nitrousx
25.09.2018
23:01:07
мне нужно что-бы две сети внутренние видели друг друга.

God
25.09.2018
23:01:24
ну можно и ипсек, там всё просто

nitrousx
25.09.2018
23:01:34
погодите:)

Google
nitrousx
25.09.2018
23:01:47
в моей схеме почему не работает?)

God
25.09.2018
23:01:48
так если подсети разные - это уже не еоип, а маршрутизация

nitrousx
25.09.2018
23:02:19
так я и маршрутизирую сеть посредством адресации на бридже.

develop
25.09.2018
23:02:24
Сертификаты без проблем
Спасибо за информацию. Очень полезный гаджет, уже нашёл магазин, где есть в наличии. Завтра пойду покупать ?

nitrousx
25.09.2018
23:02:29
наверное неправильно объяснил:)

develop
25.09.2018
23:03:07
А если мои костыли упростить, и выпилить из задачи раздавать инет по вафле, а только по порту , сложно будет реализовать?

Eduard
25.09.2018
23:03:26
Спасибо за информацию. Очень полезный гаджет, уже нашёл магазин, где есть в наличии. Завтра пойду покупать ?
Не за что ) Так первая ссылка, нанайки, там есть в наличии и ценник самый низкий)

develop
25.09.2018
23:03:52
Из комбинации map lite + LTE роутер

nitrousx
25.09.2018
23:04:27
Есть интерфейс ether2 на нем висит сетка 172.16.10.0/24, также есть интерфейс с интернетом, на интернете натянут еоип. Для связности я еще создал 200 вилан и забриджевал его с еоип. На другой стороне тоже самое, только сетка 172.16.11.0/24

Eduard
25.09.2018
23:05:01
А если мои костыли упростить, и выпилить из задачи раздавать инет по вафле, а только по порту , сложно будет реализовать?
Тогда и с конфигурацией которой на фото можно сделать. Просто один интерфейс вайфай не может быть одновременно клиентом и точкой доступа

nitrousx
25.09.2018
23:05:16
добавлены маршруты в сеть 172.16.10.0/24 и в сеть 172.16.11.0/24 через линковочную сетку.

Eduard
25.09.2018
23:05:29
А так все без проблем делается

Google
nitrousx
25.09.2018
23:06:14
admin@MikroTik] > tool traceroute 172.16.11.1 src-address=10.0.0.1 # ADDRESS LOSS SENT LAST AVG BEST W 1 172.16.11.1 0% 2 2.3ms 2.5 2.3 [admin@MikroTik] > tool traceroute 172.16.10.1 src-address=172.16.11.1 # ADDRESS LOSS SENT LAST AVG BEST W 1 100% 1 timeout 2 0% 1 0ms

да, сами шлюзы видны

то есть с 172.16.11.1 я уже сетку 10.1 не пингую.

develop
25.09.2018
23:07:15
А так все без проблем делается
Благодарю. Завтра куплю оба варианта, буду тестить

nitrousx
25.09.2018
23:07:23
если соурс взять мою линковочную сетку, то все пингуется...

Aleksey
25.09.2018
23:08:47
если соурс взять мою линковочную сетку, то все пингуется...
Ну, у тебя по туннелю ICMP ходит? Если ходит - проверяй маршруты

nitrousx
25.09.2018
23:09:06
ходит.

что-то происходит, когда с внутренней сети трафик уходит в еоип...

Aleksey
25.09.2018
23:09:46
Ну, маршруты reachable с двух сторон?

nitrousx
25.09.2018
23:12:02


Aleksey
25.09.2018
23:13:04
И на втором обратный маршрут доступен?

nitrousx
25.09.2018
23:13:17
да, тоже самое, сейчас проверю еще раз

lf

да, все ок

ping 172.16.10.1 SEQ HOST SIZE TTL TIME STATUS 0 172.16.10.1 56 64 3ms 1 172.16.10.1 56 64 2ms sent=2 received=2 packet-loss=0% min-rtt=2ms avg-rtt=2ms max-rtt=3ms

трафик даже ходит

получается, что с интерфейса линковочного 10.0.0.0 трафик ходит как нужно

Aleksey
25.09.2018
23:14:42
да, тоже самое, сейчас проверю еще раз
Если с той стороны доступен проверяй firewall/mangle

Google
nitrousx
25.09.2018
23:14:48
но, как только я беру за соурс ип шлюза внутренней стороны, то все.



в фаерволе страшного ничего нет, я правила на дроп отрубал.

nitrousx
25.09.2018
23:17:09


Ну так не бери его ?
сети не пингуются)

из сети 172.16.11.0 не пингуется 172.16.10.0

собственно для их свзности и строился туннель

God
25.09.2018
23:20:00
да млин, для разных подсетей тунель в обе стороны - самый простой вариант, с маршрутами на содной на вторую и с второй на первую

Aleksey
25.09.2018
23:20:33
Ну, если у тебя 10.0.0.0/30 доступна и прописаны маршруты, нет косяков с размерами сетей логично посмотреть в FW и маркировку

God
25.09.2018
23:20:42
еоип - это как кабель кидаешь , та же сеть теже ипы и одна подсеть

nitrousx
25.09.2018
23:21:06
God
25.09.2018
23:21:37
у меня через еоип даже адреса получает с дхцп сервера в другом городе

я тоже там думал, когда настраивал.
так у тебя 2 разные подсети, зачем еоип ? просто роуты пропиши

Aleksey
25.09.2018
23:24:40
я тоже там думал, когда настраивал.
Там что-то про бриджи ещё было

nitrousx
25.09.2018
23:24:52
так у тебя 2 разные подсети, зачем еоип ? просто роуты пропиши
так а как они через интернет то будут работать?

Блеее, писец, поломал доступ:(

God
25.09.2018
23:25:22
или в одну подсеть загоняй, в еоип главное чтоб ид были одинаковые и с 2 сторон интерфейсы еоип в бридже были

nitrousx
25.09.2018
23:25:59
сети должны бть разные, два разных филиала.

God
25.09.2018
23:27:01
у меня для таких случаев л2тп тонель с одной стороны на 1 филиал и со второй на первый обратный л2тп , и маршруты друг на друга

Google
God
25.09.2018
23:27:03
и всё

Aleksey
25.09.2018
23:27:07
Тут что-то ещё, поинтереснее.

Расчехляй Wireshark и /tools sniffer как доступ восстановишь, смотри куда пакеты долетают

God
25.09.2018
23:29:56
да млин, этож простейшая схема, соеденить филиалы

чота с роутами походу

nitrousx
25.09.2018
23:30:43
да млин, этож простейшая схема, соеденить филиалы
да, что там с роутами может быть, когда там два адреса и 2 подсети?)) выше же давал картинку)

Admin
ERROR: S client not available

God
25.09.2018
23:31:36
млин

доступ поднял ?

nitrousx
25.09.2018
23:32:00
неа

с утра товарищ поедет поднимать.

God
25.09.2018
23:32:13
давай тим, я за 2 минуты сделаю

а, ну ок

что и внешка не откликается ?

nitrousx
25.09.2018
23:33:48
ytf

неа

так, у меня пока есть только к нему доступ по EoIP))

с другого микрота)

но, там кто-то делал правила, что с определенного ип адреса можно достучаться до telnet и ssh

Google
nitrousx
25.09.2018
23:34:45
(

открыт получается только винбокс, но нет машины с работающей стороны, есть только микрот, что можно сделать?:)))

nitrousx
25.09.2018
23:37:27
Год помогает

Хз, я не отключал

Я не с нуля его настраиваю.

Aleksey
25.09.2018
23:39:05
Хз, я не отключал
Ну, с соседней железки mac-telnet до поциента и чинить конфиг

nitrousx
25.09.2018
23:47:19
а подробней подсказать можешь?

как мне мак-адрес машины узнать?

через телнет-мак он открывает приглашение ввожу данные и он все дисконнектит....

Aleksey
25.09.2018
23:56:05
Значит в фаерволе удаленного роутера броадкаст зарезан. Либо выходной интерфейс не указан

nitrousx
25.09.2018
23:56:35
Я там как раз все и отключил, в фаерволле, из-за чего он у меня и грохнулся)

правило с доступом по винбоксу извне отключил)

Konstantin
26.09.2018
06:14:11
Господа, добрый день. Есть скрипт для бэкапа микрота, Задача вот в чём, как сделать так, чтобы бэкапилось не по 21 порту на NAS , а по какому нить нестандартному. Понятно что порт пробросить надо , но вот как в скрипте прописать, не шарю.

https://pastebin.com/dCFB4eA4

Kris
26.09.2018
06:18:10
https://pastebin.com/dCFB4eA4
дык remoteftp:port не? в ftphost

Kolunchik
26.09.2018
06:20:38
давненько спамеров не было

Dmitrii
26.09.2018
06:23:09
как они нас обнаружили?

Страница 3719 из 3964