
ᅠ
03.10.2018
16:23:31
Каналы
Если что-то серьезное

Sergey
03.10.2018
16:23:39
Вот :)

Google

Eduard
03.10.2018
16:24:02

Cyber
03.10.2018
16:24:39

Sergey
03.10.2018
16:24:46
Маньяк ?
Халявный ящик, почему-то не присобачить
Зато все в одном месте :)

Eduard
03.10.2018
16:25:14

Sergey
03.10.2018
16:25:17
Маньяк это когда на балконе 42 юнита :))) было дело
На старой хате так стояло. И 2 сервера HP
Вот тогда маньячил
Попожа может найду фотки:))

Eduard
03.10.2018
16:26:19

Cyber
03.10.2018
16:26:35

Eduard
03.10.2018
16:27:35
Да
Так динамическое правило добавляется в самый верх автоматом, его не переместить.

Google

Cyber
03.10.2018
16:27:55

Алексей
03.10.2018
16:28:19

Eduard
03.10.2018
16:28:26

Cyber
03.10.2018
16:30:07
А почему в мангле создается?

Eduard
03.10.2018
16:30:08
А зачем тогда фастрэк в НАТ?

Aleksey
03.10.2018
16:30:57

Eduard
03.10.2018
16:31:36

Cyber
03.10.2018
16:31:42

Eduard
03.10.2018
16:31:43
вот дефолтовый конфиг

Cyber
03.10.2018
16:34:01
Как?

Eduard
03.10.2018
16:34:01
соответвенно не попали и не попадут в други правила

Cyber
03.10.2018
16:34:09
Если идет как на картинке?

Eduard
03.10.2018
16:34:18
да кто сказал что они туда попали )

Cyber
03.10.2018
16:34:23
Как нат отрабатывает то?
Src-nat перечеркнут

Google

Cyber
03.10.2018
16:35:06
Как?

Ilya
03.10.2018
16:36:31

Eduard
03.10.2018
16:36:38
я думаю это не официальная картинка, рисованная кем то невнимательным )

Cyber
03.10.2018
16:36:57
Хорошо

Aleksey
03.10.2018
16:37:22
Как нат отрабатывает то?
Запоминается паттерн прохождения трафика и определенные поля заменяются сразу, минуя большую часть пути в т.ч. И NAT. По-факту трансляция выполняется, но без долгой и нудной проверки по всем цепочкам

Eduard
03.10.2018
16:37:38
https://wiki.mikrotik.com/wiki/Manual:IP/Fasttrack
IPv4 FastTrack handler supports NAT (SNAT, DNAT or both).

Cyber
03.10.2018
16:38:09

Eduard
03.10.2018
16:38:54
трафик из фастрека не попадает в контрэк и все что с ним связанно, фаервол, очереди...

Cyber
03.10.2018
16:39:20
Ты себе противоречишь

Aleksey
03.10.2018
16:39:54

Cyber
03.10.2018
16:40:17
Да

Aleksey
03.10.2018
16:41:09
Ставь MT в VM, подключай к VM GDB или Vallgrind и дебаж
Да
Либо распаковывай образ диска, вытаскивай модуль фасттрэка и дебаж его стэндалон
Факт в том, что оно работает.

Eduard
03.10.2018
16:46:15
я лично его не использую практически ни где кроме локалки, потому что везде есть манглы или очереди

Aleksey
03.10.2018
16:47:13

Eduard
03.10.2018
16:48:39
по этому и живем без него )

Google

Aleksey
03.10.2018
16:49:27

Eduard
03.10.2018
16:50:19

Герман
03.10.2018
16:53:21

Eduard
03.10.2018
16:55:30

Игорь
03.10.2018
16:56:47

Герман
03.10.2018
16:58:39
Да пожалуйста :D

Eduard
03.10.2018
17:02:36

Cyber
03.10.2018
17:04:49
Я правильно понимаю, что первый пакет все равно через весь файерволл пройдет
?

Aleksey
03.10.2018
17:05:54

Eduard
03.10.2018
17:06:02
да до правила фасттрэк
случайно тыканул )

Cyber
03.10.2018
17:07:57
Все я догнал
Если в фастреке поставить connection-type new то он и нат не сделает
Меня осенило
Поэтому ставится establ. И related
Можешь фасттрек открыть правило
?

Eduard
03.10.2018
17:12:07
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked

Google

Eduard
03.10.2018
17:12:35
правда в новых конфигах появилось untracked
я вот не могу понять почему они так сделали

Cyber
03.10.2018
17:12:53

Eduard
03.10.2018
17:13:00
но у меня в старых конфигах и без него работает

Cyber
03.10.2018
17:13:02
Плиз

Eduard
03.10.2018
17:13:37

Dimasik
03.10.2018
17:13:49
что за лонг-терм появился еще?

Cyber
03.10.2018
17:13:55
Ну у тебя нат должен перестать работать
Сделай плиз)

Eduard
03.10.2018
17:14:06
нет он работает

Cyber
03.10.2018
17:14:16
Бля

Eduard
03.10.2018
17:14:23
так как следующее правило продолжает работать

Cyber
03.10.2018
17:14:24
А не должен
Какое следующее
?

Eduard
03.10.2018
17:14:42
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
оно обязательно должно быть за фасттреком
так как не все пакеты попадают под фасттрек