
Dmitrii
15.10.2018
15:29:04
?

ᅠ
15.10.2018
15:29:48
Сам себе 314датый друг)
Пошутил — посмеялся)

Dmitrii
15.10.2018
15:30:42
А я непошутил

Google

Alex
15.10.2018
15:33:27

Dmitrii
15.10.2018
15:36:46
Но надписи на экране уже не будет

Pavel
15.10.2018
17:12:24
кстати, а посоветуйте ещё какие-нибудь коллекторы netflow
elasticflow очень хорош, но диск жрёт терабайтами
nfsen дубовый

kino
15.10.2018
17:14:01
На входе от провайдера стоит750gl, Провайдер выдает до 5 адресов по DHCP я сделал бридж из ether1 и ether3 назвал его uplink,всё заработало и работало пока я не решил, что с этой машины мне нужен доступ в локалку, я сделал vlan на ether3 vlan воткнул uplink, Ether3 воткнул в bridge1.
После моих манипуляций интернет на bridge1 начал работать крайне не стабильно, половина сайтов перестает открываться, пинги иду только до определенных хостов
а в таблице ARP я увидел мак адреса своих устройств на uplink.
Что за чудеса?

Deep Sea
15.10.2018
17:19:19

Pavel
15.10.2018
17:20:11
неа. попробую.
а, так ему ещё прометеус нужен.
интересно, сколько оно сожрёт места за год на гигабитном потоке от тысячи клиентов?

MR.
15.10.2018
17:27:43
кто поможет разрбраться?

Google

Kamil
15.10.2018
17:31:10
имх тут не верно, у тебя виртуалка не видит сетевуху хоста. у нее своя

MR.
15.10.2018
17:32:46
тут наверное соглашусь, просто сейчас мой микротик раздает инет и подключенный к второй сетевухе, далее просто общий доступ.. 192,168,137,1 но инет отваливается порой, меня уже это задолбало)

next
15.10.2018
17:33:12
https://www.youtube.com/watch?v=jFgfiygD0K8

Kamil
15.10.2018
17:34:46
О_о это ноут? ты на вайфай повесил всвичь?

next
15.10.2018
17:35:03
белые ипы на винде? лол
перевесить белые ипы на микрот, и дстнатить их куда следует

MR.
15.10.2018
17:35:40
нет не ноут, нет, провод провайдера в компе, а роутер подключен к компу и комп роутера дет вайфай, вот такое извращение

Ser
15.10.2018
17:35:42

Игорь
15.10.2018
17:35:45

Kamil
15.10.2018
17:36:04

Игорь
15.10.2018
17:36:24
тот момент когда групповое порно покажется чем-то совсем целомудренным)

Юрий
15.10.2018
17:37:02
дмз на тике - стручёк

MR.
15.10.2018
17:37:06
сразу скажу, могу дико нубить, я еще пока не понимаю во всех тонкостях, мне важно чтобы один из белых ип адресов относился только к виртуале, а вайфай и другие конекты включая хост машину были под другим ип

Игорь
15.10.2018
17:38:01

Ser
15.10.2018
17:38:02

Kamil
15.10.2018
17:38:06

MR.
15.10.2018
17:38:59
у меня стояит на виртуалке хостинг с сайтами, он работает под белым ип вписанным в самой виртуалке
на хосте вписан другой белый ип

Ilya
15.10.2018
17:39:19

Google

next
15.10.2018
17:39:30
АХАХАХАХАХХАХАХАХАХАХА
шутка удалась

Alexei
15.10.2018
17:39:45

Kamil
15.10.2018
17:39:52

next
15.10.2018
17:40:05
но ты можешь поставить серые ипв6 ))

Vitaliy
15.10.2018
17:40:13

Ilya
15.10.2018
17:40:13
нет, туннель. Местный пров не даёт в6.
Свечи в свичи!!!

Alex
15.10.2018
17:40:42
нет, не сдамся
:С

Ilya
15.10.2018
17:40:49
Пачкорд мне в свич!

alex
15.10.2018
17:40:51
как романтично

MR.
15.10.2018
17:40:55
кто понял, что я хочу ?

Kamil
15.10.2018
17:40:57

Ilya
15.10.2018
17:41:19
серые тоже есть! Ололо что мне делать?!!!

next
15.10.2018
17:41:21
вот именно
изначально задумывались белые

Kamil
15.10.2018
17:41:40

next
15.10.2018
17:41:45
но любители натов и тут все испортили

Kamil
15.10.2018
17:42:04

Google

MR.
15.10.2018
17:42:18
как правильно будет сделать в моем случае? я хочу научиться и попробовать

Ser
15.10.2018
17:42:20
кто понял, что я хочу ?
ты бы сказал какие сервисы должны быть видны в интернет из твоей виртуалки
или тебе просто виртуалку отдельно ипи

Aleksei
15.10.2018
17:42:25

Юрий
15.10.2018
17:42:26
нужно больше натов

Ser
15.10.2018
17:42:43

Kamil
15.10.2018
17:42:55

MR.
15.10.2018
17:43:06
есть вероятность, что нат не подойдет, у меня там как минимум 80 и 443 порты апач

next
15.10.2018
17:43:24

Ilya
15.10.2018
17:43:26
на хосте вписан другой белый ип
на микроте создаёшь в ip-firewall-nat два правила dst-nat:
1) dst-address=1.1.1.1 action=dstnat to-address=<адрес хоста>
2) dst-address=1.1.1.2 action=dstnat to-address=<адрес вируталки>
хосту и виртуалке даёшь любые адреса, какие нравятся (192.168.х.х)

Admin
ERROR: S client not available

Ilya
15.10.2018
17:44:18
сами эти адреса вешаешь на интерфейс, который смотрит к провайдеру, как уже сказали

next
15.10.2018
17:44:31
кстати
засада вот в чем

MR.
15.10.2018
17:44:43

next
15.10.2018
17:44:57
обратный трафик от сервера будет идти от имени какого белого ипа? и как это можно регулировать? и можно ли

Ilya
15.10.2018
17:45:02
Труд может освобождать
как в случае с 2 провайдерами

next
15.10.2018
17:45:48
а, спасибо, хотя надеялась что как то проще

Ilya
15.10.2018
17:46:04
наверняка есть и более красивый способ, но я не сетевик

Google

Юрий
15.10.2018
17:46:07
а если гв один и тоже? срц нат?

Ilya
15.10.2018
17:46:08
так что звиняйте

MR.
15.10.2018
17:46:12
если нат, то полюзователи которы заходят на сайт будут получть ип которые серые? или свои?

Ser
15.10.2018
17:46:13

Ilya
15.10.2018
17:46:22
срцнат в любом случае нужен, раз был dst-nat
заголовки ИП пакетов поменяны стали же

next
15.10.2018
17:46:38
обычно хватает того который маскарад

Ser
15.10.2018
17:46:55

Юрий
15.10.2018
17:47:11
два маскарада с разными аут-интерфейсами?

Ser
15.10.2018
17:47:14

Ilya
15.10.2018
17:47:29
если повесить dstnat без указания портов, другие клиенты в домашней сети работать в инет не будут

MR.
15.10.2018
17:47:29
мы с Дмитрием Петренко пытались через VLAN сделать, но я сути не понял и на хосте инета небыло и вайфая, а виртуалка работала

Carrol
15.10.2018
17:47:48

Ilya
15.10.2018
17:47:48
все их обратные соединения будут уходить на dstnat'енные адреса
надо только нужные порты

next
15.10.2018
17:48:26

Ser
15.10.2018
17:48:31

MR.
15.10.2018
17:48:48
много сайтов

Юрий
15.10.2018
17:49:01
ну да, це не нужно, в случае ток входящих

Ilya
15.10.2018
17:49:04
пофиг скока сайтов. У меня аналогично 3 А-записи на 1 виртуалке. Вообще без белого (лично ей) адреса
все так делают