@MikrotikRu

Страница 3891 из 3964
Alex
18.10.2018
07:03:44
EoIP без VPN только в одной подсети можно делать?

Sergiy
18.10.2018
07:04:25
EoIP без VPN только в одной подсети можно делать?
неа, в любой. Главное что бы оба адреса были доступны друг другу(были маршруты на них)

Alex
18.10.2018
07:04:43
Или обычная настройка EoIP?

Google
Sergiy
18.10.2018
07:05:05
Маршруты на точки откуда поднимаешь ЕОИП

Я соеденял два офиса через интернет

Philipp
18.10.2018
07:05:17
Sergiy
18.10.2018
07:05:23
ну во. МОЖЕТ БЫТЬ в этом дело. Попробуй сделай set MSS

Alex
18.10.2018
07:05:47
Или в routes что-то дополнительно?

Sergiy
18.10.2018
07:05:57
Alex
18.10.2018
07:06:11
Настроены, но локальные адреса не пингуются

Роут прописан через EoIP интерфейс

Sergiy
18.10.2018
07:06:39
Настроены, но локальные адреса не пингуются
локальные это кто? локалки за роутерами или адреса внутри ЕОИП-интерфейса?

Alex
18.10.2018
07:06:48
Первое

Sergiy
18.10.2018
07:07:04
ты на двух сторонах прописал маршруты за ЕОИП?

Alex
18.10.2018
07:07:20
Только на своей, откуда пингую

Google
Alex
18.10.2018
07:07:30
Или надо еще на другой стороне такое же сделать?

Sergiy
18.10.2018
07:08:12
Или надо еще на другой стороне такое же сделать?
на другой тоже. что бы знало куда ответ слать

Alex
18.10.2018
07:08:23
Это все из-за L2?

Sergiy
18.10.2018
07:09:30
тут у тебя три варианта: 1. Пропписать маршруты вручную 2. Включить ОСПФ 3. включить маскарадинг для аут-интерфейса и прописать маршрут на одной стороне. Но это фигня полная. так как доступ будет только с одной стороны ?

Alex
18.10.2018
07:09:52
Прописал, но все равно не идет

Sergiy
18.10.2018
07:09:54
Это все из-за L2?
не, из-за Л3. Маршрута на соурс-адрес пинга нет на другой стороне

Прописал, но все равно не идет
трейсроутни. может не туда улетает

Alex
18.10.2018
07:13:13
трейсроутни. может не туда улетает
[tecker@MikroTik] > /tool traceroute 192.168.88.1 # ADDRESS LOSS SENT LAST AVG 1 100% 1 timeout 2 100% 1 timeout 3 100% 1 timeout 4 0% 1 0ms

Маршрут же прописан



Philipp
18.10.2018
07:14:34
Alex
18.10.2018
07:16:32
На другом конце даже eoip интерфейс добавлен в бридж

Sergiy
18.10.2018
07:16:33
Маршрут же прописан
а на другой стороне?

Alex
18.10.2018
07:16:38
Так же

Sergiy
18.10.2018
07:16:53
ты не такжай, ты картинкой покажи ?

B
18.10.2018
07:17:22
Петля

Sergiy
18.10.2018
07:17:30
и енто, в бридж можно было не добавлять. тут ли на обоих концах в бридж(но зачем), или на обоих концах маршруты прописать

Петля
думаешь? откуда. вряд ли он ДВА "кабеля" между бриджами протянул

Google
Sergiy
18.10.2018
07:18:52
На другом конце даже eoip интерфейс добавлен в бридж
Проще всего понимать как работать с ЕОИП если представить его себе в виде обычного езернет-патчкорда. Вот как бы ты сделал с кабелем, так и с ЕОИП делай

Alex
18.10.2018
07:19:29
Вот потому и подумал о бридже)

Sergiy
18.10.2018
07:19:47
попробуй вынести еоип из бриджей. может оно не хочет строить маршрут через слейвовский интерфейс(кто его знает чего там себе микротик напридумывать мог ? )

B
18.10.2018
07:19:55
Странная мысль пришла к тебе

Sergiy
18.10.2018
07:20:09
Вот потому и подумал о бридже)
О бридже? между двумя независимыми локалками? Ты гонишьььььь

Sergiy
18.10.2018
07:20:28
как минимум хосты начнут получать адреса от ДХЦП-сервака из другой локалки ?

B
18.10.2018
07:21:09
Какие хосты он выкинул порт из бриджа

Sergiy
18.10.2018
07:21:18
Уже вынес, все еще нет
хм, а вот тут уже интересней. Щас, дай подумать что еще может быть. ты инпут в фильтре файрвола не зарезал?

B
18.10.2018
07:21:19
Алекс запускай Тим

5 минут до кабинета иду

Sergiy
18.10.2018
07:21:56
Версия№2. Назнач айпишники на ЕОИП и уже через них строй маршрут

я не до конца уверен можно ли ЕОИП указывать как интерфейс(если он не в бридже)

Alex
18.10.2018
07:22:41
Отключил у себя правило, дропающее bogon

B
18.10.2018
07:22:43
Таки нет другой сети через eoip

Alex
18.10.2018
07:22:48
Возможно оно ломало

B
18.10.2018
07:23:00
Если он ее шукает

Пинг куда

Google
Alex
18.10.2018
07:23:21
неа(

Sergiy
18.10.2018
07:23:57
давай назначай адреса на интерфейс ЕОИП(любые) и строй маршруты через них

B
18.10.2018
07:31:32
Отключил у себя правило, дропающее bogon
Оно у тебя интерфейсное должно было на ether1 смотреть

Alex
18.10.2018
07:31:46
Оно в raw стояло

Admin
ERROR: S client not available

B
18.10.2018
07:33:54
а сколько у тебя микротихов ?

их количество будет расти ?

Sergiy
18.10.2018
07:36:20
Local address прописать т.е. ?
не, в ip-adresses на интерфейс еоип

Alex
18.10.2018
07:37:01
а сколько у тебя микротихов ?
Два, и к одному из них я имею нелигитимный доступ. Это учебный полет

Alex ++
18.10.2018
07:37:26
нелигитимный?)) украл чтоль?

Alex
18.10.2018
07:37:36
Дырявый в сети был)

Sergiy
18.10.2018
07:38:27
Дырявый в сети был)
и мы еще помогаем этому шлимазлу ?

Тебе самому то не стыдно?

Ilya
18.10.2018
07:38:54
Как соучастники пойдёте

Alex
18.10.2018
07:39:33
Тебе самому то не стыдно?
Я ничего не ломаю, мне просто для изучения

Честно

DjinN
18.10.2018
07:39:54
Кто мне может объяснить, почему так просиходит? Удаляю из бриджа интерфейс Wifi и перестает работать DHCP на всех интерфейсах входящих в этот бридж. Возвращаю wifi в бридж и все ок.

Google
Aleks
18.10.2018
07:40:55
Добрый день, может кто сталкивался, стоят точки доступа микротик, сервер видеонаблюдения, все в одной посети, при запуске на клиентской части видео кажет нормально, ни единого тормоза, а вот звук как буд то икает, работает прирывесто, если воткнуть кабель то все гуд.

Alex ++
18.10.2018
07:41:47
Думаю что тут дело не в микротике, попробуй синтетикой прогнать.. btest,iperf

Кто мне может объяснить, почему так просиходит? Удаляю из бриджа интерфейс Wifi и перестает работать DHCP на всех интерфейсах входящих в этот бридж. Возвращаю wifi в бридж и все ок.
Возможно потому что ip адрес у тебя висит на wifi интерфейсе а не на бридже как должно быть и при удаление вафли с бриджа - dhcp просто не знает от чего ему работать.

Alex
18.10.2018
07:44:27
Вот этот адрес пингуется с микротика

Но из локальной сети все равно нет

Demyan
18.10.2018
07:46:54
Есть кто хорошо умеет iptables? snat dnat и все это дело?

Alex
18.10.2018
07:47:10
Задавай вопрос, а там разберемся

Заработало

В роутах прописал не интерфейс, а этот ip адрес

Alex ++
18.10.2018
07:48:53
Demyan
18.10.2018
07:50:02
В обычной схеме есть сервер подключенный к каналу, через него он общается с внешним миром по статическому айпи.

Нужно закрыть этот сервер другим, получая связку роутер - A - B, где B изначальный сервер. ip адрес статический который был у B, назначается интерфейсу eth0 сервера A, а к интерфейсу eth1 подключен сервер B. Клиенты так же осуществляют доступ к серверу B по его статическому айпи адресу, те для них должно быть неизвестно(кроме ттл и прочего) что между ними и сервером B что-то есть. Необходимо весь трафик(кроме пары портов типо 22) поступающий на сервер A(от известного айпи адреса роутера) , перенаправлять на eth1 таким образом чтобы его получил сервер B, думая что трафик пришел от роутера. И наоборот отдавать ответ через сервер А на роутер, так чтобы роутер думал что ответ пришел от статического айпи адреса заданного серверу В изначально.

Alex
18.10.2018
07:55:36
Тебе самому то не стыдно?
? мне прям стыдно стало. Я просто хотел найти второй микротик, на котором можно сделать то, что я на одном своем не смогу, а именно: GRE, IP-IP, EoIP Ничего плохого я не думал делать

Demyan
18.10.2018
07:56:46
Я туплю чот)

Страница 3891 из 3964