@MikrotikRu

Страница 3908 из 3964
Dmitrii
20.10.2018
15:14:26
-)

иначе оно пойдет в обход ната

Рамиль М.
20.10.2018
15:14:48
/ip firewall nat add action=dst-nat chain=dstnat comment=Test dst-port=3389 in-interface-list=WAN protocol=tcp to-addresses=192.168.151.18 to-ports=3389 add action=src-nat chain=srcnat comment=Test dst-port=3389 protocol=tcp to-addresses=192.168.151.18 to-ports=3389

Dmitrii
20.10.2018
15:15:24
а зачем тебе еще и срц нат?

Google
Рамиль М.
20.10.2018
15:15:39
Mihail
20.10.2018
15:16:41
во втором правиле action маскарад

Dmitrii
20.10.2018
15:16:47
срц еще и спортом что ты делаешь

тебе нужно просто сделать дст и обращатся к этому дст... все больше ничего не нужно

Mihail
20.10.2018
15:17:43
срц еще и спортом что ты делаешь
не помешает, хотя есть лишнее

Dmitrii
20.10.2018
15:18:18
через тот самый

он же и есть нат

днат

Mihail
20.10.2018
15:18:47
нет, у сервера свой шлюз

и у него нет маршрута через первый роутер

Google
Dmitrii
20.10.2018
15:19:11
через другой не выйдет другой ниче не знает о кнтреках этого только если бы mtcp

Mihail
20.10.2018
15:19:57
а так взлетело
а говорил, что не взлетит

Рамиль М.
20.10.2018
15:20:38
а говорил, что не взлетит
я говорил мне кажется...))) а теперь, плиз, объясни зачем маскарад?

Mihail
20.10.2018
15:21:03
чтобы сервер ответил через первый микрот

Рамиль М.
20.10.2018
15:22:31
видимо, я туп)) не мог бы разжевать?

не забудь о firewall
NAT до него отрабатывает вроде

Mihail
20.10.2018
15:24:47
а в обратку может резать

Рамиль М.
20.10.2018
15:26:21
это нужно рисовать
Ну лан тогда…

Vitaliy
20.10.2018
15:32:36
Господа, кто-то юзает мак? Как у них дела с виртуализацией 64бит для гостевой ОС?

Vitaliy
20.10.2018
15:34:26
Почему бы и нет

Рамиль М.
20.10.2018
15:35:22
Нет, тут есть владельцы огрызков… жди, может ответят

Alex ++
20.10.2018
15:38:00
B
20.10.2018
15:38:19
А что ответить

Хорошо работает .. быстрый мощный

Не то что леново или другие бренды

Google
Vitaliy
20.10.2018
15:40:04
Т.е. 64 битные оси нормально гоняет?

B
20.10.2018
15:40:31
Все гоняет очень хорошо

Vitaliy
20.10.2018
15:40:38
Спасибо ?

B
20.10.2018
15:40:46
У меня по 4 -6 разных систем

И очен удобно вся петруха в файле в одном

Parallels платный, но рекомендую купить ... есть конечен virtual box ...

Vitaliy
20.10.2018
15:43:34
VB только 32 бита По-моему

Alex ++
20.10.2018
15:44:12
Народ, кто-то пользуется CRS317-1G-16S+RM, есть вопросы по нему, на какой прошиве,версия? М кто пользует его именно на swos..

Alex ++
20.10.2018
16:15:39
Сейчас на какой прошиве? Трафик тренированный весь или есть vlan 1?

Rstp юзается

Alex ++
20.10.2018
16:15:57
?

B
20.10.2018
16:17:11
Прошивку не помню но точно после hw

Vlan полно и rstp есть

Alex ++
20.10.2018
16:18:04
vlan 1 есть?

B
20.10.2018
16:18:24
Тёг с меткой 1 ?

Alex ++
20.10.2018
16:18:47
Нет, простой не тренированный трафик транзитом ходит?

B
20.10.2018
16:18:56
Нет ... 10 и с шагом 10 ещё с 10 ланов

Ходит

Google
Alex ++
20.10.2018
16:20:01
Все на sfp? Dac кабель юзаете?

У меня таких свичей штук 10 но вот один ведёт себя не адекватно, цпу виснет , на веб с десятого раза, причем проблема на 2.8 а на 2.6 ее нет, но на 2.6 есть проблема с dac линками

Alex ++
20.10.2018
16:24:03
Сейчас пробую его на ros, сутки полет отличный

И ещё вопрос, port isolation пользуете? Нормально отрабатывает?

Zek
20.10.2018
16:27:46
ловите спамера

Admin
ERROR: S client not available

Alex ++
20.10.2018
16:29:23
Наебалово? upd.. как по мне то наебалово))

Hab
20.10.2018
16:32:29
да ну, брось)

Рамиль М.
20.10.2018
16:44:02
Коллеги, а если на сервере есть 10G-интерфейс, я так понимаю, что нужен кабель 6-ой категории для поднятия линка ?

Рамиль М.
20.10.2018
16:57:10
6а)
6а это до 100 метров, просто 6-ая категория до 55 метров

Niks
20.10.2018
17:04:09
подскажите как с опред vpn интерфейса гнать траффик только через опред шлюз

а с другого через другой

Niks
20.10.2018
17:10:17
это не vrf ?

Mihail
20.10.2018
17:10:23
нет

Google
Niks
20.10.2018
17:14:10
https://wiki.mikrotik.com/wiki/Policy_Base_Routing

так?

mark routing
можно с примером7

Mihail
20.10.2018
17:16:30
https://habr.com/post/186284/

Niks
20.10.2018
17:22:41
https://toster.ru/q/122677

так?

а обратно пакеты l2tp ходить будут?

Рамиль М.
20.10.2018
17:24:23
А почему просто роут обычный не сделать через шлюз интерфейса? На фиг такие заморочки?

Niks
20.10.2018
17:27:14
у меня будет неск ipsec l2tp у который конечный адресс один

и гнать их надо с одного айпи

как сделать лучше?

/ip firewall mangle add action=mark-routing chain=prerouting disabled=yes dst-address=1.1.1.1 \ new-routing-mark=for-l2tp port=1701 protocol=udp /ip route add comment="" disabled=no distance=1 dst-address=1.1.1.1/32 gateway=x.x.x.x \ routing-mark=for-l2tp scope=30 target-scope=10

типа так?

ip firewall nat chain=srcnat src-address=192.168.150.0/24 out-interface="My VPN" action=masquerade

нат мне нужен будет или нет?

посл строка из дугого примера

выходит мне еще надо будет esp и ah роутить

Mihail
20.10.2018
18:19:45
/ip firewall mangle add action=mark-routing chain=prerouting in-interface=VPN-interface new-routing-mark=for-l2tp

/ip route add distance=1 dst-address=0.0.0.0/0 gateway=x.x.x.x \ routing-mark=for-l2tp

Niks
20.10.2018
18:21:44
это все?

Страница 3908 из 3964