
Dmitrii
20.10.2018
15:14:26
-)
иначе оно пойдет в обход ната

Рамиль М.
20.10.2018
15:14:48
/ip firewall nat
add action=dst-nat chain=dstnat comment=Test dst-port=3389 in-interface-list=WAN protocol=tcp to-addresses=192.168.151.18 to-ports=3389
add action=src-nat chain=srcnat comment=Test dst-port=3389 protocol=tcp to-addresses=192.168.151.18 to-ports=3389

Dmitrii
20.10.2018
15:15:24
а зачем тебе еще и срц нат?

Google

Рамиль М.
20.10.2018
15:15:39

Mihail
20.10.2018
15:16:41
во втором правиле action маскарад

Dmitrii
20.10.2018
15:16:47
срц еще и спортом что ты делаешь
тебе нужно просто сделать дст и обращатся к этому дст... все больше ничего не нужно

Mihail
20.10.2018
15:17:43

Dmitrii
20.10.2018
15:18:18
через тот самый
он же и есть нат
днат

Рамиль М.
20.10.2018
15:18:35

Mihail
20.10.2018
15:18:47
нет, у сервера свой шлюз
и у него нет маршрута через первый роутер

Google

Dmitrii
20.10.2018
15:19:11
через другой не выйдет другой ниче не знает о кнтреках этого только если бы mtcp

Рамиль М.
20.10.2018
15:19:35

Mihail
20.10.2018
15:19:57

Рамиль М.
20.10.2018
15:20:38

Mihail
20.10.2018
15:21:03
чтобы сервер ответил через первый микрот

Рамиль М.
20.10.2018
15:22:31
видимо, я туп)) не мог бы разжевать?

Mihail
20.10.2018
15:24:47
а в обратку может резать

Рамиль М.
20.10.2018
15:26:21

Vitaliy
20.10.2018
15:32:36
Господа, кто-то юзает мак? Как у них дела с виртуализацией 64бит для гостевой ОС?

Рамиль М.
20.10.2018
15:33:47

Kirill
20.10.2018
15:34:05

Vitaliy
20.10.2018
15:34:26
Почему бы и нет

Рамиль М.
20.10.2018
15:35:22
Нет, тут есть владельцы огрызков… жди, может ответят

Alex ++
20.10.2018
15:38:00

B
20.10.2018
15:38:19
А что ответить
Хорошо работает .. быстрый мощный
Не то что леново или другие бренды

Google

Vitaliy
20.10.2018
15:40:04
Т.е. 64 битные оси нормально гоняет?

B
20.10.2018
15:40:31
Все гоняет очень хорошо

Vitaliy
20.10.2018
15:40:38
Спасибо ?

B
20.10.2018
15:40:46
У меня по 4 -6 разных систем
И очен удобно вся петруха в файле в одном
Parallels платный, но рекомендую купить ... есть конечен virtual box ...

Vitaliy
20.10.2018
15:43:34
VB только 32 бита
По-моему

Alex ++
20.10.2018
15:44:12
Народ, кто-то пользуется CRS317-1G-16S+RM, есть вопросы по нему, на какой прошиве,версия? М кто пользует его именно на swos..

B
20.10.2018
16:14:45
На swos не я

Alex ++
20.10.2018
16:15:39
Сейчас на какой прошиве? Трафик тренированный весь или есть vlan 1?
Rstp юзается

Alex ++
20.10.2018
16:15:57
?

B
20.10.2018
16:17:11
Прошивку не помню но точно после hw
Vlan полно и rstp есть

Alex ++
20.10.2018
16:18:04
vlan 1 есть?

B
20.10.2018
16:18:24
Тёг с меткой 1 ?

Alex ++
20.10.2018
16:18:47
Нет, простой не тренированный трафик транзитом ходит?

B
20.10.2018
16:18:56
Нет ... 10 и с шагом 10 ещё с 10 ланов
Ходит

Google

Alex ++
20.10.2018
16:20:01
Все на sfp? Dac кабель юзаете?
У меня таких свичей штук 10 но вот один ведёт себя не адекватно, цпу виснет , на веб с десятого раза, причем проблема на 2.8 а на 2.6 ее нет, но на 2.6 есть проблема с dac линками

B
20.10.2018
16:22:52

Alex ++
20.10.2018
16:24:03
Сейчас пробую его на ros, сутки полет отличный
И ещё вопрос, port isolation пользуете? Нормально отрабатывает?

Zek
20.10.2018
16:27:46
ловите спамера

Admin
ERROR: S client not available

Alex ++
20.10.2018
16:29:23
Наебалово? upd.. как по мне то наебалово))

Hab
20.10.2018
16:32:29
да ну, брось)

Рамиль М.
20.10.2018
16:44:02
Коллеги, а если на сервере есть 10G-интерфейс, я так понимаю, что нужен кабель 6-ой категории для поднятия линка ?

Drurus
20.10.2018
16:49:40

Кирилл
20.10.2018
16:55:22

Рамиль М.
20.10.2018
16:57:10
6а)
6а это до 100 метров, просто 6-ая категория до 55 метров

Niks
20.10.2018
17:04:09
подскажите как с опред vpn интерфейса гнать траффик только через опред шлюз
а с другого через другой

Mihail
20.10.2018
17:09:57

Niks
20.10.2018
17:10:17
это не vrf ?

Mihail
20.10.2018
17:10:23
нет

B
20.10.2018
17:10:35

Google

Niks
20.10.2018
17:14:10
https://wiki.mikrotik.com/wiki/Policy_Base_Routing
так?

Mihail
20.10.2018
17:16:30
https://habr.com/post/186284/

Niks
20.10.2018
17:22:41
https://toster.ru/q/122677
так?
а обратно пакеты l2tp ходить будут?

Рамиль М.
20.10.2018
17:24:23
А почему просто роут обычный не сделать через шлюз интерфейса? На фиг такие заморочки?

Niks
20.10.2018
17:27:14
у меня будет неск ipsec l2tp у который конечный адресс один
и гнать их надо с одного айпи
как сделать лучше?
/ip firewall mangle
add action=mark-routing chain=prerouting disabled=yes dst-address=1.1.1.1 \
new-routing-mark=for-l2tp port=1701 protocol=udp
/ip route
add comment="" disabled=no distance=1 dst-address=1.1.1.1/32 gateway=x.x.x.x \
routing-mark=for-l2tp scope=30 target-scope=10
типа так?
ip firewall nat chain=srcnat src-address=192.168.150.0/24 out-interface="My VPN" action=masquerade
нат мне нужен будет или нет?
посл строка из дугого примера
выходит мне еще надо будет esp и ah роутить

Mihail
20.10.2018
18:19:45
/ip firewall mangle
add action=mark-routing chain=prerouting in-interface=VPN-interface new-routing-mark=for-l2tp
/ip route
add distance=1 dst-address=0.0.0.0/0 gateway=x.x.x.x \
routing-mark=for-l2tp

Niks
20.10.2018
18:21:44
это все?