@MikrotikRu

Страница 3909 из 3964
Mihail
20.10.2018
18:22:23
нужен, если нет при выходе в инет

в дефолтной конфигурации он есть

Niks
20.10.2018
18:23:20
тоесть для каждого исходящего впн пишем два таких правила

у меня с нуля конфижка

Google
Niks
20.10.2018
18:23:50
там будут роуты на два мобильных роутера

Mihail
20.10.2018
18:23:58
с дефолта?

или пустая

Niks
20.10.2018
18:24:06
они с dhcp придут

lte1 2 итп

а можно роутить просто с одного vpn интерфейса на lte

или шлюз по любому указывать?

или пустая
с пустой ваяю

ибо будет два или 3 деф гатевея

Mihail
20.10.2018
18:26:46
можно указать интерфейс в качесте шлюза, но не всегда работает

шлюз нужен всегда

Niks
20.10.2018
18:27:40
ок спасиб за совет

у мя будет так - клиент - микротик - моб роутер - моб сеть - интернет -микротик - мой роутер - инет

Google
Niks
20.10.2018
18:29:18
схема кароче такая

вот и думаю на микроте первом мне надо ваять нат?

моб роутеров будет несколько

хм туплю какой нат

у меняж впн будет терминироваца на этом микроте

какойбы у него адрес не был

другой

Mihail
20.10.2018
18:34:52
Niks
20.10.2018
18:35:47
дык ему ведь самому для себя не нужен нат

Mihail
20.10.2018
18:36:05
нет

нат нужен для клиентов за ним

Niks
20.10.2018
18:38:03
выходит у меня будет 2 моих ната на пути и минимум один операторский

а может и не один хз как у них устроено

хм pptp + gre и l2tp + ah esp eke пролзут?

если пакетики норм размера без нужны фрагментировать

ike*

Mihail
20.10.2018
18:40:22
Kirill
20.10.2018
18:49:58
Кто делал у себя или держит 802.1х ?

С радиусом

?

Google
Mihail
20.10.2018
19:02:57
ssh и winbox работал через радиус

Роман
20.10.2018
19:23:55
Добрый вечер подскажите что может быть настроил два микротика и поднял sstp на удаленном микротике на два микротика заходит на остальные два нет в чем может быть затыкать ни пойму

Niks
20.10.2018
19:39:18
/me выдал ведерко точка запятых

Alexei
20.10.2018
19:39:44
,,,,,,,,,,,,,,,,,,,

Niks
20.10.2018
19:45:12
хм спасибо манглы работают

Борис
20.10.2018
19:47:37
У человека затык

А вы тут со своими запятыми

Niks
20.10.2018
19:50:30
хм для тестирования соеденил два интерфейса напрямик патч кордами

на двух с одной стороны выставил разные айпи . а на второй стороне объеденил в бридж

Niks
20.10.2018
19:51:17
и выставил айпи бриджу

как сделать чтобы у меня пакеты шли с разных айпи на один адресс



Mihail M, [20.10.18 21:19] /ip firewall mangle add action=mark-routing chain=prerouting in-interface=VPN-interface new-routing-mark=for-l2tp Mihail M, [20.10.18 21:20] /ip route add distance=1 dst-address=0.0.0.0/0 gateway=x.x.x.x \ routing-mark=for-l2tp

создал по два таких правила

а лок адресс не могу вписать

ну мне тока для теста надо

в боевой системе это не надо там шлюзы разные

Google
Niks
20.10.2018
19:59:45
о придумал - сос тороны клиента сделаю роутинг

и айпи с разных диапазонов - а на сервере тоже)

хм - не получаеца - поднимаеца лиш один туннель и все

как сделать чтобы с одного адреса несколько?

Admin
ERROR: S client not available

Алексей
20.10.2018
21:16:35
всем прив. хм. бота нет =\

АК
20.10.2018
21:18:33
привет

Роман
20.10.2018
22:17:47
Кто может подсказать такую вещь, был доступ в разные сети, с одного ПК через 5 порт , теперь не могу зайти на одну сеть, в какую сторону смотреть.

Murano
20.10.2018
23:09:03
Щас телепаты объединятся в сеть и подскажут

Кэп тут подсказывает - у Вас что-то сломалось!

Dmitrii
21.10.2018
00:44:24
Рамиль М.
21.10.2018
05:26:06
Diana
21.10.2018
05:27:42
псс

есть вопрос, может кто знает как такое гуглить

Есть топология как на картинке. У устройства mikrotik1 белый динамический ip адрес. На каждом из устройств активирован ddns микротиковский, который ip->cloud (в примере для устройства mikrotik1 буду использовать mikrotik1.ddns для устройства mikrotik2 mikrotik2.ddns) Вопрос: можно ли разрулить только на самих микротиках чтобы при обращении на адрес mikrotik1.ddns:80 у меня открывалась вебмордочка первого, а при обращении на mikrotik2.ddns:80 открывалась вебмордочка второго?



Diana
21.10.2018
05:30:07
А проблема то в чём?))) Вроде и так должно открыться, не?
адрес на двоих один. Открывается вебмордочка только первого

хочу чтобы микротик еще смотрел по днсу к кому обратились.

Google
Diana
21.10.2018
05:31:38
как разрулить через сервер знаю, но костыль.

)

Diana
21.10.2018
05:38:56
Если на втором серый ИП от первого, то только пробросом нестандартного порта через первый
как научить первый ковыряться в том что указано в поле днса?)

нужно обращаться и на то и на другое устройство по 80 порту

Diana
21.10.2018
05:40:25
L7 firewall
как загуглить? умееют ли его микротики?

Diana
21.10.2018
05:40:50
Тогда два внешних ИП
это точно можно разрулить серваком

чтобы оно так работало

Mihail
21.10.2018
05:41:03

Страница 3909 из 3964