@MikrotikRu

Страница 432 из 3964
Саян
03.12.2016
08:25:48
Sergiy
03.12.2016
08:26:12
Ну сначала оно снатит а потом уже будет смотреть таблицы маршрутизации

Саян
03.12.2016
08:26:24
угу

а если dst-nat + mangle postrouting или я вообще не понимаю?

Google
Sergiy
03.12.2016
08:27:53
на посте нам ничего не даст

выбор маршрутизации уже был ?

Roman
03.12.2016
08:28:07
Протрезвели и за работу :)

Sergey
03.12.2016
08:28:09
по какому признаку пометишь, по порту назначения?

Sergiy
03.12.2016
08:28:32
да даже если пометить то что потом делать?

Саян
03.12.2016
08:29:20
я сначала подумал, если взять фейковые ip и поним dst-nat, но проблема выражается после этого всего, как я теперь понимаю

Sergiy
03.12.2016
08:30:30
но вроде марк роутинга можно в оутпуте делать. проблема в том что всеравно мы не имеем по чему разделять разные тунели

nimbo78 (E14/MSK/NN)
03.12.2016
08:31:28
чивочивопростите)
Саппорт и в мозг им проблему инжектировать до устранения

Саян
03.12.2016
08:32:01
Саппорт и в мозг им проблему инжектировать до устранения
скорее всего пошлют, мол, чо мы ради вас будем gre вшивать

Sergiy
03.12.2016
08:32:17
но странно, роутинг идет до ОУТПУТА, как тогда можно делать маркроутинг в манглах оутпута

Саян
03.12.2016
08:32:30
я посмотрел в эльтексе вообще в описании протоколов нет gre в /etc/protocols

nimbo78 (E14/MSK/NN)
03.12.2016
08:32:46
скорее всего пошлют, мол, чо мы ради вас будем gre вшивать
Это вообще из проемы, а не ваши. Иначе вам дают кастрированный сервис

Саян
03.12.2016
08:34:06
Это вообще из проемы, а не ваши. Иначе вам дают кастрированный сервис
да сервис как-то умудрились на фихиков повешать, так что думаю лучше не назить на них ))

Google
Саян
03.12.2016
08:35:03
а если, два виртуальных интерфейса поднять, каждый output пометить через разных провайдеров?

или я опять глючу...

Sergiy
03.12.2016
08:35:49
нету у нас оутпута конкретного

был бы четкий критерий то в манглах оутпута можно бы было роутить

Саян
03.12.2016
08:36:04
один для всех он?

Sergiy
03.12.2016
08:36:30
критерий надо по которому файрвол бы видел что это разные конекты

вот если бы ты мог задавать с какого порта работать ВПН-клиентам ?

Sergey
03.12.2016
08:37:02
нет

туда еще отправить надо

ты как будешь два одинаковых туннеля разделять, по какому признаку7

если дст порт и адрес одинаковый

а срс не поменять

точнее не задать

хотя может дст разные писать

и натить? Ж)

Саян
03.12.2016
08:39:49
подскажите где сразу у меня ошибка в рассуждениях: поднимем два бриджа, два ip натравить два туннеля эти на разные ip в манглах на выходе через каждый бридж делать марк роутинг.... типа такого

Sergey
03.12.2016
08:40:04
ну вплане натить и так надо, но подменять дст адрес перед выходом с микротика

Саян
03.12.2016
08:40:09
там я дст нат пропустил ибо сам запутался

при такой задумке не сработает?

Google
Саян
03.12.2016
08:41:38
а бля всё

пойду высплюсь

а dst-nat + mangle prerouting при выходе из разных бриджей?

ой или че ли

Sergey
03.12.2016
08:42:49
ну в настройках клиента укаать ип 1.1.1.1 , пакет пометить, отправить в нужную роут таблицу, а там уже при выходе с интерфейса того провайдера подменить дст на нужный ип

причем тут бриджи?

Sergiy
03.12.2016
08:43:21
а там уже при выходе с интерфейса того провайдера - нету такого. ДСТ меняет при входе в интерфейс

при выходе только СРЦ

Саян
03.12.2016
08:43:27
причем тут бриджи?
сам не знаю, я просто рассуждаю

Dmitrii
03.12.2016
08:43:53
чего опять флудим?

что это за хрень?

Саян
03.12.2016
08:45:01
попытка понять как всё работает, а это просто выбор критериев

Sergey
03.12.2016
08:45:36
не рассуждай, делай Ж)

Саян
03.12.2016
08:45:41
если брать по таким критериям и попытаться вывернуть траф к одному адресу через разные броджи в которых задст-начено

Artem
03.12.2016
08:48:57
А это из v6 или v5? Наизусть не помню прост

Sergiy
03.12.2016
08:49:38
из 6

Artem
03.12.2016
08:50:19
Шикарный пин) спасибо)

Sergiy
03.12.2016
08:50:32
я просто перепостил, это Илья рисовал

Сергей
03.12.2016
09:02:37
я просто перепостил, это Илья рисовал
зхх, вот бы всю эту книжечку заиметь ) раздают на курсах

Google
Sergiy
03.12.2016
09:03:06
да не раздают

это он отсебятину рисовал, чисто для себя

кстати опять он накосячил

Сергей
03.12.2016
09:03:46
такую же картинку только фото скидывал тот кто учился на курсах

в чатике

Sergiy
03.12.2016
09:04:00
там же еще после локал процесов может быть роутинг, так как марк роутинга допускается в цепочке ОУТПУТ . а его на рисунке нет

Admin
ERROR: S client not available

Sergiy
03.12.2016
09:04:19
да не скидывал я такого , и на курсах не учился ?

вроде кроме меня никто фото такой хфигни не бросал ?. все бросали или готовые ПДФки или картинки ?

Сергей
03.12.2016
09:05:44
я не говорю что ты постил, погодь щас покажу

Sergiy
03.12.2016
09:07:21
не, я к тому что вроде только я фотками и принсткринами баловался ?

о блин, не видел

походу это на курсах у Ильи и было ?

Сергей
03.12.2016
09:09:41
и скидывал ее тот кто недавно учился на курсах, я его спрашивал о впечателениях, Николай кажется

щас в сообщениях найду. поиск не дал результатов )

Dmitrii
03.12.2016
09:18:25
Vrf + netmap вам впомощь

Sergiy
03.12.2016
09:18:46
как именно? ?

врф это по сути аналог маркроутинга ?

Dmitrii
03.12.2016
09:22:30
На одном интерфейсе занатить ип сервака в какой нить другой ип

А дальше все как обычно

Google
Dmitrii
03.12.2016
09:23:16
Врф для того чтобы дас был в другой таблице

Sergiy
03.12.2016
09:23:59
Dmitrii
03.12.2016
09:24:14
Это класический пример того что делать если адресные пространства пересекаются

Sergiy
03.12.2016
09:24:33
и что тебе даст вторая таблица если мы не имеем инструмента что бы нужный трафик туда направить

Василий
03.12.2016
09:27:00
Скажите, а такую муть можно в циске делать?

Dmitrii
03.12.2016
09:30:03
Когда будешь отпралять пакет с клиента

Он сначало роутится

А потом натится

Sergiy
03.12.2016
09:30:47
Дим, смотри пинед меседж

оно сначала ДСТнатится, а уже потом роутится

Dmitrii
03.12.2016
09:31:56
Т.н сначало мы пишем 192.168.5.1 доступен через провайдера 2

А потом меняем ип

А по дст оно уже прилетит внужный интерфейс

Sergiy
03.12.2016
09:35:36
твой подход возможен только если ВПН поднимается с клиента ДО микротика тогда можно повесить роутмарк и потом снатить. при локальном процесе такой возможности у нас нет

Dmitrii
03.12.2016
09:35:44
А нет хуй там был оно наоборот

-)

На хабре было это дикое извращение

Страница 432 из 3964