@MikrotikRu

Страница 685 из 3964
In
23.02.2017
10:24:46
Вот такая команда, только с указанием внешнего интерфейса, а не айпи, и не работает. Этот момент принципиален? Интерфейс или айпи?

Google
Evgeny
23.02.2017
10:25:17
телепатия в соседнем топике

In
23.02.2017
10:43:05
Ох, щас не могу доступ к микротику получить, с телефона...почему то....там это правило прописано, и два маскарада(два провайдера, один отключен) трафик идет, но доступа к серваку нет.....

Evgeny
23.02.2017
10:44:24
а со стороны сервера ты не блочешь этот траф? в фильтрах на МК ничего не блокирует?

In
23.02.2017
10:46:40
Млин, вчера получал веб морду микротика, сейчас вообще ничего не получаю

В локалке на серых адресах все работает, все порты открыты необходимые

Evgeny
23.02.2017
10:48:47
нужно конфиг увидеть

видимо пробросил ты всё верно, но вот где-то что-то не докрутил

In
23.02.2017
10:50:03
Наверное остается, на настоящий момент поблагодарить всех за участие, и перенести вопрос на вечер, когда будет доступ к телу....

Чтоб было по существу......

Sergiy
23.02.2017
12:19:13
часто такое встречал - указывается ин-интерфейс и проверяют из локалки. забывая при том что даже если мы указываем в запросе адрес на ВАН-интерфейсе то всеравно пакет приходит на роутер из интерфейса локалки

In
23.02.2017
12:31:22
Кстати да-большинство тестов делал из локалки. Щас ужо не помню, но толи на плАнете, то ли на бубунте-роутере, настраивал дмз и проверял из локалки, пока не получал результата... А тут значицца по другому

Кстати, все заработало, благодарю всех, Господа.... ?

Google
In
23.02.2017
12:35:41
Запустили сервак, и есть к нему доступ с улицы

Evgeny
23.02.2017
12:37:52
если нужен будет и из локалки - нужно настроить hairpin NAT

и не называй этот подход публикации ресурсов как DMZ - это не грамотно, и другие вендоры делают так лишь для маркетингового булшита на коробке. Обычный NAT, ничего более.

Sergey
23.02.2017
13:07:16
тогда это не ДМЗ, дмз это когда у тебя есть сеть белых адресов. То что ты описал - это просто нат. ПРобрось диапазон портов, не указывая порты на закладке Action и всё
Причем тут DMZ и IP-адреса? Главное - это изоляция общедоступных сервисов от внутренних, а какие там IP - дело десятое.

Sergey
23.02.2017
13:08:30
Evgeny
23.02.2017
13:10:51
И как же термин "зона" и "демилитаризованная" вдруг оказался рядом с обычным пробросом портов? Или теперь любой nat это дмз? Или не любой, а только для всех портов? А если не все порты пробросил или только для одного протокола — это уже дмз?

D1
23.02.2017
13:11:14
Дмз это когда все порты

Обычно

И протоколы тож все

Sergiy
23.02.2017
13:11:33
завязывайте , философы

Evgeny
23.02.2017
13:11:42
Вот в этом ребят и загвостка. Дмз и нат вообще не связаны.

Sergey
23.02.2017
13:12:12
Вот в этом ребят и загвостка. Дмз и нат вообще не связаны.
Да, только вы почему-то смешиваете эти понятия

Evgeny
23.02.2017
13:12:21
Дмз - это зона маршрутизации, куда трафик попадает "как есть"

Потому она и демилитаризованная - обезаруженная

Evgeny
23.02.2017
13:13:28
Вот тут смешано
Расшифруй)

Или давай так

Sergey
23.02.2017
13:13:51
NAT вообще ни при чем. Вопрос ка к оно изолируется/фаерволлится

Google
Evgeny
23.02.2017
13:14:20
То что кривые вендоры типа длинка называют DMZ и там обычно поле для ввода одного IP - это тупо маркетинг.

Sergey
23.02.2017
13:15:56
Потому что его быть не должно
То есть если NAT 1 к 1му без фаерволла, то это уже не DMZ?

Evgeny
23.02.2017
13:16:07
Это нат 1 к 1

Sergey
23.02.2017
13:16:18
Evgeny
23.02.2017
13:16:31
Правда?
Как бы да)

Sergey
23.02.2017
13:16:46
Ну вообще-то нет

В определении термина вообще ничего нет про NAT

Evgeny
23.02.2017
13:17:09
Можно ли в таком DMZ поднять любой сервис и выставить его?

Sergey
23.02.2017
13:19:27
В каком "таком"?

In computer security, a DMZ or demilitarized zone (sometimes referred to as a perimeter network) is a physical or logical subnetwork that contains and exposes an organization's external-facing services to a usually larger and untrusted network, usually the Internet. The purpose of a DMZ is to add an additional layer of security to an organization's local area network (LAN); an external network node can access only what is exposed in the DMZ, while the rest of the organization's network is firewalled.

Вот хотя бы с wiki

Evgeny
23.02.2017
13:20:35
Ну как бы отличный доверенный источник инженерной инфы. Уделал чо уж

Sergey
23.02.2017
13:20:36
https://en.m.wikipedia.org/wiki/DMZ_(computing) тут много примеров

Ну как бы отличный доверенный источник инженерной инфы. Уделал чо уж
Ну другой "доверенный источник инженерной инфы" в студию

Evgeny
23.02.2017
13:21:22
Еще разок. Можно ли таким дмз без настроек выставить абсолютно любой сервис? И когда нат остается просто натом а когда уже дмз?

Google
Evgeny
23.02.2017
13:22:06
Ну другой "доверенный источник инженерной инфы" в студию
Мне достаточно опровергнуть гипотезу с НАТ и пруф будет не нужен)

Можно перевод на русский?
Можно ли, таким нат опубликовать абсолютно любой сервис в интернете, что бы он был доступен и работал? Или есть исключения?

Evgeny
23.02.2017
13:23:24
И если сервис опубликованный таким образом перестанет работать, то он не в дмз?

Sergey
23.02.2017
13:24:40
Нат
Да забудьте вы про NAT. Он никакого отношения к DMZ не имеет.

Sergiy
23.02.2017
13:25:13
вы так и не дали четкого определения что такое ДМЗ вообще. поэтому и спорите.

Evgeny
23.02.2017
13:25:20
Да забудьте вы про NAT. Он никакого отношения к DMZ не имеет.
Вот щас не понял))) а над чем мы спорим тогда?

Admin
ERROR: S client not available

Evgeny
23.02.2017
13:25:44
Часть сети предприятия куда трафик попадает без модификации, обычно служит для публикации ресурсов или сервисов в интернете и дополнительно отделённый от локальной сети компании для безопасности.

И никакого NAT в этом участке разумеется нет

Evgeny
23.02.2017
13:28:01
Ахаха

Sergey
23.02.2017
13:28:32
СЕРЬЁЗНО????
Серьёзно. Только заголовки.

Evgeny
23.02.2017
13:29:14
Серьёзно. Только заголовки.
Эммм простите, а заголовке нынче уже не часть трафика?

Sergey
23.02.2017
13:29:21
Ммм может любой роутер тоже модифицирует трафик, потому что меняет ttl пакета?

Google
Evgeny
23.02.2017
13:29:23
Особенно когда речь о IP

Ммм может любой роутер тоже модифицирует трафик, потому что меняет ttl пакета?
И это штатный механизм транспорта и не вызывает пересчета чек сумм

NAT не модифицирует трафик
Расскажи это IPSEC'у)))

Sergey
23.02.2017
13:30:58
И это штатный механизм транспорта и не вызывает пересчета чек сумм
Я так и не увидел определения что такое "трафик".

И что считается его модификацей, а что нет

Evgeny
23.02.2017
13:32:36
Мне кажется ты пытаешься троллить) а я на примере ipsec наглядно показываю как работает nat и как он модифицирует траф)

Sergey
23.02.2017
13:33:38
И в ipv6 нет контрольной суммы, то есть следуя вашей аргументации DMZ в ipv6 может быть за NAT

Evgeny
23.02.2017
13:34:13
И в ipv6 нет контрольной суммы, то есть следуя вашей аргументации DMZ в ipv6 может быть за NAT
И там нет срс на этом уровне осознанно, так как она есть и ниже и выше уровнями

И ната (в этом понимании) там тоже нет осознанно)

Так я улетаю) ссори что нафлудил, но пора бежать. Потом можно продолжить

Sergey
23.02.2017
13:36:03
Никто не мешает использовать NAT в v6 от слова совсем

И причём тут CRC и NAT - вообще не понятно.

Смешались в кучу кони, люди,...

Dim-soft
23.02.2017
13:41:48
подскажите, где почитать про настройку нативного ipv6 от ростелекома и домру ?

Sergiy
23.02.2017
14:20:01
Серьёзно. Только заголовки.
ты не прав. часто в самом трафике указано с какого адерса уходит пакет, и куда идет. и это тоже надо переписывать. НАТ это не только замена СРЦ и ДСТ адресов в заголовке IP пакета. Это и замена даных в пейлоаде.

Archawka
23.02.2017
15:58:14
Чат, а подскажите, в чем проблема работы огрызков и микротик?

Все вайфай клиенты цепляются идеально, кроме иос бейзед.

Иос бейзед цепляется, но не работает интернет.

При этом "не работает" не всегда, иногда все хорошо, а иногда задержки в загрузке данных вплоть до отсутствия данных, но на тике иос видно с хорошим уровнем сигнала

Интернеты четкий ответ не дают: одни говорят только впа2-пск оставить, другие говорят про 1, 6 и 11 каналы, третьи советуют только на G скорость поставить...

Страница 685 из 3964