
Антон
02.03.2017
12:51:47
тебе же надо чтоб интернет шел через впн?

Lomakin
02.03.2017
12:51:52
ага
Пакетики идут

Антон
02.03.2017
12:52:05
ну вместо ВАН пропиши SSTP

Google

Антон
02.03.2017
12:52:11
3 раз повторяю

Lomakin
02.03.2017
12:53:52

Ivor
02.03.2017
12:54:21
Товарищи, такой вопрос. Есть DHCP. Есть десяток адресов, которым нужны другие адреса dns/gateway. Есть возможность как-то сгруппировать решение, или сделать правило по маске, или на каждый lease деелать свой отдельный пункт в networks и иначе никак?

Антон
02.03.2017
12:54:54
neo?
клиента sstp надо выставить

Lomakin
02.03.2017
12:55:39
Так у меня их 1000 ?

Антон
02.03.2017
12:55:57
пфф. я тебя не понимаю вообще
на картинке с интерфейсаами у тебя 1 тунель поднят
на картинке с маскарадом этот же тунель нарисован
что ты не можешь найти и про какую 1000 речь ваще не понятно

Lomakin
02.03.2017
13:01:53

Антон
02.03.2017
13:02:41
так, еще и радиус
и еще один тунель

Google

Антон
02.03.2017
13:03:28
задача "как раздать интренет через впн"
а да, еще у меня радиус и рядом еще микротики

Lomakin
02.03.2017
13:03:35
у меня несколько серверов физически

Антон
02.03.2017
13:03:35
с такими постановками задач явно не в этот чат
определись что тебе надо для начала
чтоб раздавать интернет через впн надо сделать маскарад через впн

Lomakin
02.03.2017
13:05:22
Ну так я это и сделал

Антон
02.03.2017
13:05:35
ты сделал маскарад через интерфейс ВАН
а надо через ВПН
4й раз повторяю уже епт

Игорь
02.03.2017
13:08:37

Lomakin
02.03.2017
13:24:27
Антон, внений интервейс у меня wan на нем белый ip, клиентский ip pool 10.0.3.2-10.0.3.254 мне надо замаскироват 10.0.3.0/24 на WAN, почему мне надо выбирать OUT.interface SSTP?
iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o (WAN) -j MASQUERADE
Вот конструкция

Антон
02.03.2017
13:37:37
я тебе на этот вопрос ответил
4 раза

Lomakin
02.03.2017
13:50:36
Прошу прощения у нас просто уже позняя ночь я справшивал как раздать интернет через VPN.

Антон
02.03.2017
13:51:05
пфф
значит надо маскарад повернуть задом наперед
а вообще перед этим лучше проспаться

Google

Макс lnvisible, VVO
02.03.2017
13:54:20
вот на камчатке уже 2 ночи, это поздняя ночь)

Антон
02.03.2017
13:54:49
да мне тоже кажется что он под веществами )

Lomakin
02.03.2017
14:00:02
Смешно, при условии, что ком с которого я пишу в Новосибе а я из Владика

Антон
02.03.2017
14:03:32

Aleksandr
02.03.2017
20:01:06
Господа. Подскажите. Провайдер даёт два реальных IP адреса. Скорость на каком по 10 мегабит. Даёт их с одного 100 мегабитного интерфейса. За Микротиком стоят 4ре 16 канальных видеорегистратора (DVR) . Все dvr включёны с eth2 до eth5. Хотел eth2-3 повесить на один реальник с eth1, а eth3-4 на второй реальник с eth1. Но опыту недостаточно.
Надо вроде бы два НАТ как то настроить.

fx00f
02.03.2017
20:11:16
dst-nat нужен или где?
Или что они в инет ходили через разные ip?

Recruit
02.03.2017
21:08:18
Одного белого ip хватит за глаза
Порты только поменяй на регистраторах... и натируй на одном ip на разные порты dvr
Или еще проще... если шлюз микротик... просто нат пиши с смещением портов..dvr даже трогать не надо

Recruit
02.03.2017
21:11:44
Там 3 порта кажись должно быть.... 80 для веба, 554 для софтового стрима и еще один для управления

Aleksandr
02.03.2017
21:18:20
Так. Одного IP может и хватило. Но скорости вот не хватает. Каждый из DVR даёт исходящий поток порядка 4 мегабит. А в распоряжении есть два реальных айпи и на каждом скорость зарезана на 10ке.

Recruit
02.03.2017
21:19:59
Пореж количество кадров на отдачу в сеть

Aleksandr
02.03.2017
21:20:20

fx00f
02.03.2017
21:20:57
Nat, ебучий айфон
Адрес листы понимаешь где делать?

Recruit
02.03.2017
21:22:53
Больше 6 кадров по сети гонять бесмысленная задача....

Google

Recruit
02.03.2017
21:23:05
Хотя.....
Видео аналог или ip?

Aleksandr
02.03.2017
21:23:17
айпи

fx00f
02.03.2017
21:24:01
Ну вот я и сказал как сделать)

Recruit
02.03.2017
21:24:07
айпи
С 2 потоками регистратор и софт умеют работать?

Admin
ERROR: S client not available

Aleksandr
02.03.2017
21:24:29

fx00f
02.03.2017
21:25:26

Recruit
02.03.2017
21:25:53
У меня тут 70 камер ip по 5 мегабитам смотрят... и не жалуются...
Но там и софт и камеры lg

fx00f
02.03.2017
21:29:40
/ip firewall address-list
add list=LIST1 address=192.168.0.1
add list=LIST1 address=192.168.0.2
add list=LIST2 address=192.168.0.3
add list=LIST2 address=192.168.0.4
/ip firewall nat
add chain=srcnat src-address-list=LIST1 action=src-nat to-addresses=1.1.1.1
add chain=srcnat src-address-list=LIST2 action=src-nat to-addresses=2.2.2.2
вот так правильно
ну и прибить существующие правило SRC ната

Aleksandr
02.03.2017
21:31:37
Ок. Спасибо. буду пробовать завтра.

Recruit
02.03.2017
21:50:58
Нет... такое не пользуем... даже руками такое не щупал

fx00f
02.03.2017
22:00:02

Vovan
03.03.2017
00:11:25
Камрады, по поводу камер! Посоветуйте бесплатное ПО для ИП видео для дома.
Чтобы предзапись была. На 4 камеры.

Евгений
03.03.2017
00:30:10
Linux DVR

Google

Макс lnvisible, VVO
03.03.2017
01:16:41
гугли любое по которое умеет onvif

Aleksey
03.03.2017
01:17:02
Народ, нашёл интересный пост от 2 февраля:
Подтверждаю работоспособность связки Mikrotik HAP AC -- NTU-SFP-100 -- LTP-8X (3.24). "Ростелеком Сибирь”.
Неоднократно тема поднималась, вот человек реально попробовал
(или я в ночи выключил мозг и принял одно за другое)

Твой
03.03.2017
01:51:15
Мы вот как раз такие закажем sfp

Recruit
03.03.2017
03:13:18
Зато советуешь)))))
Камеры разные бывают... мы их в последнее время тысячами в год ставим.... имею полное право советывать...
Принцип работы почти у всех схож

Валерий
03.03.2017
04:29:42

Recruit
03.03.2017
05:41:22
Предзапись вот не смотрел... а так lvi510 очень неплохой софт
До 16 камер бесплатен

Sergey
03.03.2017
06:11:15
а чего бы не работать родному ону сфп модулю от элтекс с олт элтекс?
или такая вера в отечественного производителя что даже его оборудование сделанное друг для друга может не работь?

Василий
03.03.2017
07:05:38

Sergey
03.03.2017
07:09:23
модуль простой, возможно даже без роутера внутри настраивается, конфигурацию по омси для него сделать дело нескольких минут
просто пробелма может быть с совместимости сфп модуля и устройства, что не увидит, но на микротике не помню что бы он придерался к модулям

Василий
03.03.2017
07:11:35
интересно как уломали РТ прописать его со своей стороны

Sergey
03.03.2017
07:12:48
ну попросить. может конечно волокита быть, но модуль же не хер знает какой китайский левый, а элтекс
надо учитывать что не во всех городах у ростеолекома гпон, в некоторых гепон
вообще лучше зарание это обговорить, смогут ли нет привязать