@MikrotikRu

Страница 750 из 3964
Fedor
12.03.2017
21:58:23
как на вход так и на выход

Alseg
12.03.2017
21:58:33
адок. я вообще люблю разрешать только нужные порты и ICMP Types, остальное в дроп
Ну так и есть, мы тоже практикуем этот же подход, коллега

Google
Alseg
12.03.2017
21:59:24
А на плохих каналах в целях отсекания лишнего - еще и изнутри порезать нахер всё что не в списке

А список там ваще небольшой

Всего 9 строчечек в типовом конфиге

Fedor
12.03.2017
22:00:57
у меня система становится абсолютно невидимой и при этом полностью работоспособной

даже ICMP Unreach и прочие не шлет

при пробивке сканерами

Timur
12.03.2017
22:09:17
Народ, нам выдали 1 белый ip и провели оптику, надо разделить интерфейсы на которые через нат будут транслироваться айпиадреса

То есть будет приходить два провайдера, а уходить на разные сети и сервера

Timur
12.03.2017
22:10:23
Не совсем

Скорее как 2 физических разграничить

Вернее раздать

На выборочные интерфейсы

Google
Fedor
12.03.2017
22:11:24
Кстати аналог врф же в микротике есть?

Илья
12.03.2017
22:13:07
Я по нему презентацию делал на MUM в 2015

Fedor
12.03.2017
22:13:27
А дайте пожалуйста кейворд

Alseg
12.03.2017
22:13:44
Илья
12.03.2017
22:13:51
))

Fedor
12.03.2017
22:14:03
Или Линк)

Timur
12.03.2017
22:14:10
Народ, ну что кто подскажет как два ната поднять

Alseg
12.03.2017
22:14:28
Когда Илья в черной форме микротика - если прищурить глаза, можно подумать что это кимано

fx00f
12.03.2017
22:14:38
А дайте пожалуйста кейворд
Вараэф лайт там тока, но жить можно

Fedor
12.03.2017
22:14:40
Народ, ну что кто подскажет как два ната поднять
Самый простой способ некстхопами наверное

Илья
12.03.2017
22:15:05
Или Линк)
https://mum.mikrotik.com/2015/RU/agenda/EN

Fedor
12.03.2017
22:15:15
Спасибо!

fx00f
12.03.2017
22:15:35
Илья
12.03.2017
22:16:04
Когда Илья в черной форме микротика - если прищурить глаза, можно подумать что это кимано
Превый раз слышу такое сравнение. )) Слышал в Праге "Эсесовские рубашки" )))

Fedor
12.03.2017
22:17:10
самый простой способ PBR
А это не из той же оперы кстати?

Илья
12.03.2017
22:18:16
У вас 2 провайдера и 2 внутренних подсети. Вам надо поднять маршрутизацию через Policy Based Routing (PBR) и поставить два маскарада в NAT

Google
Alseg
12.03.2017
22:19:05
А правильно понимаю, что если 1 хост - то проще через Route Rules, а если уже много и хоцца списки - то уже мангал?

Это относительно ПБР вопрос

Илья
12.03.2017
22:20:16
Еще раз, от задачи ))) Обычно все равно надо маркировать input-output. А значит 2/3 задачи уде выполнено, чтобы все сделать через маркировку

fx00f
12.03.2017
22:20:40
Если просто распинать два прова в две сетки, не нужно

Илья
12.03.2017
22:21:42
Если просто распинать два прова в две сетки, не нужно
Для того чтобы микртик снаружи откликался, все равно пишешь маркировку. Хотя, да, я тут подумал, можно это через Route Rules решить

Илья
12.03.2017
22:22:54
И для тех кто не в курсе. Микротик ищет маршрут сначала в именовой таблице, а потом если не найдет - в main. Чтобы перекрыть такое поведение - опять таки нужно писать route rule с lookup-only-in-table

Это я на всякий случай )))

fx00f
12.03.2017
22:24:36
Очень важная инфа как бы)

fx00f
12.03.2017
22:24:48
Так что спасибо

Илья
12.03.2017
22:25:23
)

Это распостраняется на PBR. Если используются VRF то автоматический переход в main не происходит

fx00f
12.03.2017
22:27:56
Когда там полноценный vrf завезут?)))

Илья
12.03.2017
22:28:09
Вопрос не по зарплате )))

fx00f
12.03.2017
22:28:55
Видать из разряда 7ROS)))

Илья
12.03.2017
22:30:19
7 routerOS... Там столько всего обещается, что возникает два закономерных вопроса 1. Когда все это будет написано (и будет ли) 2. На каком обновлении перестанет глючить, если конечно п.1 будет выполнен.

Например там вроде как обещают перекротить механихм ECMP роутинга

Google
Илья
12.03.2017
22:31:18
перекроить ))

Илья
12.03.2017
22:32:14
Вообще надо на MUM будет спросить что и как там планируется.

fx00f
12.03.2017
22:32:24
Балансировки нормальной в L3(

Илья
12.03.2017
22:32:59
Я бы еще TE попросил доделанных )

fx00f
12.03.2017
22:33:13
Не, микротик вполне уже пригодный) но хочется немного больше, можно и подороже))

Илья
12.03.2017
22:33:45
Ну подороже можем и сейчас ))) Обращайтесь, специально цену поставим )))

Timur
12.03.2017
22:34:17
Как создать interfaces list

Admin
ERROR: S client not available

Илья
12.03.2017
22:34:58
клякнуть по кнопке List, создать наименование. Потом туда засунуть интерфейсы

Timur
12.03.2017
22:35:27
Спасибо

fx00f
12.03.2017
22:35:50
Я бы еще TE попросил доделанных )
)))) мелькало же openflow в бете?

)

Илья
12.03.2017
22:36:07


Timur
12.03.2017
22:36:38
Разобрались

Как теперь этот лист привязать к правилу

Илья
12.03.2017
22:36:56
Timur
12.03.2017
22:36:57
Ната

Илья
12.03.2017
22:37:34
в правиле вместо интерфейса выбрать in-interface-list или out-interface-list

Google
Илья
12.03.2017
22:38:18


fx00f
12.03.2017
22:38:22
Да, пакет есть.
Полдела))) а вообще нужно пощупать новые crs с swos

Илья
12.03.2017
22:38:57
Не swos это странная штука.

fx00f
12.03.2017
22:39:35
Ну пока что

Илья
12.03.2017
22:39:42
Там половины нет того, что хочется от L2 коммутатора.

Вообще свитчинг пока печальный

fx00f
12.03.2017
22:39:59
А в ROS типа свитчинг не странный?))))

Илья
12.03.2017
22:40:37
в ROS его иногда можно подпереть CPU.

Timur
12.03.2017
22:40:51


Илья
12.03.2017
22:41:08
Вам перевести?

in-interface не может использоваться в src-nat

fx00f
12.03.2017
22:42:31
Помню долго привыкал к цисковому inside outside)))

Timur
12.03.2017
22:42:43
Это будет новое правило dstnat

Илья
12.03.2017
22:42:46
)))

Timur
12.03.2017
22:42:55
?

Илья
12.03.2017
22:43:00
Тогда chain поставьте праивльный

Timur
12.03.2017
22:44:07
Цепочка dstnat - это то что под натом а srcnat это то что за натом?

Илья
12.03.2017
22:44:28
Ц

??? Цепочка dst-nat меняет dst-address. src-nat, что логично, наооборот

Илья
12.03.2017
22:46:07
Да

Страница 750 из 3964