Yuriy
Схемку набросайте, хоть карандашом, хоть в draw.io
Yuriy
Сотрите это немедленно. )
Андрей
Yuriy
На 192.168.60.4 что стоит шлюзом по умолчанию?
Андрей
Yuriy
Правила src-nat и dst-nat (который был netmap) покажите.
Андрей
ctr
Андрей
сек, пытаюсь достать и написать в понятном виде)
Андрей
chain=input action=accept protocol=tcp in-interface=ether1 dst-port=65001 log=no log-prefix=""
Андрей
это правилось на входящее соединение
Андрей
chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
1 chain=srcnat action=masquerade out-interface=ether3 log=no log-prefix=""
2 chain=dstnat action=dst-nat to-addresses=192.168.60.4 to-ports=3389 protocol=tcp dst-address="WAN ADDRESS" in-interface=ether1 dst-port=65001 log=no log-prefix=""
Андрей
Андрей
Yuriy
Пожалуйста. Хочу заметить, что с точки зрения безопасности такое включение (с src-nat) - плохое. Потому что сервер не видит и не может протоколировать с какого айпишника к нему пришел клиент. В будущем при разборках "кто это через RDP тут напортачил" у вас не будет реального IP клиента. Если это важно - нужно или ставить в сервер еще один интерфейс, на котором шлюзом будет этот микротик. Или протоколировать внешний ip на микротике, разумеется, в remote.
Cumberbatch
Андрей
Yuriy
Yuriy
Андрей
Андрей
Yuriy
Андрей
Андрей
AK
Андрей
Коллеги! В списке оборудования на сайте в новых устройствах появился CRS326-24S+2Q+RM - в связи с этим - вопрос: никто его не ставил уже в связке с CRS328-24P-4S+RM и/или CRS317-1G-16S+RM на фибре в 10G? Не наблюдается ли там порт флаппинг, как в связке 328 и 317?
Сергей
можно подробнее про порт флаппинг ?
Андрей
можно подробнее про порт флаппинг ?
https://forum.mikrotik.com/viewtopic.php?f=2&t=141633&start=100
Вот такая тема...
При подключении по 10G CRS317 к CRS328 - на линке(ах) при минемальной нагрузке начинается порт флаппинг. Фиксация скорости (отключение автосогласования) и другие стандартные манипуляции толку не приносят. 317 в связке с CRS326-24G и связка CRS326-24G c CRS328-24P работают нормально,
317 с 328 работают нормально, только если 317 перевести в swos
Anonymous
Я б подождал бы еще релиз пока в этих продуктах баги отловят , а то будет как с CSS326 и dhcp snooping
Андрей
Ну проблемам совместимости 328 и 317 больше года уже... Хотелось бы при переезде офиса построить сразу все по человечески, а вот проводить эксперименты на офисе не хотелось бы=)
Anonymous
ну тут разве что с дистрибьютором договариваться. брать на тест или на месте собирать и смотреть.
Anonymous
Всем привет, настраиваю OpenVPN на микротике - он сервер. При попытке соеденится авторизацию проходит, то затем Connection reset, restarting[0]
Anonymous
Cumberbatch
Одинаковые имена? Второе подключение?
Anonymous
Это первое подключение (тестовое).
Пытаюсь с домашнего компьютера подключиться на него.
Alexey
Cumberbatch
Илья
Cumberbatch
Илья
Нет, решил каким-то другим способом, не помню
Илья
Но Change mss не помог, хотя на него были все надежды
Cumberbatch
Илья
Anonymous
"C:\Program Files\OpenVPN\bin\openssl.exe" rsa -in client1.key -out client1.key
Получилось через cmd
Cumberbatch
Anonymous
OpenVPN Server на микротике заработал
Anonymous
он на клиенте заработал, между микротиками никаких эих самых плясок с сертами не нужно.
Nikita
AK
Nickolay
не знаете cli - страдайте! 😊 (c) @moneron
Moneron 🇷🇺
Dim-soft
wifi на сертификатах только на микротике, без других серверов - возможно ли ?
Anonymous
Здравствуйте! Настроил OpenVPN через микротик - все работает. Если в PPP подключении укажу DNS - IP микротика, то DNS не работает, а если локальный контроллер домена за ним, то DNS отлично отрабатывает. Не пойму, в чем дело? Как настроить DNS через микротик? Или нужен DNS-server?
Сергей
У нас в этот раз как-то всё не точно. Но вы на всякий случай приготовьтесь, что завтра в 6-7 часов вечера у нас трансляция 80-го выпуска. В гостях будет Mikrotik.
Сергей
Послушать будет приятно, ребята вроде как толковые.
Nickolay
Владимир
И в качестве dns сервера на самом микротике, что указано?
Moneron 🇷🇺
Владимир
Да. Надо обязательно разрешить, чтоб китайцы танцевали на процессоре тика
Виктор
Подскажите, плз, я могу в адрес лист запихать подсеть?
Moneron 🇷🇺
Адрес/подсеть/диапазон/fqdn
Cumberbatch
Anonymous
Nickolay
Maksim
Добрый день/вечер. Подскажите пожалуйста, возможно ли с помощью микротика, сделать ограничения всей сети по мак адресам? Т. Е. Неизвестный мас подключенных к локальной сети не получит доступ ни к чему? Для борьбы с личной техникой..
Cumberbatch
Cumberbatch