Bykadorov Serj
Lte6 на 5к дороже, проц мощнее и скрость до 300mb/s
Ettercap
https://mikrotik.com/product/wap_ac_lte6_kit
Ettercap
https://mikrotik.com/product/sxt_lte6_kit
Ettercap
https://mikrotik.com/product/lhg_lte6_kit
Ettercap
Lte6 на 5к дороже, проц мощнее и скрость до 300mb/s
Там не просто в скорости дело, а в агрегации. Модем использует сразу 2 полосы и таким образом может практически удваивать в некоторых случаях скорость.
Ettercap
У нас в городе, старых вообще нет, все только с новым модемом 6 категории
Maksim
У нас в городе, старых вообще нет, все только с новым модемом 6 категории
так откуда информация, что сняты с производства?
Ettercap
так откуда информация, что сняты с производства?
Так сказал поставщик местный, дистрибьютер микротика, когда я пришел за очередной lhg lte
St.Alex
Ребят, мне этот чат ЛОР напоминает
St.Alex
Прекращайте
Anton
Доброй ночи. Подскажите в чем загвоздка. 2 провайдера. Для этого создал интерфейс лист. Поместил их туда. Делаю правила nat для проброса rdp dstnat. Если правило для интерфейса то хост из внутренней сети может спокойно подключиться по рдп в другой сети. Если правило использует список интрерфесов доступа нет. Если айпи хоста в правиле dstnat совпадает и порт рдп у него открыт то может подкючаться (инт. Списком задан). Спасибо
Hab
ничего непонятно)
Anton
Проброс портов и лист интрефейсов.
Anton
Получается когда 2 провайдера для каждого надо прописать dstnat?
Anton
Когда их в лист замунул и правило нат прописал хост из сети не может в другую сеть рдп подключение делать. Как только правило разделил по каждому првайдеру хост может подключения делать. Правило проброса для рдп делал
Hab
что за другая сеть то?
Hab
раньше был 1 провайдер?
Anton
Внешка любая
Anton
Да
Hab
зачем на внешку проброс портов?
Anton
В локалке терминал есть
Hab
что было сделано, чтобы оба провайдера были доступны одновременно?
Anton
Доступны по резервированию. Один деф маршрут с перекючением netwatch
Hab
поидее ничего в плане проброса не поменялось
Anton
Фото правила пойдет?
Hab
ага
Anton
Anton
В таком виде не работает. 1 актив 2 дизабл - работает. В ване 2 провайдера
Hab
ну если ин интерфейс убрать уже работать должно
Hab
а оно не активно получается выделенное
Hab
а зачем там лист ван врдп?
Anton
Да. Пошло
Anton
Так вот по примеру и делал.
Anton
а зачем там лист ван врдп?
Мы же должны сказать с какого интерфейса идем?
Hab
та не, вроде норм) я просто сплю) так то можно и не указывать, все равно сработает
theurs
а зачем входящий интерфейс указывать в проборсе портов
theurs
у меня указан дст адрес порт и протокол
Cumberbatch
у меня указан дст адрес порт и протокол
а если dst адресов несколько
theurs
можно попробовать дст адрес лист но у меня просто продублировано правило для 2 ванов
theurs
ну дст адрес лист?
Cumberbatch
ну дст адрес лист?
а динамику как?
theurs
так же?
Cumberbatch
theurs
дст адрес лист=ван
Cumberbatch
Anton
WAN eth1-wan WAN lte1
Cumberbatch
это уже интерфейс лист. тут все ок
Cumberbatch
дст адрес лист=ван
пример можно?
theurs
нет Ж) для динамических адресов так нельзя. ну или можно но лучше указать входящий интерфейс
Anton
у меня указан дст адрес порт и протокол
Сделал так - заработало. Почему когда один интерфейс указать работает а список уже нет?
Anton
Сейчас сделаю
theurs
Anton
С внешки да. Я внутрь локалки на свой терминальник по этому правилу попадаю. А вот из локалки на чужие терминальники уже никак. Пока не совпадет айпи в правиле форвардинга и открытого порта хоста. Как только убираю список по совету выше или расписываю по правилу для каждого прова хост может коннектится к другим терминальным серверам. Вот такая бяка с правилом
Anton
Да с внешки могу зайти на проброс
Anton
А вот из локалки рдп становится не рабочим
Anton
Не тут не нат лупбэк
Cumberbatch
А вот из локалки рдп становится не рабочим
это логично. что бы изнутри работало вам нужно добавить правило с interface лист LAN + HARPIN NAT
Hab
тут же hairpin nat нужно настроить
Anton
Нене
Anton
Я на другие! Сервера не могу попасть
Hab
из локалки в локалку через внешку не можешь, правильно?
Anton
Другого офиса
Hab
ничего непонятно)) может схему?
Cumberbatch
вот да
Cumberbatch
Другого офиса
описаные правила никак не затрагивают доступ до другого офиса
Anton
Хост локальной сети имеет доступ в интернет. Так же в лок.сети есть терминальный сервер. До него проброшен порт как на скрине. Так вот этот хост из локалки не может сделать коннект по рдп никуда наружу пока правило не поменять