Anton
А правило меняем - разбивкой на интерфейсы. Либо вообще их убрав
Anton
Нат маскардинг
Hab
кроме ната
Cumberbatch
зачем для этого вообще чтото делать?)
ну выход в интернет обеспечить хотя бы
Dobrumir
Доброго времени суток. Подскажите пример для: Две локалки 192.168.1.0/24 и 192.168.99.0/24 В 99/24 есть шара на android lan drive (установлен без root) Нужно чтоб запросы из 1/24 на tcp 445 посылались в 99/24 на tcp 1445
Hab
ну выход в интернет обеспечить хотя бы
ну Антон написал, что инет есть
Hab
чтото нахимичено где-то в конфиге получается
Anton
чтото нахимичено где-то в конфиге получается
Химия лечится вашими советами. Понять надо баг инт листов?
Anton
Dobrumir
1.0/24 и 99.0/24 на одном хосте терминируются?
Да, допустим 2 и 3 порт одного микротика
Dobrumir
redirect ?
Cumberbatch
так сделайте правило как в моем примере
Anton
Второе сверху
Cumberbatch
так сделайте правило как в моем примере
нет. у меня по-другому. address-type=local
Anton
Заметил. А где его выбрать
Anton
На general только айпи
Anton
Победа!
Cumberbatch
да ладно
Anton
Спасибо
Cumberbatch
пожалуйста
Cumberbatch
Да, допустим 2 и 3 порт одного микротика
/ip firewall nat add action=dst-nat chain=dstnat dst-address=192.168.99.0/24 dst-port=445 protocol=tcp src-address=192.168.1.0/24 to-ports=1445 но думаю задача немного другая. как описали так и говорю
Dobrumir
Спасибо, главное направление указали.
Cumberbatch
пожалуйста
Cumberbatch
Спасибо
и удалите локальный интерфейс из WAN
Anton
Так в том списке нет локального интерфейса
Anton
Уже вырыбил все. Завтра сделаю экспорт. На роутере есть pptp сервер. Дает часть адресов из локалки. Может влиять?
Maksim
Подскажите пожалуйста, в чем может быть проблема. В DHCP сделал статическую запись. Но в АРП таблице мак/ИП не появился...
theurs
впн?
Maksim
нет, простой сервер. просто день потерял, не было пинга из удаленых офисов до IP сервера... уже думал здесь спрашивать пока не обратил внимание что записи не было, вручную добавил и все заработало. вопрос, почему она динамически не добавилась...
theurs
в бридже арп=reply only может
Maksim
в бридже арп=reply only может
да, именно так. а в DHCP стоит ARP ADD. просто может глюк какой то?
Dmitry
да, именно так. а в DHCP стоит ARP ADD. просто может глюк какой то?
она добавится если клиент получит адрес, если у него статика, то руками
Vadim
Добрый день, коллеги. Прошу посоветовать подобрать оборудование для реализации радио-моста. Ситуация такая: есть 2 здания в прямой видимости на расстоянии 70 метров друг от друга. Кабель протянуть нельзя, так как между ними автодорога, а здания невысокие. Единственная возможность – это по Wi-Fi. Хочу реализовать на 5 ГГц, чтобы максимальная скорость была, а вот какие для этого использовать антенны не знаю. Подскажите пожалуйста, что выбрать?
Cumberbatch
А на 5 надо регистрировать в рнк?
Боюсь не только регистрация но получение РИЧ
Vadim
Боюсь не только регистрация но получение РИЧ
Понял. Спасибо. А что с антеннами? Нужно направленные брать?
Moneron 🇷🇺
Понял. Спасибо. А что с антеннами? Нужно направленные брать?
Возьмите wireless wire , поставьте перед окном и будет вам гигабит в дуплексе и щастье
Moneron 🇷🇺
Мне товарищи с рчц говорили, что 60 ггц они не сканят
Vadim
Спасибо большое за ответы, коллеги.
Denis
никто не подскажет ищу такой атрибут для передачи по радиусу его:
Denis
ATTRIBUTE Acct-Interim-Interval 85 integer
Denis
не он? ATTRIBUTE Mikrotik-Advertise-Interval 13 integer
Eugene
My MUM Russia 2019 presentation slides with all speaker notes PDF file is exclusively available to download from this post. Posting from: 🇷🇺 Russia, Moscow
Добрый день, товарищи! Огромное спасибо за мануал, но у меня так и не получается настроить доступ из локалки "office-main" в локалку "office-01" делал всё по инструкции перепроверил три раза... в чём может быть проблема? заранее благодарю за ответ.
Eugene
IKE v2?
Yes. По инструкции через src-address удалённый office-01 пингуется. С локальных машин office-main удалённая сеть не пингуется
Eugene
3 T 0.0.0.0/0 10.0.88.0/24 all 4 DA pe.. yes 0.0.0.0/0 10.0.88.254/32 all encrypt 5 A pe.. yes 192.168.88.0/24 192.168.199.0/24 all encrypt
Nickolay
3 T 0.0.0.0/0 10.0.88.0/24 all 4 DA pe.. yes 0.0.0.0/0 10.0.88.254/32 all encrypt 5 A pe.. yes 192.168.88.0/24 192.168.199.0/24 all encrypt
я так понимаю политика из главного офиса 88.0/24 в удаленный 199.0/24 есть? и она established?
Eugene
3 T 0.0.0.0/0 10.0.88.0/24 all 4 DA pe.. yes 0.0.0.0/0 10.0.88.254/32 all encrypt 5 A pe.. yes 192.168.88.0/24 192.168.199.0/24 all encrypt
Всё по ipsec нормально подключается, вопрос тут скорее по маршрутизации ибо получается, что с самих роутеров сетки друг друга видят, во всяком случае при src-address=192.168.xx.1
Deda
Здравствуйте. Я некоторое время назад присоединился к клубу владельцев Mikrotik. Успешно все настроил и замечательно работает. Возникла потребность в OpenVPN сервере на Mikrotik. Настроил сервер, настроил клиента - в данном случае iPhone. Но есть одно НО, при успешном подключении к OpenVPN я не вижу локальные ресурсы сети. При этом интернет ресурсы открываются. Так же на Mikrotik настроен l2tp клиент к VPS для обхода блокировок по Address List, при подключегии к VPN я тоже не могу получить доступ к этим ресурсам Домашная сеть 10.0.1.1 и так далее Пул OpenVPN 172.21.108.1 и так далее. Возможно на iOS не правильный файл конфигурации Буду благодарен за помощь в настройке данного вопроса.
Deda
Сделайте Binding для vpn и добавьте эти интерфейсы в интерфейс лист LAN
а можно подробнее? ))) я новичок в микротиках )
Eugene
если видят, тогда не пойму вопроса. Может проблема в фаерволе винды?
Кажется я не совсем понял как работает ping в routeros через winbox... и правда, сети видны с разных машин. Спасибо! Бессонная ночка была))
Nickolay
Кажется я не совсем понял как работает ping в routeros через winbox... и правда, сети видны с разных машин. Спасибо! Бессонная ночка была))
нужно обязательно указывать src-адрес, чтобы src и dst попадали под ipsec-политику, иначе пакет не попадет в ваш туннель, а уйдет к провайдеру.
Nickolay
О, понял, спасибо)
пожалуйста 😊
Eugene
нужно обязательно указывать src-адрес, чтобы src и dst попадали под ipsec-политику, иначе пакет не попадет в ваш туннель, а уйдет к провайдеру.
а может знаете, как пробросить порты из сети office-main на машину в office-01?)) пробовал dst-nat, не помогло, запросы приходят, но отваливается по таймауту
Nickolay
а может знаете, как пробросить порты из сети office-main на машину в office-01?)) пробовал dst-nat, не помогло, запросы приходят, но отваливается по таймауту
add action=dst-nat chain=dstnat comment="http webfig football registrator" disabled=yes dst-port=48887 log-prefix=DST_NAT_TO_REG protocol=tcp to-addresses=10.1.63.253 to-ports=80 add action=src-nat chain=srcnat disabled=yes dst-address=10.1.63.253 dst-port=80 protocol=tcp src-address=0.0.0.0/0 to-addresses=192.168.0.252 где 10.1.63.253 - хост в удаленной сети, а 192.168.0.252 - это адрес роутера в локалке.
Denis Jeniver
Коллеги, туплю. В новой прошивке 3011/4011 у портов мастер вроде исчез. Пытался обьединить 2 и 6 через бридж - не видит. Как там сейчас свичи обьединять, можно с хардварной разгрузкой
Denis Jeniver
Из первого свича содержимое второго. Раньше мастера в бридж вводил и все. А щам туплю чтот
Nickolay
Из первого свича содержимое второго. Раньше мастера в бридж вводил и все. А щам туплю чтот
просто объединяйте нужные порты в бридж - если на порту флаг H - значит аппаратная разгрузка включилась.
Nickolay
сделайте экспорт бриджа в консоле: int br ex и выкладывайте на pastebin - посмотрим
Denis Jeniver
Хмм. Интересненько. С 10 на 2 проходит...
Denis Jeniver
Т.е. сейчас любые / все порты обоих свичей надо в бридж вводить, а не мастера как раньше
Nickolay
Т.е. сейчас любые / все порты обоих свичей надо в бридж вводить, а не мастера как раньше
есть нюансы, но в целом так. обновитесь до последнего лонг-терма и забудьте про мастер-порты, как о страшном сне.
Denis Jeniver
Так уже вот и... ;)
Anonymous
/rules@MissRose_bot