Виталий
а вообще задача упростить жизнь монтажнику, при зависании сектора ему приходится 2 раза лазить. 1 снять сектор прошить, 2 повешать, а хочется что бы было 1 раз, залез нажал кнопку резет до netinst, а остальное самостоятельно пусть железка делает.
sergey🎃rest
Михаил
Сделал, сейчас попробую
sergey🎃rest
зачем тебе маскарад???
sergey🎃rest
зачем тебе это все если адреса белые????
sergey🎃rest
на картинке серые адреса то
sergey🎃rest
🤦♂️
Sergey
практически без разницы что маскарад что срц нат
Paul
Paul
Pasha
Тот же, да другой (с)
Paul
Bomberman
Sergey
омг :) я же написал, на практике, как правило, в невысоконагруженных системах, разницы особой в производителности нет :)
Paul
MASQUERADE - это тот же самый SNAT, только он сам "подглядывает" IP адрес в который нужно натить
Sergey
да, да, вы все пишите правильно
Paul
Sergey
просто хотел написать, что использование маскарада со ставтичныи адресом это не ошибка
Paul
если адрес статический, то использование того или иного ната - это уже вкусовщина
при условии, что нет динамического роутинга, конечно
Oleh
Привет, кто подскажет, есть ВПН клиент настроенный, как сделать, чтобы для некоторых подключений он работал, а не для всех
sergey🎃rest
Vladimir
sergey🎃rest
А по подробнее можно?
поподробней обьясни сначала чей клиент куда подключает откуда и азчем какие-то другие соединения
sergey🎃rest
чтобы правильно задать вопрос надо знать как минимум половину ответа
sergey🎃rest
и где там микротик стоит тоже расскажи
Oleh
На микротике поднят ВПН, надо сделать так чтобы определенные устройства работали через него, а не все. Создан интерфейс, добавлен сертификат от него, создана нет запись
Oleh
Romio
на пример таблицы mangl, dst 8.8.8.8, action mark routing VPN
Romio
Потом ip route + dst 0.0.0.0 gateway (шлюз vpn) routing mark VPN
Oleh
Romio
general - chain - prerouting?
Romio
*mark routing
Romio
Опечатка 😊
Oleh
Romio
Romio
Oleh
Romio
Romio
Там где main вписать название как Вы назвали его в шаге 2
Romio
Ну и шлюз не 192.168.1.1 а какой у Вас в vpn там
Oleh
А ип для кого работает в шаге в дст?
Romio
ну а меркировать ети маршрути можно уже не только по dst а как угодно... по портам по размеру пакета и так дальше
Romio
для всех
Romio
Если надо для кого то конкретного из локальной сети то указываете его ип в поле SRC
Oleh
А если один я в дст кидаю, правильно?
Romio
на пример локальная подсеть у Вас 192.168.1.0/24 А лично у Вас IP 192.168.1.25. Прописана статика или в dhcp зафиксирован... тогда добавляете адрес 192.168.1.25 в Src adresesИ Вы будете ходить через впн а вся остальная сеть нет
Oleh
Romio
Ну там не указано по какамо принцыпу отбирать маршрут для маркировки
Romio
Я ж не знаю чего именно вы хотите добиться
Oleh
Что вы выше написали, я пишу в том пункте, правильно?
Romio
да
Александр
Доброго вечера хочу спросить рекомендации по выбору коммутатора в небольшую северную, 24 порта будет достаточно интерфейсы 1Гбит))
Александр
Медь
Nickolay
Cumberbatch
Александр
Спасибо!
Nickolay
Спасибо!
Только css не берите :)
Александр
Ну я наслышан, то что функционала минимум
theurs
прошивка к нему меньше 100кб весит
Cumberbatch
theurs
это перебор. в 100кб надо как то запихнуть веб сервер и свитч
Alan (Александр)
Chr
E.
Alan (Александр)
Alan (Александр)
Спасибо
Вот я торрент лил
Dmitry
Ivan
Dmitry
Psix
Помогите советом, пожалуйста. Есть сферический вебсервер в вакууме, доступный из локалки по ip 192.168.1.10 и из vpn по 10.0.1.10. Как сделать так, чтобы сервер был доступен по одному и тому-же имени, например server.lan и из локаки и из vpn?
Aleksey
Volodymyr
Volodymyr
Psix
dns на микроте
Volodymyr
С интересом послушаю Ваш вариант
Сплит необходим, если хочется в разные сети резолвить имя в свой адрес. Автор этого не просит или сам не понимает, что ему нужно. )