Иван
не моя сетка, (меня аж типает когда директор говорит, что я же администратор сети фирмаN и что-то еще должен знать) хотелось бы работу получше, но какая есть (ищу не могу найти, везде ищут рабов на 6/1 + командировки и типо плотют на 25% больше чем у меня сейчас)
а может я мессия
заставляю крохоборов сменить провайдерские роутеры с залоченными прошивками на святые микротики)
сорри за оффтоп не могу без этого
Sergey
подскажите что еще надо сделать после проброса порта чтоб был доступ из локальной сети ?
add action=netmap chain=dstnat comment=http dst-port=80 in-interface=ether2 log=yes protocol=tcp to-addresses=10.0.1.20 to-ports=80
theurs
action dst nat
theurs
А сделать надо маскарад из локалки в локалку
Cumberbatch
Sergey
Cumberbatch
Иван
ну хорошо 192.168.0.0
Иван
https://i.imgur.com/OfKMdz2.png Action Drop
Cumberbatch
Иван
как сделать так чтобы пакет шел не по локалке а на внешний IP там обрабатывался как внешний пакет (т.е. игнорируя правила запрета между внутренними подсетями за NAT) и точно так же улетал во вне и приходил как внешний
Cumberbatch
Иван
т.е. грубо говоря мне надо чтобы кто-то приходил с ноутом, подключался к вайфаю работал с сервисами по внешнему IP микротика точно так же как он работает из дома
Иван
без всяких НО
Cumberbatch
Cumberbatch
Хотя
Иван
ну вот я периодически задумываюсь над этой задачей в течении года и никак не могу её решить красиво без переделки фаерволла
Cumberbatch
Нет. Не получится
Andrej
Добрый, подскажите, а на базе микротика можно создать несколько прокси с логином паролем?
Иван
а если у меня есть l2tp клиент по site to site с другой подсетью
Иван
может можно завернуть пакет на него через маршрутизацию?
Cumberbatch
Cumberbatch
Aleksey
Иван
https://t.me/mikrotikclub/152049
Т.е. у меня на искомом микротике поднят l2tp/ipsec сервер, к нему 24/7 подключен клиент микротик с сеткой за ним, маршрутизация между сетками микротиков есть
за искомым микротиком всего 2 устройства с постоянным IP, которым надо стучаться по пробросу портов через внешку в другую внутреннюю подсеть с которой маршрутизация запрещена в обе стороны через ip/routes/rules
могу ли я на микротике сервере прописать маршрут на внешний адрес (а лучше порт, а то еще сломается что-то) от двух устройств за NAT, чтобы пакет уходил на другой микротик через l2tp или просто на внешний (у него тоже статика есть), а тот микротик его возвращал и тогда он получится как бы внешний и всё будет работать, не смотря на запрет внутренней маршрузитации
заранее прошу прощения за наркоманский вопрос) и большое спасибо всегда, товарищ бенедин камбервотч отвечаете и не игнорируете)
Cumberbatch
if
Посоветуйте устройство которое можно использовать как свитч которое выдает пасив пое, на растояние +-50 метров по факту нужно только 3 порта 2 10/100 мб и 1 пое
Hab
на алишке таких валом
Anonymous
не было у кого-то проблем с BGP, относительно резервного статического маршрута? Дистанция выше чем у BGP. При этом маршрутизатор выбирает почему-то статический, а не BGP-маршрут. После перезапуска - BGP.
Anonymous
Anonymous
Иван
https://wiki.mikrotik.com/wiki/Manual:IP/Route дистанция далеко не на первом месте по приоритету маршрутов
Иван
хотя у тебя тут по дистанции должен быть выбор
попробуй не использовать 100 и 20, а например 4 и 9
Иван
сначала more specific
Anonymous
в данном случае три маршрута, которые являются дефолтными. и в данном случае, обрабатывается сначала ад, потом AS path. А потом уже должен обработаться плавающий маршрут.
Anonymous
Но, этого не происходит, до момента перезапуска устройства. Вот и спросил, почему так выходит. Если отключить плавающий - всё работает нормально.
Anonymous
похоже это интересный баг, если кто-то решил проблему - отпишите пожалуйста. https://forum.mikrotik.com/viewtopic.php?t=113399
A
Ciao a tutti...ho un sito con un dns che punta ad un ip pubblico sulla porta 80
A
Come posso ‘proteggere’ un po’?
Anton
товарищи, а packet sniffer ловит только пакеты, прошедшие фаерволл?
Oscar
Ẏoxi
Ветка на форуме микротик:
Ẏoxi
https://forum.mikrotik.com/viewtopic.php?t=81750
A
😅
Yakov
Камбербетч умеет итальнскую, а он тут уже был, его Никита привел
A
Aspetto risposta da qualcuno che mi capisce 😊
Vadim
День добрый, вчера после аварии у провайдера, мой hap Ac^2 не хочет поднимать pppoe сессию с провайдером если порт находится в бридже(wan bridge). Как только убираю порт из бриджа и кидаю клиента pppoe с бриджа на порт, сессия устанавливается нормально. Конфигурацию не трогал давно, все работало, до аварии у провайдера
Владимир
Может они (провайдер) заморочили никую суперФичу, благодаря которой, пппое не устанавливается, если провайдеру приходит с Вашего интерфейса больше чем один мак? Попробуйте ограничить сие процесс. К примеру через horizon на бридже. Ибо как ещё пров может понять, что "что-то поменялось"?
Vadim
Vadim
мак у бриджа тот же что и у порта
theurs
разве не в этом задумка pppoe в бридже, донести до провайдера больше чем один мак
theurs
мак своего роутера+мак тв приставки, или в чем задумка?
Vadim
Vadim
На интерфейсе будет светить что он slave
Vadim
А, вот ещё в чем прикол имеется
Vadim
Сделал такой бридж я потому что ранее был voip шлюз. Дней 4-5 назад отключили телефонию, шлюз убрал, все продолжало работать, порт оставил один в бридже
Vadim
Может в этом ещё дело
Владимир
Проблема решена 😂
Vadim
Sergey
Не получается настроить Hairpin_NAT все инструкции наверное попробовал ) покажите лог как должен выглядеть запрс из локальной сети на проброшеный порт
theurs
Vadim
склоняюсь к тому, что провайдеру не нравится несколько маков на интерфейсе
theurs
но ведь там должно быть несколько маков
theurs
иначе зачем бридж
Vadim
Vadim
видимо после отключания voip телефонии они смотрят чтобы был строго один мак на интерфейсе
Sergey
Sergey
theurs
13:44:59 firewall,info srcnat: in:(unknown 0) out:bridge, src-mac d8:ce:3a:e7:0f:f2, proto TCP (SYN), 10.20.30.11:37086->10.20.30.10:21, NAT 10.20.30.11:37086->(31.200.229.139:21156->10.20.30.10:21), len 60
Andrej
Добрый, подскажите, а на базе микротика можно создать несколько прокси с логином паролем?
Sergey
theurs