Nikita
in или out
Cumberbatch
Ну для dst-nat in
Cumberbatch
Src-nat out
Nikita
Траф прилетел через туннель от абонента и дальше полетел в локалку
Cumberbatch
Nikita
Dst-nat ipsec-in: none action dst-nat, to-address = 172.16.0.254
Cumberbatch
Nikita
Цепочка dst
Cumberbatch
Nikita
Мне надо чтобы:
Клиент пингует 8.8.8.8., трафик через туннель полиси прилетает на 8.8.8.8 и рикошетит на 172.16.0.254
Nikita
Отвечает в конечном итоге 172.16.0.254 хост
Nikita
До которого у сервера есть маршрут
Danil
Короче получилось решить мою задачу сейчас так:
добавил 3 правила в мангл
1. мангл прероутинг дст-аддр-лист=Х экшн роут=10.255.255.1 пассру=йес
2. мангл прероутинг дст-аддр-лист=Х экшн кон-маркрк=но-марк экшн марк-коннекшн=Х пассру=йес
3. мангл прероутинг конн-марк=Х экшн пакет-марк=Х пассру=ноу
В правиле фасттрэка добавил условие пакет-марк=ноу-марк
Конструктивная критика приветствуется
Cumberbatch
Cumberbatch
Cumberbatch
Судя по этой диаграмме
Cumberbatch
В прероутинге покрасит его
Cumberbatch
Пока оно ещё ipsec,in
Cumberbatch
И крашенный dst nat не трогать
Volodymyr
Volodymyr
Вот именно это и работает.
Cumberbatch
Ну и ладно
Volodymyr
Судя по этой диаграмме
А к этой диаграмме у меня есть вопросы. Пока мне тренеры на них не ответили. Ждем-с. )
Cumberbatch
Ок
Ẏoxi
Сколько соединений IPsec на постоянной скорости в 5мбит/с способен вывезти микротик класса Cloud Router? Не нашёл нигде тестов.
Volodymyr
Ẏoxi
Kvihsi
Добрый день, что нужно прописать в routerOS, чтобы он заработал, линуксовый конфиг выглядит так:
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
allow-hotplug eth0
iface eth0 inet static
address XXX.XXX.XXX.XXX
netmask 255.255.255.255
gateway 10.0.0.1
pointopoint 10.0.0.1
auto eth0:1
allow-hotplug eth0:1
iface eth0:1 inet static
address 172.31.16.23
netmask 255.255.255.255
Vlad
Добрый день, подскажите пожалуйста, как настроить в микротике, у меня два провайдера, 1 eth - провайдер 1, 2 eth - провайдер 2, все компы выходят в инет через eth1, хочу один комп из всех выделить, чтоб он вышел в инет только через eth 2 - провайдер 2
theurs
в мангле прероутинг src=ip компа action mark routing
Alexander
зачем мангл? второй нат не лучше нарисовать с источником-компом?
Vlad
Vlad
theurs
как натом?
Vlad
Alexander
сорри, тупанул. действительно мангл
Vlad
)))
Kvihsi
taksa
Есть список логов МТ кроме как на заводике ?
taksa
Хочется парсить в сислог , а не по факту разбирать после появления
taksa
Отправляю , а делать правила по алертам я буду только инцидента ?
taksa
Поэтому и спрашиваю
taksa
admos
Коллеги. У меня вопрос (несколько оскорбительный для аудитории). Почему коммутаторы crs и css такое днище? С ними можно сделать что-то, кроме как отнести на помойку? Досталась по наследству сеть сделанная частично на этом говне. Вот я и думаю, можно ли их как-то использовать, кроме enterprise-сети?
Ẏoxi
😷Драничек
😷Драничек
Crs преимущественно
admos
Охх. Плохому танцору ноги мешают.
Дык, они ж не умеют ничего, кроме как вланы гонять ну и немножко acl. Конфигурирование только через морду. Снмп только 2 версии. Ллдп нет. Такого дна я давно не встречал.
admos
Или я не прав?
admos
Можт, это суперкрутые девайсы, просто это я не вкуриваю?
admos
Cumberbatch
admos
Прокурвы не эксплуатировал, поэтому ничего за них сказать не могу.
Cumberbatch
Cumberbatch
Ну давайте офтопить не будем. Вопросы по существу
admos
Ну не ищу, так не ищу...
Ẏoxi
Ну не ищу, так не ищу...
Вы же и правда не ищите. Исходить нужно от задачи и брать оборудование под задачу.
Будет задача - пишите сюда.
admos
Ну не ищу, так не ищу...
Придумал я им хорошее применение. На них можно собрать изолированную management-сеть собрать. Там как раз от коммутатора ничего не требуется.
Volodymyr
admos
admos
А на css так же можно сделать?
admos
Volodymyr
Dmitry
Спасибо.
вы список требований к "нормальному" коммутатору не назвали
Volodymyr
Volodymyr
admos
Если удастся рос поставить, и всё это взлетит, то хорошо.
Dmitry
😷Драничек
😷Драничек
Кстати, какие у вас CRS?