Dmitriy
Добрый день
Dmitriy
Товарищи, а если у меня 2 ISP, isp1 - LTE (серый IP) isp2 - pppoe-out-1 (static IP) Lan1 - 192.168.11.0\24 Server - 192.168.11.200 Можно ли проброс порта сделать isp2:13389 на 192.168.11.200:3389?
Dmitriy
Isp2 ADSL, соответственно в интернет все ходят через LTE
Dmitriy
исправил
Dmitriy
Да, белый
Cumberbatch
Да, белый
Тогда без вопросов. Можно
Dmitriy
Маркировка?
Dmitriy
Или есть что то попроще?
V
vpn
Volodymyr
Или есть что то попроще?
Можно сделать ISP2 основным и маркировка не потребуется.
Cumberbatch
Маркировка?
Маркировка для forward пришедший коннекшн через порт isp2 что бы отправлять через тот же интерфейс. И dst nat
Dmitriy
Не могу, там ADSL почти мертвый. И нужен 2м бухгалтерам в основном для RDP
Dmitriy
Dst nat указываем рррое интерфейс или IP?
Cumberbatch
Cumberbatch
Ну и на сервере firewall смотрите. Что бы пускал не из локалки
Вячеслав
Коллеги добрый день! нужна помощь в реализации. на работе решили зарезервировать КС. решено было для резерва использовать 2 микротика 951 Имеем 2 точки с одной локальной сетью 192.168.1.0/24 2 линии от разных провайдеров. Необходимо чтобы клиенты из 2х филиалов видели друг друга. подскажите как можно это реализовать?
Вячеслав
между микротами bounding
Cumberbatch
между микротами bounding
Зачем и что за бондинг?
Вячеслав
т.к через одного провайдера постоянно идут провалы по пингам, собрал бондинг balance rr
Вячеслав
каждого клиента посадить на vpn достаточно проблематично, без впн реально сделать?
Cumberbatch
. Nat. Dst-nat
Dmitriy
Cumberbatch
Action?
Cumberbatch
Firewall дефолт?
Dmitriy
Cumberbatch
Пойдёт
Dmitriy
Firewall дефолт?
Да, не трогал
Cumberbatch
Да, не трогал
Теперь манг
Cumberbatch
Там маркировка connection
Dmitriy
Dmitriy
Prerouting
Dmitriy
Маркировка типа to-isp2
Dmitriy
Там маркировка connection
Это будет prerouting или тоже forward?
Cumberbatch
Это будет prerouting или тоже forward?
/ip firewall mangle add action=mark-connection chain=prerouting \ comment="Connmark in from ISP2" connection-mark=no-mark in-interface=pppoe-out1 \ new-connection-mark=conn_isp2 passthrough=no /ip firewall mangle add action=mark-routing chain=prerouting \ comment="Routemark transit out via ISP2" connection-mark=conn_isp2 \ dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no
Dmitriy
Хмм, точно это как в статье, 2 правила нужно
Cumberbatch
Ну и конечно 2 ваших внешних интерфейса в интерфейс лист WAN
Вячеслав
по схеме получается примерно вот такое
Cumberbatch
по схеме получается примерно вот такое
Eth1 eth2 это медь между офисами?
Вячеслав
опта с медиаконвертерами
Cumberbatch
по схеме получается примерно вот такое
Аааааапонятно. А сменить адресацию то никак?
Вячеслав
именно 30ю подсетку
Cumberbatch
именно 30ю подсетку
Нет. 192.168.1.0/24 в одном из офисов поменять на другую
Вячеслав
увы нет
Cumberbatch
увы нет
Почему?
Вячеслав
на то есть свои причины. нужно чтобы подсетка оставалась одна
Cumberbatch
Volodymyr
на то есть свои причины. нужно чтобы подсетка оставалась одна
Тогда Л2 впн между ними, все в бридж и страдать. )
Cumberbatch
Volodymyr
Пересекаться будут. Уверен
Тогда дважды страдать. ) Ну или обращаться друг к другу через промежуточную сеть с двумя НАТами.
Cumberbatch
Ну все должно быть https://t.me/mikrotikclub/163662
V
Как бы придумать автоматическое занесение в черный список по таким событиям? и если есть возможность, сразу добавление сети /24 при подобном?
Dmitriy
Dmitriy
Фаерволл выключен
Cumberbatch
Фаерволл выключен
Как проверяете? Маршрут с меткой to_isp2 добавьте дефолт через pppoe-out1
V
Почитайте несколько след сообщений https://t.me/mikrotikclub/133532
О блин, проглядел. 😜 Спасибо, пошел читать...
Dmitriy
Приветствую. Парни, а есть какой-нибудь хороший ман по настройке Openvpn на микротике и виндоклиенте?
Dmitriy
хотя бы по опенвпн на микроте ))
Pasha
хотя бы по опенвпн на микроте ))
тут можно неплохо огрести, если использовать в одном предложении слова openvpn и mikrotik
Dmitriy
просто лог на микроте не очень информативен и disconnected <peer disconnected> ни о чем не говорит ((
Cumberbatch
хотя бы по опенвпн на микроте ))
Раскройте секрет. Зачем именно ovpn?
Dmitriy
Раскройте секрет. Зачем именно ovpn?
в распространенности: для удаленных рабочих станций и телефонных аппаратов
Dmitriy
в винде нет (( на телефонах почти везде есть
Cumberbatch
в винде нет (( на телефонах почти везде есть
https://wiki.mikrotik.com/wiki/Manual:Interface/OVPN#OVPN_Server
Dmitriy
https://wiki.mikrotik.com/wiki/Manual:Interface/OVPN#OVPN_Server
уже что-то... спасибо - пойду за словарем ))
Aas💥
Cumberbatch приветствую! Во-первых спасибо за подсказку о том как сделать на ТД sxt одновременно и мост и роутер. Мост заработал, стабильный доступ в интернет с стороны ТД станции через ноутбук.
Aas💥
Но когда я втыкаю кабель из ноутбука в коммутатор и пробуй выйти в инет ничего не происходит
Aas💥
Aas💥
Что может быть не так? Может кто нибудь подскажет!
Cumberbatch
Что может быть не так? Может кто нибудь подскажет!
Переформулируйте пожалуйста вводную
Anonymous
Ребята приветствую! Подбираю оборудование для настрйоки vpn канала l2tp, наткнулся на табличку производительности микротов с поддержкой аппаратного шифрования. Что значит 1400/512/64, как я понял это размер пакета, мол чем он меньше, тем сложнее шифрование и ниже скорость? На что смотреть при хотелке 100мбит VPN канала?