Aas💥
Aas💥
Это инет на роутере
Aas💥
Но на клиениеинет
Bomberman
Но на клиениеинет
А как надо чтобы было. Сваяй схему.
Aas💥
Есть на клиенте
Aas💥
Но нет в браузере
Aas💥
Сейчас надо чтоб в браузере было
Bomberman
Но нет в браузере
Скорее всего, проблема в DNS
Aas💥
Да
Aas💥
Как решить?
Aas💥
Aas💥
Вот так пингуется яндекс
Aas💥
Это ж не правильно
Bomberman
А что не так на картинке?😳
Innokentiy
заводится от чего угодно, в том числе от пауербанки
Ettercap
Подскажите, верное ли правило фиксации ttl для sxt lte kit? /ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface=lte1
Zillah
Доброго времени суток. Есть PPPoE через которое поднимается L2TP+IPSEC тунель, через него клиент подключается к сервису по SSH, но отваливается с conn timeout. Пробую поиграться с MTU, гоняю большие пакеты с DF флагом например 1400+(точное значение сейчас не вспомню) проходят, но SSH так и не может установиться, ставлю от балды 1300 и вуаля все работает(хотя в последнем случае еще был ребут кротика). Вопрос в том как бы отдебажить такое поведение и рассчитать нужный MTU, я правильно понимаю что если большой пакет пролетает то и SSH должен работать?
Zillah
PS большие пакеты - ping'ом проверял
Anonymous
Всем привет
Anonymous
Кто может подсказать, как настроить два микротика, чтоб интернет на ноутбуки автоматически переключался между сетями при ввиде того что у второго микротика сигнал лучше чем у первого?
Pasha
поднять на одном capsman, второй прицепить к нему. но это все равно недостижимо, потому что ноутбук сам будет решать, куда ему подключаться.
Pasha
А сеть получается называть на разных микротиках одинаково, или не имеет значение?
сеть называть надо будет только на капсмане. все микротики к нему подключенные должны схватывать одну и ту же конфигу.
Pasha
почитайте вики. там все популярно и без заморочек описано.
Anonymous
почитайте вики. там все популярно и без заморочек описано.
Спасибо, первый раз просто такое настраиваю
Иван
/interface list member add list=LAN interface=bridge comment="defconf: eth2-eth5" add list=WAN interface=ether1 comment="defconf" /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept L2TP/IPSec" dst-port=500,4500,1701 protocol=udp add action=accept chain=input comment="defconf: accept IPSec-ESP" protocol=ipsec-esp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN #default #firewall #ipv4
это дефолтный конфиг?
Иван
внимание вопрос купил квадрат hairpin nat не настраивал однако доступ из локалки ко внешнего IP роутера работает
Иван
эээ ну обычно как бы не работает
Иван
или только проброс не работает, надо проверять
Volodymyr
эээ ну обычно как бы не работает
Вы путаете смежные вещи.
Raul
Ещё: в РФ 84 региона. Мы - не во всех. Так что и 300 и 400 точек в одном регионе может быть
Здравствуйте! Подскажите, пожалуйста, запустили ли вы проект с MikroTik? Если да, можете рассказать о проекте?
Innokentiy
есть мнение, что подобная лексика на этом канале неуместна
😷Драничек
Я не стал смотреть после того, как он назвал МикрОтик
Алексей
В личку плз
Sandr
Вот этот интерфейс – домой? В котором даже я, собаку съевший на роутерах разных пород, ничего не понимаю
Volodymyr
Я не стал смотреть после того, как он назвал МикрОтик
Интервью с Сергиусом тоже не смотрите. )))
Иван
ребят как в днс прописывать домены по маске пишу doubleclick.net работает пишу ad.doubleclick.net работает пишу *.doubleclick.net не работает
Михаил
Не могу коменты прочитать
Иван
ad.@
мне надо скорее @.doubleclick.net сейчас проверю
fghtr5
мне надо скорее @.doubleclick.net сейчас проверю
@ подменяет имя домена, например ad.@ это ad.mydomain.net если домен nydomain.net
Иван
мне просто вот этот список бы сократить
Dmitry
пришел я и удалил сообщения не по теме и с матом.
Akim
добрый вечер, хочу пробросить порт через впн на роутере где провайдер дает серый ip, vpn живой, пинги бегают, настраиваю нат и маркировку пакетов? но ничего не получается, куда копать? на R1 где белый адрес, на маркировке пакетов марк конекшен new щелкает, но дальше никак не пойму с чего начать траблшутинг
Akim
Зачем маркировка?
Я нат делаю на одном тике пуляю в туннель, и там отрабатывает по дефолтному роуту в туннель
Akim
я бы кинул ссылку по тому гайду, что настраивал, но сутки мне это запрещено
Akim
А как лучше сделать?
Максим
Проброс порта - это просто правило dstnat
Максим
Действительно только проброс нужен?
Cumberbatch
А как лучше сделать?
Схему нарисуйте. С адресами и портами.
Akim
пара минут
Akim
DaySandBox
Message from Akim deleted. Reason: external link (?)
Akim
На R1 нат: chain=dstnat action=dst-nat to-addresses=адрес_сервера to-ports=80 protocol=tcp dst-port=3030 log=no log-prefix=
Максим
Ну тогда просто правилом /ip fi nat add chain=dstnat action=dstnat in-interface=VPN dst-port=80 protocol=tcp to-addresses=10.33.173.102 to-ports=80
Akim
На R2 нужна маркировка
сделал такую: 1 chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new src-address-list=!BOGON in-interface=VPN 2 chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new src-address-list=!BOGON in-interface=!VPN
Максим
Если есть связанность между R1 и 10.33.173.0/24
А если нет, то проще в двух точках dstnat сделать как по мне
Akim
А если нет, то проще в двух точках dstnat сделать как по мне
но на R2 он все равно будет улетать по дефолтному в инет
Cumberbatch
но на R2 он все равно будет улетать по дефолтному в инет
Все верно. Выше написал ссылку. Только с интерфейс листами поменять на интерфейсы аккуратно
Volodymyr
а второй нат на R2 поднимать?
Если уж решились натить, то сделайте соурснат на R1 и тогда маркировки не будут нужны.
Максим
В том и суть, чтобы в инет не улетали ответы
Akim
Не помогло, счетчик даже не тикает