Bomberman
Задал конечно. Но все равно на рдп отмечен не под своим ip и по локалке он ходит тоже не под своим
Может микротик натит... Покажите на микроте правило НАТа для выхода в интернет.
Cumberbatch
Там же адрес клиента фиксируется.
Удалённый
Bomberman
А что там за галка?
Удалённый
Удалённый
Bomberman
А если вместо подключения адрес микрота указать? То есть, адрес шлюза.
Cumberbatch
Отлично. Ну и nat нужно как-то отключить через vpn. И переподключиться.
Bomberman
Отлично. Ну и nat нужно как-то отключить через vpn. И переподключиться.
А не может ли сработывать прокси-арп, если указать подключение?
Удалённый
Пробую в кинетике шлюз....
Bomberman
Что шлюз?
Айпи вместо имени подключения.
Cumberbatch
Не нужно. Все хорошо же там уже
Cumberbatch
Нат только убрать осталось
Bomberman
Вопрос в том, делается ли это на кинетике...
Bomberman
А где ещё?
Да я в том смысле, что на нём может просто НАТ выкл/вкл, а конкретно для интерфейса не указывается...
Bomberman
В веб-интерфейсе интернет-центра до версии микропрограммы 2.12 нельзя отключить трансляцию сетевых адресов NAT для домашнего сегмента. Отключить NAT для домашней сети можно через интерфейс командной строки (CLI) интернет-центра с помощью команды no ip nat Home
Bomberman
Вот скорее всего оно!
Если Вы отключите нат для домашней сети, то устройства не смогут выйти в интернет. Какая версия прошивки?
Cumberbatch
Мы отклонились
Bomberman
Вот скорее всего оно!
Вот ссылка, читайте. Просто надо было, всего лишь, погуглить... https://help.keenetic.com/hc/ru/articles/115000045869-%D0%9A%D0%B0%D0%BA-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D1%8C-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%86%D0%B5%D0%BD%D1%82%D1%80-%D0%B4%D0%BB%D1%8F-%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0-%D0%B2-%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%81-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%BD%D1%8B%D0%BC-NAT-%D0%B0-%D0%B2-%D0%BA%D0%BE%D1%80%D0%BF%D0%BE%D1%80%D0%B0%D1%82%D0%B8%D0%B2%D0%BD%D1%83%D1%8E-%D1%81%D0%B5%D1%82%D1%8C-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%B1%D0%B5%D0%B7-NAT-%D1%81-IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC%D0%B8-%D0%B8%D0%B7-%D1%81%D0%B2%D0%BE%D0%B5%D0%B9-%D0%BB%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B9-%D1%81%D0%B5%D1%82%D0%B8-
Bomberman
3.3.16
Читайте, я ссылку сбросил, там всё описано по шагам.
βʌ⍺∂นʍน℘
всем привет подскажите ответ есть 2 мика и 2 провайдера соотв wanip1 wanip2 условная локалка 192.168.1.0 lan порты ip соотв 192.168.1.1 и 192.168.1.2 север шлюзом у которого 192.168.1.1 вопрос как пробрость порт из wanip2 на сервер?
Валерий
/rules
βʌ⍺∂นʍน℘
/rules
βʌ⍺∂นʍน℘
Volodymyr
не работает если шлюзом указан не он!
Именно эту проблему соурснат и решает. Подумайте.
Eugene
Доброго времени всем! Есть задача и уже неделю не могу ее решить. Микротик в центре звезды выступает ovpn сервером и ipsec c фазой 2. На овипиэне клиенты. За IPSEC 2 подсети. Микротик все это видит. Клиенты ovpn видят только бридж микрота и все, что за бриджем. А ipsec не видят. Так получается, что это вроде бы как транзитный трафик и нужно разрешить подсетям видеть друг друга, но как это сделать я не знаю... Помогите , пожалуйста с правилами. Прилагаю рисунок сети.
Eugene
Eugene
Задача - ovpn клиентам увидеть две подсети. 10.11. и 10.9. Повторюсь. Сам микрот видит всё.
Eugene
да, чистый. фаза 1 и фаза 2
Eugene
Пишут, что его можно разрешить в транзит. Ничего такого.
Eugene
Ребята, если поможете с правилами - с меня донатик. Это так... чтобы было интересно.
Ivan
Вариантов миллион. Клиенты openvpn шлюз по умолчанию или маршрут к сетям имеют?
Bomberman
По-моему, проще поднять что-то с интерфейсами, да настроить OSPF.
Dmitry
в policy для ipsec добавить подсети выдаваемые openvpn клиентам, со стороны mikrotik как source , со стороны BSD как dst клиентам использующим openvpn отдавать маршрут до сетей за BSD через MT: push-ить маршруты с MT нельзя насколько я помню, поэтому - это придется делать на клиентах
Eugene
шлюз они должны свой иметь. их штук 50. если они будут удаленным шлюзом пользоваться - инета на всех не хватит.
Volodymyr
шлюз они должны свой иметь. их штук 50. если они будут удаленным шлюзом пользоваться - инета на всех не хватит.
Без маршрутов клиентам не обойдетесь. А когда будут маршруты там уж на Ваш выбор: или НАТ или, как советует @sa_drug добавить в полиси айписека сеть опенвпн.
Aleksei
Коллеги, добрый день! Возможно кто-то сможет разъяснить ситуацию. Между 2мя роутерами был поднят l2tp туннель. Сервером являлся роутер R2. R2 получал от провайдера белый динамический ip. Так-же на r2 был настроен ddns (/ip cloud). И по этому доменному имени к нему цеплялся R1. Провайдер отлетел. R2 зацепился вайфаем к моб. телефону. И, чтобы восстановить связность между локалками R1 и R2 был поднят 2й L2TP туннель. Ну и в данном случае сервером стал уже р1. Суть в том, что после поднятия второго тунеля первый, по не понятным для меня причинам тоже переходит в состояние running. Ну т.е. логически это невозможно. Так как R2 находится за 2мя натами. По днс имени резолвится ип, через который сейчас Р2 выползаети в мир. Возможно микротик считает активным первый туннель потому что уже есть l2tp конекшн с такого адреса? Это такое предположение.
Ivan
Приветствую, у меня неожиданно пропал доступ к интернету и к микротику. Я подключил кабель напрямую к микротику, зашёл через mac-winbox и попробывал пропинговать какой нибудь адрес в ответ выдало: 105 (No buffer space available). В связи с чем это могло произойти и как это можно траблшутить?
Илья
всем привет. у части пк в локалке не пашет RDP у другой пашет, файерволл отключил. подскажите, куда копать) всю голову уже сломал
Илья
при этом пинги идут
Ivan
всем привет. у части пк в локалке не пашет RDP у другой пашет, файерволл отключил. подскажите, куда копать) всю голову уже сломал
1) Firewall ничего не блокирует? Правила Filter и NAT можешь выложить? 2) Как локалка устроена простую схему можешь обрисовать?
Prostochel_11336699
Добрый день. Обязательно ли необходимо в firewall-NAT-- masquerade указывать out. interface, если всё работает?
Prostochel_11336699
Все работает, я имею ввиду, что натится и работают пробросы портов
Yevhen
Добрый день колеги. Подскажите пожалуйста, как увидеть папку user-manager-а? Все установлено, все работает. Хотел логотип сменить, но не тут то было. НЕту каталога /UM/
Bomberman
Добрый день. Обязательно ли необходимо в firewall-NAT-- masquerade указывать out. interface, если всё работает?
тут может быть косяк с телефонией или с чем-то другим сейчас у вас микротик натит со всех итерфейсов
Dmitry
Добрый день. Обязательно ли необходимо в firewall-NAT-- masquerade указывать out. interface, если всё работает?
обязательно, вообще с NAT надо очень четко выбирать критерии: что и куда
Prostochel_11336699
Руслан
/system script run autoUpgrade почему sheduler не запускает скрипт,пишу в тело так?
Volodymyr
Просто имя скрипта укажите и все.
M
До какой версии можно понизить прошивку чтоб пароль хакнуть ?
M
6,43
Спасибо)
Moneron 🇷🇺
6,43
6.42
Moneron 🇷🇺
И если сейчас 6.45+, то понижение на 6.42 просто скинет все пароли. Будет дефолтный admin
Volodymyr
И если сейчас 6.45+, то понижение на 6.42 просто скинет все пароли. Будет дефолтный admin
Так об этом я и говорю. Хватит по идее даже 6,44,3 Всмысле 6,42 - это уже сильно далеко.
Moneron 🇷🇺
Так об этом я и говорю. Хватит по идее даже 6,44,3 Всмысле 6,42 - это уже сильно далеко.
Не хватит, т.к. начиная с 6.43 были реализованы оба вида хранилища учётных записей
Moneron 🇷🇺
До 6.42 включительно было несекьюрное хранилище. В 6.43 добавили секьюрное, которое существовало параллельно на протяжении 43-44 версий. В 45-й версии несекьюрное хранилище выкинули.
Moneron 🇷🇺
Поэтому откат с 6.45+ на 6.43 не даст сброса пароля
Moneron 🇷🇺
На 6.42 и ниже – даст
Volodymyr
Поэтому откат с 6.45+ на 6.43 не даст сброса пароля
Проверил. Согласен. Был не прав. Таки 6,42
Удалённый
Вчера поднимал вопрос как исправить нат на keenetik client vpn >> mikrotik server vpn. Был задан верный путь в сторону keenetik Вот решение этого вопроса. Может кому и пригодится. Отключить глобальный NAT для домашнего сегмента Home cli no ip nat Home И включить на действующем интерфейсе, например если интернет через PPPoE ip static Home PPPoE0 сохранить настройки system configuration save
Вячеслав
Парни, кто-нибудь сталкивался с таким глюком, как отваливанте winbox'a? После 1-2 минут подключения происходит дисконнект.
Сергей
владельцы crs354, можете глянуть загрузку cpu в простое ? у меня чота рандомно прыгает до 70%