Griz
Картинку со схемой бот уничтожил...
Anonymous
прям как у меня. провайдер посадил меня за нат
Anonymous
если это и правда нат у провайдера, разве он не должен порты пробросить ?
Anonymous
странно что у вас доступ есть из вне. может я поторопился с выводами ))
Griz
Это у провайдера binat по типу openbsd. Проблема именно внутри сети, не снаружи
Griz
Я так понимаю что проблема аналогично той, которую решает hairpin nat внутри сети, но на уровне isp мне это не решить, надо сделать на склиентсеой стороне.
Anonymous
Самому очень интересно. Давайте подождем может подскажут
Volodymyr
Griz :
Здравствуйте! Схема на картинке. Есть местечковый провайдер и пара интересующих клиентов. Для настройки статически выдается IP вида 10.10.10.x, при этом провайдером присвается некий внешний IP, допустим 1.1.1.1, но на локальном роутере у клиента он не фигурирует. Никаких PPPoE нет. Его можно увидеть снаружи, например myip.ru его покажет правильно. Клиент1 и клиент2 имеют оборудование к корторому доступ нужен извне и от клиента1 к клиенту2, проброшенные порты отлично работают, из Интернета можно обратиться по 2.2.2.2:port и все получится. НО нельзя от клиента1 обратится на 2.2.2.2:port — трассировка кончается на шлюзе провайдера. НО можно обратиться 10.10.10.2:port и это работает. Мне надо научить устройства из сети клиента1 заходить на устройсва в сети клиента2 по внешнему адресу 2.2.2.2:port Как я понимаю надо настраивать NAT на роутерах (оба микроты), но пол часа посочинял правила и не получилось.
Без схемы сложно сказать, но навскидку напрашивается хаирпин нат на роутере провайдера. Т.е. со стороны клиентов, если я правильно понял исходные данные, задача не решается.
Pavel
на клиенте 1 задать:
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=10.10.10.2 to-ports=11111 protocol=tcp dst-address=2.2.2.2
Volodymyr
Можно. И заработает. Но Вам же изначально надо другое?
Griz
Находясь внутри сети. Я не могу сделать hairpin nat у провайдера. Надо выкручиваться.
Griz
Я так и делал, но где то запутался и не осилил. Радует что шел правильным путем.
Volodymyr
Pavel
Проброс на втором, судя по постановке задачи, настроен
Griz
Naro
всем добрый вечер господа!
настроил хотспот с смс авторизацией, sms.ru
при вводе номера телефона, скрипт должен отослать смску на введеный номер
но ничего не происходит,
вот логи
Naro
Dmitry
Naro
Dmitry
у вас ошибка password IS NOT chap encrypted, поскольку в методах его нет - рискнул предположить что его надо добавить
в втором окне, пользователь уже авторизован и настроено only-one ?
Naro
где исктаь only-one?
Ẏoxi
Damir
Всем привет. Подскажите, нужен роутер на 5 домов (семей) оптика и дальше все возможное телевидение точки доступа и так далее, оптика вся раскинута и конверторы стоят, но вот думаю может и возможность SFP подключить не лишняя будет. Думал про AC2 думаю и его хватить, но может есть стоячный аналог?
Nickolay
Moneron 🇷🇺
Для задачи и 3011 должно хватить
Даниил
Damir
ccr1009 - конечно сильно дорого, я думал про 4011
Kaddafy
День добрый. Есть вопрос - какой версией прошивки пользуетесь? longterm или stable и почему? Есть ли разница в стабильности работы?
Damir
Если не нудне вифи я так понимаю оптимальный вариант
Damir
Moneron 🇷🇺
Алексей
Доброе утро! Подскажите, расскажите как в микроте правильно настроить блокировку соцсетей, может есть какая прикрутка чтоб skydns работал?
Kaddafy
Moneron 🇷🇺
А причина?
Long-term максимально надёжен, stable достаточно надёжен. Но это не точно и не всегда, особенно при переходе через версию
Kaddafy
😷Драничек
Kaddafy
😷Драничек
Kaddafy
Не замечал
Вот и я не замечал, думаю узнать, а вдруг кто замечал)))
Moneron 🇷🇺
/warn офтоп
Anonymous
Есть вариант сделать радиус логин с подключением всех по адресу самого радиуса, но с разными портами для каждого удаленного клиента?Т.е. вроде как маршруты сделать. Или это тупость
Griz
2
Yurik
Привет всем. Прошу помощи. Настрииваю пптп сервер. Чтобы поиграть в игру. Машины находятся в 2х разных местах. ВПН заработал всё супер. Но после подключения впн компы не пингуют друг друга. А мне нужно чтобы они видели друг друга
Bomberman
Yurik
Нет
Yurik
Более подробно. Первый раз делаю
Yurik
Аа
Bomberman
Yurik
Понял. Ща сделаю
😷Драничек
Коллеги, а были у кого проблемы с r11e-lte и мегафоном?не видит ни одной БС
Александр
Привет всем, не кто не сталкивался с проблемой "failed to pre-process ph2 packet"
l2tp/ipsec
Roman
У вас проблема с IPSec
Roman
Включите debug и посмотрите в чём именно
Ilya
Добрый день, коллеги. Хотел услышать ваше мнение как равномерно распределить нагрузку между пользователями при выходе в интернет. Канал 100 Мб/c, будем считать что 90. Насколько я понимаю нам необходимо использовать очереди pcq. Значит ли это что надо создать 2 очереди с таким типом, одну на download, одну на upload, указать в них лимит скорости 90 Мб/с. Создать правило Simple queue, где Target указываю свою подсеть и ставлю типы очередей созданные ранее pcq очереди. Всё верно?
Evgeniy
Sasha
И желательно приоритетный трафик выделить.
CCyanide
Anonymous
Проверь всем. Имеется две локалки. Назовем их сеть А и сеть Б. У обоих в качестве выхода в инет стоят микроты. На всех белый ИПИ. В обоих сетях стоят серверы для обмена и синхронизации БД. Ходят на один порт в противоположных направлениях, которые проброшены через dst-nat. К микроту Б доступа нет и не будет. Вместо микрота А был ZyXel Keen 4G. Я его убрал и на его место поставил RB951 (который микрот А). Суть: пока не отключу на микроте А правило проброса, сервак А не может приконнектиться к серваку Б. Сервак Б отлично подключается к серваку А, при условии, что проброс на микроте А включен. На данный момент имею костыль: если мне надо, чтобы сервак А передал данные на сервак Б, я отключаю на пару секунд правило на микроте А.
Я могу указать серверам стучаться на разные порты, но это не торт, хочу всё-таки решить проблему. П.С. Микрот А обновлен до последней версии и настроена статика от провайдера, да правило проброса. Остальное все по дефолту.
Innokentiy
божечки, уже хап ац куб вышел. когда только успел
Innokentiy
вроде квадрат только недавно появился
Nickolay
Innokentiy
https://mikrotik.com/product/hap_ac3_lte6_kit
Yakov
dеfаult
Yuriy
Цена 219 буказоидов... Не понимаю, за что. hap ac2 + usb lte модем - и (почти) то же самое...
dеfаult
Volodymyr
dеfаult
если только совсем почти, там говорят добротный модем
hAP ac³ LTE6 оснащен новейшим модемом CAT6 LTE. LTE6 модем обеспечивает агрегацию несущих и позволяет устройству использовать несколько диапазонов одновременно. Это является большим преимуществом, когда есть много пользователей LTE в вашем районе.
Yuriy
dеfаult
Sasha
Есть ли где то даты выхода ax совместимых wifi устройств у микротика??