Griz
Картинку со схемой бот уничтожил...
Anonymous
прям как у меня. провайдер посадил меня за нат
Griz
прям как у меня. провайдер посадил меня за нат
Решение есть? Понимаю что надо корректно адрес подменять, но не понимаю как сделать.
Anonymous
если это и правда нат у провайдера, разве он не должен порты пробросить ?
Anonymous
странно что у вас доступ есть из вне. может я поторопился с выводами ))
Griz
Это у провайдера binat по типу openbsd. Проблема именно внутри сети, не снаружи
Griz
Я так понимаю что проблема аналогично той, которую решает hairpin nat внутри сети, но на уровне isp мне это не решить, надо сделать на склиентсеой стороне.
Anonymous
Самому очень интересно. Давайте подождем может подскажут
Volodymyr
Griz : Здравствуйте! Схема на картинке. Есть местечковый провайдер и пара интересующих клиентов. Для настройки статически выдается IP вида 10.10.10.x, при этом провайдером присвается некий внешний IP, допустим 1.1.1.1, но на локальном роутере у клиента он не фигурирует. Никаких PPPoE нет. Его можно увидеть снаружи, например myip.ru его покажет правильно. Клиент1 и клиент2 имеют оборудование к корторому доступ нужен извне и от клиента1 к клиенту2, проброшенные порты отлично работают, из Интернета можно обратиться по 2.2.2.2:port и все получится. НО нельзя от клиента1 обратится на 2.2.2.2:port — трассировка кончается на шлюзе провайдера. НО можно обратиться 10.10.10.2:port и это работает. Мне надо научить устройства из сети клиента1 заходить на устройсва в сети клиента2 по внешнему адресу 2.2.2.2:port Как я понимаю надо настраивать NAT на роутерах (оба микроты), но пол часа посочинял правила и не получилось.
Без схемы сложно сказать, но навскидку напрашивается хаирпин нат на роутере провайдера. Т.е. со стороны клиентов, если я правильно понял исходные данные, задача не решается.
Pavel
на клиенте 1 задать: /ip firewall nat add chain=dstnat action=dst-nat to-addresses=10.10.10.2 to-ports=11111 protocol=tcp dst-address=2.2.2.2
Volodymyr
Можно. И заработает. Но Вам же изначально надо другое?
Griz
Можно. И заработает. Но Вам же изначально надо другое?
Мне надо обращаться по внешним адресам к оборудованию.
Griz
Находясь внутри сети. Я не могу сделать hairpin nat у провайдера. Надо выкручиваться.
Volodymyr
Находясь внутри сети. Я не могу сделать hairpin nat у провайдера. Надо выкручиваться.
Тогда, если знаете внешний белый адрес, делайте на первом микротике НАТ на "внешний" серый адрес второго микротика, соурснат на первом и еще один проброс уже внутрь на втором. Т.е. получится два соурсНАТа.
Griz
Я так и делал, но где то запутался и не осилил. Радует что шел правильным путем.
Pavel
Проброс на втором, судя по постановке задачи, настроен
Griz
Показывайте правила, подскажу где ошибка.
Спасибо, вечером вернусь к задаче
Naro
всем добрый вечер господа! настроил хотспот с смс авторизацией, sms.ru при вводе номера телефона, скрипт должен отослать смску на введеный номер но ничего не происходит, вот логи
Naro
Dmitry
HTTP CHAP ?
Naro
HTTP CHAP ?
выше ошибка на http chap
Naro
HTTP CHAP ?
HTTP PAP
Dmitry
у вас ошибка password IS NOT chap encrypted, поскольку в методах его нет - рискнул предположить что его надо добавить в втором окне, пользователь уже авторизован и настроено only-one ?
Naro
где исктаь only-one?
Ẏoxi
Damir
Всем привет. Подскажите, нужен роутер на 5 домов (семей) оптика и дальше все возможное телевидение точки доступа и так далее, оптика вся раскинута и конверторы стоят, но вот думаю может и возможность SFP подключить не лишняя будет. Думал про AC2 думаю и его хватить, но может есть стоячный аналог?
Moneron 🇷🇺
Для задачи и 3011 должно хватить
Damir
ccr1009 - конечно сильно дорого, я думал про 4011
Kaddafy
День добрый. Есть вопрос - какой версией прошивки пользуетесь? longterm или stable и почему? Есть ли разница в стабильности работы?
Damir
Для задачи и 3011 должно хватить
Ну вот классный варинат и по цене вроде норм!
Damir
Если не нудне вифи я так понимаю оптимальный вариант
Damir
День добрый. Есть вопрос - какой версией прошивки пользуетесь? longterm или stable и почему? Есть ли разница в стабильности работы?
Лонг - вроде по надежнее, но глобально разницы не заметил, если яавно не нужны фичи новые.
Алексей
Доброе утро! Подскажите, расскажите как в микроте правильно настроить блокировку соцсетей, может есть какая прикрутка чтоб skydns работал?
Kaddafy
Дома stable, в проде long-term
Есть ли отличия видимые? Или просто от греха подальше?
Moneron 🇷🇺
А причина?
Long-term максимально надёжен, stable достаточно надёжен. Но это не точно и не всегда, особенно при переходе через версию
😷Драничек
Kaddafy
Не замечал
Вот и я не замечал, думаю узнать, а вдруг кто замечал)))
Moneron 🇷🇺
/warn офтоп
Anonymous
Есть вариант сделать радиус логин с подключением всех по адресу самого радиуса, но с разными портами для каждого удаленного клиента?Т.е. вроде как маршруты сделать. Или это тупость
Griz
2
Yurik
Привет всем. Прошу помощи. Настрииваю пптп сервер. Чтобы поиграть в игру. Машины находятся в 2х разных местах. ВПН заработал всё супер. Но после подключения впн компы не пингуют друг друга. А мне нужно чтобы они видели друг друга
Yurik
Нет
Yurik
Более подробно. Первый раз делаю
Bomberman
Более подробно. Первый раз делаю
прописать роут в IP - Routes через туннельные адреса с обеих сторон
Yurik
Аа
Bomberman
Аа
👍
Yurik
Понял. Ща сделаю
😷Драничек
Коллеги, а были у кого проблемы с r11e-lte и мегафоном?не видит ни одной БС
Александр
Привет всем, не кто не сталкивался с проблемой "failed to pre-process ph2 packet" l2tp/ipsec
Roman
У вас проблема с IPSec
Roman
Включите debug и посмотрите в чём именно
Ilya
Добрый день, коллеги. Хотел услышать ваше мнение как равномерно распределить нагрузку между пользователями при выходе в интернет. Канал 100 Мб/c, будем считать что 90. Насколько я понимаю нам необходимо использовать очереди pcq. Значит ли это что надо создать 2 очереди с таким типом, одну на download, одну на upload, указать в них лимит скорости 90 Мб/с. Создать правило Simple queue, где Target указываю свою подсеть и ставлю типы очередей созданные ранее pcq очереди. Всё верно?
Sasha
И желательно приоритетный трафик выделить.
Anonymous
Проверь всем. Имеется две локалки. Назовем их сеть А и сеть Б. У обоих в качестве выхода в инет стоят микроты. На всех белый ИПИ. В обоих сетях стоят серверы для обмена и синхронизации БД. Ходят на один порт в противоположных направлениях, которые проброшены через dst-nat. К микроту Б доступа нет и не будет. Вместо микрота А был ZyXel Keen 4G. Я его убрал и на его место поставил RB951 (который микрот А). Суть: пока не отключу на микроте А правило проброса, сервак А не может приконнектиться к серваку Б. Сервак Б отлично подключается к серваку А, при условии, что проброс на микроте А включен. На данный момент имею костыль: если мне надо, чтобы сервак А передал данные на сервак Б, я отключаю на пару секунд правило на микроте А. Я могу указать серверам стучаться на разные порты, но это не торт, хочу всё-таки решить проблему. П.С. Микрот А обновлен до последней версии и настроена статика от провайдера, да правило проброса. Остальное все по дефолту.
Innokentiy
божечки, уже хап ац куб вышел. когда только успел
Innokentiy
вроде квадрат только недавно появился
Innokentiy
https://mikrotik.com/product/hap_ac3_lte6_kit
dеfаult
https://mikrotik.com/product/hap_ac3_lte6_kit
не нашел тестов ipsec
Yuriy
Цена 219 буказоидов... Не понимаю, за что. hap ac2 + usb lte модем - и (почти) то же самое...
Aleksey
Цена 219 буказоидов... Не понимаю, за что. hap ac2 + usb lte модем - и (почти) то же самое...
Видимо Вы никогда не использовали описанную Вами связку. На hAP AC2 использовать USB та ещё боль и унижения
dеfаult
Цена 219 буказоидов... Не понимаю, за что. hap ac2 + usb lte модем - и (почти) то же самое...
если только совсем почти, там говорят добротный модем
Volodymyr
Проверь всем. Имеется две локалки. Назовем их сеть А и сеть Б. У обоих в качестве выхода в инет стоят микроты. На всех белый ИПИ. В обоих сетях стоят серверы для обмена и синхронизации БД. Ходят на один порт в противоположных направлениях, которые проброшены через dst-nat. К микроту Б доступа нет и не будет. Вместо микрота А был ZyXel Keen 4G. Я его убрал и на его место поставил RB951 (который микрот А). Суть: пока не отключу на микроте А правило проброса, сервак А не может приконнектиться к серваку Б. Сервак Б отлично подключается к серваку А, при условии, что проброс на микроте А включен. На данный момент имею костыль: если мне надо, чтобы сервак А передал данные на сервак Б, я отключаю на пару секунд правило на микроте А. Я могу указать серверам стучаться на разные порты, но это не торт, хочу всё-таки решить проблему. П.С. Микрот А обновлен до последней версии и настроена статика от провайдера, да правило проброса. Остальное все по дефолту.
Без лицезрения правил что-от сказать трудно. А лучше правила и схему.
dеfаult
если только совсем почти, там говорят добротный модем
hAP ac³ LTE6 оснащен новейшим модемом CAT6 LTE. LTE6 модем обеспечивает агрегацию несущих и позволяет устройству использовать несколько диапазонов одновременно. Это является большим преимуществом, когда есть много пользователей LTE в вашем районе.
Yuriy
Видимо Вы никогда не использовали описанную Вами связку. На hAP AC2 использовать USB та ещё боль и унижения
Думаю, модем-моему рознь... Если проверенный сообществом из HCL - то никаких особых унижений не испытывал. А с первым попавшимся - приходится возиться, да. Прошивать прошивки, переключать режимы компоновки и т.д.
Sasha
Есть ли где то даты выхода ax совместимых wifi устройств у микротика??