Bomberman
Egor
Bomberman
Egor
хммм...
в том то и дело что: "хммм..." :D
Innokentiy
Innokentiy
src произвольно ставить нельзя, сервер на его основании понимает, из какого пула выдавать адрес
Innokentiy
src обязан быть адресом интерфейса релея, на который прилетел оригинальный бродкастовый запрос
Bomberman
в том то и дело что: "хммм..." :D
local-address (IP; Default: 0.0.0.0) The unique IP address of this DHCP relay needed for DHCP server to distinguish relays. If set to 0.0.0.0 - the IP address will be chosen automatically
Egor
Bomberman
Innokentiy
Bomberman
Bomberman
Innokentiy
строго говоря, там не про пулы, а про нетворки речь
Innokentiy
а нетворки привязаны к пулам
Bomberman
тогда логично, что он с этого адреса улетает
Bomberman
/ip dhcp-relay add name=Local1-Relay interface=Local1 \
dhcp-server=192.168.0.1 local-address=192.168.1.1 disabled=no
/ip dhcp-relay add name=Local2-Relay interface=Local2 \
dhcp-server=192.168.0.1 local-address=192.168.2.1 disabled=no
[admin@DHCP-Relay] ip dhcp-relay> print
Flags: X - disabled, I - invalid
# NAME INTERFACE DHCP-SERVER LOCAL-ADDRESS
0 Local1-Relay Local1 192.168.0.1 192.168.1.1
1 Local2-Relay Local2 192.168.0.1 192.168.2.1
Innokentiy
Vlad
Станислав, задача - чтобы сотрудники с удаленных компов (192.168.72.*) подключились к VPN серверу по 46.100.100.* (eth2) и бродили в сети 10.127.63.* (sfp1)
Bomberman
Bomberman
Innokentiy
Bomberman
Innokentiy
и, напротив, в стандарте не написано ставить адрес на local address
Bomberman
Egor
я конечно извиняюсь за свою тупость, но т.е. нельзя указать с какого адреса на микротике будет идти дхцп-релей-запрос? т.е это всегда адрес из сети по умолчанию?
Innokentiy
> нельзя указать с какого адреса на микротике будет идти дхцп-релей-запрос?
этого нельзя сделать вообще, а не только на микротике
Egor
Egor
понял, спасибо за разъяснение. буду думать теперь как это сделать=)
Innokentiy
у вас маршрутизация выполняется на основе адреса источника?
Egor
Egor
на сервере есть маршрут до сети 172.25.144.1, но нет маршрута до сети 172.26.1.2(т.к. это линковочная сеть между другими маршрутизаторами)
Innokentiy
как наличие или отсутствие сети в таблице маршрутизации на сервере влияет на способность релея отправить пакет в сторону сервера?
Innokentiy
а что ему помешает?
Egor
а что ему помешает?
точнее, да. я не правильно выразился. пакет то дойдет, а вот обратно уже не сможет
Egor
но это не меняет того факта, что для этого мне нужно на сервере прописывать маршрут до сети 172.26.1.2
Innokentiy
именно так
Станислав
Egor
Egor
Станислав
172.25.144.1
а что за интерфейс который vlan25ether1 ? и что за устройство? подозреваю что может быть л2 мисконфиг
Egor
Станислав
Там просто л2
/int eth pr
/int vlan pr
/int br po pr
/int br vl pr
Станислав
Там просто л2
или по другому: /ip firewall raw add action=passthrough dst-address=255.255.255.255 src-address=0.0.0.0 src-port=68 dst-port=67 log=yes chain=prerouting
Станислав
и смотри логи
Vlad
Станислав есть мысли по конфигу?
Nikita
Коллеги, ткните пальцем по настройкам файрволла и ната для астериска, который в локальной сети
Проблема:
1) транки поднялись - ок (активные)
2) Голос в одну сторону (внешний абонент не слышит внутренного обонента)
ALG отключен
Anonymous
Разрешить весь трафик на asterisks server в форварде.
Виталий
люди добрые. не пойму прикола. open vpn. соединение все ок. не вижу сеть за роутером. в роутлист прописал. чтобы смотрел за роутером. пинг есть например 10.8.8.1 а сеть пинга нет 192.168.5.206.
Виталий
Виталий
куда копать? а если присваиваю клиенту сеть 192.168.5.× то все ок. но это же не правильно
Станислав
Андрей
Anton
Виталий
Виталий
могу я сразу указать адрес первой подсети. так работает. чем это плохо?
Vlad
Станислав
забрал
Vlad
отлично
Bomberman
Коллеги, как верно настроить проброс порта до внутренней АТС через микротик?
Anton
Anton
Anton
и Вас что то ограничивает сделать дополнительный dst-nat со второго порта на АТС?
Bomberman
Anton
port range? Вы как то слишком просто спрашиваете о комплексной проблеме
Anonymous
Коллеги, приветствую. Можно ли как-то заизолировать клиентов внутри одного бриджа? Знаю, что это легко делается на свиче, но сейчас вместо свича - микротиковский бридж. И не желательно терять в производительности (а bridge firewall насколько я помню кровь попортит)