Moneron 🇷🇺
8/0 на одного, 8/1 на другого, всё остальное на третьего
Moneron 🇷🇺
Михаил
На самый большой ставить 8/0 или 8/6
И
Привет всем. Подскажите какие маршруты надо прописать для впн что бы локалки было доступны? Сервер 192.168.1.1. Клиент 192.168.2.1. Впн 192.168. 89.0/24 что то нифига не получается, мне кажется уже все перепробовал. С телефона на клиента и на сервер могу зайти только по 192.168.89.х
Danil
На память писал может и от 8/0 до 8/7.
Но в РСС нужно будет именно 8 правил: 6 на первого и по одному на второго и третьего
Danil
Там правило идёт по кругу и перебирает каждое из 8. Так что 6 раз должно уйти в первого и по одному во 2го и 3го
Михаил
8/6, 8/1, 8/0 - 600/100/100
Moneron 🇷🇺
Если хотите оптимально – делаете три правила, как я сказал выше
Михаил
Moneron 🇷🇺
Нет
Moneron 🇷🇺
Это просто всё остальное
Moneron 🇷🇺
У верхних правил в экшне убираете passthrough
Oleg
Привет народ. Кто подскажет по поводу DHCP IPv6? Пров говорит надо включить SLAAC. Как это сделать на микроте?
Михаил
при балансировке PCC в мангле входящий интерфейс какой ставим? а то получается на роутер интернет приходит а в комп не идет
Ettercap
Подскажите, кто знает, чем отличается yes от exclusively в Use Responder DNS при настройке IPsec Mode Config?
Yevhen
Oleg
Получить и раздать.
Oleg
Сказали настроить dhcp client с включенным slaac
Yevhen
Ipv6 - dhcp client, выберите интерфейс к провайдеру, поставьте галку префикс, и укажите имя префикса. Потом на внутреннем интерфейсе, в выпадающем списке выберете полученный префикс. Должно раздать слаком в вашу внутрянку
Геннадий
Yevhen
Сейчас на коленке. Позже смогу скинуть скрины
Oleg
@ua_feldsher , Хмм... До внутреннего же надо сначала получить адрес на внешнем? У меня статус DHCP не выходит из searching.
Oleg
Oleg
Вот такая картинка.
Yevhen
Пока не получите префикс, раздать ничего не получится:-)
Oleg
На файрволе все открыто. А то что закрыто - в блоках 0 пакетов.
Yevhen
Попробуйте с галкой адрес, может Вам только адрес отдают
Oleg
Сказали что должны выдать блок /64.
Yevhen
Может вопрос глупый, но Вы смотрите файрвол для В6?
Oleg
Yevhen
А интернет получаете не через рррое?
Oleg
Нет. без всяких PPPoE
Oleg
Oleg
Чет мне кажется что провайдер там нахимичил и хочет просто денег за вызов мастера снять.
Yevhen
Ірv6 neighbors есть ктото?
Oleg
Не. Никого.
Yevhen
У меня мысли закончились. Может Вы правы, по поводу провайдера.
Oleg
Понятно. :) Спасибо за попытки помочь. :)
Yevhen
Покажите ещё ipv6 setting
Oleg
Yevhen
Я Все
Oleg
:)
Arturo
Не могу определиться что выбрать? Выбираю из MikroTik hEX S или MikroTik hEX.
1. В приоритете нужно что бы порты которые без PoE IN и PoE OUT не резали скорость в 1 гб/с ну как у не блокируемого коммутатора ?
2. Самый мощный из этих выбираемых ?
Или взять Hap AC3 и не париться ? Wi-Fi не особо нужен но пусть будет.
Посоветуйте что думайте.
Moneron 🇷🇺
Moneron 🇷🇺
Arturo
ясн!
Moneron 🇷🇺
Arturo
потому что программно а не аппаратно ?
Moneron 🇷🇺
Если от свитча требуются какие-то хотелки, то обязательно смотрите этот раздел вики
Михаил
LAN
а почему лан а не входящий итерфейс провайдера?
Konstantin
Konstantin
Oleg
Oleg
Konstantin
Вот такое правило добавьте в ipv6 firewall
Konstantin
Oleg
Роутер и хост - разные вещи. Согласен.
Oleg
Правило добавлено. На эти порты ничего не приходит.
Oleg
Konstantin
Попробуйте отключить форвардинг ipv6, включите accept router advertisement, посмотрите не попадает ли что в правила deny
Oleg
На картинке весь FW. Больше правил нет.
Oleg
Oleg
DHCP статус по прежнему searching
Konstantin
Вот тут отключите ipv6 forward и посмотрите в адресах, не прилетит ли адрес по RA
Oleg
Ничего не прилетает.
Oleg
Konstantin
Тут нужна помощь. Как посмотреть?
Tools - packet sniffer - settings - filter - mac protocol: ipv6, apply, start, пару минут ждёте, жмите packets. Потом не забудьте нажать stop
Oleg
В правилах FW вообще никаких пакетов не видно.
Oleg
Оно ?
Konstantin
Оно ?
Он у вас все время запущен? Интерфейс правильный выбран?
Oleg
Oleg
Konstantin