CTpaHHoe
Это не прокси, а маршрутизацию надо настроить.
пометить входящие только для прокси и отправить по отдельным маршрутам?
Volodymyr
пометить входящие только для прокси и отправить по отдельным маршрутам?
Нет. Указать для микротика в качестве дефолтного шлюза тот, через который должны выходить клиенты прокси
Геннадий
Это как так "заходить по одному, выходить по другому"...?
Пожарный выход, скрытый от роскомнадзора и фсб
Геннадий
Тут все
Bomberman
так шлюз не один должен быть.
У меня, например, прокси на другом адресе. Все клиенты, кроме меня и серверов, ходят через него.
Volodymyr
так шлюз не один должен быть.
Логику работы микротиковского прокси это не отменяет
CTpaHHoe
Это как так "заходить по одному, выходить по другому"...?
представь, что подключаешься к прокси 74.125.232.228, а прокси отправляет пакеты в интернет с 74.125.232.12
Bomberman
представь, что подключаешься к прокси 74.125.232.228, а прокси отправляет пакеты в интернет с 74.125.232.12
И что мешает это сделать? 2 адреса на одном микроте, через один ловить, через второй отправлять через срц-нат с указанием адреса. Есть, конечно, косяк... Микрот поднимет прокси на обоих адресах. Но, тут можно использовать фаерволл.
CTpaHHoe
Иииии? Что мешает это сделать?
что-то src-nat не работает. точнее, даже если его отключить - прокси всё равно работает.
Bomberman
что-то src-nat не работает. точнее, даже если его отключить - прокси всё равно работает.
А чего ему не работать то...? Поди, другие правила нат тоже есть?
CTpaHHoe
А чего ему не работать то...? Поди, другие правила нат тоже есть?
ок. работает, но тогда я что-то не так делал :-)
CTpaHHoe
самое главное что меня смущает /ip address add address=IP1 interface=ether1 network 10.0.0.1 /ip address add address=IP2 interface=ether1 network 10.0.0.1 /ip address add address=IP3 interface=ether1 network 10.0.0.1 /ip route add distance=1 gateway=10.0.0.1
DMT
Всех приветствую! Подскажите пож. Роутер микротик. Внутри сети есть http сервер. Из lan он не доступен по имени. По айпи доступен. Что где прописать надо?????
DMT
Хотя пингуется норм. Айпи правильный показывает
olegon.ru
Хотя пингуется норм. Айпи правильный показывает
пинг и TCP - разные вещи, полагаю, лучше привести конкретные адреса
olegon.ru
возможно, что зона .local и линукс..
DMT
В общем к домену привязан белый айпи. И если из сети попытаться зайти на сайт, то этот белый айпи не доступен. Как перенаправить запросы из сети на внутренний адрес?)
DMT
80порт проброшен на комп внутри сети
Sergey
вам же написали решение, или сплит днс (на микротике добавить запись в ДНС с доменным именем и локальным адресом), или настроить хаирпин нат
DMT
Спасибо. Попробую
Sergey
ip->dns->Static, + name=mysite.com, addr=192.168.1.55
DMT
Сделал. Не прокатило)
Sergey
ipconfig /flushdns
Volodymyr
Сделал. Не прокатило)
Важное дополнение - микротик должен являться основным резолвером для запросов из локалки
Sergey
только теперь вы не будете видеть кто зашел на сайт, src ip в логах вебсервера всегда будет ip роутера
DMT
Понял
mitiya
Подскажите плиз. Поменял ip rdp сервера в сетке , с 200 на 201 . Но хотелось бы сделать что если кто будет на 200 подключаться, то перенаправлялся на 201 Сервер подключен к тик напрямую в порт который в бридже. Честно говоря думал что что просто в нате сделаю перенаправлен и все ок будет, но что-то нифига.
mitiya
тут вот в чем дело. так уж вышло что сервак был еще и сетевым диском, а теперь я хочу разделить их. Но не хочу с утра получить шквал звонков. Потому подумал что сетевой диск оставлю на 200 , а рдп, просто же один порт, и его перенаправлю на 201.
Evgenii
Здравствуйте, можете пожалуйста подсказать, как настроить bonding , чтобы увеличить пропускную способность ? Всего 5 портов 100 mbit. До 200 на прием и отдачу
mitiya
200 адрес вешайте на микрот и dst-nat. Но будьте готовы к несимметричной маршрутизции
я так понимаю что можно маскарад сделать. и тогда в обе стороны будет через тик.
olegon.ru
но, мне кажется, что процессор помрет раньше
Mikhail
Подскажите, хочу купить 2 устройства MikroTik SXTsq Lite2. Будут ли они работать, если мне нужно из квартиры передать интернет на дачу, которая находится на расстоянии 3 км в прямой видимости. Читаю, что в устройстве level 3, что за ограничения?
Mikhail
У них очень высокие цены. Из бюджетного лучше варианта мне кажется не найти
Cumberbatch
lhgg60 лучше воспользуйся, можешь даже гигабит передать на дачу.
Легально только при наличии разрешения на использование частот.
Moneron 🇷🇺
Cumberbatch
Уведомительный же порядок, насколько знаю
Нет. Это для регистрации радиоэлектронного средства. Но в Заявление о регистрации необходимо указать разрешение на использование частот по которому будет использоваться оборудование.
Mikhail
Почему 2ггц? У Вас настолько чистый эфир?
Да, 2 ггц у нас чистый, да и мне нужно самый бюджетный вариант
Cumberbatch
Да, 2 ггц у нас чистый, да и мне нужно самый бюджетный вариант
Если есть прямая видимость то используйте пожалуйста лайт два вам подойдёт для точка точка
Cumberbatch
Да, 2 ггц у нас чистый, да и мне нужно самый бюджетный вариант
На большой скорости при всех легальных настройках у вас не получится я думаю максимум мегабит 5-10
Cumberbatch
И то полудуплекс
Mikhail
5-10 мб, я рассчитываю на 60-80
Mikhail
А что нужно чтобы больше скорость, установить выходную мощность более 20 дБм
Aslan
А что нужно чтобы больше скорость, установить выходную мощность более 20 дБм
Зависимость скорость-мощностл обратная. Грубо говоря, реальная скорость примерно равна максимально возможной для точки доступа, поделеной на количество клиентов. Зависимость не прямая и есть другие факторы, но грубо говоря так.
Aslan
)
или я мощности перепутал? )
Volodymyr
или я мощности перепутал? )
По крайней мере сказал уверенно и даже зависимость указал. )
Aslan
По крайней мере сказал уверенно и даже зависимость указал. )
твоя очередь ) У меня температура, если брежу - удалю сообщение и умолкну )
Volodymyr
твоя очередь ) У меня температура, если брежу - удалю сообщение и умолкну )
Грубо говоря прямой или обратной зависимости нет. Но нельзя сказать. что регулировками мощности передатчика нельзя повлиять на скорость обмена данными. Выздоравливай.
Ilya
Подскажите из-за чего может не подниматься VPLS тоннель? MPLS настроен, пиры друг друга видят, firewall не блокирует.
Dmitry
без настроек - можно долго гадать
Ilya
без настроек - можно долго гадать
Соединение происходит через l2tp, у сервера адрес 172.16.50.1, у клиента 172.16.50.2. На обоих устройствах есть бриджи для loopback c адресами 10.251.45.1 и 10.251.45.2.
Ilya
В профиле mpls включён?
Да, роутеры пингуются, маршрутизация работает
Ilya
В профиле mpls включён?
Спасибо! Заработало!