Vlad
Ребята, нужна помощь, прошу помочь. Такая ситуация: У нас есть роутер микротик, локальная сеть 192.168.1.1/24 на 3 порту, на этом же порту есть камеры с адресами 10.8.209.10 -13/24. На порт 2 подключен кабель который уходит в сеть провайдера. Сеть 10.8.209.0/24 прописаны на порт 2. На порт 2 присвоен IP 10.8.209.252. Нужно чтобы трафик пошёл с порта 3 IP 10.8.209.10-13/24 во второй порт. Если объединить в один бридж то по мимо сети 10.8.209.0/24 вываливается сеть 192.168.1.0/24
Vlad
И при настройке другого микротика на другом объекте по такой же конфигурации, содержимое сетей вываливаются на оба микротика и идёт конфликт адресов, т.к. оборудование на объектах имеют одинаковую сеть и ip адреса
Максим
Народ подскажите может кто знает где взять список IP РФ? Типо GeoIP только бесплатно
Vlad
Почитайте, что Вы написали.
сорри, в сеть провайдера (не интернет, а по каналу связи)
Vlad
Смысл задачи - перебросить трафик камер по каналу связи на СХД
Cooler3D
Коллеги, помогите пожалуйста решить проблему, вторые сутки мучаюсь. Дано: Микротик с белым IP Физический сервер с несколькими сайтами за NAT Микротика (доступны и из интернета, и из локальной сети, т.к. настроен NAT Loopback) VPN сервер на Микротике (L2TP + IPSec) Проблема: При подключении смартфона к VPN Микротика, все работает, как интернет, так и сайты за моим микротиком. Но! Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик, и не пускало в интернет на смартфоне мимо VPN при его отвалах или перезагрузках, в настройках VPN подключения на смартфоне требуется зафиксировать DNS сервер. Я пробовал прописывать локальный адрес Микротика, пробовал белый IP Микротика, пробовал 8.8.8.8, пробовал 127.0.0.1. В первых трех случаях интернет работает, но со смартфона уже не попасть на сайты за Микротиком на моем сервере. В последнем же случае остаемся без интернета, так как сайты не резолвятся. Что только не ковырял... Просьба откликнуться и помочь.
ԱՄԻՉ
интересную тему с геоИП удалили 🙁
Cumberbatch
Народ подскажите может кто знает где взять список IP РФ? Типо GeoIP только бесплатно
/tool fetch url= http://www.iwik.org/ipcountry/mikrotik/RU /import file-name=RU add action=drop chain=forward in-interface=ether1-gateway src-address-list=RU
Cooler3D
Коллеги, помогите пожалуйста решить проблему, вторые сутки мучаюсь. Дано: Микротик с белым IP Физический сервер с несколькими сайтами за NAT Микротика (доступны и из интернета, и из локальной сети, т.к. настроен NAT Loopback) VPN сервер на Микротике (L2TP + IPSec) Проблема: При подключении смартфона к VPN Микротика, все работает, как интернет, так и сайты за моим микротиком. Но! Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик, и не пускало в интернет на смартфоне мимо VPN при его отвалах или перезагрузках, в настройках VPN подключения на смартфоне требуется зафиксировать DNS сервер. Я пробовал прописывать локальный адрес Микротика, пробовал белый IP Микротика, пробовал 8.8.8.8, пробовал 127.0.0.1. В первых трех случаях интернет работает, но со смартфона уже не попасть на сайты за Микротиком на моем сервере. В последнем же случае остаемся без интернета, так как сайты не резолвятся. Что только не ковырял... Просьба откликнуться и помочь.
При этом по локальным IP адресам сайты на смартфоне доступны.
Sergey
Коллеги, помогите пожалуйста решить проблему, вторые сутки мучаюсь. Дано: Микротик с белым IP Физический сервер с несколькими сайтами за NAT Микротика (доступны и из интернета, и из локальной сети, т.к. настроен NAT Loopback) VPN сервер на Микротике (L2TP + IPSec) Проблема: При подключении смартфона к VPN Микротика, все работает, как интернет, так и сайты за моим микротиком. Но! Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик, и не пускало в интернет на смартфоне мимо VPN при его отвалах или перезагрузках, в настройках VPN подключения на смартфоне требуется зафиксировать DNS сервер. Я пробовал прописывать локальный адрес Микротика, пробовал белый IP Микротика, пробовал 8.8.8.8, пробовал 127.0.0.1. В первых трех случаях интернет работает, но со смартфона уже не попасть на сайты за Микротиком на моем сервере. В последнем же случае остаемся без интернета, так как сайты не резолвятся. Что только не ковырял... Просьба откликнуться и помочь.
ставьте адрес DNS локальный микротика, на смратфоне nslookup ваш сайт, какой адрес возвращает? и /ip firewall export на pastebin
Александр
@Prislonsky Доброго вечера, о вчерашних коммутаторах CRS354, все настройки причесал к дефолту, не помогло, но зато нашел когда происходит то что хост перестает видеть свой шлюз и соседей. В кампании несколько человек при уходе из фирмы выключают свои компьютеры, так вот в тот момент когда компьютер включили и происходит согласование на какой скорости будет работать интерфейс происходит лаг, проверял ПК разные. В соседнее здание сходил где стоит второй коммутатор выключил ПК все нормально, но при включении тоже лаг.
Cumberbatch
Коллеги, помогите пожалуйста решить проблему, вторые сутки мучаюсь. Дано: Микротик с белым IP Физический сервер с несколькими сайтами за NAT Микротика (доступны и из интернета, и из локальной сети, т.к. настроен NAT Loopback) VPN сервер на Микротике (L2TP + IPSec) Проблема: При подключении смартфона к VPN Микротика, все работает, как интернет, так и сайты за моим микротиком. Но! Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик, и не пускало в интернет на смартфоне мимо VPN при его отвалах или перезагрузках, в настройках VPN подключения на смартфоне требуется зафиксировать DNS сервер. Я пробовал прописывать локальный адрес Микротика, пробовал белый IP Микротика, пробовал 8.8.8.8, пробовал 127.0.0.1. В первых трех случаях интернет работает, но со смартфона уже не попасть на сайты за Микротиком на моем сервере. В последнем же случае остаемся без интернета, так как сайты не резолвятся. Что только не ковырял... Просьба откликнуться и помочь.
В профиле для вашего ppp укажите днс ваш микротик
Cooler3D
Да
К сожалению, не помогло:
Александр
вот конфиг
Cumberbatch
К сожалению, не помогло:
Переподключились? Имена резолвятся?
Sergey
на смартфоне nslookup ваш сайт, какой адрес вернет?
Cooler3D
на смартфоне nslookup ваш сайт, какой адрес вернет?
Устанавливается DNSUtils на смартфоне, одну минутку.
Sergey
не нужен весь конфиг, покажите только фаервол /ip firewall export
Cooler3D
на смартфоне nslookup ваш сайт, какой адрес вернет?
$nslookup sintez.io Server: 8.8.8.8 Address: 8.8.8.8#53 Non-Authoritative answer: Name: sintez.io Adress: 185.18.6.52
Sergey
адрес верный?
Cooler3D
Да, 185.18.6.52, белый IP
Sergey
ок, давайте фаервол
Cooler3D
ок, давайте фаервол
Фаервол с Микротика, или смартфона?
Sergey
микротика
Dmitry
Скрипт пишу в первый раз, так что пинайте сильнее
parse - если хотите использовать команды из переменных
Sergey
vpn клиент какой ip получают? посмотрите на смартфоне
Cooler3D
vpn клиент какой ip получают? посмотрите на смартфоне
192.168.0.157 255.255.255.255 Маска, кстати, странная. Локальная сеть на Микротике: 192.168.0.0 255.255.255.240
Damir
Все привет. Чет сегодня столкнулся с нестандартной задачей и быстро не смог ее решить. Офис - удаленка - нужно бухам дать доступ к RDP, ну стандартно все, но есть одно но, бухи типа на аутсорсе и у них куча клиентов, соответвенно если я делают l2TP сервер с сеткой не из офиса, то мне нужно у клиента заворачивать весь трафик в тунель, что не есть гуд, так как у бухов сразу паника, все не работаеть. Попробовал разбить локальную сеть, часть отдал в DHCP офиса а часть повесил на L2TP до микрота со стороны клиента дойти могу а на сервак не пускает. Я так подозреваю сервер не понимает кому отвечать?
Damir
Нет, просто Enable
Cumberbatch
Нет, просто Enable
Прокси арп ставьте
Damir
А на бридже?
Cooler3D
Damir
Damir
Cumberbatch
На том интерфейсе где у вас дхцп сервер для локалки
Sergey
192.168.0.157 255.255.255.255 Маска, кстати, странная. Локальная сеть на Микротике: 192.168.0.0 255.255.255.240
не вижу причин чтоб не работало, dstnat есть, srcnat есть, в чудном фаерволе вjобще нет запрета на forward, откуда вы берете эти правила? нужно копать глубже
Damir
Что мешает bat-файл сварганить или СМАК юзать?
Бухи не мои, не люблю по чужим огородам лазить.
Sergey
не надо никаких arp proxy и т.д.
Damir
А что за костыль?
Sergey
какая адресация на ваших серверах?
Damir
192.168.50.0/24
Sergey
смысл в чем, ВПН клиенту выдаете адрес из 172.16.0.0/12, виндовс автоматом прописывает маршрут ко все сети 172.16.0.0/12 через ВПН, бухам выдаете произвольный адрес РДП сервера опять же из 172.16.0.0/12, на микротике делаете dst-nat на ваш сервер
Damir
СМАК решит все проблемы
Спасибо, погуглил интересно, нужно попробовать.
Sergey
dst-nat
Sergey
и не забыть разрешить forward в фильтах
Damir
ХМ, как вариант, можно попробовать, а ARP-proxy в этом отношении чем хуже - лучше?
Sergey
ИМХО ARP-proxy всегда хуже
Друзья! А теперь тупка года! Есть Pool 192.168.30.1-192.168.30.6 ну завязан он на VPN Расширяю пул до 192.168.30.1-192.168.30.50, все ломается) Я же правильно понимаю что нужно просто ребутнуть микротик?)
Геннадий
Надо посмотреть какая подсеть
Геннадий
Читать про маски
Нет
таак, а в какие разделы заглянуть?
Геннадий
CCNA 1й семестр
Геннадий
Или CCND1
Геннадий
VLSM (variable length subnet masks)
что именно ломается?
Пипл подключается по впн и дальше пинг не проходит до внутренних серверов
Sergey
запустите пинг и торчем на интерфесе где сервера смотрите есть ли пакеты? похоже на фаервол или микротика или серверов