Anton
Добрый, день есть кто Из Казахстана? скажите, какой из местных модемов полойдет в микротик как USB modem? У кого какие заработали?
Геннадий
это не циска, тик умеет много адресов на 1м интерфейса из одной сети
Dmitriy
но получается он на одном инирфейсе раздает подсеть является шлюзом с дхцп, и одновременно будет клиентом на том же интрфейсе?
Геннадий
Геннадий
мало того, он может быть впн сервером, и сам к себе приконнектиться, и сам с собой вести диалог по оспф например
Dmitriy
а как тогда с таблицей маршрутизации быть не пойму? там же уже есть маршрут для этой подсети через WAN шлюз
Геннадий
Геннадий
соурс вам никто не запрещает использовать от ип адреса этого дополнительного
Геннадий
и никто не запрещает вывести 1 порт, завернуть его пачкордом на бридж с сетью и получить там ип адрес дхцп клиентом :)
Dmitriy
сейчас попробую, просто вся эта затея по сути, ради дальнейшего NATA для других лольных подсетей этого микрота, и хочу DNS форвардинг для dns зоны настроить
Геннадий
у вас фигово с воображением... вы не инженер.
Dmitriy
я и не претендую ) передо мной стоит задача и я ее решаю, как умею
Геннадий
Геннадий
иначе это ремесленник, коих сотни тысяч
Dmitriy
я патчкордом я думал, но я начинаю путаться и не понимать как в таблице маршрутизации не кого не сломать
Геннадий
в таблице у вас будут ип адреса, научитесь понимать что есть тип сети.
Геннадий
коннектед, и т.д.
Dmitriy
тип сеть в каком виде? класс сети?
Геннадий
/ip route print
Геннадий
и читайте описание :)
Геннадий
ADC - расшифруйте
Dmitriy
там у меня бардак, лучше не стоит
Геннадий
я вам говорил про ТИП сети, он в микроте описан :)
Dmitriy
но если по делу, там 10.0.0.0/8 ресурсы мосрега через шлюз выше WAN
Геннадий
а я по делу
Геннадий
ADC - расшифруйте
Dmitriy
Advanced Direct Connect — протокол для пиринговых сетей, основанный на протоколе Direct Connect.
Dmitriy
:)
Геннадий
нда
Геннадий
прощайте
Dmitriy
в табилице маршрутизации, уже указано ходить на лок. ресурсы 10.0.0.0/8 через шлюз WAN интрфейса ведосмтвенной сети, это работает для клиентов из выделнно микротом подсети, но не с самого микрота
Cumberbatch
Dmitriy
я накидываю алиас из внтуренний подсети, а как прописать еще 10.0.0.0/0 ходить через лок. шлюз самого микрота?
Cumberbatch
Dmitriy
Сейчас попробую сформулировать
Геннадий
Emo
да
Тогда, если можно, и второй вопрос такого же толка. Прописывая следующие правила в mangle, я тоже не меняю конфигурацию, просто создаю route mark, которые смогу применить на маршруты, верно? (пример из презентации)
/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark \
in-interface=ether1-WAN1 new-connection-mark=con-WAN1
add action=mark-connection chain=prerouting connection-mark=no-mark \
in-interface=ether2-WAN2 new-connection-mark=con-WAN2
add action=mark-routing chain=prerouting connection-mark=con-WAN1 \
in-interface-list=!lst-WAN new-routing-mark=WAN1
add action=mark-routing chain=prerouting connection-mark=con-WAN2 \
in-interface-list=!lst-WAN new-routing-mark=WAN2
add action=mark-routing chain=output connection-mark=con-WAN1 new-routing-mark=WAN1
add action=mark-routing chain=output connection-mark=con-WAN2 new-routing-mark=WAN2
Геннадий
Геннадий
и вот тут можно отстрелить ногу
Геннадий
я извиняюсь, что не могу продолжить... домашние дела :)
Emo
понял, спасибо!
Emo
вернее, не совсем понял :)
я, видимо, неправильно прочел, но понял так, что до add action я создаю два варианта маркировки, которые впоследствии смогу использовать для маршрутов
Emo
все, я передумал, перечитал, прошу прощения
Dmitriy
Dmitriy
при такой конфигурации компы и все клиенты видят ресурсы mosreg, все кроме самого микрота
Dmitriy
я так понял у них какая то хитрая настройка для нас, то есть только из локальной сети нашей 10.2.255.129-160 сами ресурсы все доступны
Dmitriy
а с самого микрота нет, идея была выставить ip alias микроту второй айпи из лок сети, тогда как ему добавить таблицу маршрутизации персональму для самого микрота?
Dmitriy
точнее, какой маршрут должен быть, что бы микрот увидел эти ресурсы
Innokentiy
Dmitriy
нет, это другое. я сейчас про внутренние сеть mosreg. Там много ресурсов которые из интернета недоступны
Dmitriy
Dmitriy
Это с другого объекта
Bomberman
Доброго вечера всем.
В микроте же можно где-то форвард между сетями на разных интерфейсах отключить изначально, без плясок в фаерволлом?
Dmitriy
Причем 10.16.0.1 это тоже мой микрот, и с него не доступны эти ресурсы...
Volodymyr
Innokentiy
Bomberman
Вот говорю же, где-то в видел.. Спасибо.
Bomberman
Я так полагаю, что форвард из LAN в WAN тоже работать перестанет?
Innokentiy
исессна
Innokentiy
перестанет работать форвард
Dmitriy
Извиняюсь за флуд, если кто то поможет решить проблему, готов отблагодарить материально. Можно в лс
D
Ребзя, кто-нибудь чистит трафик на voip сервер от всяких сканеров/ботов по layer7? Помню натыкался на проверку юзерагентов таким образом+, никто не может поделиться?
V
Добрый день! Коллеги кто-нибудь пробывал запускать онлайн радио на микротике, у меня рб1100?
Cumberbatch
Геннадий
Геннадий
но я не уверен, что микрот разрешит такое...
Геннадий
... микрот позволяет... это пипец
Геннадий
Геннадий
Cumberbatch
Vitalii
Народ все салют подскажите проблема такая в сети есть заражённые компы как закрыть к ним доступ с наружи чтоб и они не смогли пробтся и к ним пока реша вопрос с компами нужен кастыль компов 150 за раз всех не порешаеш
Vitalii
Либо статью как более менее закрыть файрвол
Anton
firewall forward in-interface-list WAN dst-address-list твои компы action drop
Vitalii
Да и ipv6 тоже дастоет как ему закрыть доступ
Anton
ipv6 firewall filter ...
Vitalii
А если ipv6 даже не установлен
Anton
так не будет работать
Cumberbatch