Владимир
у вас интерфейсы в бридже и вы его еще и в интерфейслист Lan добавили отдельно? а зачем?
У меня в firewall filter правило подключение к роутеру только с lan интерфейсов. Вот добавил думал оно блокирует и выкидывает из winbox. Не помогло, убрал из lan интерфейсов и подумал, а зачем собственно по МАС, роутер и ПК в одной сети, почему бы не по IP.
Александр
FF02::1:2 – в эту группу входят все DHCPv6 сервера, используется этот адрес, как не трудно догадаться, в процессе получения адреса по DHCP.
это точно не баг? а то я в ipv6 firewall добавил предельно тупые правила, но по ним даже попаданий нет
Александр
трафик идёт на вход, но ничем и никак не контролируется
Cumberbatch
трафик идёт на вход, но ничем и никак не контролируется
Говорю же. К провайдеру. Входящий трафик вы не контролируете
Александр
Говорю же. К провайдеру. Входящий трафик вы не контролируете
но правила-то должны отлавливать? хотя бы показывать, что по этому правилу вооот стока пакетов мы дропнули?
Александр
а тут нули везде
Innokentiy
вряд ли, если у вас пакет в6 выключен
Ilya
1С за NAT через роутер не работает, пришлось городить такой костыль.
отлично работает, и через нат и просто сквозной маршрутизацией
Александр
вряд ли, если у вас пакет в6 выключен
я включил специально чтобы эти правила добавить и посмотреть результат
Владимир
Ilya
Можно по подробнее, 11 (8.3.18) не работает.
Что конкретно не работает? Как 1сина законфигурена?
Владимир
Кластер серверов - по имени. Имя информационной базы - по имени.
Ilya
пропиши в хостах или днс и будет счастье
Ilya
управляющий серв 1с на винде?
Владимир
управляющий серв 1с на винде?
Я не знаю, ip только получил и все.
Владимир
Я не знаю, доступа нет. Могу завтра спросить. Это важно?
Ilya
ну тогда бы просто сказал пути, где лежат конфиги и где можно тупо подменить имя на IP
Ilya
и все будет просто шоколадно
Ilya
под линухом в хомяке юзера они лежат
Ilya
а под виндой в програмфайлах
Владимир
а под виндой в програмфайлах
Ты имеешь ввиду клиент под какой ОС работает? Винда 7.
Ilya
Ilya
Ilya
Вот в этих конфигах смотри хостнейм и меняй на айпи
Ilya
в линухе чуть интереснее, надо знать куда DIR переменная ссылается, но принцип тот же
Владимир
Нет, именно сервер
Ну на сервере точно ни кто менять ни чего не будет. Я думал Кластер серверов (на клиенте 1С) это имя ПК в L2 сети. Можно попробовать там вместо имени вбить IP.
Ilya
ну а на клиентах тогда иди в c:\windows\system32\etc\hosts
Ilya
и там делай соответствие имя-айпи
Владимир
ну а на клиентах тогда иди в c:\windows\system32\etc\hosts
Или на роутере в DNS static прописать?
Ilya
попробуй, но может не прокатить. Ибо днс-суфикс, все дела....
Yakov
Ты имеешь ввиду клиент под какой ОС работает? Винда 7.
это вы клиента на седьмой винде подвесили в бридж с провайдером? 🤔
Владимир
попробуй, но может не прокатить. Ибо днс-суфикс, все дела....
Я подумал может тут вместо имени кластера сервера указать его IP.
Владимир
это вы клиента на седьмой винде подвесили в бридж с провайдером? 🤔
Да, но локальная сеть на WAN интерфейсе тоже наша сеть, там стоит 1С. Просто ПК работал без роутера, а сейчас понадобился роутер. Все как бы работет через роутер кроме 1С. В данный момент настроил и 1С заработало.
Ilya
Я подумал может тут вместо имени кластера сервера указать его IP.
Тебе менеджер кластера отдаст имя, если оно не отрезолвится - хрен тебе, а не 1с
Владимир
Владимир
😥
Yakov
😥
схему рисуйте
Владимир
А зачем там вообще роутер? Есть необходимость разделить L2 сетки?
Да Wi-Fi мне нужно еще на моем рабочем месте и все.
Ilya
так собери микрот как свитч и вафлю туда же, зачем усложняешь?
Maxim
Да Wi-Fi мне нужно еще на моем рабочем месте и все.
лан порт, бридж, и все счастливы.... не?
Владимир
так собери микрот как свитч и вафлю туда же, зачем усложняешь?
Да все уже работает. Просто не нашел варианта как через NAT сделать. Завтар попробую через localhost
Владимир
лан порт, бридж, и все счастливы.... не?
Уже все работает но не через NAT.
Владимир
так собери микрот как свитч и вафлю туда же, зачем усложняешь?
Для WI-Fi так же NAT нужен будет, тогда нынешняя схема получается то же самое.
Ilya
зачем, собери порты в бридж, вафлю туда же
Ilya
и попадешь в тот же L2 доменчик
Владимир
и попадешь в тот же L2 доменчик
нет, это должно быть за NAT.
Владимир
А зачем тебе нат?
Клиенты Wi-Fi должны быть за NAT.
Ilya
тогда hosts, если нет возможности поправить конфиги на сервере
Maxim
А зачем тебе нат?
Есть подозрение, что не хочет спалиться админам о том, что у него на рабочем месте есть свой wi-fi с преферансом и куртизанками) ... находил таких умников пару раз
Ilya
Клиенты Wi-Fi должны быть за NAT.
именно под вафлю можешь вообще отдельный бридж создать
Ilya
она все равно не будет оффлоадиться
Владимир
Есть подозрение, что не хочет спалиться админам о том, что у него на рабочем месте есть свой wi-fi с преферансом и куртизанками) ... находил таких умников пару раз
Да, нет, я работаю в этой организации и имею к ней непосредственное отношение. Если бы это было так, то кто мне второй серый ip выдаст, один из которых стоит на wan роутере, второй на моем ПК. Как Вы думаете админ бы спросил, зачем мне два ip для выхода в мир. Нужно просто для телефона, связь плохо работает.
Maxim
Да, нет, я работаю в этой организации и имею к ней непосредственное отношение. Если бы это было так, то кто мне второй серый ip выдаст, один из которых стоит на wan роутере, второй на моем ПК. Как Вы думаете админ бы спросил, зачем мне два ip для выхода в мир. Нужно просто для телефона, связь плохо работает.
Магия в том, что воткнув свой роутер в корпоративную сеть, на WAN он получит адрес, а дальше внутри ваша ламповая сеть, с wifi и так далее. Зачем вам второй серый адрес на комп? У вас просто будет комп за натом в корпоративной сети. Но если из сети к вашему компу не требуется никакого прямого доступа, то всё должно работать. Но видимо обратная связь всё же нужна и тут вы начинаете колдунство... DNS, hosts, пробросы протров до компа... NAT из серой сети в серую сеть странное и обычно непродуманное решение, при том что сети контролируются одним человеком.
Maxim
Коллеги, а как таких вычислить можно? по TTL вроде как... он по идее должен быть на единичку меньше, т.к. один роутер был пройден?
Dmitry
По различным аномалиям, которые рано или поздно будут
Ilya
а так, грамотно настроенный левый микрот в среднестатистической сети отловить крайне сложно будет
Maxim
а так, грамотно настроенный левый микрот в среднестатистической сети отловить крайне сложно будет
тут не спорю... но а если просто шмылинк ван портом воткнутый в сеть, как отловить?))
Ilya
тут не спорю... но а если просто шмылинк ван портом воткнутый в сеть, как отловить?))
если на каком-нить openWRT грамотно настроенном - то тоже скорее всего почти никак
Ilya
если на типовых прошивках - то мак, ттл
Ilya
опять же, ттл будет -1 если точка в режиме роутера. А если в режиме бриджа?
Владимир
Магия в том, что воткнув свой роутер в корпоративную сеть, на WAN он получит адрес, а дальше внутри ваша ламповая сеть, с wifi и так далее. Зачем вам второй серый адрес на комп? У вас просто будет комп за натом в корпоративной сети. Но если из сети к вашему компу не требуется никакого прямого доступа, то всё должно работать. Но видимо обратная связь всё же нужна и тут вы начинаете колдунство... DNS, hosts, пробросы протров до компа... NAT из серой сети в серую сеть странное и обычно непродуманное решение, при том что сети контролируются одним человеком.
Вы наверное тему не сначала прочитали. Работаю за ПК с которого нужно подключаться к 1С. Понадобился Wi-Fi, как выяснил из беглого гугления не все так просто с новой версии, прокидывания портов/DMZ ни к чему не привели. На скорую руку вставил в ПК еще одну сетевую карту и по ней работал на 1С. Но это же не по феншу, хочется что бы все работало через NAT. Посеветовали тут настройки, которые успешно применил и все заработало. Но вот накидали еще предложений что 1С и через NAT работает только связку ИМЯ:IP нужно. Завтра попробую.
Maxim
опять же, ттл будет -1 если точка в режиме роутера. А если в режиме бриджа?
про бридж молчу... коммутатор сложно будет отловить, только по количеству мак адресов на порту предназначенном для одного клиента
Ilya
TTL очень легко менять на роутере.
на роутере, но не на бридже