Alex
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Вечер добрый коллеги! Подскажите, есть ли возможность в firewall MikroTik, делать drop одинаковым пакетам? Т.е. первый пакет пришел, роутер его принял, если следом пришел еще один такой же, то он его отбрасывает
vl
по какому параметру отслеживать/сравнивать пакеты будем?
Volodymyr
vl
та паажди, может он щас обьявит, что по содержимому надо смотреть)
Volodymyr
vl
принцип - ловим первый пакет - кладем в адресс лист
попадается второй - дроп
vl
но вот в чем будет "такой же" пакет - это надо обсуждать.
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
В два интерфейса с одной стороны отправляются одновременно два одинаковых пакета, с другой миктотик со своих двух интерфейсов их ловит. Необходимо первый пакет принять, а тот что пришел позже отбросить.
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Можно это как то реализовать через фаервол?
Volodymyr
vl
конечно неоптимально. адресс лист забит будет)
Volodymyr
Volodymyr
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Volodymyr
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Бондингом с броадкастом балуетесь? )
Для корректной работы необходимо ставить режим броудкаст с двух сторон, в таком случаи хорошая отказоустойчивость, но маленькая скорость передачи. Из-за кучи дубликатов пакетов
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
Технология есть но реализована на микротике криво, либо у меня руки кривые)
Anonymous
А подскажите ещё одну вещь. К роутеру Mikrotik подключено устройство Х. IP у роутера белый.
Могу ли я в веб-интерфейс устройства X удалённо зайти?
Petr
Anonymous
Привет всем. Подскажите, почему при подключении впн pptp/l2tp используется адресация отличная от локальной сети микротика. Везде в основном объяснения в стиле "потому что потому"
Andrey
Cumberbatch
Marat
Marat
Может потому что пропишется классовый маршрут и будет доступ ко всей сетке?
А если указать другую сетку, сам будешь рулить маршрутами
Anonymous
Marat
Anonymous
Доступ ко всей сети локальной. Вот пример живой, сеть микротика 90.0/24, в настройках secret: local address 10. 12 .0. 1 remote address 10. 12. 0. 2 . При подключении отлично вижу всю сеть 0.90/24 без каких-либо дополнительных маршрутов
Volodymyr
Volodymyr
То есть то что я вижу все компы, это мне только кажется?)
Вам "кажется", что если Вы ничего не прописывали, то дополнительных маршрутов нет. И так же кажется, что если цифры в адресации на ppp интерфейсе сильно похожи на те, что в локалке, то это можно считать одной сетью.
Anonymous
Marat
Anonymous
Volodymyr
Anonymous
Это клиентам никак не поможет.
Не поможет в чем? Увидеть сеть за микротиком? Если про это, то поможет естественно. Это не сайт2сайт соединение, а точка точка
Anonymous
Volodymyr
Anonymous
)
Сильный аргумент. Как и остальные собственно
Anonymous
На этом дискуссию предлагаю закончить. Склоняюсь к ответу @Hasper52 для управления доступом к ресурсам
Dmitry
Аминь
Батя
Всем привет, такой вопрос,настроил тарелки(мост),сеть есть,но один из тарелок в winbox не виден,но пингуется. В чем может быть проблема?
Может быть глушат друг друга?
Батя
Или я настолько затупел,что где-то не то сделал?
Volodymyr
Батя
Да, приходит,в фаерволле все нормально, просто есть и другие у нас тарелки,там все нормально,а на этих нет.
Батя
Я думаю если на маршрутизаторе были бы проблемы,то и другие тарелки неправильно работали бы
Volodymyr
Батя
Там ничего не настроено, да и зачем там настраивать, за это главный маршрутизатор отвечает
Volodymyr
Julie
Anonymous
shagen
всем привет, что то не соображу как сделать
есть два роутера, между ними vpn l2tp
маршруты прописаны с обоих концов для локальных сетей, пинги в обе стороны ходят, все ок
появилась задача сделать так что бы один комп за роутером 1 выходил в интернет через роутер 2
что попробовал
на роутере 1 в мангл добавил по адресу компа в поле src маркировку соединений, затем маркированные соединения в прероутинг пометил роутинг марком
добавил маршрут для этого роутинг марк
на роутере 2 разрешил в firewall прохождение пакетов с vpn интерфейса в wan
но ничего не работает, хотя на роутере 2 видно как через правила разрешающие ходить из vpn в wan и обратно идут пакеты
Daniil Yurevich
shagen
NAT забыл?
вот не пойму где его писать, и какой) стандартный src в wan есть
Daniil Yurevich
Daniil Yurevich
При условии, что у тебя маршрутизация настроена корректно.
Daniil Yurevich
По сути у тебя классический мультиван.
Daniil Yurevich
Ну матчеров src addr у тебя нет. Если трафик не блокируется средствами firewall то смотри маршрутизацию.
Daniil Yurevich
Скорее всего у тебя там проблема.
shagen
ок
Volodymyr
shagen
Volodymyr
shagen
Возможно разрешений фаерволла не хватает
получается да, отфильтровал в мангл адреса dns по dns пингуется теперь все, ща разберусь только какие правила надо сделать, может не по интерфейсу а по сети
Volodymyr
shagen