Jurgen
нет. Делал настройку с нуля
Jurgen
строго следовал инструкции для первоначальной настройки
Julie
нет. Делал настройку с нуля
Тогда покажите настройки роутера
Jurgen
Какие именно?
Julie
export terse hide-sensitive file=1
Julie
Какие именно?
Желательно все, что будут в файле 1.rsc после выполнения команды, что выше
Jurgen
Julie
А устройство Вы куда подключаете?
Julie
И у вас не включен днс сервер
Julie
И у вас не включен днс сервер
А хотя Вы в качестве днс сервера клиентам отдаете восьмёрки. Но может пров их рубит
Yakov
И у вас не включен днс сервер
у него клиенту по dhcp отдается 8.8.8.8
Volodymyr
Поправьте маску в dhcp сервере. Вместо /32 поставьте /24
Yakov
не мучайте себя и окружающих, сбросьте роутер в дефолтные настройки и будет все хорошо
Jurgen
А хотя Вы в качестве днс сервера клиентам отдаете восьмёрки. Но может пров их рубит
Я пока подключился к другому роутеру как к провайдеру . Восьмерки работают там.
Julie
Я пока подключился к другому роутеру как к провайдеру . Восьмерки работают там.
Тогда основная ошибка, которую Владимир указал - маска неправильная
Jurgen
Я тоже так думаю. Маска стоит 24
Volodymyr
Я тоже так думаю. Маска стоит 24
В адресе поправьте. И переполучите адреса на клиентах.
Jurgen
Jurgen
Тут стоит 24
Volodymyr
Там, где выделено синим.
Jurgen
Volodymyr
Угу. И переполучите адреса на клиентах.
Jurgen
У клиента маска тоже странная была неправильная
Jurgen
Все заработало!
Jurgen
Спасибо большое!
Jurgen
:)
Volodymyr
У клиента маска тоже странная была неправильная
Само собой. Они же под условие network не попадали.
Jurgen
@Prislonsky спасибо!:)
Volodymyr
m441289
Уважаемые ! Нужна как я понимаю простецкая помощь в настройке 2х микротов чтобы объединить из в одну сеть через интернет. Готов отблагодарить. Жду в пм спасибо
Kotmanul
Говорят EoIP позволяет это сделать
m441289
Говорят EoIP позволяет это сделать
понимаю, нужна помощь в настройке от человека который это делал. отблагодарю хорошо
m441289
ТЗ есть
Kotmanul
Ох, сам я никогда этого не делал, там и GRE и IPseс. Адресация не пересекается ?
m441289
Ох, сам я никогда этого не делал, там и GRE и IPseс. Адресация не пересекается ?
адресация одна т.е. сеть с одной стороны - шлюз с другой
Kotmanul
адресация одна т.е. сеть с одной стороны - шлюз с другой
Сейчас у вас за каждым микротом своя сеть со своей таблицей маршрутизации?
Kotmanul
сейчас ничего нет
Понял, вопрос снят)
Anton
сейчас ничего нет
А в чём тогда ТЗ заключается? "Организовать связность двух объектов через Интернет средствами Mikrotik" ?
Anton
😖 практически в моментами которые мы имеем )
Что это за моменты? Я так понял что "адресация одна" имеется ввиду "одна и та же адресация на двух точках", верно?
Anton
да, в одной стороны НАТ с другой белый адрес у МТ
Заиметь белый адрес на другой стороне + сменить адресацию хотя бы на одной точке возможно?
Anton
в этом то и есть то самое задание)
То есть Вам подсказать как обратиться в провайдеру с просьбой предоставления белого IP и рассказать как сменить текущую адресацию на другую?
m441289
Нет, надо вместо него организовать данный процесс. Желательно вчера и бесплатно.
Геннадий, просьба писать по делу, мы с Вами не общались по данному ТЗ, я никогда не прошу кого-то чтото для меня делать бесплатно. Спасибо
Anton
/🙆
В итогде то я правильно Вас понял или нет? Вы простите мою грубость, но тянуть из Вас инофрмацию нет никакого желания, да и чат не об этом. Разложите всё по полочкам, напишите что есть сейчас и чего бы Вы хотели добиться, желательно в одном сообщении, чтобы вносить минимум корректировок в переписку
Cumberbatch
адресация одна т.е. сеть с одной стороны - шлюз с другой
Это не самый лучший вариант. Лучше сети все же разделить в разных локациях.
Nemexis
адресация одна т.е. сеть с одной стороны - шлюз с другой
Я думаю имелось ввиду что у вас в разных офисах сети вида ——192.168.0.0/24—- ? А лучше чтобы в одном было 192.168.*100*.0/24 , А в другом 192.168.*200*.0/24
Anton
Я думаю имелось ввиду что у вас в разных офисах сети вида ——192.168.0.0/24—- ? А лучше чтобы в одном было 192.168.*100*.0/24 , А в другом 192.168.*200*.0/24
Вообще для офиса лучше брать сети 172.16.0.0/12 или 10.0.0.0/8 дабы не заиметь пересечения с домашними сетями пользователей если те работают на удалёнке и иметь в запасе большое число доступных подсетей
Влад
Добрый день, коллеги Есть вот такая конфигурация: Весь траффик маркируется двумя маркерами первый выпускает напрямую до известных сервисов Второй заворачивает все остатки в ВПН Потребовалось сделать проброс порта наружу, но как не пытаюсь не могу установить соединение, т.к. ответ от устройства улетает в ВПН
Влад
сложно, но если поможете вас ждёт 100 дней удачи)
Volodymyr
сложно, но если поможете вас ждёт 100 дней удачи)
Ничего сложного. Делайте сначала пометку нового соединения, идущего ОТ клиента. А дальше уже по соединению маркроут.
⁝⁝ James
Хотите сделать проброс портов через впн во внутреннюю локальную сеть?
⁝⁝ James
Если так, то могу инструкцию в ЛС скинуть (не знаю как тут со ссылками)
Влад
Хотите сделать проброс портов через впн во внутреннюю локальную сеть?
не, у филиала свой белый ip, нужно устройство повешать жопой наружу на 8443 порт
Влад
пока проблема в том, что не получается пометкой вывести траффик из впн напрямую через ван
Влад
точнее " в обход впн"
Julie
пока проблема в том, что не получается пометкой вывести траффик из впн напрямую через ван
Вам Владимир подсказал: маркируйте соединения от клиента, затем по этому маркеру делайте маркроут. Подробнее в его же статье - https://habr.com/ru/post/463813/
Влад
спасибо всем, буду читать
Kotmanul
Когда я настраивал впервые mangle эта статья больше вредила )
Julie
Когда я настраивал впервые mangle эта статья больше вредила )
надеюсь, что потом , когда вникли в манглы и эту статью, то она стала помогать )) Владимир - красавчик, написал отличную статью на опыте.
Kotmanul
надеюсь, что потом , когда вникли в манглы и эту статью, то она стала помогать )) Владимир - красавчик, написал отличную статью на опыте.
Не стояло таких задач как в той статье. Мне нужно было разные шлюзы назначить хостам а Владимир мне про BOGON рассказывает)
E-male
надеюсь, что потом , когда вникли в манглы и эту статью, то она стала помогать )) Владимир - красавчик, написал отличную статью на опыте.
Статья хороша... В закладках теперь. Правда, не очень понятна тема с "проверочными" шлюзами и рекурсивными маршрутами.
E-male
3.1.2
E-male
Так спросите о том, что не понятно.
"В качестве таких “проверочных” шлюзов будут выбраны 4.2.2.1, 4.2.2.2 и 4.2.2.3 (это публичные адреса Level3DNS)" Вот это непонятно.. Как маршрутизируется трафик.
Volodymyr
"В качестве таких “проверочных” шлюзов будут выбраны 4.2.2.1, 4.2.2.2 и 4.2.2.3 (это публичные адреса Level3DNS)" Вот это непонятно.. Как маршрутизируется трафик.
На фактическую маршрутизацию это не влияет. Из-за рекурсии. Т.е. трафик все равно пойдет на шлюз провайдера и далее по его маршрутизации.
E-male
Возможно, я упустил какие-то базовые понятия в своем образовании, но не врубаюсь.. Эти публичные адреса нужны лишь для проверки доступности провайдеров?
Volodymyr
Возможно, я упустил какие-то базовые понятия в своем образовании, но не врубаюсь.. Эти публичные адреса нужны лишь для проверки доступности провайдеров?
Совершенно верно. Это "обман" механизма "чекгейтей" Адреса даны для примера. Можно использовать свои и можно использовать бОльшую вложенность. Тут уж каждый как хочет.
E-male
"/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1" Это здесь задан маршрут до провайдера isp1?
E-male
default
Volodymyr
default
Нет.
Volodymyr
"/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1" Это здесь задан маршрут до провайдера isp1?
Здесь трафик с соурсом 100.66.66.2 направляется в таблицу to_isp1. А куда он пойдет фактически - это уже второй вопрос. )