Дмитрий Тютык
Но ценник там за наклейку жесть
Alex
Но ценник там за наклейку жесть
Это вот что-то наподобие этого https://m.lenta.ru/news/2021/07/05/motherrussia/amp/
Alex
Если почитать спеку, то вся начинка импортная, но компьютер все же российский)))
Anonymous
Резисторов больше по количеству, чем процессоров. Потому и российский😂
V
народ а что случилось с cloud???
V
у меня микрот стал доступен только по ip адресу
Anonymous
Anonymous
Только что
Aleksandr
Только что
Подтверждаю. Ура.
V
а почему он падает???
V
уже второй раз
Роман
ура
Роман
рано радоваться
Роман
у них нс1 и нс2 имеют один и тот же ипв4 адрес
Роман
хотя наверно это мало на что влияет, я про домен второго уровня в облачном имени роутера
Vlad
Коллеги, еще раз попрошу совета с настройкой hairpin. Сделал по инструкции вот отсюда: https://lantorg.com/article/kak-zajti-po-vneshnemu-ip-adresu-iz-lokalnoj-seti-dlya-mikrotik - не работает
Роман
странно, что там может не работать. у меня все работает. ссылку твою не смотрел
Роман
Покажи пример пожалуйста. Сделаю по аналогии
я еще на работе. часа через-два три выложу скриншоты. правда был там какой-то нюанс, не помню, который все дело портил.
Vlad
Спасибо буду ждать
Роман
пока не за что.если что похайлайть если забуду
Vlad
может нюанс заключается в том что есть правило которое пробрасывает порт снаружи? И оно как-то влияет?
Evgeniy
ipconfig /release ipconfig /renew
В терминале роутер?
Evgeniy
Спасибо, а на роутере не реально рассылку адресов запустить, если компы не спрашиваю
Alexey
Ну и собсно, пока время аренды не истечет, комп не обновит, принудить с роутера нереально
Егор
Добрый вечер! Подскажите пожалуйста, может кто сталкивался. OSPF, соседство в Full, но LSA которые содержат информацию о сетях приходят без указания gateway.
Егор
Егор
Егор
Соответственно в таблицу маршрутизации не попадают)
Роман
SKYNET
SKYNET
Privet fsem
Роман
это маскарадинг для хайрпина, все остальное, что было подозрительное, может доставить пользу или навредить, кроме фильтра, выкинул
SKYNET
Sto mojna delati padnimaeta na 98 gradusov
Роман
так вот
src это адрес всей внутренней подсети, а dst это внутренний адрес сервера в этой подсети
Роман
так вот
bridge-local — это интерфейс микротика, смотрящий в ЛВС, в данном случае это мост соединяющий вай фай и эзернет
Роман
так вот
443 это порт службы, которая хайрпинится на подлежащем хайрпине сервере ), который указан в dst
Роман
так вот
а srcnat это значит что в цепочке, которая в линухе называется POSTROUTING
Роман
ну как-то так. если есть вопросы, готов ответить
Vlad
вопрос. А где тут учавствует внешний IP?
Роман
конкретно в хайрпине — нигде. например, у меня два внешнх айпи, и это правило работает для обоих
Vlad
к сожалению у меня не работает (
Роман
у меня dstnat, которые собственно пробрасывают порт, идут в этой табличке первей чем хайрпин, если конечно это важно. но это ничего не значит, т.к. там другая цепочка, и пакеты полюбому сначала идут по цепочке dstnat, а уже потом в srcnat попадают
Роман
а в твоем хайрпине точно маскарадинг, а не какое-то другое action?
Vlad
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface=PPPoE add action=masquerade chain=srcnat comment=Hairpin dst-address=192.168.88.100 dst-port=123 out-interface=bridge protocol=tcp src-address=192.168.88.0/24 add action=dst-nat chain=dstnat dst-port=123 in-interface=PPPoE protocol=tcp to-addresses=192.168.88.100 to-ports=123
Vlad
что я делаю не так? 😭
Роман
out-interface=PPPoE кажется тут затык
Роман
надо бридж локальной сети прописать
Vlad
это другое правило
Роман
а
Роман
да невнимательно прочел
Vlad
это дефолт для выхода в инет
Vlad
Вообще меня смущает такая тема. Сидел на зухеле - там автоматом был хейрпин. Ну то есть достаточно было занатить порт и он работал сразу во все стороны. Тут почему-то надо отдельно городить отдельные правила. Ну допустим. А как сделать чтоп заработало? В фаерволе может что-то мешать?
Роман
dst-address= попробуй добавить в третью строчку, то есть внешний адрес роутера, на который должен приходить трафик
Роман
у меня добавлены
Роман
может в этом дело
Vlad
это правило, которое транслирует порт снаружи внутрь, верно? в него добавляем?
Роман
да
Vlad
неа
Роман
там надо тот айпишник добавлять, который не обязательно внешний реально, потому что он может быть внутри кабельного модема например, а тот, который на интерфейсе у роутера микротик
Роман
потом, можно посмотреть цепочки фильтра, если есть какая-то хитрая фильтрация
Роман
потом, надо смотреть, на каком этапе хайрпин не работает. пришел запрос, где счетчики перестают набегать
Vlad
add action=masquerade chain=srcnat comment=Hairpin dst-address=192.168.88.0/24 src-address=192.168.88.0/24 add action=dst-nat chain=dstnat dst-address=1.1.1.1 dst-port=123 protocol=tcp to-addresses=192.168.88.100 to-ports=123
Vlad
Вот так зарботало. Но очень грустно осознавать, что я не понимаю что тут происходит (
Vlad
хотя теперь не факт что снаружи натиться будет нормально
Vlad
Снаружи тоже работает. В общем метод тыка дал результат.
Роман
подвергнуть философскому осмыслению )
Vlad
подвергнуть философскому осмыслению )
Спасибо вам большое за помощь
Роман
🙏
SKYNET
SKYNET
У кого ести s+rj10?
SKYNET
Что могу делать чтобы не Поднималась температура
Dmitry [Shep]
Что могу делать чтобы не Поднималась температура
Выпить нурафен 😅 Включить кондей , снизить нагрузку на порт может быт. Данных мало
SKYNET