‏
Ещё раз... Какие по факту маршруты у клиента?
‏
Тогда у тебя и интернет не должен работать.
Anton
Запускай tcpdump на клиенте и смотри что летит
Anton
Тогда можно глянуть? /ip dhcp-server export
‏
Запускай tcpdump на клиенте и смотри что летит
Лучше посмотреть микрот. Если там пусто, то нужно смотреть клиента, например автозапуск.
‏
route print -- шиндовс. ip r или route -n -- Linux.
Anton
😊 и чо там?)
Anton
6.47.10, ябобновился
Anton
👍
‏
То есть, микрот отдаёт NTP сервера. Почему маршруты нарисовались?
Anton
Это лонгтерм
Anton
А стабле 6.48.4
Petr
Да
‏
Почему же сразу зло, просто есть такая опция и она включена по видимому.
Cumberbatch
Это откуда?
Cumberbatch
Это не микрот отдаёт? Так?
Cumberbatch
Бывает.
‏
Кто то переборщил с удаляшками )
vl
а если винбокс закрыть и открыть заново?
Evgeniy
Господа при настройке NAT , в правиле актион если не маскарад а сорснат можно указывать несколько тоадресес и если можно то как это сделать?
Evgeniy
Просто адрес меняется в промежутке 10.8.0.9-10.8.0.0
Yakov
Просто адрес меняется в промежутке 10.8.0.9-10.8.0.0
а зачем вам натить в приватный адрес?
케로
а зачем вам натить в приватный адрес?
Сети наверно пересекаются
Evgeniy
Так делайте masquerade
Маскарад хуже скорость процентов на 30
Cumberbatch
Маскарад хуже скорость процентов на 30
Да ладно. Но если очень нужно то можно скриптом когда впн поднимается добавить правило src nat с полученным адресом.
Evgeniy
Пробовал через дефис внести но нет полностью отрубается
Cumberbatch
Пробовал через дефис внести но нет полностью отрубается
За счёт параметра не получится. Только скриптом
Evgeniy
Опенвпн
Илья
Cumberbatch
Опенвпн
Простите. Но этот впн вам сильно снижает скорость. Так что думаю тут проблема не в masquerade
Evgeniy
Если прописываю один адрес то неплохо работает до 50 мегабит скорость
Moneron 🇷🇺
Маскарад хуже скорость процентов на 30
Ерунда. Правило обрабатывает только первый пакет соединения. Не может из-за маскарада быть описываемых вами последствий.
Anonymous
Здравствуйте
Dmytriy
Добрый день,не подскажите,это вирусняк такое генерит?
Alexey
Добрый день,не подскажите,это вирусняк такое генерит?
или неправильно настроенный префикс dns
Roman
Добрый день,не подскажите,это вирусняк такое генерит?
Может, но данные домены не известны virustotal по крайней мере, как зловредные. Я правда все не проверял Домена .dlink не существует, я говорю только о доменах ей предшествующих.
Roman
странно, ибо длинк на придприятии единственный-л2 свич
Данные запросы приходят от какого устройства/устройств вам?
Dmytriy
Victor
всем привет. а у убиков есть что-то типа winbox для поиска по мак? а то впервые достались убики, так еще и б.у
Roman
пока не отследил,проксю только подымаю(
А скриншот это чего, не DNS cache разве?
Alexey
странно, ибо длинк на придприятии единственный-л2 свич
в настройках dhcp не лупанули доменное имя dlink?
Roman
Да, днс кеш
Тогда активируйте dns debug или sniffer и посмотрите, кто шлёт вам такие DNS запросы.
Dmytriy
в настройках dhcp не лупанули доменное имя dlink?
не) там айпи шлюза,а у микрота айпи клаудфлара и гугл
Alexey
ну либо это на одном клиенте настроили так весело
Dmytriy
ну либо это на одном клиенте настроили так весело
судя по тому что там тикток-походу мобила,грешу что с вирусом
Alexey
судя по тому что там тикток-походу мобила,грешу что с вирусом
да нет, явно неработающий ДНС в настройках, и ДНС-суффикс
Alexey
на мобилке так настроить непросто
Robin
Господа при настройке NAT , в правиле актион если не маскарад а сорснат можно указывать несколько тоадресес и если можно то как это сделать?
Action same - gives a particular client the same source/destination IP address from supplied range for each connection. This is most frequently used for services that expect the same client address for multiple connections from the same client
Myname_vladimir
Всем привет, положил все порты в железке, через rs232 можно пофиксить?
Геннадий
да
Myname_vladimir
Стандартно все? Putty отработает? Там консоль?
Геннадий
там консоль. обычный терминал. возможно придется поиграть со скоростью подключения
Геннадий
зависит от модели, есть 9600 , есть 115200
Геннадий
Woobm-USB для устройств без консоли но с усб
NIKOLYA
Woobm-USB для устройств без консоли но с усб
Только хотел написать Отличная выручалочка Даже на озон и в днс продаётся
Evgeniy
вот так вот, диапазоном
Я пробовал но интернет вообще проподает , хотя нат я прописываю только для vpn интерфейса
Robin
вот так вот, диапазоном
/ip firewall nat add action=same chain=srcnat out-interface=VPN to-addresses=1.1.1.1-1.1.1.2
ꕶ𝘵𝐚𝓷¡𝗌𝓁𝐚𝑣
День добрый коллеги! Подскажите пожалуйста, когда роутер генерирует исходящий пакет (допустим ICMP в локальных процессах), при нескольких таблицах маршрутизации, какую он использует для отправки? main?
Evgeniy
зачем нат для впн?
Чтобы попасть на заблокированные сайты
Геннадий
Чтобы попасть на заблокированные сайты
еще раз спрошу, зачем нат для впн????
Cumberbatch
Я пробовал но интернет вообще проподает , хотя нат я прописываю только для vpn интерфейса
Сервер впн не знает о других адресах (кроме того что он вам выдал) и поэтому у вас не будет работать.
Evgeniy
еще раз спрошу, зачем нат для впн????
https://github.com/zhovner/zaborona_help/wiki/Mikrotik
Cumberbatch
https://github.com/zhovner/zaborona_help/wiki/Mikrotik
Ещё раз скажу что вы страдаете ерундой. Masquerade не нагружает критично больше чем src nat
El Monito
Ребят. Два офиса, связь между ними l2tp + ipsec 128 mtu 1450, постоянные обрывы связи (Anydesk, TeamViewer). Это нормально?
Evgeniy
Ещё раз скажу что вы страдаете ерундой. Masquerade не нагружает критично больше чем src nat
Я никого не напрягаю , если есть возможность использовать srcnat то почему бы этим не Воспользоваться .