Cumberbatch
Diana
Потому что микрот не знает что вам отвечать нужно использую таблицу vrf
почему пробрасывать порты внутрь сети можно, а не пробрасывая порты нельзя?)
Cumberbatch
Вот нужно его этому научить)))
Это можно. Но почему сразу не переделать как правильно
Diana
как маркировать трафик на выходе с микрота?
Cumberbatch
как маркировать трафик на выходе с микрота?
Его нужно маркировать на входе
Diana
Его нужно маркировать на входе
на входе промаркирован
Vlad
В postrouting ili output цепочке
Cumberbatch
на входе промаркирован
Ну тогда на output трафике с данной маркировкой нужно показать какую таблицу использовать
Diana
В postrouting ili output цепочке
в построутинге если пытаюсь маркировать - там счетчик не дергается
Diana
в аутпут тоже
Vlad
Детальное описание нужно ибо если это проходящий трафик то и форвард можно использовать
Diana
есть только mark rouing
Cumberbatch
Vlad
Диана эта та Диана? Принцесса ди?
Diana
Детальное описание нужно ибо если это проходящий трафик то и форвард можно использовать
это менеджмент интерфейс. По нему обращаться нужно НА сам микротик
Vlad
А ну да в личку напиши мне
Diana
Диана эта та Диана? Принцесса ди?
Я у тебя астериску училась, а какую ты Диану знаешь - хз))
Vlad
Ты у меня на Астере была
Cumberbatch
это менеджмент интерфейс. По нему обращаться нужно НА сам микротик
Второй вариант это Route rule использовать где сказать что src address должен использовать только нужную таблицу
Cumberbatch
Но я все равно за то что бы в main был только транспорт. Все сервисы в vrf
Diana
Второй вариант это Route rule использовать где сказать что src address должен использовать только нужную таблицу
вот такая штука не помогла. /ip route rule add interface=mng-int src-address=myaddr table=management ping 8.8.8.8 src-address=myaddr SEQ HOST SIZE TTL TIME STATUS 0 no route to host 1 no route to host 2 no route to host sent=3 received=0 packet-loss=100%
Diana
ping 8.8.8.8 routing-table=management SEQ HOST SIZE TTL TIME STATUS 0 8.8.8.8 56 112 14ms 1 8.8.8.8 56 112 14ms
Artem
Добрый день! Подскажите пожалуйста, есть ли какие-нибудь нюансы при реализации hairpin nat при dualwan? Пытался настроить hairpin по инструкциям в сети, используя src-nat и mascarade, но пакеты вообще не попадают в эти правила.
Innokentiy
правила в студию
Anton
Используйте мануал от производителя https://t.me/mikrotikclub/103786
wiki видимо тихо умирает: There is currently no text in this page. А вот confluence вполне себе живёт: https://help.mikrotik.com/docs/display/ROS/NAT#NAT-HairpinNAT
Evgeniy
Коллеги, такой вопрос, с помощью netwatch реализован failover для двух провайдеров, у основного (быстрого) провайдера wan адрес по dhcp , так вот при включении роутера или при обновлении ip адреса провайдер выдает IP с существенной задержкой (беспроводной линк), при этой задержке роут по умолчанию успевает перепрыгнуть на второй медленный линк с distance 2/ Туннели при этом устанавливаются через второго провайдера, в итоге жалобы на медленный интернет . Как быть?
Evgeniy
или попросить статику)?
Sergey
кто настраивал и стабильно ли работает связка mikrotik+SFP+МГТС, все хочу избавится от rv6699 )
Sergey
Sergey
сильно ли греется ?
🐝Serg
а какой модуль с алика ?
Просто вытащил их sfp из медиаконвертера и воткнул в 2011 и оно заработало 🤷‍♂
Sergey
Просто вытащил их sfp из медиаконвертера и воткнул в 2011 и оно заработало 🤷‍♂
повезло у меня вот такая приблуда просто так лежит мигает
Илья
на IPQ-4018 ожидается бимформинг и прочая попса?
dstnat
Приветствую. Подскажите, если я в routes-> rules добавлю сначала маршрут 192.168.1.100-> 192.168.88.0/24 разрешающий и ниже 192.168.1.0/24-> 192.168.88.0/24 unreachable, это же будет работать? Задача разрешить смотреть терминальному серверу 1.100 в подсеть 88,остальное дропать с 1й.
dstnat
Благодарю)
E
кто настраивал и стабильно ли работает связка mikrotik+SFP+МГТС, все хочу избавится от rv6699 )
если есть микрот с оптическим портом то на алике тратишь 4,5к рублей и радуешься: https://habr.com/ru/company/ruvds/blog/547442/
Sergey
На хабре статья про мгтс как раз есть
Я читал мне хочется узнать появился ли модуль который не греется так сильно
Sasha
что то я не понимаю имею rb2011 и в него воткнуто 8 провов. Так вот как я первый порт включаю у меня падают все ппое соеденения хотя порты не в бридже
Sasha
и валится такая мессага temporary moving client ether1 from slave to master port
Sasha
бондинг тоже пустота
Sasha
там 2 свитча и упали все при включении первого
Sasha
6.49 бета
Dmitry
Удачи
Sasha
)) там просто сфп onu
Sasha
Щас откину на стэйбл
Dmitry
)) там просто сфп onu
И он не поддерживается в long-term?
Sasha
Ну на 6.48 не видел параметры его
Sasha
Sfp sercom
Sasha
Там 2 бриджа 1 деф там 2 и 1 порт и второй бридж пппое в нем vlan10 который на сфп и 10 порт . Остальные я выкинул из бриджей и туда кинул линии допом
Sasha
Каждый клиент на своем порту 3 в 3ем 4 в 4ом
Sasha
как врубаю первый порт сразу все клиенты из портов 3 4 5 6 7 8 9 падают
Cumberbatch
как врубаю первый порт сразу все клиенты из портов 3 4 5 6 7 8 9 падают
1,2 порт петлю не образуют с клиентами или сами для себя?
Sasha
нет
Cumberbatch
Откатывайтесь на ЛТ последний
Sasha
откатился на 6.49 стэйбл
Sasha
Volodymyr
Влан в бридже это плохо. Тем более, как я понял, влан на интерфейсе первого свитччипа.
Sasha
ну мне надо было сделать так чтобы в 10 порту тоже был
Sasha