Roman
Дстнат с белого на серый 3389 порт
Вы явно процитировали не то сообщение.
Jon
На сервере стоит рдп дефендер, блок по айпи в случаи не верной авторизации
Roman
На сервере стоит рдп дефендер, блок по айпи в случаи не верной авторизации
То есть после первого бота, никто не сможет больше подключится из вне. 👍
Jon
Почему никто? Норм работает
Jon
Просто конфигурация изменилась, сервер уехал
Roman
Почему никто? Норм работает
А вы же src не будете менять. Поздно у меня уже, пора спать похоже, уже типы NAT путаю. 🤯
Jon
Есть два микрота, связаны через vlan, за вторым микротом стоит сервер rdp, как пробросить порт?!!! Забыл сказать, при подключение к серверу из интернета проблема Из локалки все робит Айпи микрота1 во влане 172.0.0.2, айпи микрота2 во влане 172.0.0.1 Сеть за вторым микротом 192.168.54.0/24
Геннадий
коллеги, кто нибудь ац2 от циски питал?
Cumberbatch
Добавьте на микроте 2 маршрут до сети (из которой подключаетесь к рдп) через 172.0.0.2
Или пропишите эту сеть в поле route в ppp - secret. И переподключитесь
Ьн
А лучше схему нарисуй как у тебя идёт коннекшен
Anonymous
коллеги, кто нибудь ац2 от циски питал?
Poe сплиттер на худший случай гарантированно сработает
Геннадий
Poe сплиттер на худший случай гарантированно сработает
Это да. Но вот не умеет поделка от микротика запрашивать Пое по стандарту.
Геннадий
киатйский еалинк умеет, юбик умеет. а ац2 не умеет
Yakov
Это да. Но вот не умеет поделка от микротика запрашивать Пое по стандарту.
у них в спеке написано что он на входе passive, потому и не должен ничего запрашивать )
Yakov
Геннадий
у них в спеке написано что он на входе passive, потому и не должен ничего запрашивать )
это к слову о том, что из оборудования с пассив пое остались только совсем убогие китасы и часть тиков, что идет не пользу тикам как к производителю
Cumberbatch
коллеги, кто нибудь ац2 от циски питал?
Ищите то что вам нужно. Вот один из вариантов.
Геннадий
Ищите то что вам нужно. Вот один из вариантов.
Он преобразует актив Пое в Пассив Пое?
Бу...
Там же написано - питание от 802.3af.
Jon
Всем привет. Кто может подсказать, при пробросе порта на rdp сервер я прихожу туда с айпишником моего Vlan. А хотел бы попасть с внешним, как это сделать?
Jon
Есть два микрота, связаны через vlan, за вторым микротом стоит сервер rdp, как пробросить порт?!!! Забыл сказать, при подключение к серверу из интернета проблема Из локалки все робит Айпи микрота1 во влане 172.0.0.2, айпи микрота2 во влане 172.0.0.1 Сеть за вторым микротом 192.168.54.0/24
Геннадий
если они связаны вланом, зачем вам нат? делайте маршрутизацию
Jon
Маршрутизация сделана. В локалке все работает, из интернета не могу зайти
Jon
Точнее как, если сделать правило маскарадная в влан то захожу, но с айпи из влана
Геннадий
зачем????
Геннадий
проверяйте из инета
Cumberbatch
Точнее как, если сделать правило маскарадная в влан то захожу, но с айпи из влана
У вас значит делается ещё и src-nat (кроме dst-nat) исключите его.
Dmitrii
привет народ. подскажите с dst-nat. обычный проброс пор т в порт работает без проблем. но есть атска yeastar, она делает редирект 80 на 8088 (https) и проброс одним правилом не срабатывает. второе правило 443-8088 не помогает. фаер пустой. куда копать?
Cumberbatch
8088-8088 тоже не работает
Значит что вы делаете не так. Или задача неправильно поставлена Либо ваша железка (YS) имеет firewall и не пускает на 8088 из интернета
Evgeniy
8088-8088 тоже не работает
А счётчик растет на правиле? Дроп Форварда на роутере отключите временно
Name
Похоже mikrotik.com перешел на ROSv7
Юрий
Сами ссылки на прошивки вроде работают. 6.49.2: https://download.mikrotik.com/routeros/6.49.2/routeros-smips-6.49.2.npk
Dmitrii
А счётчик растет на правиле? Дроп Форварда на роутере отключите временно
да, растёт. если поменять to address на соседнюю железку (sip телефон), то всё работает.
Evgeniy
Роутер шлюзом у АТС стоит?
Геннадий
Похоже все прилегло. Перешли на рос7
Отличная самореклама же!
Moneron 🇷🇺
Ожил
Недоожил
Gleb
Похоже mikrotik.com перешел на ROSv7
Ну скажем так они пытаются продвинуть это насколько возможно. 6я версия пока продолжает развиваться. Однако, я так понимаю механизма "из коробки" который позволит легко переехать в ROSv7 нет? Только netinstall?
Libertino
Привет, всем! Подскажите, есть ли какой-нибудь способ указать клиенту (L2TP), что запросы в интернет надо отправлять через провайдера, а не гнать весь его внешний трафик через тоннель? Сейчас прописываю вручную маршрут, но это как-то грубо, что ли...
Gleb
даже самая мелкая железка обновилась спокойно. но боевой я бы не стал (и не стал)
СapAC2 и hEX PoE свои я пока обновлять не планирую. Где-то проскакивало что CapsMan сломан? Насколько соответствует реальности?
Gleb
Хотел потестить на выходных через канал - бесконечно висит
Cumberbatch
обновляй пакетом через канал upgrade, у меня даже map lite обновился на семерку )
А у меня не смог. 7.1 требуется. А доступно 7.0 хотя все пусто
Name
Ну скажем так они пытаются продвинуть это насколько возможно. 6я версия пока продолжает развиваться. Однако, я так понимаю механизма "из коробки" который позволит легко переехать в ROSv7 нет? Только netinstall?
Нормально переходит с 6 на 7 простым upgrade. Но у нас на OmniTIK возникли какие-то проблемы - у клиентов периодически интернет пропадает. Пока не могу сказать виновата v7 или DNS
Cumberbatch
Хотел потестить на выходных через канал - бесконечно висит
Есть доп пакеты. Так не обновится автоматом
Libertino
Отключите add default route на клиенте
Отключен. Тогда не видно основной сети, ради которой и поднимался VPN
Gleb
Есть доп пакеты. Так не обновится автоматом
Ааааа... придётся выпиливать )
Libertino
сделай маршрут /32 и все
Можно чуток подробнее?
Cumberbatch
Отключен. Тогда не видно основной сети, ради которой и поднимался VPN
Добавьте маршрут до этой сети уже вручную через интерфейс l2tp
Gleb
У меня дома капсман нормально работает на хапац2+капац
Ну вот ac2 и будет той самой первой ласточкой...
Геннадий
Можно чуток подробнее?
это ж базовые знания. самый узкий маршрут же
Геннадий
more specific route
Libertino
Геннадий
читай, учись
Геннадий
трейсроут тебе в помощь для траблшутринга же
Libertino
это ж базовые знания. самый узкий маршрут же
Разговор про подсеть VPN-клиентов?
Gleb
Не попадалось. Кто-нибудь разбирался в чём отличие ревизий у hEX PoE? Имею r2 хотелось бы понять насколько оно лучше\хуже оригинала. Может что фиксили\ломали?
Cumberbatch
На самом микроте? Пытался, не сработало...
Значит нет обратного маршрута на сервере. Или добавить в секрете поле роуте сеть за клиентом или на клиенте нат настроить через л2тп
Gleb
пое умеет питать по сети железки.
Ага. В курсе. А отличие в ревизиях в чём?
Gleb
Геннадий
на хексе с - оно умело в авто пое на старой ревизии не умело
Libertino
Значит нет обратного маршрута на сервере. Или добавить в секрете поле роуте сеть за клиентом или на клиенте нат настроить через л2тп
Знаете наиболее адекватную и современную документацию по настройке L2TP+IPSec в ROS? Пересмотрел несколько статей - везде какие-то неточности и противоречия.