Илья
Вы при любой не исправности , железку меняете?
ну можно не менять, а ждать чуда.
Илья
Кому ? :D
заказчику услуг, вестимо
Владислав
Минздраву объяснишь)) Дают палки и хлопают дверью, несогласным :"Вон из хаты"
Геннадий
Утверждать не берусь, но очень на это надеюсь
вот именно, а представьте, что это случилось не с 1м человеком. у каждого данная ситуация отняла по минимум часу жизни, или хуже дню... умножьте на кол-во и получится, что данная ситуцация угробила пару тройку жизней
Cumberbatch
Ну давайте закончим.
Brain Storm
Не до конца уловил в чём отличие chain input от chain dstnat в ip/firewall/nat, кто знает - подскажите
Brain Storm
Именно эту схему и смотрю, и если dstnat это prerouting, srcnat это postrouting и это в схеме есть, то nat chain=input в схеме не вижу, там есть mangle, filter но не nat
Cumberbatch
Именно эту схему и смотрю, и если dstnat это prerouting, srcnat это postrouting и это в схеме есть, то nat chain=input в схеме не вижу, там есть mangle, filter но не nat
Не знаю что вы смотрите. Вот тут все нарисовано. Когда и что выполняется https://t.me/mikrotikclub/164090
Brain Storm
Именно эту схему и смотрю, прям именно эту, srcnat вижу, dstnat вижу, input nat где?
if
настроил тунель по этому мануалу, а что со скоростью? ) если на устройстве конектиться то скорость вобще не режется в чем проблема? 0_o https://support.nordvpn.com/Connectivity/Router/1360295132/MikroTik-IKEv2-setup-with-NordVPN.htm
Олег
Именно эту схему и смотрю, прям именно эту, srcnat вижу, dstnat вижу, input nat где?
nat в input [и output? не помню] есть только в семёрке, но я тоже ещё не понял зачем
if
1% загрузка цпу
Brain Storm
nat в input [и output? не помню] есть только в семёрке, но я тоже ещё не понял зачем
Вот я именно в семёрке это и увидел и никак не допру что это и как этим пользоваться)
Олег
4011
ну, может быть нордвэпээну не хватает ёмкости на этом сервере, или на этой площадке. с публичными vpn это не редкость
if
если через микротик завернуть то шляпа какае-то
Cumberbatch
Именно эту схему и смотрю, прям именно эту, srcnat вижу, dstnat вижу, input nat где?
Вы что-то себе придумали и теперь это ищите. Нету такого. На схеме указано что есть.
Cumberbatch
В семерке да. Есть изменения.
Brain Storm
Вы что-то себе придумали и теперь это ищите. Нету такого. На схеме указано что есть.
В RouterOS 7.1.3 nat имеет 4 варианта chain -dstnat -srcnat -input -output Это не я придумал
Dmitri
А mikrotik.com - доступен из РФ ?
Dmitri
да
чет в билайне похоже уже нет...
Олег
В RouterOS 7.1.3 nat имеет 4 варианта chain -dstnat -srcnat -input -output Это не я придумал
в документации (https://help.mikrotik.com/docs/display/ROS/NAT) про это есть один абзац. use case'ы не приводят
Cumberbatch
В RouterOS 7.1.3 nat имеет 4 варианта chain -dstnat -srcnat -input -output Это не я придумал
Ну схему закиньте сюда. Посмотрим. Разберёмся.
Brain Storm
чет в билайне похоже уже нет...
Билайн, ннов, и домашний и мобильный, и там и там доступен
Олег
Ну схему закиньте сюда. Посмотрим. Разберёмся.
https://help.mikrotik.com/docs/download/attachments/3211299/nats.png?version=2&modificationDate=1644848864680&api=v2
Dmitri
Билайн, ннов, и домашний и мобильный, и там и там доступен
понял, спасибо. у меня нет...что-то не так похоже именно на нашем брасе...
Cumberbatch
https://help.mikrotik.com/docs/download/attachments/3211299/nats.png?version=2&modificationDate=1644848864680&api=v2
Разница натов очевидно в том когда они применяются )
Innokentiy
чойта он
DMT
Ребят) как сделать? Есть впн сервер микротик. И впн клиент микротик. Локальная сеть у них одинаковая. Как сделать доступ из подсети клиента на комп в подсети сервера. Прописывал маршрут... С микротика на микротик норм. А вот компы не видят друг друга.. Наверное потому что шлюз локальный одинаковый?
Anonymous
наверное, маршруты и нат нужен, ага.
Maxim
Звучит как бед дизайн.
Ну тут то да... но выход у тика есть
Dmitriy
Ну тут то да... но выход у тика есть
Костыли и велосипеды - как стиль жизни))
Maxim
Костыли и велосипеды - как стиль жизни))
Да я тож плевался и говорил Саше что так делать нельзя) но он утверждал что бывают моменты, когда временное решение нужно накостылять а для этого всего пару правил нужно
Roman
Думаю, что можно прикрутить
Maxim
proxy arp
И что он сделает? Если захожкшь обратиться к удалённому адресу 10.0.0.2 а он окажется твоим соседом в локалке?
Maxim
в таком случае будет херня полная и трафик может пойти к соседу
Тогда вам стоит более внимательно читать постановку задачи. Там одинаковые сети клиентские.
Vlad
Cisco вырубит дистанционно ВСЁ до чего дотянется!!! В течение нескольких часов!!! Инфа от российского представительства Cisco.
Ettercap
Подскажите, можно ли отключить дисплей на rb2011ui?
Илья
выключайте циско от интернета и всё ок, можно работать дальше
Bykadorov Serj
Добрый всем день! Вторые сутки пытаю CCR не выходит поднять capsman. Может кто-то уже сталкивался с этой проблемой. Ничего не выходит. Вот выгрузка capsman https://pastebin.com/raw/ridyQC3i
Roman
не вброс
Пруф или сам знаешь кто
Vlad
Пруф или сам знаешь кто
тесно работаем с ребятами, с утра отрубили все сетевые академии. сейчас пришла инфа, просто для понимания
Vlad
Может и паника, но на всякий лучше подстраховаться
Геннадий
Может и паника, но на всякий лучше подстраховаться
у нас за эти дни вывели все активные железки снаружи из работы
Геннадий
остались только свитчи максимум, все сервисы с них убраны
Геннадий
уже вовсю прорабатываются замены всему чему можно. весь опенсорс закеширован, во все разные места стоят туннели... в том числе и в китай :)
Vitaliy
Cisco вырубит дистанционно ВСЁ до чего дотянется!!! В течение нескольких часов!!! Инфа от российского представительства Cisco.
Если они это сделают - это будет крест на их карьере как за пределами США/Европы, так и внутри. Фактически они покажут наличие закладки, которая может вывести из строя всё их оборудование, а за это обычно "очень любят вендоров". Сомневаюсь, что они даже такую возможность оставляли - один ОЧЕНЬ удачливый хакер сможет полностью уничтожить всю компанию.
Dmitry
ну нам представительство Cisco ничего не писало, хотя мы дааалеко не самый маленький покупатель
Dmitry
и давайте на этом остановимся - потому что достало, честно
Anton
А у циски разве нет того же EULA в котором все на себя берут ответственность? В нём, конечно, может быть и не описана ответственность компании циско за удалённое отключение железки, но есть же строчка "гарантируется работа устройства в указанных эксплуатационных условиях"?
Геннадий
Геннадий
Илья
думаешь у элтекса лучше?
у всех одно и то же.
Dmitry
так, прекращаем разговоры не по теме
Anton
ну нам представительство Cisco ничего не писало, хотя мы дааалеко не самый маленький покупатель
Кстати, в en marathon тоже просят не наводить ужаса, ждут официального пресс релиза или что то такое
Danger
доброго всем, есть такой вопрос, помогите разобраться
Danger
есть лок сеть, заведено всё это дело в тик, он же является шлюзом. На нём поднят л2тп, внешний ип, рос 7 белый. Суть вопроса, я иногда когда завожу нового юзера на л2тп проверяю с внутрянки коннект, и до недавнего времени всё работало, но а сейчас собственно перестало ... клиент коннектится и зависает на проверке пользователя, а потом ошибка 628, при этом снаружи цепляются без проблем