░▒▓ТрезвыйЕжик▓▒░
Innokentiy
Innokentiy
или, если и получится, то только один. и все порты будут натиться в один
Геннадий
Innokentiy
но это моя гипотеза
Геннадий
Innokentiy
и как это будет работать?
Геннадий
но указывать не надо, оно само норм пробросит
Геннадий
да, работает, лучше не указывать, оно само пробросит порт в порт
Innokentiy
если будет dst-port 10,20-30,40 и to-port 100-200?
Ettercap
Как только ставлю запятую, то сразу горит красным.
Я поэтому и спросил, если надо не прямой проброс.
Innokentiy
Innokentiy
значит, "непрямой диапазон" сделать не получится
Yakov
Вячеслав
Ребят, подскажите, как в firewall прописать ограничение доступа к интернету, при этом оставить доступ к локалке?
Вячеслав
это в in.interface или out.interface нужно прописывать интерфейс?
Dmitry
Вячеслав
спасибо
Andrei
А не лучше/проще тогда маскарадинг не делать ?
Вячеслав
Вячеслав
И еще, ребят, создал правило в файрволе для мак адреса на сотовом телефоне, телефон видимо после того, как не достучался до интернета отключился от wifi, и теперь я в правилах фвайрвола не вижу созданное мной правило 😔
Eddy
Коллеги столкнулся с такой ситуацией, имеем два удаленных офиса, с одной стороны pfSense с другой обычный hex настроен между ними IPsec, локальные сети видят себя все ок, спустя года три стороны микротика, сетка перестала видеть сеть pfSense локальную, хотя смотрю подключения все естаблишид как на ПФ так и на миротике, имеется еще куча удаленных офисов где микротики коннектятся с ПФ, и все работает, но проблема только на одном удаленном офисе, признаться не понимаю куда рыть, пока проблему обхожу ОпенВПН, но хотелось бы чтобы ИПсек работал. не знаю есть ли смысл выкладывать какие сети куда как конект, повторюсь на других точках все работает, подскажите на что обратить в нимание, так ка кв логах вряд ли я что-то нарою
Roman
@zanswer @insoln как сделать dmvpn на микротике ?
RouterOS это закрытая проприетарная платформа, увы NBMA Next Hop Resolution Protocol она не поддерживает.
А в основе Control Plane DMVPN лежит именно NHRP. Как в прочем и в основе его замены во FlexVPN.
Денис
Новый поворот https://habr.com/ru/news/t/655849/
Дмитрий
Баян)
Дмитрий
Подписывайтесь на мой канал на который статья ссылается. И будете в курсе новостей.
Денис
А пожалуй подпишусь)
ZlyddeN
из терминала Winbox как подцепится к терминалу другого МТ по IP адресу?
типа ssh@_IP_ адрес
Глеб
ZlyddeN
а если нету SSH ?
ZlyddeN
ssh для примера
ZlyddeN
т.е. нужно в терминал другого микрота попасть
ZlyddeN
не покажет
ZlyddeN
или включить SSH подключиться SSH сделать все что надо, выключить SSH ?
Денис
Можно и по телнет в Винбокс
Денис
Tools > telnet вроде тут
Eddy
Коллеги столкнулся с такой ситуацией, имеем два удаленных офиса, с одной стороны pfSense с другой обычный hex настроен между ними IPsec, локальные сети видят себя все ок, спустя года три стороны микротика, сетка перестала видеть сеть pfSense локальную, хотя смотрю подключения все естаблишид как на ПФ так и на миротике, имеется еще куча удаленных офисов где микротики коннектятся с ПФ, и все работает, но проблема только на одном удаленном офисе, признаться не понимаю куда рыть, пока проблему обхожу ОпенВПН, но хотелось бы чтобы ИПсек работал. не знаю есть ли смысл выкладывать какие сети куда как конект, повторюсь на других точках все работает, подскажите на что обратить в нимание, так ка кв логах вряд ли я что-то нарою
много букаф? или мало инфы? никто не сталкивался?
ZlyddeN
Tools > telnet вроде тут
тока мактелнет
> tool te
bandwidth-server traffic-generator bandwidth-test dns-update mac-telnet speed-test traceroute
ZlyddeN
потому шо целевой МТ - ВПН клиент
ZlyddeN
Dmitry
Олег
много букаф? или мало инфы? никто не сталкивался?
а вот это предложение что означает: "сетка перестала видеть сеть pfSense локальную"? трафик не ходит, или в "сетевом окружении значки компьютеров из удалённого офиса не видны"?
Антон
Добрый день!
Подскажите, с чем может быть проблема? 0.0.0.0
Maxim
Максим
Народ, может вопрос немного не в тему, но всё же, в связи с отказом поставок оборудования в РФ, кто задумывался о том на какое оборудование можно перейти?
Илья
Vlad
уже обсуждали, крути чат
Nemo
Антон
Hex s + cap ac
Работает все через capsman
Поднят DHCP
Яблочные устройства подключаются беспроводной к сети
В момент подключения в логах вижу это
Устройство говорит, что сеть без интернета
░▒▓ТрезвыйЕжик▓▒░
Maxim
Антон
Клиентские устройства
Несколько MacBook, айфоны
Смарт тв
На устройствах работают мессенджеры, тв гонит видео.
При этом через браузер ни одну страницу открыть невозможно
Vlad
а днс какой по dhcp прилетает? и настройки днс в студию
Антон
Антон
Днс сервер с такими настройками
Антон
Где посмотреть, что прилетает по dhcp?
Maxim
Антон
Vlad
IP->DHCP SERVER -> Networks покажи
Vlad
ну и сейчас использовать 8.8.8.8 как то не совсем корректно, лучше яндекс пропиши, а то гугл может не отдавать все что нужно
Stanislav
С 15 марта у всех официальных тренеров MikroTik в РФ приостановлено действие тренерских сертификатов / Хабр
https://habr.com/ru/news/t/655849/
Stanislav
Чо-то как то круто..
Дмитрий
Станислав, подписывайтесь на мой канал на который ссылается пост и будете в курсе новостей еще раньше)
Илья
Stanislav
Дмитрий
Не знал.
░▒▓ТрезвыйЕжик▓▒░
Антон
К сожалению нет, только тв на tizen
Антон
Vlad
не обязательно
Vlad
просто трейс сделай
Vlad
система какая? если win то tracert -d ya.ru если мак то traceroute -d ya.ru