Innokentiy
или, если и получится, то только один. и все порты будут натиться в один
Innokentiy
но это моя гипотеза
Innokentiy
и как это будет работать?
Геннадий
но указывать не надо, оно само норм пробросит
Геннадий
да, работает, лучше не указывать, оно само пробросит порт в порт
Innokentiy
если будет dst-port 10,20-30,40 и to-port 100-200?
Ettercap
Как только ставлю запятую, то сразу горит красным. Я поэтому и спросил, если надо не прямой проброс.
Innokentiy
значит, "непрямой диапазон" сделать не получится
Геннадий
если будет dst-port 10,20-30,40 и to-port 100-200?
вот так не знаю, но если не указывать то работает 1 в 1
Вячеслав
Ребят, подскажите, как в firewall прописать ограничение доступа к интернету, при этом оставить доступ к локалке?
Вячеслав
это в in.interface или out.interface нужно прописывать интерфейс?
Вячеслав
спасибо
Andrei
А не лучше/проще тогда маскарадинг не делать ?
Вячеслав
И еще, ребят, создал правило в файрволе для мак адреса на сотовом телефоне, телефон видимо после того, как не достучался до интернета отключился от wifi, и теперь я в правилах фвайрвола не вижу созданное мной правило 😔
jabb3rd
Или как то сбрутить текущий логин и пароль))
Есть ROSbackup от BigNerd95, оно умеет словарную атаку
Eddy
Коллеги столкнулся с такой ситуацией, имеем два удаленных офиса, с одной стороны pfSense с другой обычный hex настроен между ними IPsec, локальные сети видят себя все ок, спустя года три стороны микротика, сетка перестала видеть сеть pfSense локальную, хотя смотрю подключения все естаблишид как на ПФ так и на миротике, имеется еще куча удаленных офисов где микротики коннектятся с ПФ, и все работает, но проблема только на одном удаленном офисе, признаться не понимаю куда рыть, пока проблему обхожу ОпенВПН, но хотелось бы чтобы ИПсек работал. не знаю есть ли смысл выкладывать какие сети куда как конект, повторюсь на других точках все работает, подскажите на что обратить в нимание, так ка кв логах вряд ли я что-то нарою
Roman
@zanswer @insoln как сделать dmvpn на микротике ?
RouterOS это закрытая проприетарная платформа, увы NBMA Next Hop Resolution Protocol она не поддерживает. А в основе Control Plane DMVPN лежит именно NHRP. Как в прочем и в основе его замены во FlexVPN.
Денис
Новый поворот https://habr.com/ru/news/t/655849/
Дмитрий
Баян)
Дмитрий
Подписывайтесь на мой канал на который статья ссылается. И будете в курсе новостей.
Денис
А пожалуй подпишусь)
ZlyddeN
из терминала Winbox как подцепится к терминалу другого МТ по IP адресу? типа ssh@_IP_ адрес
Глеб
из терминала Winbox как подцепится к терминалу другого МТ по IP адресу? типа ssh@_IP_ адрес
если изменили порт то следует добавить к этому сочетанию на конце port=xxxxx
ZlyddeN
а если нету SSH ?
ZlyddeN
ssh для примера
ZlyddeN
т.е. нужно в терминал другого микрота попасть
ZlyddeN
не покажет
ZlyddeN
или включить SSH подключиться SSH сделать все что надо, выключить SSH ?
Денис
Можно и по телнет в Винбокс
Денис
Tools > telnet вроде тут
ZlyddeN
Tools > telnet вроде тут
тока мактелнет > tool te bandwidth-server traffic-generator bandwidth-test dns-update mac-telnet speed-test traceroute
ZlyddeN
потому шо целевой МТ - ВПН клиент
Олег
много букаф? или мало инфы? никто не сталкивался?
а вот это предложение что означает: "сетка перестала видеть сеть pfSense локальную"? трафик не ходит, или в "сетевом окружении значки компьютеров из удалённого офиса не видны"?
Антон
Добрый день! Подскажите, с чем может быть проблема? 0.0.0.0
Maxim
Добрый день! Подскажите, с чем может быть проблема? 0.0.0.0
Опишите проблему, а дальше поговорим
Максим
Народ, может вопрос немного не в тему, но всё же, в связи с отказом поставок оборудования в РФ, кто задумывался о том на какое оборудование можно перейти?
Vlad
уже обсуждали, крути чат
Антон
Hex s + cap ac Работает все через capsman Поднят DHCP Яблочные устройства подключаются беспроводной к сети В момент подключения в логах вижу это Устройство говорит, что сеть без интернета
Антон
Клиентские устройства Несколько MacBook, айфоны Смарт тв На устройствах работают мессенджеры, тв гонит видео. При этом через браузер ни одну страницу открыть невозможно
Vlad
а днс какой по dhcp прилетает? и настройки днс в студию
Антон
Антон
Днс сервер с такими настройками
Антон
Где посмотреть, что прилетает по dhcp?
░▒▓ТрезвыйЕжик▓▒░
Где посмотреть, что прилетает по dhcp?
На любом устройстве открые сетевые настройки
Maxim
Где посмотреть, что прилетает по dhcp?
В настройках карты клиента
Dmitry
Где посмотреть, что прилетает по dhcp?
в вашем же логе выше, видно что выдается клиенту
Антон
Vlad
IP->DHCP SERVER -> Networks покажи
Vlad
ну и сейчас использовать 8.8.8.8 как то не совсем корректно, лучше яндекс пропиши, а то гугл может не отдавать все что нужно
Stanislav
С 15 марта у всех официальных тренеров MikroTik в РФ приостановлено действие тренерских сертификатов / Хабр https://habr.com/ru/news/t/655849/
Stanislav
Чо-то как то круто..
Дмитрий
Станислав, подписывайтесь на мой канал на который ссылается пост и будете в курсе новостей еще раньше)
Антон
IP->DHCP SERVER -> Networks покажи
add address=192.168.9.0/24 dns-server=192.168.9.1 gateway=192.168.9.1
Дмитрий
чтоб получать новости раньше всех надо их читать раньше всех.
С канал новости то сами в мессенджер приходят. Это дает возможность прочесть раньше.
Stanislav
Станислав, подписывайтесь на мой канал на который ссылается пост и будете в курсе новостей еще раньше)
Так придётся, а то нам тут чебернет два ноль устроили.. отрубив ру сегмент...
Дмитрий
Не знал.
░▒▓ТрезвыйЕжик▓▒░
add address=192.168.9.0/24 dns-server=192.168.9.1 gateway=192.168.9.1
А андроид устройства есть для проверки?
Vlad
add address=192.168.9.0/24 dns-server=192.168.9.1 gateway=192.168.9.1
судя по настройкам все верно. С устройства подключённого по wifi сделай трейс до ya.ru к примеру и дай сюда его
Антон
К сожалению нет, только тв на tizen
Vlad
не обязательно
Vlad
просто трейс сделай
Антон
просто трейс сделай
Команду подскажите, пожалуйста Банальный пинг не подойдёт?
Vlad
система какая? если win то tracert -d ya.ru если мак то traceroute -d ya.ru