Alexander
по адекватной, скорее всего нереально
Александр
по адекватной, скорее всего нереально
Ну 10 отдавать - это уже слишком перебор
Геннадий
Делаешь международный тендер, говоришь, куплю по цене 3х буханок хлеба за рубли. Ждешь, когда 1 руб. будет стоить 100 баксов, тут и набегут.
itshnik
Ребят, подскажите, где сейчас можно приобрести 951Ui по адекватной цене?
Вдруг для Вас это адекватная цена. А как иногда проскакивают за 2-3к и G и Ui модели. Но боты разбирают быстрее. Хотя если вдруг продавец будет из Вашего города, то с удовольствием отдаст Вам за наличку, а не боту. Либо продавец из Вашего города может не захотеть отправку, тогда у Вас все шансы.
itshnik
Сегодня в Мск было 2 CCR1009 по 13к за штуку. Продавец (магазин) наотрез отказался от доставки даже с доплатой.
itshnik
спасибо, мне нужно 10 шт. 😁 один не вариант. ( сразу говорю не на продажу)
А нужна именно эта модель? сколько для Вас адекватная цена? Сколько готовы подождать? Есть знакомый в Казахстане. Вдруг чем-то поможет. Можно в лс
АндрейЯ
Всём привет! Подскажите как сделать так, чтобы порты прокинутые через nat можно было ещё пропустить через файерволл?
Денис
Отдельно правило в фаервол создаете
АндрейЯ
Отдельно правило в фаервол создаете
Создаю. Но пакеты проходят только через нат, через правило файерволла нет. Если отключить правило нат, то видео, что пакеты идут через файерволл
Денис
можно увидеть как вы это сделали?
Денис
Или опишите конечную цель для чего делаете
АндрейЯ
Сейчас скрины сделаю
Alexey
raw полюбому отработает
Roman
Тут Денис правильно спросил конечную цель. Ждём)
АндрейЯ
НАТ правило Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Dst.AddressList – IPDiapazon1; Action-dst-nat; to address-192.168.9.202;To Ports-<ports> Filter rules Chain-input; Dst.Port-<ports>;Action-accept Chain-forward; Dst.Port-<ports>;Action-accept
АндрейЯ
Или опишите конечную цель для чего делаете
Конечная цель такая. Прикинуть порты из вне на внутренние ресурсы. И в фильтер рулез запретить всё из вне, что не разрешено
Vlad
ну тогда после ната надо в фаерволе использовать цепочку форвард с ип адресом назначения внутреним
Vlad
Советую ознакомиться.
И да, желательно вчитаться, помогает
Roman
НАТ правило Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Dst.AddressList – IPDiapazon1; Action-dst-nat; to address-192.168.9.202;To Ports-<ports> Filter rules Chain-input; Dst.Port-<ports>;Action-accept Chain-forward; Dst.Port-<ports>;Action-accept
цепочка только форвард. Посмотрите, пожалуйста, на картинку, которую я скинул. Сначала отрабатывает dst-nat, потом пакет попадает в фильтр форвард.
Roman
Конечная цель такая. Прикинуть порты из вне на внутренние ресурсы. И в фильтер рулез запретить всё из вне, что не разрешено
в форвард нужно ограничивать по адресу источника в этом случае (для одного адреса можно просто источником обойтись, для нескольких адресов- адрес-листом, но с заделом на гибкость можно и один адрес внести в лист, чтобы была возможность добавлять)
Roman
если вы хотите запрещать всё, что не разрешено, то вам нужно сделать из стандартного фильтра микротика "режим белого списка" - всё, что не разрешено, то запрещено. Последним правилом поставьте в форварде всё, всем запрещено, а выше уже запрещайте. Вообще у микротика стандартный файервол очень неплох, он, как раз, запрещает прохождение пакетов из интернета в локальную сеть, если они не были до этого заначены.
InfSub
Добрый день Просьба помочь Есть микрот с ВПН сервером l2tp Пул адресов для vpn 172.16.0.1-253 сервер 172.16.0.254 Сейчас возникла необходимость в ещё одном vpn на chr между ними также 172.16.0.0/24 2 ВПН с пулом 172.16.254.х При попытке прокинуть маршрут в сеть 172.16.254.0/24 маршрут не поднимается - unreachable Пробовал как через rip так и руками При этом если я меняю сеть например на 172.17.... то все работает (кроме классовости которая в принципе и нужна мне для клиентов с виндой)
АндрейЯ
Перестаёт прикидываться порт (((не доступен из вне
Roman
IPDiapazon1, кто в нём?
АндрейЯ
IPDiapazon1, кто в нём?
Айпи адреса внешних у провайдеров. Два провайдера у нас
InfSub
По моему как и ospf надо включать настроку
Все маршруты летят без проблем кроме одного в другой ВПН пул если он в той же классовой сети
InfSub
По моему как и ospf надо включать настроку
И как уже написал выше, если изменить сеть например на 172.20.... вместо 172.16..... но все начинает работать
Roman
Айпи адреса внешних у провайдеров. Два провайдера у нас
Вам посоветовали посмотреть на картинку, которую я скинул. Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Action-dst-nat; to address-192.168.9.202;To Ports-<ports> Chain-forward; Dst.Port-<ports>; dst-address 192.168.9.202; SRC.AddressList – IPDiapazon1; Action-accept
InfSub
Измените адресацию
У меня задача чтобы маршруты в 172.16 ходили без костылей, в винде для этого необходим маршрут но пока нет ВПН маршрут работать не будет т.е. его либо прописывать после поднятия ВПН каждый раз либо он должен подразумеваться соответственно и маршрутизация вся на 172.16....
Vlad
пакет в dst да меняется
Roman
Я по таблице понял, что после правила нат пакет уже имеет другую подсеть?
В пакете меняется адрес назначения, после этого он попадает в фильтр "форвард" (src= адрес источника остаётся неизменным, а dst= адрес вашего сервера) вот по этим параметрам и фильтруйте)
АндрейЯ
Всем спасибо за оказанную помощь. Всё заработало как надо
Ettercap
Подскажите, почему в Address Lists некоторые сайты могут не получать адрес?
Daemon
потому что там какой нибудь CNAME или еще что нибудь. короче нет записей типа A
Daemon
еще все адреса в других записях могут быть, он их второй раз в тот же лист создать не может
CTpaHHoe
доброй части суток всем. кажется, наступил на грабли имеется script_1_2 выполняю /system script run script_1 - выполняется без ошибок script_1_2 скрипта с названием script_1 нет. это так и должно быть? это из-за подчёркиваний? RoS 6.49.5
Ettercap
еще все адреса в других записях могут быть, он их второй раз в тот же лист создать не может
Вы оказались правы. Нашел в списке другую запись, которой был назначен такой же адрес. Удалил ее и kinozal.tv заработал. Спасибо.
CTpaHHoe
Вы оказались правы. Нашел в списке другую запись, которой был назначен такой же адрес. Удалил ее и kinozal.tv заработал. Спасибо.
а ещё была нехорошая штука когда DNS к которому делегируются запросы не всегда всё верно отдаёт. я задавал тут вопрос про имя, которое разрешается в 4-6 адресов, а на деле в address lists было 1-3 адреса. много времени спустя пришёл к выводу не пользоваться известными DNS вроде гугла, cloudflare
Олег
Ребят привет, а тут обсуждали ранее настройку WireGuard на сабже? Или может у кого он работает уже и смогут подсказать в паре моментов?
Innokentiy
работает
Innokentiy
задавайте вопрос
Олег
Ситуация такая - поднимаю WG на микроте в качестве клиента на нулевой виртуальной RouterOS - все заводится сразу, На железной - не получает пакеты, сколько бьюсь ничего не помогает
Олег
Причем делаю и там и там абсолютно одинаково все.
Олег
Только отправляются, порт UDP открыт, может там есть нюансы какие то у него?
Олег
Ясненько)
༼ つ ◕_◕ ༽つ
Всем привет! Может завалялся у кого repair manual RB951Ui-2HnD?
Олег
маршруты прописали? с обеих сторон?
На нулевом ничего не прописывал и работает
Иван
Господа, есть понимание как строить сейчас розничные сети в отсутствие поставок от микротик? На чем вообще можно развернуть магазин с резервированием каналов через ospf за вменяемые деньги?
😷Драничек
Господа, есть понимание как строить сейчас розничные сети в отсутствие поставок от микротик? На чем вообще можно развернуть магазин с резервированием каналов через ospf за вменяемые деньги?
Я сегодня тоже интересовался у поставщика. hap ac2, который ставил обычно на офисы - 24т.р. Потом сдул пыль с 2011, не такой уж он и плохой, оказывается)))
DMT
Коллеги. Всем привет. Подскажите как избавиться от динамического клиента L2tp. При существующем server binding
DMT
Клиент успевает переподключиться и создаётся динамический интерфейс и нарушается маршрутизация
DMT
Keepalive уменьшал до 1 и даже вообще убирал. Но клиент успевает переподключиться
DMT
А чем это чревато?
DMT
Если допустим такая петрушка происходит при переключении клиента на резерв
DMT
Маршруты обновятся?
Стас
Доброго вечера подскажите пожалуйста ac3 точка WiFi 5ггц Не могу подключиться к точке, в интерфейсе постоянно прыгает "searching for frequency" на "detecting radar" В чем может быть проблема?
DMT
Only one в профиле
Спасибо большое
Андрей
А вообще, скорее всего не установлен регион
Стас
Андрей
А вы с Эстонии? Может будете нам микротики присылать?:)