Alexey
Alexander
по адекватной, скорее всего нереально
Александр
Геннадий
Делаешь международный тендер, говоришь, куплю по цене 3х буханок хлеба за рубли. Ждешь, когда 1 руб. будет стоить 100 баксов, тут и набегут.
Александр
😷Драничек
Vlad
itshnik
Ребят, подскажите, где сейчас можно приобрести 951Ui по адекватной цене?
Вдруг для Вас это адекватная цена. А как иногда проскакивают за 2-3к и G и Ui модели. Но боты разбирают быстрее. Хотя если вдруг продавец будет из Вашего города, то с удовольствием отдаст Вам за наличку, а не боту. Либо продавец из Вашего города может не захотеть отправку, тогда у Вас все шансы.
itshnik
Сегодня в Мск было 2 CCR1009 по 13к за штуку. Продавец (магазин) наотрез отказался от доставки даже с доплатой.
Александр
АндрейЯ
Всём привет! Подскажите как сделать так, чтобы порты прокинутые через nat можно было ещё пропустить через файерволл?
Денис
Отдельно правило в фаервол создаете
Roman
АндрейЯ
Отдельно правило в фаервол создаете
Создаю. Но пакеты проходят только через нат, через правило файерволла нет. Если отключить правило нат, то видео, что пакеты идут через файерволл
Денис
можно увидеть как вы это сделали?
Roman
Денис
Или опишите конечную цель для чего делаете
АндрейЯ
Сейчас скрины сделаю
Alexey
raw полюбому отработает
Roman
Тут Денис правильно спросил конечную цель. Ждём)
АндрейЯ
НАТ правило
Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Dst.AddressList – IPDiapazon1; Action-dst-nat; to address-192.168.9.202;To Ports-<ports>
Filter rules
Chain-input; Dst.Port-<ports>;Action-accept
Chain-forward; Dst.Port-<ports>;Action-accept
Vlad
ну тогда после ната надо в фаерволе использовать цепочку форвард с ип адресом назначения внутреним
Vlad
И да, желательно вчитаться, помогает
Roman
Roman
если вы хотите запрещать всё, что не разрешено, то вам нужно сделать из стандартного фильтра микротика "режим белого списка" - всё, что не разрешено, то запрещено. Последним правилом поставьте в форварде всё, всем запрещено, а выше уже запрещайте.
Вообще у микротика стандартный файервол очень неплох, он, как раз, запрещает прохождение пакетов из интернета в локальную сеть, если они не были до этого заначены.
InfSub
Добрый день
Просьба помочь
Есть микрот с ВПН сервером l2tp
Пул адресов для vpn 172.16.0.1-253 сервер 172.16.0.254
Сейчас возникла необходимость в ещё одном vpn на chr между ними также 172.16.0.0/24
2 ВПН с пулом 172.16.254.х
При попытке прокинуть маршрут в сеть 172.16.254.0/24 маршрут не поднимается - unreachable
Пробовал как через rip так и руками
При этом если я меняю сеть например на 172.17.... то все работает (кроме классовости которая в принципе и нужна мне для клиентов с виндой)
АндрейЯ
если вы хотите запрещать всё, что не разрешено, то вам нужно сделать из стандартного фильтра микротика "режим белого списка" - всё, что не разрешено, то запрещено. Последним правилом поставьте в форварде всё, всем запрещено, а выше уже запрещайте.
Вообще у микротика стандартный файервол очень неплох, он, как раз, запрещает прохождение пакетов из интернета в локальную сеть, если они не были до этого заначены.
НАТ правило
Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Dst.AddressList – IPDiapazon1; Action-dst-nat; to address-192.168.9.202;To Ports-<ports>
Filter rules
Chain-forward; Dst.Port-<ports>; Dst.AddressList – IPDiapazon1; Action-accept
Chain-forward;Action-Drop;
АндрейЯ
Перестаёт прикидываться порт (((не доступен из вне
Мам
Roman
IPDiapazon1, кто в нём?
Мам
Cumberbatch
Cumberbatch
Roman
Айпи адреса внешних у провайдеров. Два провайдера у нас
Вам посоветовали посмотреть на картинку, которую я скинул.
Chain-dstnat; Dst.Port-<ports>; In.InterfaceList-WAN; Action-dst-nat; to address-192.168.9.202;To Ports-<ports>
Chain-forward; Dst.Port-<ports>; dst-address 192.168.9.202; SRC.AddressList – IPDiapazon1; Action-accept
InfSub
Измените адресацию
У меня задача чтобы маршруты в 172.16 ходили без костылей, в винде для этого необходим маршрут но пока нет ВПН маршрут работать не будет т.е. его либо прописывать после поднятия ВПН каждый раз либо он должен подразумеваться соответственно и маршрутизация вся на 172.16....
АндрейЯ
Vlad
пакет в dst да меняется
АндрейЯ
АндрейЯ
Всем спасибо за оказанную помощь. Всё заработало как надо
Ettercap
Подскажите, почему в Address Lists некоторые сайты могут не получать адрес?
Daemon
потому что там какой нибудь CNAME или еще что нибудь. короче нет записей типа A
Daemon
еще все адреса в других записях могут быть, он их второй раз в тот же лист создать не может
CTpaHHoe
доброй части суток всем. кажется, наступил на грабли
имеется
script_1_2
выполняю
/system script run script_1
- выполняется без ошибок
script_1_2
скрипта с названием script_1 нет. это так и должно быть? это из-за подчёркиваний? RoS 6.49.5
Олег
Ребят привет, а тут обсуждали ранее настройку WireGuard на сабже? Или может у кого он работает уже и смогут подсказать в паре моментов?
Innokentiy
работает
Innokentiy
задавайте вопрос
Олег
Ситуация такая - поднимаю WG на микроте в качестве клиента на нулевой виртуальной RouterOS - все заводится сразу, На железной - не получает пакеты, сколько бьюсь ничего не помогает
Олег
Причем делаю и там и там абсолютно одинаково все.
Олег
Только отправляются, порт UDP открыт, может там есть нюансы какие то у него?
Олег
Ясненько)
༼ つ ◕_◕ ༽つ
Всем привет! Может завалялся у кого repair manual RB951Ui-2HnD?
etc
Иван
Господа, есть понимание как строить сейчас розничные сети в отсутствие поставок от микротик? На чем вообще можно развернуть магазин с резервированием каналов через ospf за вменяемые деньги?
Dmitriy
Artem
😷Драничек
DMT
Коллеги. Всем привет. Подскажите как избавиться от динамического клиента L2tp. При существующем server binding
DMT
Клиент успевает переподключиться и создаётся динамический интерфейс и нарушается маршрутизация
DMT
Keepalive уменьшал до 1 и даже вообще убирал. Но клиент успевает переподключиться
Cumberbatch
DMT
А чем это чревато?
DMT
Если допустим такая петрушка происходит при переключении клиента на резерв
DMT
Маршруты обновятся?
Стас
Доброго вечера подскажите пожалуйста ac3 точка
WiFi 5ггц
Не могу подключиться к точке, в интерфейсе постоянно прыгает "searching for frequency" на "detecting radar"
В чем может быть проблема?
DMT
Андрей
Андрей
А вообще, скорее всего не установлен регион
Стас
Андрей
А вы с Эстонии? Может будете нам микротики присылать?:)