vsl
vsl
------------------
SOLUTION:
The problem is the NAT rule for TCP port 80.
If I deactivate that chromecast works and even the wife's smartphone does not have the "X" in the wifi connection.
I didn't understand why though. Probably the NAT should not be written like this or I need to add other filters.
vsl
Boris
Коллеги, подскажите, у кого-то вланы на ros7 на crs3xx работают? На 6 версии bridge с vlan filtering отлично работал. На 7 ни в какую.
Виктор
Олег
Vlad
Коллеги, подскажите, пожалуйста, как правильно загуглить мануал по настройке wireguard на микроте в качестве клиента для купленного VPN? Обычно попадается либо настройка тунеля либо что-то еще. Я купил strongvpn и хочу чтобы весь траффик шел через него. К сожалению, на их сайте нет готового мануала именно под этот кейс. Не успели наверное еще сделать. Хочется для чайников конечно. Может кому-то попадалась ссылка на понятный мануал?
Геннадий
Innokentiy
.
Innokentiy
Vlad
вытащите ключи сначала
Все вытащил. Получил следующий конфиг:
[Interface]
PrivateKey = ***
Address = ad.ad.ad.17/32
DNS = 198.18.0.1,198.18.0.2
[Peer]
PublicKey = ***
AllowedIPs = 0.0.0.0/0
Endpoint = ep.ep.ep.67:51820
Innokentiy
вот, отлично. теперь создавайте в мт интерфейс вг и запихивайте в него первую часть конфига
Innokentiy
затем создавайте пира и запихивайте в него вторую
Vlad
Vlad
А интерфейс создан
Innokentiy
днс можете использовать любой
Innokentiy
адрес назначайте как обычно, через ip address add
Innokentiy
маршруты в впн тоже как обычно, через ip route add, если статикой
Vlad
Innokentiy
вы восхитительны
Vlad
Innokentiy
таблица маршрутизации
Innokentiy
вы ей указываете, куда пойдет трафик
Innokentiy
отлично
Innokentiy
вам впн нужен для красоты или для чего-то еще?
Innokentiy
если для красоты, можно оставить как есть
Vlad
Мне нужно чтобы весь траффик (ну пусть для простоты будет весь) шел через ВПН
Innokentiy
добавляйте дефолтный маршрут с интерфейсом вг в качестве шлюза
Innokentiy
только сейфмод включите заранее))
Vlad
Я правильно понимаю, что вместо этого что на картинке надо отправлять не в провайдера а в wireguard1?
Innokentiy
в целом да
Innokentiy
но есть нюанс: вы рискуете 1) потерять маршрут до впн-сервера и 2) потерять управление железкой
Innokentiy
поэтому я бы предложил заворачивать туда не все)
Vlad
У меня сейчас схема такая: host (lan) -> PPPoE (WAN) -> интернет. А надо чтоб было host (LAN) -> VPN -> интернет. НО VPN-то должен знать что он тоже через провайдера должен идти )
Vlad
Innokentiy
ну если п.2 не актуален, то можно сделать статический специфик маршрут до впн сервера
Innokentiy
если актуален, придется играться с манглами
Vlad
с манглами я готов, я так понимаю это все же следующий этап. А железка она вот тут. Рядом стоит. Можно экспериментировать. Для простоты я хотел попробовать весь траффик кинуть в ВПН, не локальный, а потом уже учиться его делить.
Vlad
Или это не правильный подход?
Vlad
Vlad
Ну вот такая картина лишь лишила меня интернета )
Innokentiy
Vlad
Vlad
а теперь при включении второго маршрута интернет не пропадает )
Vlad
или пропадает. В общем как-то выборочно все работает. А как он определяет по какому маршруту какие пакеты пускать?
Innokentiy
сделайте пока не дефолт в вайргард, а тестовый какой-нибудь маршрут
Innokentiy
например, 1.1.1.1
Innokentiy
а, и маскарад не забудьте для всего, что уходит в вг
Vlad
Сделано, учитель! Как проерить правильно ли сделано?
Anonymous
Приветствую. Обновляться можно на 7.2? Подключение к провайдеру по PPOE
Геннадий
Anonymous
Лучше не трогать значит
Qwerty1
Здравствуйте. Циклическая перезагрузка = netinstall?
Геннадий
Qwerty1
Reinghold
Всем доброго дня.
Подскажите пожалуйста, кто знает как на Mikrotik включить протокол 802.11d для рассылки Country Code в Wi-Fi?
Innokentiy
для начала связаться с разработчиками и убедить их добавить поддержку этого протокола
DM23
привет всем, а мы можем в nat rule - action указывать несколько портов?
Cumberbatch
Innokentiy
DM23
Cumberbatch
Cumberbatch
Cumberbatch
Хотя написано
dst-port (integer[-integer]: 0..65535; Default: )
List of destination port numbers or port number ranges
Александр
День добрый.
Подскажите mikrotik для 70+ пользователей и 2 wan.
Wifi и vpn не нужны.
Геннадий