Cumberbatch
нужно это
Что из этого не работает?
Dmitriy
Что из этого не работает?
Вся цепочка до 192,168,8,10 роутера работает отлично. пока устройство было в сети с адресом 192,168,88,12
я мог пробрасывать на него входящие ssh 63022 соединения на 192,168,88,12 порт 22 методом netmap.
Теперь я поместил устройство в свою сеть за вторым микротиком и дал адрес 10.0.255.185
Прописав маршрут в 10 подсеть на микротике 192,168,88,10 - я ее прекрасно вижу и пингую с него. Однако проброс порта уже не работает. Я так понял обратно пакеты от устройства не достигают 192.168.88.10
Геннадий
Вся цепочка до 192,168,8,10 роутера работает отлично. пока устройство было в сети с адресом 192,168,88,12
я мог пробрасывать на него входящие ssh 63022 соединения на 192,168,88,12 порт 22 методом netmap.
Теперь я поместил устройство в свою сеть за вторым микротиком и дал адрес 10.0.255.185
Прописав маршрут в 10 подсеть на микротике 192,168,88,10 - я ее прекрасно вижу и пингую с него. Однако проброс порта уже не работает. Я так понял обратно пакеты от устройства не достигают 192.168.88.10
а тот кто натит знает об этой сети?
Геннадий
а обратно знает как вернуться?
Геннадий
я просил взять в руки трейсроут
Dmitriy
натит роутер 1 - о сети он знает, маршрут я прописал
Геннадий
ну вот с него трейс с адресом источника
Геннадий
в железку, до кторой надо достучаться
Dmitriy
Dmitriy
Вот, пожалуйста
Dmitriy
Вот блин, ну конечно
Dmitriy
Вот я же говорю я слоупок
Dmitriy
Я сделал сейчас 192,168,88,10 шлюзом - и все взлетело
Dmitriy
Насчет маркировки тоже подумал но я так никогда не делал
Vlad
кури мэнгл )
Геннадий
кури мэнгл )
да я там оснастил человека тонной обучалок...
Vlad
на обучение надо бы пойти ) тут есть тренера.
Vlad
я не тренер )
Vlad
ну и Packet flow надо изучить, что б ночью если разбудили знал как пакеты ходят )
Vlad
где то тут я скидывал, и даже в закрепе какое то время было
Vlad
Packet flow и есть логика микрота ))))
Vlad
с нее и надо начинать
Vlad
Геннадий
тут и тренера есть )
Геннадий
да, как бы немного платный
Геннадий
я за него отдал свои кровные
Геннадий
я не пью )
Геннадий
так ссна то вам зачем тогда?
Геннадий
только уменьшение того что было
Геннадий
но это авторский
Алина
Алина
Можно ссылку на конспект
Alleks
Добрый вечер коллеги, подскажите что можно в России найти для объединение 4-х коммутаторов на SFP+ 10G , и входного канала от провайдера на 1G SFP ? Из задач раздача интернета, очереди, каналы IPSEC в головной офис ?
nuc
Alleks
flameshikari
Здравствуйте! Роутер (hAP ac^3, ROS Stable 7.2.3) после запуска выводит в терминале error while running customized default configuration script: no such item и в Environment появляются куча переменных.
caps-mode-script, custom-script и script в /system/default-configuration/ пустые.
Вроде некритично, но переменные немного глаза мозолят при работе. Можно ли как-то пофиксить без нетинсталлера?
cgooq
4 556,30 руб. -5% | RB750Gr3 (hEX) 880 МГц, проводной маршрутизатор MikroTik Gigabit, домашняя широкополосная мягкая маршрутизация
https://a.aliexpress.com/_ArupEx
Геннадий
Doc
Сергей
Приветствую коллеги. Имеется rb951g-2hnd на нем нужно поднять Vpn для 5-6 клиентов виндовых, входящий канал на роутер 20мбит. Сижу вот изучаю какой выбрать OpenVPN или L2TP\IPsec? Что то мне кажется что они для этой железки будут одинаковые.
Сергей
И вопрос в маршрутизации. Ovpn понятно что в конфиг кинул маршрутов и нормально. А L2PT маршруты ручками батником подымать. Читал что можно RIP использовать, верно ли данное изречение?
"Включите прослушиватель RIP на винде.
Создайте server binding для vpn клиента.
Запустите протокол RIP на роутере Routing-Rip-Interfaces - добавьте интерфейс vpn клиента, далее в Networks пропишите ip адрес туннеля vpn клиента и там же анонсируйте маршрут (подсеть), который хотите передать. Вот и всё!!!"
itshnik
Сергей
Да все подряд от статики до мобильной серости
Сергей
192.168.*.* локалка, 10.*.*.* пул для VPN
Сергей
так а если пул сменить на 192***?
itshnik
так а если пул сменить на 192***?
если пул для впн сделаете 192.168.хх, то виндовые клиенты будут получать маршруты 192.168.х.0/24 через туннель. не поможет. если только вы поделите свою локальную сеть /25 маской.
Сергей
https://vk.com/@linux_windows_net-vpn-dlya-udalennyh-sotrudnikov-na-mikrotik-l2tp-ipseck-i-rip
В этой статье похоже на мой случай в плане адресации
itshnik
Сергей
Сергей
А Вы как предлагали сделать? Интересуюсь для самообразования)
Геннадий
Геннадий
Маршрутизацию менять желательно в любом случае, что бы сеть причесать сразу, а не через 20 админов со слезами и кровью. И лучше описать ее заранее.
Геннадий
Опенпвпн на 6ке рос идет только по тсп. Есть нюансы. В 7ке можно по удп. Но 7ка на вашей железке хз как себя поведет. Рано ей в прод.
Сергей
Сергей
Маршруты статикой прописаны везде и не меняются.
Сергей
Филиалы по l2tp к офису подключены. Клиенты по ovpn так же к офису цепляются. Я хочу клиентов филиалов посадить на подключения по филиалам.
Grigory
Приветствую! Подскажите, на чем можно поднять гигабитный канал беспроводный на 20 км?
Илья
😳
Олег
У Микротиков такого нет
Vlad
на 60 гц есть
Vlad
Илья
Норм. Навтыкать каждые полтора километра в дуаллинке и получим гигабит.
Олег
У них, конечно, было где-то соцсоревнование по дальности связи в 60 ГГц, но это для очень отчаянных (и живущих в пустынном климате)
Илья
Vlad
тестил wireless wire в тестовой среде был гигабит, тут все зависит от внешних факторов. На этой частоте и выше нужны хорошие условия, а так снег, дождь , туман и канал просядет
Геннадий
у нас пытались стрелять на такие расстояния...
чуть что все падало или деградировало...
Геннадий
снег, дождь, ветер колыхающий мачту и прощай скорость или канал
Vlad
Вопрос в том что возможность есть, НО. Это не стабильно. Тем более в наших погодных условиях. И не важно какой производитель, так как физику обмануть пока никому не удалось )
Геннадий
Геннадий
когда я ответил, что это технически невозможно, продаванша пожаловалась директору "дайте нормального инженера, который все сделает"
Vlad
Суть в том что технически возможно добиться, но ждя этого нужны идеальные условия. Смотря в чем стоит задача, стабильности там нет это точно
Vlad
нужно было штрафы вписать ))))))) они бы еще и доплачивали