Evgen
Нет, хочу чтоб она работала внутри сети, но 2 варианта либо работает она с нужным днс, либо не работает без нужного днс.
Evgen
Не совсем понял
Evgen
Зделать чтоб мир смотрела?
Evgen
Ип это что? Мне нужно зделать так, чтоб по запросу в браузере по ее доменному имени, локальные пользователи получали ответ от сервера, а они получают ответ от мира.
Evgen
По каким портам?
Evgen
Moneron 🇷🇺
Нет, хочу чтоб она работала внутри сети, но 2 варианта либо работает она с нужным днс, либо не работает без нужного днс.
Если у вас днс-ом в сети обычно является микротик, пропишите на нём static dns запись этой базы
Evgen
Если у вас днс-ом в сети обычно является микротик, пропишите на нём static dns запись этой базы
Мне просто непонятно, как зделать так, чтобы при должном днс на локальной машине, запрос шел сначала во внутреннюю сеть, а потом в мир. Или же правило какое то нужно прописать в фаерволе, чтоб при запросе доменного имени, запрос шел именно на сервер во внутренней сети.
Evgen
Работает только если пишу 1 днс. Если 2 то не находит и перенаправляет в мир
Evgen
Или я не понял вопроса?
Evgen
Не понял задачи) а не вопроса
Evgen
Работает только если пишу 1 днс. Если 2 то не находит и перенаправляет в мир
Но если 1 днс, то находит БД, но сайты другие не грузятся.
Evgen
🤔
Evgen
И что поменяется?
Evgen
Попробую. Может реально поможет.
Evgen
Спасибо
Evgen
Ну у меня есть 2 микрот и там другая подсеть, и между сетями по транку ходят сети друг к другу. Просто наверно придется повозиться с БД, если сменится у нее ip, то не будет работать nginx.
Evgen
Там ubuntu, и мне прогер говорил, что нельзя в другую сеть втыкать, настройски слетят, была такая идея вроде уже.
Геннадий
Однозначно
Evgen
Ну там такой прогер)) да и я тоже не блещу)) 🤣
Evgen
Это ему по наследству все досталось, как и мне🤣
Геннадий
Ну там такой прогер)) да и я тоже не блещу)) 🤣
Так блесни. Ничего сверх в этом нет. Заодно прокачаешься.
Геннадий
Так она двигатель прогресса)
Evgen
Ну это да)) да не лень)) просто втупик вошел)) решил поспрашивать)
Геннадий
Ну это да)) да не лень)) просто втупик вошел)) решил поспрашивать)
Это правильно. Направление указали, дальше двигайся.
Evgen
Спасибо ребята
Evgen
👍
Artemy
Cumberbatch
Есть у меня такая БД. Доступ в мир не имеет, для доступа к ней, нужно прописывать вручную днс адрес, но если прописать, то не открываются сайты. Что можно зделать?
На сервере днс нужно прописать зону с бд (ограничить доступ к ней только с ваших адресов) и остальное редиректить на обычные днс сервера. Это первый вариант. Второй это по впн подключаться. Там назначать локальный впн. В котором только ваша бд. Но после подключения мир перестанет работать по днс. Третий на обычном вашем днс прописать адрес бд как серый адрес. И работать будет только если есть маршрутизация у вас к этому серому адресу. Вариантов полно.
Илья
Коллеги доброго утра. Вопрос: каким образом можно добиться автоматической балансировки клиентов между брасами? Я тут понимаю, что действовать надо через pado delay, но может у кого-то есть инфа как можно автоматизировать?
Alexander Yu
Привет, всем. Есть сеть (192.168.15.0/24 gw 192.168.15.1) с белым IP, в ней в качестве каналообразующего оборудования стоит Mikrotik1(он же шлюз). Mikrotik1 собирает L2TP тоннели. Есть есть сеть (192.168.0.0/24 gw 192.168.0.1), в этой сети стоит Mikrotik2 (192.168.0.10/24 он не является шлюзом). Mikrotik2 инициирует L2TP-подключение на Mikrotik1. На Mikrotik1 это соединение замаскарадом, сделал маршрут в сеть 192.168.0.0/24. С Mikrotik2 я пингую и могу заходить на устройства из сети 192.168.0.0/24, а с Mikrotik1 нет. Как мне с Mikrotik1 видеть всю сеть 192.168.0.0/24 ?
Cumberbatch
Alexander Yu
Маскарад убирать. на сервере л2тп в секрете заполняете поле route той сетью что за клиентом. На клиенте маршруты до сетей за сервером статикой через интерфейс л2тп.
сделал. ведет себя ровно так же как и с маскарадом. то есть ip 192.168.0.10 я пингую с mikrotik1, а 192.168.0.1 или любой другой нет
Evgeniy
Если на компах шлюз по умолчанию не микротик2 то вам нужно на шлюзе по умолчанию для сети 0.0/24 указать роут к 15.0 через ip микротик2 0.10, иначе у вас трафик до рс доходит и от них идёт на шлюз по умолчанию который ничего не знает про впн туннель
USSA
Народ доброго времени суток
USSA
Латвия нам не поставляет микротики, цены какие то не адекватные на сайте российского дистрибьютора. На других складах не все осталось. Пытаются через так называемый «параллельный» импорт их ввозить, но пока нет конкретики. Где вы их приобретаете ? Алиэкспресс?))
Cumberbatch
сделал. ведет себя ровно так же как и с маскарадом. то есть ip 192.168.0.10 я пингую с mikrotik1, а 192.168.0.1 или любой другой нет
Проверьте что маршруты все добавились. Клиент переподключить естественно после изменений
🥓 Хамон
складские остатки скидывают
S
КЗ/Алик, в целом много вариантов но цена минимум 1$=90 руб
И + стоимость доставки, гдето выходит х1,5 от цены января
USSA
Пора нам по-моему свой микротик изобретать ))
S
Пора нам по-моему свой микротик изобретать ))
Есть полностью ру роутеры, на наших чипах даже которые производят на заводе микроне, цена х10 от микрота в текущих реалиях изза мелкого сбыта, ну и ось там тупо линь
Владислав
S
Речь об qtech ?
ну не ток он сейчас собирает на этих чипах
S
ростех ещё делает под военку, в основном
🥓 Хамон
ну не ток он сейчас собирает на этих чипах
толку то? прошивки - обычный wrt, без реализации всех возможностей чипа
🥓 Хамон
S
wrt и есть на лине
wrt никто не ставит на военку или в госе
S
там стоит астра линь и всё
USSA
ну не ток он сейчас собирает на этих чипах
Юзал свич qtech, mikrotik и Cisco мне понравились больше)
🥓 Хамон
астру, на ролтер...
USSA
там стоит астра линь и всё
Астру я видел на PC в госах но не на роутере. Да и зачем на роутер. Ядро линукса сильно кастрируют оставляя только то что нужно роутеру, + специфичное окружение. Там от астры ничего не останется ))
USSA
Да
Там дороже даже чем в али
Alexander Yu
и переподключил, все равно не вижу остальные ip в сети 192.168.0.0/24
Evgeniy
на микротик2 сделайте правило в нат- src 192.168.15.0/24 -dst 192.168.0.0/24 action srcnat to source 192.168.0.10 .. при проверке пингом с роутера1 указывайте явно srcIP как 192.168.15.1
Cumberbatch
Ну все хорошо. Теперь с firewall. Он по умолчанию?
Cumberbatch
Если вы с самого микротика пинг даете то укажите src-address равный адресу на бридже того микрота с которого даете пинг
Alexander Yu
на микротик2 сделайте правило в нат- src 192.168.15.0/24 -dst 192.168.0.0/24 action srcnat to source 192.168.0.10 .. при проверке пингом с роутера1 указывайте явно srcIP как 192.168.15.1
на mikrotik2 нет NATa. все порты в бридже, IP-адрес 192.168.0.10/24 на bridge1. а на mikrotik1 и так стоит ip 192.168.15.1 и он пингуется. мне нужно, чтобы с Mikrotik1 пинговалась сеть 192.168.0.0/24
Alexander Yu
Ну все хорошо. Теперь с firewall. Он по умолчанию?
В файрволе ничего особенного нету
Alexander Yu
на микротик2 сделайте правило в нат- src 192.168.15.0/24 -dst 192.168.0.0/24 action srcnat to source 192.168.0.10 .. при проверке пингом с роутера1 указывайте явно srcIP как 192.168.15.1
Евгений, большое спасибо за подсказку. Евгений подключился через AnyDesk и подсказал и сделал. Далее я уже прописал 2 маршрута и все заработало и через web и по ssh
Evgeniy
🙏 пожалуйста
Alexander Yu
Я написал что нужно сделать
вам тоже большое спасибо, что научили отказаться от маскарада, а использовать в сикретах routes. благодаря этому я пересмотрел концепцию настройки
DJ Cool
Пришел с алика ас3, бп на китайскую вилку с заботливо положенным переходничком за 3 копейки. Вопрос в смущающих /127 после серийника - что значат эти цифры?
DJ Cool
NetMetal с припиской /950