VasiliyVB
VasiliyVB
Антон
Вот теперь вижу что не нат.
Антон
Вам не сюда
Антон
Я думаю мы ушли слишком далеко. Лучше через личку.
Евгений
Замечу что в vmware всё это нормально работает, при том что виртуальный адаптер стоит в NAT-режиме...
VasiliyVB
Посмотрите
Антон
Разобрались. Установка ROS 7 без включенного UEFI.
sdbsm
народ, а можно ли сделать так, чтобы windows клиенты wireguard могли обращаться к компам из сети за wireguard сервером по имени? по ip все работает, а вот по именам - нет(
sdbsm
пробовал прописывать в конфиге клиента dns = ip адрес контроллера домена, да и ip микротика тоже пробовал, но безрезультатно
Damir
А что nslookup говорит на клиенте?
enco
Люди подскажите, есть 2 провайдера, 2 вана, как перебросить торренты на второй ван а обычный трафик оставить на первом, где почитать?
Григорий
Маркировать пакеты
Григорий
Я бы разделял по ип компов
Евгений
Люди подскажите, есть 2 провайдера, 2 вана, как перебросить торренты на второй ван а обычный трафик оставить на первом, где почитать?
Я у торрента использовал опцию фиксированного назначения исходящего(!) порта net.outgoing_port. И потом в правилах его ловил по этому критерию. Ну и входящий порт тоже, но там всё очевидно.
.
Всех приветствую! Прошу подсказать, кто знает. Port knock на Mikrotik, настроен работает. На смартфоне стоит софт, который постукивает на внешний ІР Mikrotik Mikrotik добавляет IP в список исключения, і клиент работает после правильной отработки port knock. Может быть кто знает софт для работы port knock для Windows, который понимает UDP,TCP,ICMP ? Putty понимает и отрабатывает только часть Port knock, а именно UDP,TCP, но ICMP не умеет. Дальше дорабатывает CMD. Оставил бы как есть, но не могу, так как в putty нельзя поставить putty под замок от посторонних глаз. Прошу дать идеи, кто сталкивался с подобным? Или может быть есть какое-то ещё приложение, которое настриваешь, и отправляешь клиенту. Он у себя на ПК устанавливает, запускает, и больше ничего не нужно. Благодарю.
Roman
Привет, подскажите в 7 версии как перенести впн конекты с паролями ?
Roman
export show-sensitive
Roman
спс
Roman
нашел
Григорий
Всех приветствую! Прошу подсказать, кто знает. Port knock на Mikrotik, настроен работает. На смартфоне стоит софт, который постукивает на внешний ІР Mikrotik Mikrotik добавляет IP в список исключения, і клиент работает после правильной отработки port knock. Может быть кто знает софт для работы port knock для Windows, который понимает UDP,TCP,ICMP ? Putty понимает и отрабатывает только часть Port knock, а именно UDP,TCP, но ICMP не умеет. Дальше дорабатывает CMD. Оставил бы как есть, но не могу, так как в putty нельзя поставить putty под замок от посторонних глаз. Прошу дать идеи, кто сталкивался с подобным? Или может быть есть какое-то ещё приложение, которое настриваешь, и отправляешь клиенту. Он у себя на ПК устанавливает, запускает, и больше ничего не нужно. Благодарю.
Нужно с windows отправлять запросы роутеру ? Первое что приходит написать утилитку на autoit которая будет отправлять нужное количество пакетов
SoyuzNet
Привет! Подскажите пожалуйста есть src-nat для внутреней сети 192.168.0.1/24 на внешний адрес х.х.х.х можно ли указать пул внешних ip адресов к примеру х.х.х.1-х.х.х.10 что бы при занятом порте клиент выходил под другим адресом на котором этот порт свободный
SoyuzNet
Пока ломаем сознание над тем, как это сделать, расскажите, для чего это?
Каждая подсеть выходит под своим белым ip а я бы хотел что бы каждая подсеть выходила под пулом белых ip
Vadim
Каждая подсеть выходит под своим белым ip а я бы хотел что бы каждая подсеть выходила под пулом белых ip
Да блин!!! Думал, надо как то исходящими портами колдовать. Значит просто балансировка нагрузки.
SoyuzNet
Владимир
Сейчас вот так
я надеюсь это рандомно набрано для примера 😁
SoyuzNet
Same
Что такой же
Фима
Почему не подходит? Это тот-же srcnat только на несколько белых ip
Vadim
Теперь опять не понятно, как это и зачем.
Фима
И что, что экшн то аддресс, чайн ставишь same и список белых ip в экшн срц-нат
Constantin
Есть 4011, человек отключил бридж, на котором был назначен статический адрес. По маку ни винбокс, ни neighbour list этот роутер не видят. Кабель есть только без DTS и RTS, поэтому выдаёт в основном мусор. Как к нему подключится, дабы включить бридж, не сбрасывая настройки в дефолт?
Constantin
зайти через винбокс по мак-адресу.
Не видит, не коннектится
D.
Не видит, не коннектится
Все порты перепробовали?
D.
У 4011 есть консольный порт, через него по ssh
D.
С обратной стороны, рядом с гнездом питания. В общем, через *опу настроить нужно )
SoyuzNet
Теперь опять не понятно, как это и зачем.
Сейчам 253 клиента выходят через один белый а я хочу указать пул белых что бы первое если будет порт занят на определеном белом ip то клиент выйдет через другой белый ip у которого этот порт свободный, второе это то что ip белые у этих клиентов будут всегда меняться и гугл не будет выставлять капчу
SoyuzNet
а что является критерием «занятости порта» с точки зрения RouterOS?
Это не важно а важно то что всем клиентам дать белые адреса нет возможности а один на 24 маску это мало плюс то что адреса попадают в бан и из за этого страдают другие
SoyuzNet
Одним словом хочу что бы клиенты одной сети могли выходить в мир на разных белых адресах в пределе заданного пула
Vadim
И что, что экшн то аддресс, чайн ставишь same и список белых ip в экшн срц-нат
Так и не понял, что ему надо, что то там про кончающиеся порты, и same ему не подходит, но прописать он хочет что то близкое, только не отсекая пул портов выхода... Хз
Nickolay
Nickolay
Nickolay
Nickolay
Коллеги подскажите годный мануал по автоматическому добавлению микротиков в мониторинг zabbix, делал по мануалу с МУМа 2019 от Антона Мороз, но что-то не взлетает. Хосты обнаруживаются, но почему-то автоматически не добавляются, подскажите, что я не так делаю.
Andrey
Потому что zabbix? :)
Что заббикс? :)
Dmitry
Что заббикс? :)
Не работает потому что заббикс ;)
Petr
Вообще выглядит, как "должно работать". Но условий много и действий тоже Я бы попробовал по одному попроверять Выделил бы подсетку с одним микротиком и сначала бы просто сделал правило, что все из этой подсетки идёт в группу с шаблоном А потом по одному добавлял сначала условия потом действия
Nickolay
А шаблон назначил этим хостам?
вродеб да, присоединить к шаблону микротик бай снмп, на скриншоте есть такое действие.
Григорий
Заббикс на русском. Офигеть.
так вроде забикс Русский))
КЭПпучино
так вроде забикс Русский))
Тсс. Это на новый год. 😁
Nickolay
Заббикс на русском. Офигеть.
Даже дока на русском! 😆
Евгений
А можно ли на микротике как-то фильтровать/анализировать простой ftp протокол? Мне надо чтобы клиент не мог бы отправлять по ftp некоторые файлы (а остальные файлы надо, т.е. отрезать весь ftp - нельзя).
Sasha
Можно через l7 заголовки смотреть
Денис
Озадачился настройкой openvpn через radius. Вообще реально такое сделать? Связка l2tp + radius настроена и работает.
Денис
вроде сдвинулось, расширил протоколы доступа на NPS