Yakov
в 1й не нужно если у бриджа не меняли pvid
Аникей
в 1й не нужно если у бриджа не меняли pvid
собственно тогда только первый и работает, остальные нет
Аникей
vlan 1 же вообще не нужно создавать, вроде? по умолчанию бридж и так имеет valn 1, если я не ошибаюсь
Yakov
да, он создается динамически
Аникей
В итоге Евгений навёл меня на то, что проблема не в микротике. И он оказался прав. Проблема была в вышестоящем кинетике. Всем спасибо
Павел
всем привет, первый раз настраиваю vlan на микротике, кто может подсказать? Не совсем понимаю как раздать на vlan другие ip адреса, Создал 2 DHCP сервера, 192.168.1.хх и 192.168.40.хх и тут не понимаю, если у стандартного DHCP стоит bridge , он выходит как первый и дает адреса из пула 1.1 ? Может нужно в bridge убирать порт который я хочу в vlan сделать?
Павел
Павел
задача какая, я хочу что бы 3 порт микротика был отрезан от всего кроме интернета и давал адреса из пула 192.168.40.0/24
Sergey
выведите 3 порт из бриджа
Anton
задача какая, я хочу что бы 3 порт микротика был отрезан от всего кроме интернета и давал адреса из пула 192.168.40.0/24
Я может чего не понимаю, но не проще ли вывести ether3 из бриджа, навесить на него dhcp-сервер, а взаимодействие хостов из 40 подсети с остальными ограничить в фв банальным дропом?
Павел
выведите 3 порт из бриджа
вывел порт, сделал ему отдельный бридж, но почему то не выдает всеравно адреса 40.хх , може тут что то выбирать надо другое?
Павел
Sergey
не нужно бридж, просто в dhcp сервере укажите ether3
Павел
Sergey
не вывели из бриджа
Sergey
bridge ports покажите
Павел
Sergey
- на ether3 нажмите
Павел
если совсем удалил бридж который для vlan делал, неопознанный стоит, но ошибка тогда
Павел
Sergey
в bridge ports выделите ether3 и нажмите -
Павел
это я как бы совсем порт удалил? Но не из бриджа, а в целом? , Ошибка так и весит красным сверху
Sergey
удалили из бриджа
Sergey
покажите еще раз bridge ports
Павел
удалили из бриджа
ок, осталось понять почему этот инвалид
Павел
Anton
Адрес на ether3 повесили?
Павел
Адрес на ether3 повесили?
интерфейс да как на скрине
Sergey
покажите intefaces и ip arddr
Sergey
ip addr в последней строчке измените интерфейс на ether3
Павел
ip addr в последней строчке измените интерфейс на ether3
теперь да, ip на тестовый ноут выдался 40.xx , благодарю за помощь, теперь немного понимания добавилось что да как устроено 🙏
Rose
Пользователь Alexander имеет 1/3 предупреждений, будьте внимательны! Причина: Действие Video заблокировано в этом чате.
Андрей
Всем добрый день! Подскажите, пожалуйста, есть ли какие-то инструменты (приложения) которые возвращают возможность подключаться через pptp на смартфонах с android 11, 12 на впн сервер микрота.
Василий
Подскажите, для настройки hairpin nat нужно обязательно, чтоб пинг изнутри сети с ПК был до внешнего белого адреса Микротика ?
Василий
Подскажите, для настройки hairpin nat нужно обязательно, чтоб пинг изнутри сети с ПК был до внешнего белого адреса Микротика ?
делаю по инструкции вот тут https://blog.mark99.ru/pravilnyj-nat-loopback-hairpin-nat-v-mikrotik/ Не получается. вот эта часть отрабатывает(картинка1), маркирует пакеты, вижу счетчик тикает по мере того как я делаю запрос к сайту. а там, где маскарад (картинка2), не тикает,
Василий
не понимаю в чем может проблема быть
Роман
не понимаю в чем может проблема быть
У меня так все работает, без mangle: /ip firewall nat add action=dst-nat chain=dstnat comment=to_DVR dst-address=217.168.66.210 dst-port=8000 protocol=tcp to-addresses=172.17.10.250 add action=src-nat chain=srcnat comment=NAT ipsec-policy=out,none out-interface=pppoe-out1 to-addresses=217.168.66.210 add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=172.17.10.250 dst-port=8000 out-interface=bridge protocol=tcp src-address=172.17.10.0/24
Аникей
hairpin очень прост, не нужны там манглы
Аникей
всего два правила в firewall - nat
Василий
Есть два сервера, один снаружи сети в инете(облако) - с него идет запрос на внутренний за роутером. И вот когда изнутри сети на внешний хожу - то по таймауту отбивает, если снаружи через мобильный инет работаю - то всё четко,
Аникей
веб-сервер за пределами локалки?
Аникей
да
и на него не идёт из локалки?
Аникей
тогда hairpin не нужен
Аникей
он пингуется?
Василий
погодь
Василий
в облаке веб сервер на него хожу и изнутри сети и с мобилы
Василий
но этот веб-сервер связан с серваком2 за роутером, сервак2 соответственно в локалке
Василий
в случае работы с внешнего инета - оба сайта прекрасно работают, в случае работы изнутри сети - на сервер1 попадаю спокойно, а с него запрос прилетает внутрь локалки и всё, на этом затык
Аникей
кажется, без схемы сети не обойтись :D
Аникей
я не понял
Василий
😐
Василий
я не понял
"устройство пытается обратиться на внешний адрес маршрутизатора из локальной сети, запрос успешно дошел до устройства назначения, однако ответ должен будет вернуться напрямую на устройство, без маршрутизатора. В результате при проверках на устройстве-инициаторе соединения пакет будет отброшен, так как от этого адреса источника он не ждет ответов. Соединение не установится"
Василий
короче то для чего и нужен этот loopback или hairpin NAT
Аникей
так сервер же не в локалке
Аникей
или что?
Михаил
да
сервак2 соответственно в локалке
Михаил
так сервер же не в локалке
Их два. Один в локалке, а один нет
Аникей
а, тогда про тот, что не в локалке, можно было не писать
Аникей
ну, тогда все просто. Делаем стандартный проброс, но с указанием не порта, смотрящего наружу, а внешнего адреса
Василий
да звучит всё просто, но при настройке почему-то не взлетает как должно)
Аникей
сек
Аникей
я не закончил :D
Аникей
да звучит всё просто, но при настройке почему-то не взлетает как должно)
делается стандартный проброс, но без указания интерфейса, только внешний адрес
Аникей
после этого нужно добавить src-nat правило
Аникей
предположим, что веб-сервер на адресе 192.168.100.2, а шлюз 100.1
Аникей
Аникей
и всё
Аникей
это и есть hairpinat
Василий
а чем это отличается от обычного ната?