Yakov
в 1й не нужно если у бриджа не меняли pvid
Аникей
vlan 1 же вообще не нужно создавать, вроде? по умолчанию бридж и так имеет valn 1, если я не ошибаюсь
Yakov
да, он создается динамически
Аникей
В итоге Евгений навёл меня на то, что проблема не в микротике. И он оказался прав. Проблема была в вышестоящем кинетике. Всем спасибо
Павел
всем привет, первый раз настраиваю vlan на микротике, кто может подсказать?
Не совсем понимаю как раздать на vlan другие ip адреса,
Создал 2 DHCP сервера, 192.168.1.хх и 192.168.40.хх
и тут не понимаю, если у стандартного DHCP стоит bridge , он выходит как первый и дает адреса из пула 1.1 ?
Может нужно в bridge убирать порт который я хочу в vlan сделать?
Павел
Павел
задача какая, я хочу что бы 3 порт микротика был отрезан от всего кроме интернета и давал адреса из пула 192.168.40.0/24
Sergey
выведите 3 порт из бриджа
Павел
выведите 3 порт из бриджа
вывел порт, сделал ему отдельный бридж, но почему то не выдает всеравно адреса 40.хх , може тут что то выбирать надо другое?
Павел
Павел
Sergey
не нужно бридж, просто в dhcp сервере укажите ether3
Павел
Павел
Sergey
не вывели из бриджа
Sergey
bridge ports покажите
Павел
Sergey
- на ether3 нажмите
Павел
если совсем удалил бридж который для vlan делал, неопознанный стоит, но ошибка тогда
Павел
Sergey
в bridge ports выделите ether3 и нажмите -
Павел
это я как бы совсем порт удалил? Но не из бриджа, а в целом? , Ошибка так и весит красным сверху
Sergey
удалили из бриджа
Sergey
покажите еще раз bridge ports
Павел
Павел
Anton
Адрес на ether3 повесили?
Sergey
покажите intefaces и ip arddr
Павел
Sergey
ip addr в последней строчке измените интерфейс на ether3
Rose
Пользователь Alexander имеет 1/3 предупреждений, будьте внимательны!
Причина:
Действие Video заблокировано в этом чате.
Андрей
Всем добрый день! Подскажите, пожалуйста, есть ли какие-то инструменты (приложения) которые возвращают возможность подключаться через pptp на смартфонах с android 11, 12 на впн сервер микрота.
Sergey
Василий
Подскажите, для настройки hairpin nat нужно обязательно, чтоб пинг изнутри сети с ПК был до внешнего белого адреса Микротика ?
Anton
Василий
Василий
не понимаю в чем может проблема быть
Роман
не понимаю в чем может проблема быть
У меня так все работает, без mangle:
/ip firewall nat
add action=dst-nat chain=dstnat comment=to_DVR dst-address=217.168.66.210 dst-port=8000 protocol=tcp to-addresses=172.17.10.250
add action=src-nat chain=srcnat comment=NAT ipsec-policy=out,none out-interface=pppoe-out1 to-addresses=217.168.66.210
add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=172.17.10.250 dst-port=8000 out-interface=bridge protocol=tcp src-address=172.17.10.0/24
Аникей
Аникей
hairpin очень прост, не нужны там манглы
Аникей
всего два правила в firewall - nat
Василий
Есть два сервера, один снаружи сети в инете(облако) - с него идет запрос на внутренний за роутером. И вот когда изнутри сети на внешний хожу - то по таймауту отбивает, если снаружи через мобильный инет работаю - то всё четко,
Аникей
Аникей
веб-сервер за пределами локалки?
Василий
Аникей
да
и на него не идёт из локалки?
Аникей
тогда hairpin не нужен
Аникей
он пингуется?
Василий
погодь
Василий
в облаке веб сервер на него хожу и изнутри сети и с мобилы
Василий
но этот веб-сервер связан с серваком2 за роутером, сервак2 соответственно в локалке
Василий
в случае работы с внешнего инета - оба сайта прекрасно работают, в случае работы изнутри сети - на сервер1 попадаю спокойно, а с него запрос прилетает внутрь локалки и всё, на этом затык
Аникей
кажется, без схемы сети не обойтись :D
Аникей
я не понял
Василий
😐
Василий
я не понял
"устройство пытается обратиться на внешний адрес маршрутизатора из локальной сети, запрос успешно дошел до устройства назначения, однако ответ должен будет вернуться напрямую на устройство, без маршрутизатора. В результате при проверках на устройстве-инициаторе соединения пакет будет отброшен, так как от этого адреса источника он не ждет ответов. Соединение не установится"
Василий
короче то для чего и нужен этот loopback или hairpin NAT
Аникей
так сервер же не в локалке
Аникей
или что?
Михаил
да
сервак2 соответственно в локалке
Аникей
а, тогда про тот, что не в локалке, можно было не писать
Аникей
ну, тогда все просто. Делаем стандартный проброс, но с указанием не порта, смотрящего наружу, а внешнего адреса
Василий
да звучит всё просто, но при настройке почему-то не взлетает как должно)
Аникей
сек
Аникей
я не закончил :D
Аникей
после этого нужно добавить src-nat правило
Аникей
предположим, что веб-сервер на адресе 192.168.100.2, а шлюз 100.1
Аникей
Аникей
и всё
Аникей
это и есть hairpinat
Аникей
Василий
а чем это отличается от обычного ната?