Moneron 🇷🇺
Иван отправляется на сутки в р/о за мат в чате
Cumberbatch
Пусть тестит пока. Бывает. :)
Алексей
Алексей
а то в одном чате меня назвали плохими словами, за это утверждение, и сказали что я вообще не шарю в айти :)
Владлен
Народ, а как узнать, работает-ли фаст-патч в туннеле между микротиками?
Алексей
замерить скорость до и после :)
Moneron 🇷🇺
Нагрузить туннель и в ip-settings посмотреть счётчики
Владлен
Владлен
Нашел
Владлен
Спасибо
Cumberbatch
Вопрос. Утверждение. Правильно ли я понимаю что на сегменте который разделён split horizon на интерфейсах кроме центральной точки ставим priority 0?
Maxim
Maxim
Maxim
а с МТ пинг по имени к IPv6-only ресурсам не работает. В чём может быть косяк???
Innokentiy
в линуксовом пинге
Innokentiy
винодвый пинг умный
Innokentiy
линуксовый - дурак
Innokentiy
если ему давать текстовое имя, он его пытается резолвить в А-запись
Maxim
у кого есть ipv6 на мт проверьте пожалуйста
Maxim
Maxim
проблема в МТ?
Innokentiy
фича, а не баг
Innokentiy
в линупсе он low priority уже лет 15
Innokentiy
ну да, еще одна фича
Maxim
пинг это ж такая утилита диагностики... и днс и эхозапрос одним залпом
Maxim
у МТ багтрекера открытого нет? только в саппорт писать?
Данил
вечер добрый. требуется помощь. туплю. необходимо из локалки обращаться к железяке внутри локалки, но по внешнему адресу, подскажите в какую сторону копать
Cumberbatch
Maxim
Данил
про hairpin уже читаю. Вопрос был вызван тем, что на том же zyxel всё работает из коробки и соответственно вопрос: они получается на лету создают такие правила?
Данил
вот и подумал, что hairpin не единственное и не самое простое решение
Cumberbatch
Оно так называется а так оно простое :)
Данил
простое то да, но zyxel, получается на лету генерит правила hairpin для связки ip:port если видит, что обhfщение идёт на его внешний ip. подобное динамическое правило - это круто.
Данил
голой жопой в мир?
Данил
и к тому же такое устройство не одно
Данил
минимум 5
Moneron 🇷🇺
Данил
Я понимаю: сам nat уже костыль. hairpin - это по сути костыль для костыля. Но в теккщих реалиях он жизненно необходим. Вот и возникает вопрос - а в mikrot, хотя бы теоретически, можно впилить такое же динамическое правило?
Cumberbatch
Данил
Ну, а если ближе к практике?
Moneron 🇷🇺
Динамически – сложно. Если только скриптом пытаться реализовать
Данил
Автоматическое создание костылей MT не приемлет))
Владлен
А в этом вашем микротике, в фаерволе, для return можно указать номер правила, с которого нужно продолжать обработку пакета?
Cumberbatch
Нет. Можно джамп ещё один сделать
Cumberbatch
Но бест практик не выходить из джампов
Cumberbatch
Пример?
Владлен
В моем - да. Как насчёт твоего, не знаю.
Владлен
Понял, спс
den
MikroTik — несколько адресов и несколько разных MAC на одном интерфейсе
https://habrahabr.ru/post/338538/
den
Как раз по задачке с забавным провайдером
Владлен
Народ, а как в микротике разрешить входящее подключение от пира в интенете, если с wan-интерфейса разрешено форвардить пакеты только от установленных и связанных соединений? UPnP создает правило dst-nat, но трафик в него не попадает. Если же дописать правило фаервола для порта руками - трафик начинает ходить.
Cumberbatch
Владлен
Владимир
А кто/что такое тошнотик?)))
Сергей
тоншнотик он же негровтык
Владимир
Ааа.... Ещё один еретик
Владлен
Есть микротик, с белым адресом, на нем нат, за натом домашняя сеть. На микротике настроен фаерволл, из пакетов, приходщих на wan-интерфейс, можно форвардить пакеты только от установленных и связанных соединений (related и established). За натом сидит компьютер с запущенным юторентом и включенным в нем upnp. Проброс портов отрабатывает, все хорошо. Но входящие подключения от пира, который хочет стянуть с меня файл, дропается по правилу фаервола для wan-порта. Как запилить автоматическое создание разрешающих правил в фаерволе, после создании dst-nat upnp?
Сергей
пробросить порт мюторрента в локалку
Владлен
Сергей
если он делает проброс почему тогда к хосту в локалке невозможно подключиться?
Владлен
Сергей
upnp и dstnat, кмк работают по разному
Владимир
В слове ничего оскорьительного нет. И Владлен наверняка уже понял ошибку и поправит мессагу
Владлен
Сергей
upnp это не dstnat
Сергей
хорошо )
Владимир
Ок.
Сергей
попробуйте разрешить форвард нью из инета на порт компа с мюторрентом
Innokentiy
Cumberbatch
Есть микротик, с белым адресом, на нем нат, за натом домашняя сеть. На микротике настроен фаерволл, из пакетов, приходщих на wan-интерфейс, можно форвардить пакеты только от установленных и связанных соединений (related и established). За натом сидит компьютер с запущенным юторентом и включенным в нем upnp. Проброс портов отрабатывает, все хорошо. Но входящие подключения от пира, который хочет стянуть с меня файл, дропается по правилу фаервола для wan-порта. Как запилить автоматическое создание разрешающих правил в фаерволе, после создании dst-nat upnp?
Разные события. Пусть ваш комп сам попросить создать такое правило. Т.е ещё один upnp
Владлен
upnp это не dstnat
Повторюсь: из пакетов, которые приходят на ван-интерфейс, можно форвардить только те пакеты, которые относятся к известным микротику соединениям. Если пир, который хочет с меня с тянуть файл, попытается установить новое соединение - соединение будет отброшено, т.к. для ван интерфейса явно указано new connections = drop
Cumberbatch
Владлен
Спасибо.
Cumberbatch
Вот отличный вариант
Cumberbatch
Правильный так же можно сначала разрешить форвард куда надо а остальной форвард запретить.
Cumberbatch
Можно и и инпутом поиграть.
Сергей
в данном случае дропается весь форвад нью, разрешен только естеблишед и релейтед