Andrey
а ната нет(
Глеб
добавь в Action ната галочку чтобы логировать
Глеб
и префикс добавь
Innokentiy
только конфиг не показывай, а то неинтересно
Глеб
пришли show tech-support )
Andrey
круто что ssh из коробки настроен
Andrey
пришли show tech-support )
Глеб, я думал ты "умер", а ты в плену сочеднего чатика
Глеб
а зачем тогда микротик?
Глеб
да не я умер)
Andrey
а зачем тогда микротик?
вифи сроно на работе понадобился, и тут я вспомнил про мум..)
Глеб
и на вифи ты решил поднять нат
Глеб
хммм
Andrey
не корректно настроил to-addresses=
Andrey
конфиг из консоли автоматически схраняется?
Andrey
Добрый день всем! подскажите пож, может ли микротик резать канал UDP или ограничивать доступ по SMB
Nikolai
Если нужно - может
Myname_vladimir
добрый день, мучаюсь какой день, помогите
Myname_vladimir
chain=srcnat action=masquerade src-address=192.168.10.0/24 out-interface-list=ISP_list log=no log-prefix="" chain=dstnat action=dst-nat to-addresses=192.168.10.10 to-ports=3389 protocol=tcp src-address-list=WhiteRDP in-interface-list=ISP_list dst-port=33333 log=yes log-prefix="RDP" chain=dstnat action=dst-nat to-addresses=192.168.10.10 to-ports=80 protocol=tcp in-interface-list=ISP_list dst-port=44444 log=no log-prefix="80_PORT"
Myname_vladimir
chain=input action=mark-connection new-connection-mark=ISP1_conn passthrough=yes in-interface=eth-lan7 log=no log-prefix="" chain=output action=mark-routing new-routing-mark=ISP1-route passthrough=n> connection-mark=ISP1_conn log=no log-prefix=""
Myname_vladimir
в чем конфликт?
Andrey
а если ненужно? не могу попать на шару и коллега жалуется, чито после появления микрота в нашем офисе стало невозможно общение по ватсапу по голосовой связи
Nikolai
Значит, что-то не так настроили
Nikolai
в чем конфликт?
Конфликт чего?
Myname_vladimir
x.x.x.x:44444 пингуется
Myname_vladimir
точней адрес х.х.х.х а вот дальше не заходит пакет
Myname_vladimir
в правите есть что 44444 до 80 прокидывать
Nikolai
А вы с какой стороны проверяете? Изнутри сети из локалки?
Nikolai
Сделайте у правила log=yes. Посмотрите счётчик у правила - нарастает ли? Загляните в лог, фиксируются ли пакеты?
Nikolai
Внутри локалки подключается ли на комп на http://192.168.10.10:80 ?
Danil
Господа подскажите самый простой способ объединения нескольких локалку в одну через инет чтобы ходили броадкасты. Желательно шифрование и чтобы пролежало через нат/мобильный инет. Ну и естественно средствами микротика
Обсессивно беспечное начало основополагающих раздумий
Прокси арп? Или я не верно понимаю?
Danil
Я так понимаю нужен минимум 1 микротика с белой статикой?
Nikolai
Нет, не проксиарп
Nikolai
Да, нуден хотя бы один с белой статикой
Danil
А что именно будет ходить через разных провайдеров из встроенного в микротик?
Danil
IPsec можно поверх любого поднять? Может и простого шифрования хватит. Не сверхкритичная сеть
Nikolai
Зависит от провайдера и его политики пропуска/фильтрации трафикм
Nikolai
Обычный L2TP с базовым шифрованием mppe128 должен спокойно проходить
Danil
SSTP вроде ходит через порт https?
Nikolai
Да
Danil
L2TP сеть будет объединена на уровне L2?
Nikolai
Далее, внутри l2tp/sstp линка нужно назначить внутренние статические IP, и по ним установить EoIP- туннель
Nikolai
Концы туннеля сбриджевать с интерфейсамо ведущими в локалку
Danil
Ясно, пойду гулить в данном направлении
Nikolai
Получается такая "матрешка": EoIP внутри другого туннеля
Nikolai
Но MTU неизбежно сильно понизится
Danil
Т.е. l2tp объединит микротик между собой а уже EoIP даст Л2 сеть?
Nikolai
Да
Danil
А есть где нибудь примеры такого? В материалах МУМов может? Рус/англ
Nikolai
Скорее всего есть. Но я в своей памяти ссылки не храню.
Danil
Ок, спасибо. Поищу
Otto
или прочитайте вику про вплс на оспф с лдп
Илья
Кто нибудь сталкивался с вайфай адаптерами ralink rt3290 ? не хочет подключаться к микротику никак ...
Danil
или прочитайте вику про вплс на оспф с лдп
Это заклинание мне адресовано?
Otto
да
Otto
https://wiki.mikrotik.com/wiki/Manual:MPLSVPLS
Otto
вроде эта
Dmitriy
Если правильно копировал, то найдете ответы на некоторые вопросы
Andrey
Нашёл тока вопросы... неправильно копировали
Dmitriy
А есть где нибудь примеры такого? В материалах МУМов может? Рус/англ
https://www.youtube.com/watch?app=desktop&persist_app=1&noapp=1&v=tILuQ8UjPRU
Danil
Спасибо, будем посмотреть
Moneron 🇷🇺
Но MTU неизбежно сильно понизится
Тот же bcp сильно лучше по mtu
Nikolai
У меня на 6.41 что-то странно ведет себя bcp
Nikolai
Классический глюк - не работает для удаленной сети dhcp-serv на бридже к которому пристыкован туннель
Nikolai
При этом, если dhcp-server сторонний, т.е. не на связывающих микротиках - адреса раздаются в удаленную сеть нормально
Nikolai
Обзор сети по netbios не проверял
Nikolai
Короче - хреновый вариант. Т.к. приходится еще где-то на чем-то поднимать dhcp-server. И лишний, мелкий, кривой длинк в эту тему не прикрутить. Ибо нужен dhcp, который умеет НЕ СЕБЯ объявлять шлюзом
Nikolai
Это не глюк, это фича, я у Яниса спрашивал
А как обстоит дело с браузингом ресурсов виндой? Видятся ли компы в удаленной сети обзором? Я не проверял просто.
Moneron 🇷🇺
Бродкасты между сетями бегают норм. Поэтому дхцп в одной половине сети выдаст адрес клиенту из другой половины. Но на бридже – не катит
Nikolai
Это калечит и делает почти бессмысленной всю красоту решения
FSB_Belarus
а чем не вар dhcp relay поднять?
Nikolai
Вар. Только сдаётся мне (это гипотеза, надо проверять), что при наличии dhcp-server на бридже, будут проблемы с прохождением бродкаста сквозь бридж. Т.к. dhcp-сервер эти самые бродкасты ловит на предмет запроса от клиента.