Size: a a a

2020 May 27

c.

comandor . in MikrotikRus
Local no , всё работает ,но wланы в xs
источник

VP

Vladimir Prislonsky in MikrotikRus
comandor .
Local no , всё работает ,но wланы в xs
)))
источник

ДТ

Дмитрий Тарантов... in MikrotikRus
next89 89
в фв - запретить форвард от одной сети к другой
так и сделал в итоге. не завелся hairpin
источник

n8

next89 89 in MikrotikRus
Переслано от next89 89
а "изолировал" как?
сделай исключение для него в файрволе, да в днсе напиши -
10.0.2.24 твой.сайт
источник

n8

next89 89 in MikrotikRus
и не нужен будет hairpin
источник

n8

next89 89 in MikrotikRus
и не забудь выше запрета разрешение сделать dst для ипа 10.0.2.24
источник

n8

next89 89 in MikrotikRus
иногда приходилось слышать недоуменный вопрос - а что в файрволе правила срабатывают по порядку?
источник

n8

next89 89 in MikrotikRus
да блин, так и есть
источник

OR

Oleksandr Raievskyi in MikrotikRus
Народ, мучаюсь с подключением между mikrotik и cisco asa. Нужно сделать полноценный site-to-site, НО за cisco asa находится две подсети, которые мне нужно увидеть. К сожалению условия диктуют извне. На скриншоте 10.1.27.0/24 моя локалка и 192.168.*.* - локалки за cisco asa.
Форумы гласят, что при использовании level=unique должно работать, но по факту заставить работать выходит только одну из них. В дальнейшем, насколько мне известно, нужно еще и маршрутизацию будет строить. Кто выручит советом как побороть? Повторюсь, условия на такой тип подключения диктуют извне и изменить это нельзя.
источник

OR

Oleksandr Raievskyi in MikrotikRus
кстати с таким типом подключения, я по идее должен увидеть их сети как directly connected, но по факту этого нет
источник

VP

Vladimir Prislonsky in MikrotikRus
Oleksandr Raievskyi
кстати с таким типом подключения, я по идее должен увидеть их сети как directly connected, но по факту этого нет
Нет, не должны.
источник

OR

Oleksandr Raievskyi in MikrotikRus
и все же, как выполнить такой таск?
источник

x

xcme in MikrotikRus
Я пытался и именно с ASA у меня не вышло. Все поднимается, но вижу только саму ASA. Плюнул и поднял с обычным сиско-роутером. Думаю однажды еще попробовать, если будет скучно.
источник

VP

Vladimir Prislonsky in MikrotikRus
Oleksandr Raievskyi
и все же, как выполнить такой таск?
Думаю ,что с Вашей стороны все сделано. Дальше нужно смотреть логи. Микротик с АСА нормально дружат в сайт-ту сайт схеме в туннельном режиме.
источник

OR

Oleksandr Raievskyi in MikrotikRus
Vladimir Prislonsky
Думаю ,что с Вашей стороны все сделано. Дальше нужно смотреть логи. Микротик с АСА нормально дружат в сайт-ту сайт схеме в туннельном режиме.
даже когда несколько сетей?
источник

OR

Oleksandr Raievskyi in MikrotikRus
ибо с их стороны был следующий закидон, цитирую
источник

OR

Oleksandr Raievskyi in MikrotikRus
There is a split tunnelling option that needs to be checked in order to see both SA up in the same time – please make sure this is enabled, otherwise you will not be able to see/use both networks in the same time.
источник

OR

Oleksandr Raievskyi in MikrotikRus
примеры в инете как сделать сплит тунель для доступа к нескольким подсетям так и не нашел... пробовал сам шаманить что-то с config mode, но было похоже на хождение во тьме...
а время блин поджимает, в пятницу уже нужно сдать
источник

C

Cthulhu in MikrotikRus
Rustem Zamiloff
спасибо за поддержку :)
Не за что.
источник

RZ

Rustem Zamiloff in MikrotikRus
источник