Size: a a a

2020 May 28

RP

Roman Polukhin in MikrotikRus
🇷🇺Dmitry🇮🇪🇩🇪
всем привет
можно ли на микротиках сделать так, что бы при отвале одного из двух каналов в интернет не рвались тсп коннекты?
С самого МТ установленные?
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
не
источник

RP

Roman Polukhin in MikrotikRus
Но есть NAT?
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
еще ничего нет
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
есть чел, который очень нервничает когда у него коннекты рвутся до сервака
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
он готов купить микротик или софтину или еще что
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
с его ноутбука не должны коннекты рваться
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
до определенного сервера
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
он часто катается в места, где интернет плохой
источник

I

Ivan in MikrotikRus
🇷🇺Dmitry🇮🇪🇩🇪
он часто катается в места, где интернет плохой
тут ansible поможет, тот который из научной фантастики
источник

RP

Roman Polukhin in MikrotikRus
Я конечно не гуру MT, но если не будет NAT, то МТ должно быть всё равно, что там происходит с его каналами в Интернет, он всего лишь пакеты маршрутизирует и отслеживает состояние соединений для фаервола.

Если будет NAT, то очевидно, что в connection tracking table будут записи с src IP который он поместит в заголовок пакета после трансляции сетевых адресов и тут уже только сбрасывать состояние соединения.
источник

И@

Илья @angel_form in MikrotikRus
скажите как “правильнее”: для отправки в vpn запрещенки в адрес листе сразу манглом вешать метку для роут марк или сначала подкрашивать коннект и по нему вешать роут марку?
на курсах (уже забыл) вроде гороворили сначала красить? или это только для лучшего понимания connection tracker-а?
источник

ГП

Геннадий Павлов... in MikrotikRus
К серверу пришел запрос с 1го адреса, и тут же клиент хочет с другого адреса
источник

ГП

Геннадий Павлов... in MikrotikRus
Сервер отвечает на старые запросы, и в никуда
источник

ГП

Геннадий Павлов... in MikrotikRus
При чем тут микротик, отсутствие ната и т.д.?
источник

RP

Roman Polukhin in MikrotikRus
Геннадий Павлов
При чем тут микротик, отсутствие ната и т.д.?
src адрес узла установившего TCP сессию не меняется, меняется адрес интерфейса МТ
источник

ГП

Геннадий Павлов... in MikrotikRus
Почему не меняется то?
источник

RP

Roman Polukhin in MikrotikRus
Если нет NAT, то почему он должен поменяться
источник

F

Fly in MikrotikRus
Илья @angel_form
скажите как “правильнее”: для отправки в vpn запрещенки в адрес листе сразу манглом вешать метку для роут марк или сначала подкрашивать коннект и по нему вешать роут марку?
на курсах (уже забыл) вроде гороворили сначала красить? или это только для лучшего понимания connection tracker-а?
Можно сразу
источник

🇷

🇷🇺Dmitry🇮🇪🇩🇪... in MikrotikRus
можно поставить микрот(без ната)->два туннеля->микрот/сервер
источник