Size: a a a

2020 October 29

🐣В

🐣 Вуки in MikrotikRus
например:
vlan 10 - 1.1.1.1
vlan 20 - 2.2.2.2
источник

🐣В

🐣 Вуки in MikrotikRus
Alexandr Vasilev
сабинтерфейсам
они же тоже должны быть в бридже?
источник

т

тупиковое L3-устройс... in MikrotikRus
что в ip - addresses укажете для них то и будет
источник

AV

Alexandr Vasilev in MikrotikRus
🐣 Вуки
и тогда у каждого vlan будет свой адрес?
да. посмотрите статью на wiki про vlan и bridge. там и примеры есть
источник

🐣В

🐣 Вуки in MikrotikRus
Alexandr Vasilev
да. посмотрите статью на wiki про vlan и bridge. там и примеры есть
там непонятно(
источник

AP

Artem Prikhodko in MikrotikRus
Доброго дня. А можно ли как-то добавлять ip-адрес vpn-клиентов в динамические адрес-листы без скриптов? Чтобы при подключении ip человека попадал в определенный адрес-лист на 1 час к примеру. Я так понимаю посредством настройки profile для каждого клиента отдельно можно добавить ip в адрес-лист на время жизни VPN-сессии, а вот временные рамки можно как-то задать иначе?
источник

AV

Alexandr Vasilev in MikrotikRus
🐣 Вуки
там непонятно(
как вариант посмотрите вебинар Романа Козлова про VLAN. он там рассказывает что и зачем нужно
источник

🐣В

🐣 Вуки in MikrotikRus
Alexandr Vasilev
как вариант посмотрите вебинар Романа Козлова про VLAN. он там рассказывает что и зачем нужно
а можно ссылочку?)
источник

SG

Sergey Gagarin in MikrotikRus
Artem Prikhodko
Доброго дня. А можно ли как-то добавлять ip-адрес vpn-клиентов в динамические адрес-листы без скриптов? Чтобы при подключении ip человека попадал в определенный адрес-лист на 1 час к примеру. Я так понимаю посредством настройки profile для каждого клиента отдельно можно добавить ip в адрес-лист на время жизни VPN-сессии, а вот временные рамки можно как-то задать иначе?
правило в фв для добавлять в ацл все new established?
источник

AP

Artem Prikhodko in MikrotikRus
Sergey Gagarin
правило в фв для добавлять в ацл все new established?
Пасиб. Совсем что-то затупил)
источник

SG

Sergey Gagarin in MikrotikRus
action - add src to address list, я так понимаю
источник

🐣В

🐣 Вуки in MikrotikRus
Alexandr Vasilev
как вариант посмотрите вебинар Романа Козлова про VLAN. он там рассказывает что и зачем нужно
YouTube
VLAN на Mikrotik: принципы работы и стыковка с другими свичами
VLAN - замечательная технология, позволяющая по одному физическому соединению пропускать несколько различных L2 сетей. С помощью VLAN вы можете "нарезать" один коммутатор на несколько виртуальных, устройства, подключенные в которые, смогут обмениваться трафиком только в пределах "своего" VLAN-а. VLAN используется: Для сегментации сетей Для обеспечения безопасности Для разделения на сеть передачи данных и сеть IP-телефонии И для множества других применений На вебинаре мы разберем, как устроена технология 802.1Q (VLAN) и как это настраивается на Mikrotik. Также мы настроим подключение Mikrotik к Cisco Catalyst и Mikrotik к оборудованию D-Link.

Презентация
https://www.slideshare.net/mikrotik-training/vlan-mikrotik

Не всегда на вебинарах все идет как надо - на этом вебинаре я забыл включить интерфейс vlan на cisco, а после включения - она совсем зависла.

Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain
источник

AV

Alexandr Vasilev in MikrotikRus
да. но возможно там два вебинара, один старый, а второй более свежий где парадигма сменилась, там как раз про вланы на бриджах
источник

VP

Vladimir Prislonsky in MikrotikRus
Artem Prikhodko
Доброго дня. А можно ли как-то добавлять ip-адрес vpn-клиентов в динамические адрес-листы без скриптов? Чтобы при подключении ip человека попадал в определенный адрес-лист на 1 час к примеру. Я так понимаю посредством настройки profile для каждого клиента отдельно можно добавить ip в адрес-лист на время жизни VPN-сессии, а вот временные рамки можно как-то задать иначе?
Если не секрет, какую задачу Вы хотите решить, таким способом?
источник

AP

Artem Prikhodko in MikrotikRus
Vladimir Prislonsky
Если не секрет, какую задачу Вы хотите решить, таким способом?
Чтобы вывесить наружу RDP, но только для тех кто подключен к VPN. Речь о remoteapp для удаленных филиалов не имеющих статики. Сам RDP не хочется гонять по VPN, но таким образом отрубить не авторизованные подключения хочентся
источник

Y

Yacudzer in MikrotikRus
Artem Prikhodko
Чтобы вывесить наружу RDP, но только для тех кто подключен к VPN. Речь о remoteapp для удаленных филиалов не имеющих статики. Сам RDP не хочется гонять по VPN, но таким образом отрубить не авторизованные подключения хочентся
Чем RDP через VPN не угодил?
источник

YG

Yura Gaidaenko in MikrotikRus
Artem Prikhodko
Чтобы вывесить наружу RDP, но только для тех кто подключен к VPN. Речь о remoteapp для удаленных филиалов не имеющих статики. Сам RDP не хочется гонять по VPN, но таким образом отрубить не авторизованные подключения хочентся
Может RD Gateway поможет
источник

Aндрей Тащи in MikrotikRus
RDP over TLS
источник

Aндрей Тащи in MikrotikRus
при помощи настроек локальной ГП
источник

Aндрей Тащи in MikrotikRus
на машине к которой подключаешься
источник