Size: a a a

2020 October 30

AG

Andrew Gerasyuto in MikrotikRus
дешевле 225 не вижуЭ, но не суть, 2678 всё равно 80$
источник

ST

Sergiy Tretyak in MikrotikRus
Andrew Gerasyuto
дешевле 225 не вижуЭ, но не суть, 2678 всё равно 80$
гиде?\
источник

𝕭

𝕭𝖊𝖗𝖟𝖊𝖗𝖐𝖊𝖗... in MikrotikRus
Энто, если кому интересно - вебинар по стекированию на 802.1br начался
источник

𝕭

𝕭𝖊𝖗𝖟𝖊𝖗𝖐𝖊𝖗... in MikrotikRus
источник

𝕭

𝕭𝖊𝖗𝖟𝖊𝖗𝖐𝖊𝖗... in MikrotikRus
а, тьфу, сорри, влетел не посмотрев закреплённое =(
источник

AD

Aleks Dio in MikrotikRus
𝕭𝖊𝖗𝖟𝖊𝖗𝖐𝖊𝖗
а, тьфу, сорри, влетел не посмотрев закреплённое =(
Как берсерк какой-то прям!
источник

𝕭

𝕭𝖊𝖗𝖟𝖊𝖗𝖐𝖊𝖗... in MikrotikRus
Aleks Dio
Как берсерк какой-то прям!
Засчитано :D
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Привет. Подскажите, пожалуйста.
У меня есть DNAT правило
add action=dst-nat chain=dstnat comment="HTTPS" dst-address=217.197.XXX.XXX dst-port=443 in-interface=WAN01_1 log=yes protocol=tcp to-addresses=10.0.7.138 to-ports=443
Мне нужно, чтобы я мог обращаться к нему не только по внешнему адресу, но и внутри сети (так же на внешний IP перекидывало на нужный DNAT)
источник

ST

Sergiy Tretyak in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
Привет. Подскажите, пожалуйста.
У меня есть DNAT правило
add action=dst-nat chain=dstnat comment="HTTPS" dst-address=217.197.XXX.XXX dst-port=443 in-interface=WAN01_1 log=yes protocol=tcp to-addresses=10.0.7.138 to-ports=443
Мне нужно, чтобы я мог обращаться к нему не только по внешнему адресу, но и внутри сети (так же на внешний IP перекидывало на нужный DNAT)
ин-интерфейс убери
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
спасибо, сейчас попробую
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
не помогло
источник

MM

Maksym Melnyk 🐼 in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
Привет. Подскажите, пожалуйста.
У меня есть DNAT правило
add action=dst-nat chain=dstnat comment="HTTPS" dst-address=217.197.XXX.XXX dst-port=443 in-interface=WAN01_1 log=yes protocol=tcp to-addresses=10.0.7.138 to-ports=443
Мне нужно, чтобы я мог обращаться к нему не только по внешнему адресу, но и внутри сети (так же на внешний IP перекидывало на нужный DNAT)
haarpin nat или локально в днс
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
ну кейс какой. внешний IP прописан на внешних днс, внутр на внутренних. когда пользователь подключается к впн сети, то у него не обновляются dns записи. он ломится на внешний ип, получает refuse. как понимаю затык именно в том, что у меня внешний IP не DNATит внутри сети
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
а dst-nat сменить на  netmap  не поможет ?
источник

AD

Aleks Dio in MikrotikRus
in-interface
источник

ST

Sergiy Tretyak in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
ну кейс какой. внешний IP прописан на внешних днс, внутр на внутренних. когда пользователь подключается к впн сети, то у него не обновляются dns записи. он ломится на внешний ип, получает refuse. как понимаю затык именно в том, что у меня внешний IP не DNATит внутри сети
если он подключается к впн то он один хрен идет через внешку с айпишки ВПН-сервака же
источник

AD

Aleks Dio in MikrotikRus
Sergiy Tretyak
если он подключается к впн то он один хрен идет через внешку с айпишки ВПН-сервака же
А если впн сервак на самом микротике поднят?
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Aleks Dio
in-interface
я убралadd action=dst-nat chain=dstnat comment=HTTPS dst-address=217.197.XXX.XXX dst-port=22,80,443 log=yes protocol=tcp to-addresses=10.0.7.84
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Aleks Dio
А если впн сервак на самом микротике поднят?
нет, до него тоже dnat
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Sergiy Tretyak
если он подключается к впн то он один хрен идет через внешку с айпишки ВПН-сервака же
он идет с ип как раз этого микротика (точнее одного из его ип внешних)
источник