Size: a a a

2020 November 02

AE

Anton Ezheg in MikrotikRus
Vladimir Prislonsky
Если не приходит дефолт - добавляйте. Что такое "ip в обратную сторону" не понимаю. )
Я неправильно понял, когда перевёл из HEX мне показалось, что адрес записан справа налево😂
источник

AP

Artem Prikhodko in MikrotikRus
Всем здравствуйте - есть dst-nat правило wan-ip:14546->lan-ip:3389 - я правильно понимаю что чтобы drop'ать по порту 14546 - это нужно делать в raw таблице, ибо dst-nat отрабатывается в прероутинге и когда пакет попадает на forward filter у коннекшена dst-port уже 3389?
источник

В

Влад in MikrotikRus
Привет! поднял wareguard на vps’ке, но никогда не работал с микротиком и не могу понять как настроить его в роли клиента.
обновил до 7 версии routeros, добавил интерфейс, дал ip клиента, настроил wireguard сервер на mikrotic, создаю peer, но коннекта до vps нет.

есть какая нибудь дока по этому поводу? буду благодарен
источник

ST

Sergiy Tretyak in MikrotikRus
Artem Prikhodko
Всем здравствуйте - есть dst-nat правило wan-ip:14546->lan-ip:3389 - я правильно понимаю что чтобы drop'ать по порту 14546 - это нужно делать в raw таблице, ибо dst-nat отрабатывается в прероутинге и когда пакет попадает на forward filter у коннекшена dst-port уже 3389?
ну да. но что мешает в фильтре дропать по 3389 и признаку НАТстейт=дстнатед?
источник

AP

Artem Prikhodko in MikrotikRus
Sergiy Tretyak
ну да. но что мешает в фильтре дропать по 3389 и признаку НАТстейт=дстнатед?
Тоже вариант) спасибо)
источник

AE

Anton Ezheg in MikrotikRus
Vladimir Prislonsky
Если не приходит дефолт - добавляйте. Что такое "ip в обратную сторону" не понимаю. )
Всё получилось, спасибо)
источник

VP

Vladimir Prislonsky in MikrotikRus
Anton Ezheg
Всё получилось, спасибо)
Так Вам и надо. )
источник

В

Влад in MikrotikRus
Влад
Привет! поднял wareguard на vps’ке, но никогда не работал с микротиком и не могу понять как настроить его в роли клиента.
обновил до 7 версии routeros, добавил интерфейс, дал ip клиента, настроил wireguard сервер на mikrotic, создаю peer, но коннекта до vps нет.

есть какая нибудь дока по этому поводу? буду благодарен
в итоге подключение произошло, но не до конца.
почему то при wg show на vps нет latest handshake. ну и пинги не ходят. хотя tcpdump показывает движение udp пакетов
iptables при этом на vps выключен, а на mikrotok output accept, то есть до vps icmp должны уходить
источник

В

Влад in MikrotikRus
такая же конфигурация работает при подключении телефона к vps с wireguard server
источник

ВК

Василий К. in MikrotikRus
Коллеги доброго вечера! Использую на chr лицензию Level P1. Существуют ли у нее ограничения по скорости интерфейсов? И если да можно ли установить туда L4/P1, станет ли лучше ?
источник

ВК

Василий К. in MikrotikRus
источник

ГП

Геннадий Павлов... in MikrotikRus
Это то же самое )
источник

ГП

Геннадий Павлов... in MikrotikRus
L4 это для x86
источник

ВК

Василий К. in MikrotikRus
Геннадий Павлов
Это то же самое )
Короче просто обновляться начнет ( Разве? Ставил ее ранее на Disk Lite 5
источник

ГП

Геннадий Павлов... in MikrotikRus
Василий К.
Короче просто обновляться начнет ( Разве? Ставил ее ранее на Disk Lite 5
Я Хз можно ли ее перести на виртуалку, если ставили на железо
источник

ВК

Василий К. in MikrotikRus
Геннадий Павлов
Я Хз можно ли ее перести на виртуалку, если ставили на железо
Не конкретно эту конечно ))
источник

ГП

Геннадий Павлов... in MikrotikRus
Ну L4 это физика, P1 виртуалка
источник

ВК

Василий К. in MikrotikRus
Завалялся ключик
источник

С

Сергей in MikrotikRus
Василий К.
Коллеги доброго вечера! Использую на chr лицензию Level P1. Существуют ли у нее ограничения по скорости интерфейсов? И если да можно ли установить туда L4/P1, станет ли лучше ?
It is limited to 1Gbps upload per interface
https://wiki.mikrotik.com/wiki/Manual:CHR#p1
источник

С

Сергей in MikrotikRus
L4 для железных тазиков
источник