Size: a a a

2020 November 03

PG

Pavel Galkin in MikrotikRus
или еще немного поработаем? :)
источник

🐈М

🐈R14 Матраскин... in MikrotikRus
Подскажите, почему может не работать правило...
В WAN приходит белая статика от прова.

/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
   ipsec-policy=out,none out-interface-list=WAN
add action=netmap chain=dstnat dst-port=42784 in-interface=ether1 log=yes \
   log-prefix=22_-_- protocol=tcp to-addresses=192.168.1.3 to-ports=22

Остальное все по defconf
источник

ST

Sergiy Tretyak in MikrotikRus
🐈R14 Матраскин
Подскажите, почему может не работать правило...
В WAN приходит белая статика от прова.

/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
   ipsec-policy=out,none out-interface-list=WAN
add action=netmap chain=dstnat dst-port=42784 in-interface=ether1 log=yes \
   log-prefix=22_-_- protocol=tcp to-addresses=192.168.1.3 to-ports=22

Остальное все по defconf
а статистика по правилу растет?
источник

ST

Sergiy Tretyak in MikrotikRus
форвард в локалку разрешен?
источник

ST

Sergiy Tretyak in MikrotikRus
а то вроде форварод в локалку дропает в дефконфиге
источник

🐈М

🐈R14 Матраскин... in MikrotikRus
Sergiy Tretyak
а то вроде форварод в локалку дропает в дефконфиге
Выключал дроп. Всё равно не пашет.
источник

k

kin63camapa in MikrotikRus
как в винбоксе сделать чтоб масштаб всегда 100% был?
источник

A

Alexey in MikrotikRus
🐈R14 Матраскин
Выключал дроп. Всё равно не пашет.
Фаер на линуксе блочит навернне
источник

🐈М

🐈R14 Матраскин... in MikrotikRus
Alexey
Фаер на линуксе блочит навернне
Внутри локалки пашет нормально.
источник

k

kin63camapa in MikrotikRus
капсман чот мозг трахает приехол на клиента вафля есть инета в ней нет, dhcp адрес не дает передернул точку все завелось
источник

k

kin63camapa in MikrotikRus
как стабильнее капс клиент по ip или по интерфейсу?
источник

DE

Danil Evseev in MikrotikRus
Добрый вечер всем) Подскажите, пожалуйста, м.б. кто-то уже пробовал обновлять SNR коммутаторы с использованием option67 на микротах
Добавил в Options нужный code с его value в ковычках одинарных, но не работает(
Хочу сделать по аналогии манов тут: https://nag.wiki/pages/viewpage.action?pageId=1212748 только на микротике
Спасибо за внимание :)
источник

🐈М

🐈R14 Матраскин... in MikrotikRus
Sergiy Tretyak
форвард в локалку разрешен?
источник

ST

Sergiy Tretyak in MikrotikRus
🐈R14 Матраскин
Внутри локалки пашет нормально.
ну так и маскарадь трафик от микротика к SSH-СЕРВАКУ , он походу принимает конекті только от своей локалки
источник

VP

Vladimir Prislonsky in MikrotikRus
Айпи на бридж перевесьте
источник

🐈М

🐈R14 Матраскин... in MikrotikRus
Vladimir Prislonsky
Айпи на бридж перевесьте
Не успел еще)
источник

ST

Sergiy Tretyak in MikrotikRus
kin63camapa
как стабильнее капс клиент по ip или по интерфейсу?
ИМХО по айпи стабильней. Ибо не доверяю я всяким дискавери. А указание конкретной айпишки оставляет куда меньше места дуристике клиента
источник

VP

Vladimir Prislonsky in MikrotikRus
🐈R14 Матраскин
Не успел еще)
На ether1 определитесь - статика у Вас или дхцп
Дроп инвалидов на форварде стоит не на своем месте. Или уберите (что при таком фаерволле небезопасно) или передвиньте, где было.
источник

KK

Koss Kos in MikrotikRus
может кто-то поможет, кто сталкивался) астериск чет не хочет подключаться  к  2.2.2.2. (504 Server Time-out)
источник

KK

Koss Kos in MikrotikRus
пинг с астера на 2.2.2.2 проходит по правильному маршруту, через гре
источник