Size: a a a

2020 November 09

VP

Vladimir Prislonsky in MikrotikRus
Геннадий Павлов
На твоем роутере
Вы запутались. )
источник

VP

Vladimir Prislonsky in MikrotikRus
Обьяснить на пальцах?
источник

ГП

Геннадий Павлов... in MikrotikRus
Если можно ссылкой на вики
источник

ГП

Геннадий Павлов... in MikrotikRus
Я клиента чиню ...
источник

ГП

Геннадий Павлов... in MikrotikRus
Юрика
источник

ГП

Геннадий Павлов... in MikrotikRus
Потом прочту
источник

VP

Vladimir Prislonsky in MikrotikRus
Геннадий Павлов
Если можно ссылкой на вики
У меня нет такой ссылки.  Это совокупность НАТ, пакетфлоу и маршрутизации.
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Bomberman
Правило покажи.
add action=dst-nat chain=dstnat comment="arctica SEVEREN" dst-address=217.197.XXX.XXX dst-port=22,80,443 log=yes protocol=tcp to-addresses=10.0.7.84
источник

VP

Vladimir Prislonsky in MikrotikRus
Геннадий Павлов
Я клиента чиню ...
)
источник

VP

Vladimir Prislonsky in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
Привет. Подскажите, делаю dnat по 443 порту на сайт. У него в access логах ип микротика. Как-то можно ему передавать реальный ип клиента?
Правило dst-nat не меняет IP клиента.
Ищите в правилах src-nat
источник

E

Evgeniy in MikrotikRus
Vladimir Prislonsky
Это делается другим способом.
Владимир, есть ещё кое что)😂
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Vladimir Prislonsky
Правило dst-nat не меняет IP клиента.
Ищите в правилах src-nat
а почему там ? ведь пакет прилетает при DNAT
add action=masquerade chain=srcnat comment="ISP SevernTelecom NAT" out-interface=WAN01_1

SRC
Такой
источник

E

Evgeniy in MikrotikRus
как быть, если тегированный трафик идет с нетегированным аплинком?
источник

ГП

Геннадий Павлов... in MikrotikRus
Работа она такая....
источник

VP

Vladimir Prislonsky in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
а почему там ? ведь пакет прилетает при DNAT
add action=masquerade chain=srcnat comment="ISP SevernTelecom NAT" out-interface=WAN01_1

SRC
Такой
Это правило подменяет соурсадреса локалок на IP инетрфейса роутера, который смотрит в интернет.
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeniy
как быть, если тегированный трафик идет с нетегированным аплинком?
Не понял.
источник

VP

Vladimir Prislonsky in MikrotikRus
Геннадий Павлов
Работа она такая....
Работа же не мешает давать советы и утверждать что они рабочие. )
источник

ГП

Геннадий Павлов... in MikrotikRus
Vladimir Prislonsky
Работа же не мешает давать советы и утверждать что они рабочие. )
Иногда мешает
источник

E

Evgeniy in MikrotikRus
Evgeniy
как быть, если тегированный трафик идет с нетегированным аплинком?
@Prislonsky имеем аплинк, он идёт  в первом порту нетегированнный и там же плывёт тегированный трафик, который надо размазать по бриджу
источник

E

Evgeniy in MikrotikRus
в бридж тут не добавишь первый порт
источник