Size: a a a

2020 November 09

ИБ

Иван Балакин... in MikrotikRus
Создаёшь интерфейс влан, пихаешь его в бридж
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Vladimir Prislonsky
Это правило подменяет соурсадреса локалок на IP инетрфейса роутера, который смотрит в интернет.
и как мне исправить ?
источник

E

Evgeniy in MikrotikRus
Иван Балакин
Создаёшь интерфейс влан, пихаешь его в бридж
он же прибит к порту интерфейс влан
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeniy
@Prislonsky имеем аплинк, он идёт  в первом порту нетегированнный и там же плывёт тегированный трафик, который надо размазать по бриджу
Это нормально.
Грубо говоря при заходе в этот интерфейс трафик без тега для бриджа представлен в виде влана с "номером" соответствующим pvid порта, а трафик с тегом, собственно имеет "номер" самого тега. Что Вас смущает?
источник

E

Evgeniy in MikrotikRus
Vladimir Prislonsky
Это нормально.
Грубо говоря при заходе в этот интерфейс трафик без тега для бриджа представлен в виде влана с "номером" соответствующим pvid порта, а трафик с тегом, собственно имеет "номер" самого тега. Что Вас смущает?
добавление к бриджу общему
источник

E

Evgeniy in MikrotikRus
ьез него маршрутизации нет, а с ним всё валится
источник

VP

Vladimir Prislonsky in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
и как мне исправить ?
Что именно исправить? Вы не должны выходить в интернет с соурсадресом отличным от того, который Вам выдал(от Вас ждет)  провайдер.
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeniy
добавление к бриджу общему
В бридже у Вас физический порт. А вланами уже рулит сам бридж. На основе настроек. Можете задачу/вопрос конкретизировать?
источник

VP

Vladimir Prislonsky in MikrotikRus
Иван Балакин
Создаёшь интерфейс влан, пихаешь его в бридж
Это так себе совет. )
источник

ИБ

Иван Балакин... in MikrotikRus
А то, это вроде даже в примерах мисконфига в вики указано
источник

VP

Vladimir Prislonsky in MikrotikRus
Иван Балакин
А то, это вроде даже в примерах мисконфига в вики указано
угу. )
источник

E

Evgeniy in MikrotikRus
Vladimir Prislonsky
В бридже у Вас физический порт. А вланами уже рулит сам бридж. На основе настроек. Можете задачу/вопрос конкретизировать?
если я добавляю порт в бридж, по аналогии с прошлыми, то тваливается дхцп на первом порту, что является аплинком
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in MikrotikRus
Vladimir Prislonsky
Что именно исправить? Вы не должны выходить в интернет с соурсадресом отличным от того, который Вам выдал(от Вас ждет)  провайдер.
Ну у меня на микротике несколько внешних IP, которые ходят через один шлюз. На один из IP я вешаю правило DNAT, которое прокинуто на apache2. Вот мне нужно в его логах получать реальные IP клиентов
источник

B

Bomberman in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
Ну у меня на микротике несколько внешних IP, которые ходят через один шлюз. На один из IP я вешаю правило DNAT, которое прокинуто на apache2. Вот мне нужно в его логах получать реальные IP клиентов
Syslog-сервер поднять и там логировать
источник

E

Evgeniy in MikrotikRus
Иван Балакин
А то, это вроде даже в примерах мисконфига в вики указано
ткни в вики, в описании только видосики
источник

E

Evgeniy in MikrotikRus
где лежит
источник

ИБ

Иван Балакин... in MikrotikRus
источник

ИБ

Иван Балакин... in MikrotikRus
Как можно сделать, но ненадопожалуйста
источник

VP

Vladimir Prislonsky in MikrotikRus
Андрей ℕ∅ℝↁ Щеглов
Ну у меня на микротике несколько внешних IP, которые ходят через один шлюз. На один из IP я вешаю правило DNAT, которое прокинуто на apache2. Вот мне нужно в его логах получать реальные IP клиентов
Я же Вам и говорю - правило dnat НЕ МЕНЯЕТ IP приходящего пакета.
Ели у Вас IP меняется на IP LAN интерфейса роутера, то ищите ответственное за это правило srcnat
источник

ИБ

Иван Балакин... in MikrotikRus
Вот тут как надо, для своего кейса дальше уж сам
https://wiki.mikrotik.com/wiki/Vlans_on_Mikrotik_environment
источник