Size: a a a

2020 December 01

ST

Sergiy Tretyak in MikrotikRus
тоесть адрес свой внутри впн-интерфейса
источник

M(

MIT/Yardanico (alt) in MikrotikRus
/ip firewall nat add chain=srcnat action=masquerade out-interface=pptp-out1
источник

M(

MIT/Yardanico (alt) in MikrotikRus
Разве не просто это?
источник

M(

MIT/Yardanico (alt) in MikrotikRus
Sergiy Tretyak
короче, ставь тупо маскарадинг и не мучайся 😊
^
источник

ST

Sergiy Tretyak in MikrotikRus
а днс тут причем
источник

ST

Sergiy Tretyak in MikrotikRus
https://t.me/MikRoFlood короче, все вопросы сильно не по теме - обсуждать там 😊
источник

ДР

Дмитрий Ратников... in MikrotikRus
Коллеги, добрый день. Подскажите как отключить запись в лог попытки неудачной авторизации пользователя на впн?
Уволили человека, учётку заблокировали, но где-то на каком-то роутере настроен его впн и постоянно засирает логи.
источник

S

S in MikrotikRus
Дмитрий Ратников
Коллеги, добрый день. Подскажите как отключить запись в лог попытки неудачной авторизации пользователя на впн?
Уволили человека, учётку заблокировали, но где-то на каком-то роутере настроен его впн и постоянно засирает логи.
заблочте тот роутер по IP
источник

S

S in MikrotikRus
или через списки если 2-3 коннектнулься за пару минут, отлетел в бан
источник

ДР

Дмитрий Ратников... in MikrotikRus
S
или через списки если 2-3 коннектнулься за пару минут, отлетел в бан
о! а вот это идея. Вот бы еще нагуглить как это сделать без скриптов
источник

S

S in MikrotikRus
Дмитрий Ратников
о! а вот это идея. Вот бы еще нагуглить как это сделать без скриптов
легко =)
источник

ДР

Дмитрий Ратников... in MikrotikRus
S
легко =)
Можно меня пнуть в соответствующем направлении?
источник

S

S in MikrotikRus
Дмитрий Ратников
Можно меня пнуть в соответствующем направлении?
кинул в лс правила
источник

S

S in MikrotikRus
1 для винбокса
источник

S

S in MikrotikRus
2 для опенвпн
источник

ДР

Дмитрий Ратников... in MikrotikRus
S
1 для винбокса
Спасибо
источник

DM

Darkkot Mrrrrr in MikrotikRus
Добрый день. Задача для меня нетривиальная, с телефонией и VLAN толком не работал,поэтому прошу сильно не пинать.
Задача следущая - переходим на ip телефонию от ростелекома. Asterisk стоит на ubuntu на отдельной машине, воткнут в 5 порт микротика. на 1 порту настроено PPPOE от них же. От ростелекома получены данные номеров, логинов, паролей и SIP-сервера. Собственно с этим проблем нет, подобную схему я настраивал и все работает. Вся проблема, что сервер имеет не публичный ip  адрес, а внутренний от ростелекома, и они дают дополнительные настройки вида VLAN sip номер такой то, сеть для доступа 172.16.3.144/29, ваш адрес XXX.XX.X.XXX,маска 255.255.255.248, шлюз 172.16.3.145 и просят обязательно выставить маркировку трафика DSCP либо 46, либо ef. Прошу подсказать, что со всем этим делать.
источник

S

S in MikrotikRus
я неработал с рт сип, но думаю что похоже
источник

S

S in MikrotikRus
надо на 1 порт добавить VLAN с номером который они указали, на него в адрессах указать IP и маску, и в роут добавить IP к шлюзу *.145 или какой указан
источник

S

S in MikrotikRus
и не забыть добавить правила маскарада для новых VLAN
источник