Size: a a a

2020 December 04

ST

Sergiy Tretyak in MikrotikRus
сори, не видел.
а, тоесть манглами маркроутинг по дст.порту делать? ну можно и так
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
сори, не видел.
а, тоесть манглами маркроутинг по дст.порту делать? ну можно и так
Да. Рабочая схема. У меня уже несколько лет работает, даже после добавления у микротика дополнительного сервера.
источник

FF

Fire Fighter in MikrotikRus
Константин
На серверах?
Маршрутизация - двусторонняя штука.
источник

H

Hasper in MikrotikRus
Константин
Да, скорее всего реализую с помощью клоуда, благодарю!
а что сервера.. голой попой  на мороз выставлены ? по уму между микротом и сервером надо vpn и уже на сервер использовать локальные Ip принтеров
источник

VP

Vladimir Prislonsky in MikrotikRus
Hasper
а что сервера.. голой попой  на мороз выставлены ? по уму между микротом и сервером надо vpn и уже на сервер использовать локальные Ip принтеров
Можно в правило дстната добавить src-address, тогда не совсем "на мороз" будет. )
источник

ST

Sergiy Tretyak in MikrotikRus
@Prislonsky ще трішки тебе подістаю.
на щет виланов через бридж(ну типа того кейса у Андрея).
хардвар офлоадинг будет применен если через один порт прилетает тегированый трафик и улетает в другой?  чисто л2 комутация, на роутер этот трафик не предназначен.
источник

ST

Sergiy Tretyak in MikrotikRus
я к чему - получается что при вот такой вот транзитной схеме виланов(когда два куска бродкаста за разными портами) есть резон не делать бридж вилан филтеринг?
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
@Prislonsky ще трішки тебе подістаю.
на щет виланов через бридж(ну типа того кейса у Андрея).
хардвар офлоадинг будет применен если через один порт прилетает тегированый трафик и улетает в другой?  чисто л2 комутация, на роутер этот трафик не предназначен.
Да, конечно. Если не использовать фичи, которые отключают оффлоад, то он будет работать не зависимо от того тегированный трафик там  ходит или нет.
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
я к чему - получается что при вот такой вот транзитной схеме виланов(когда два куска бродкаста за разными портами) есть резон не делать бридж вилан филтеринг?
Если не надо "фильтровать", то - да.
Но тогда сам роутер сможет работать на Л3 только с нетегированным трафиком.
источник

ST

Sergiy Tretyak in MikrotikRus
Сенкс. значит схема Андрея очень упрощается 😊.
источник

H

Hasper in MikrotikRus
Vladimir Prislonsky
Можно в правило дстната добавить src-address, тогда не совсем "на мороз" будет. )
принтера да.. а сервера?
источник

VP

Vladimir Prislonsky in MikrotikRus
Hasper
принтера да.. а сервера?
Я про серверы и говорю.
источник

ST

Sergiy Tretyak in MikrotikRus
Hasper
принтера да.. а сервера?
а за чем там сервера ведь нифига не указано. не факт что они голой жопой 😊. может вполне даже за НАТом
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
а за чем там сервера ведь нифига не указано. не факт что они голой жопой 😊. может вполне даже за НАТом
Я к тому, что в правиле дстната можно указывать в качестве src-address IP серверов. Тогда НАТ для остальных (с мороза) работать не будет.
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Я к тому, что в правиле дстната можно указывать в качестве src-address IP серверов. Тогда НАТ для остальных (с мороза) работать не будет.
да он о защите самих серверов от взлома 😊
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
да он о защите самих серверов от взлома 😊
С чего ты взял? О том, что для серверов есть НАТ не говорилось. Проброс на принтеры.
источник

H

Hasper in MikrotikRus
Sergiy Tretyak
а за чем там сервера ведь нифига не указано. не факт что они голой жопой 😊. может вполне даже за НАТом
а когда нат.. стал фаерволом ?
источник

ST

Sergiy Tretyak in MikrotikRus
Hasper
а когда нат.. стал фаерволом ?
слушай, ты не туда воюешь 😂
источник

ST

Sergiy Tretyak in MikrotikRus
мы щас о микротиках. чего ты о серваках тех вспомнил?
источник

H

Hasper in MikrotikRus
Sergiy Tretyak
мы щас о микротиках. чего ты о серваках тех вспомнил?
да..так проф деформация
источник