Size: a a a

2021 March 02

Ч

Человек посередине... in MikrotikRus
Vladimir Prislonsky
Проверьте остальное. В том числе и дискавери.
Владимир, похоже вы правы. Изменил Discovery Settings - проблема ушла.
У меня еще такой вопрос.
Как я понимаю, Discovery обнаруживал себя на всех интерфейсах.
Но на самом бридже и на единственном его порту ether1 был включен ingress-filtering=yes, frame-types=admit-only-vlan-tagged
и прописан PVID=100
И как я понимаю Discovery трафик отправлялся без тега. (раз он обнаруживался на гибридном порту в untagged 300 вилане)
Это такое поведение, получается, у микротика?
источник

VP

Vladimir Prislonsky in MikrotikRus
Человек посередине
Владимир, похоже вы правы. Изменил Discovery Settings - проблема ушла.
У меня еще такой вопрос.
Как я понимаю, Discovery обнаруживал себя на всех интерфейсах.
Но на самом бридже и на единственном его порту ether1 был включен ingress-filtering=yes, frame-types=admit-only-vlan-tagged
и прописан PVID=100
И как я понимаю Discovery трафик отправлялся без тега. (раз он обнаруживался на гибридном порту в untagged 300 вилане)
Это такое поведение, получается, у микротика?
Так конкретно я не проверял, но похоже на то.
источник

Ч

Человек посередине... in MikrotikRus
Vladimir Prislonsky
Так конкретно я не проверял, но похоже на то.
понял! Еще раз большое спасибо!
Всем спасибо!
источник

ВМ

Владимир Морозов... in MikrotikRus
а как тут порт указать?
источник

ВМ

Владимир Морозов... in MikrotikRus
источник

H

Henry in MikrotikRus
из терминала /system telnet адрес порт
источник

ВМ

Владимир Морозов... in MikrotikRus
Вот оно что. Я а тыкался в tools и там был только mac-telnet
источник

NI

Nikolay Ispaniuk [ S... in MikrotikRus
Коллеги из "Цифрового диалога", филиала РнД здесь есть?
источник

J

JIexa in MikrotikRus
Комрады, помогите плиз разобраться почему dst-nat не идёт.
Есть пачка вланов на микроте, микрот в некоторых вланах имеет свой интерфейс, я делаю проброс на один адрес из влана микрота, но чёт не работает)
/interface vlan
add interface=ether7 name=vlan119 vlan-id=119
/ip address
add address=10.60.119.25/24 interface=vlan119 network=10.60.119.0
/ip firewall nat
add action=dst-nat chain=dstnat comment=EXCHANGE dst-address=ISP_IP dst-port=80,443,25,143,993,465 protocol=tcp to-addresses=10.60.119.7

Чо не так?
источник

B

B in MikrotikRus
Владимир Морозов
а как тут порт указать?
Из терминала через пробел
источник

FF

Fire Fighter in MikrotikRus
JIexa
Комрады, помогите плиз разобраться почему dst-nat не идёт.
Есть пачка вланов на микроте, микрот в некоторых вланах имеет свой интерфейс, я делаю проброс на один адрес из влана микрота, но чёт не работает)
/interface vlan
add interface=ether7 name=vlan119 vlan-id=119
/ip address
add address=10.60.119.25/24 interface=vlan119 network=10.60.119.0
/ip firewall nat
add action=dst-nat chain=dstnat comment=EXCHANGE dst-address=ISP_IP dst-port=80,443,25,143,993,465 protocol=tcp to-addresses=10.60.119.7

Чо не так?
А как понял что правило не работает?
источник

J

JIexa in MikrotikRus
Fire Fighter
А как понял что правило не работает?
Ну соединения нет)
источник

J

JIexa in MikrotikRus
Мне кажется надо эзер 1, где висит внешний адрес как то связать с моим 119 вланом, но я не знаю как
источник

В

Вячеслав in MikrotikRus
Ettercap
Проблема с huawei e3372h-320 решается обновлением до 7beta и последующим даунгрейдом на 6-ю версию. После этого модем работает стабильно на 6-й.
Спасибо.
источник

В

Вячеслав in MikrotikRus
Alexander
Спасибо за совет, попробую! ☺️
Не пробовали ?
источник

J

JIexa in MikrotikRus
@bonifazi помогай давай)
источник

B

B in MikrotikRus
я воль
источник

VB

V B in MikrotikRus
JIexa
Комрады, помогите плиз разобраться почему dst-nat не идёт.
Есть пачка вланов на микроте, микрот в некоторых вланах имеет свой интерфейс, я делаю проброс на один адрес из влана микрота, но чёт не работает)
/interface vlan
add interface=ether7 name=vlan119 vlan-id=119
/ip address
add address=10.60.119.25/24 interface=vlan119 network=10.60.119.0
/ip firewall nat
add action=dst-nat chain=dstnat comment=EXCHANGE dst-address=ISP_IP dst-port=80,443,25,143,993,465 protocol=tcp to-addresses=10.60.119.7

Чо не так?
может фаервол?
источник

J

JIexa in MikrotikRus
V B
может фаервол?
Дст-нат работает до файервола
источник

VB

V B in MikrotikRus
JIexa
Дст-нат работает до файервола
а фаервол потом нет?
источник