Size: a a a

2021 March 02

VP

Vladimir Prislonsky in MikrotikRus
Kukushonok Kuzya
Всем привет!
Подскажите пожалуйста, если на внешнем интерфейсе навешана куча белых ip. Как понять, а лучше отрегулировать, с какого адреса он виден миру? )))
префсоурс.
источник

Б

Бахтияр in MikrotikRus
Vladimir Prislonsky
префсоурс.
Угу. Тока метрику правильную укажите.
источник

KK

Kukushonok Kuzya in MikrotikRus
Бахтияр
Он сам и ходит по своим же роутам
вот смотрите что я собственно хочу понять:
eth1 (inet)—->x.x.x.a, x.x.x.b, x.x.x.c, .....
eth2 (на сервера)——>192.168.a.a, 192.168.a.b,  ......
прописано строгое соответствие адрес в адрес (посредством NAT) на всех, кроме x.x.x.a
и вот я подозреваю, что именно этим адресом он и светит в мир
остальное все работает как положено
источник

VP

Vladimir Prislonsky in MikrotikRus
Бахтияр
Угу. Тока метрику правильную укажите.
Не буду. Назло. )
источник

Б

Бахтияр in MikrotikRus
Vladimir Prislonsky
Не буду. Назло. )
Я не вам, я вообще про pref source))
источник

A

Alexander in MikrotikRus
Kukushonok Kuzya
то есть именно по outpu
Не фаервол, а таблица маршрутизации
источник

VP

Vladimir Prislonsky in MikrotikRus
Бахтияр
Я не вам, я вообще про pref source))
А префсоурс не имеет отношения к матрике/дистансу.
источник

Б

Бахтияр in MikrotikRus
Kukushonok Kuzya
вот смотрите что я собственно хочу понять:
eth1 (inet)—->x.x.x.a, x.x.x.b, x.x.x.c, .....
eth2 (на сервера)——>192.168.a.a, 192.168.a.b,  ......
прописано строгое соответствие адрес в адрес (посредством NAT) на всех, кроме x.x.x.a
и вот я подозреваю, что именно этим адресом он и светит в мир
остальное все работает как положено
Что значит светит?
источник

Б

Бахтияр in MikrotikRus
На сервера я так понял вы сделали dst nat. Каждый адрес на каждый сервер.
источник

KK

Kukushonok Kuzya in MikrotikRus
Бахтияр
На сервера я так понял вы сделали dst nat. Каждый адрес на каждый сервер.
ага
источник

Б

Бахтияр in MikrotikRus
Но сервера все равно будут выходить через дефолтный роут.
источник

KK

Kukushonok Kuzya in MikrotikRus
Бахтияр
Но сервера все равно будут выходить через дефолтный роут.
нет
источник

KK

Kukushonok Kuzya in MikrotikRus
Бахтияр
На сервера я так понял вы сделали dst nat. Каждый адрес на каждый сервер.
dst nat и соответственно src nat
источник

A

Alexander in MikrotikRus
Kukushonok Kuzya
dst nat и соответственно src nat
Dst nat и src nat не имеет отношения к таблице маршрутизации
источник

KK

Kukushonok Kuzya in MikrotikRus
это все отлажено и работает )))
у меня ipsec не подымается, и я склонен думать что указываю на удаленной стороне не тот адрес
источник

KK

Kukushonok Kuzya in MikrotikRus
так понятна проблема?
источник

KK

Kukushonok Kuzya in MikrotikRus
в peer
источник

Б

Бахтияр in MikrotikRus
И правильно, у вас сервера отвечают не через тот адрес в который к ним входит, а через тот у которых у них маршрут
источник

KK

Kukushonok Kuzya in MikrotikRus
Бахтияр
И правильно, у вас сервера отвечают не через тот адрес в который к ним входит, а через тот у которых у них маршрут
нет
все правильно они отвечают
источник

Б

Бахтияр in MikrotikRus
Ipsec на микроте или серверах? Я ее могу понять
источник