Size: a a a

2021 March 02

ЯR

Я R in MikrotikRus
Да
источник

D

DS in MikrotikRus
странно что не работает
источник

ЯR

Я R in MikrotikRus
DS
странно что не работает
Ну возможно сервис таг не нужен
источник

ЯR

Я R in MikrotikRus
Зависит от того, как организован qinq у встречной стороны
источник

ЯR

Я R in MikrotikRus
DS
странно что не работает
Ну и дебажте сниффером что видно в порту
источник

NC

Nikolay Chapkin in MikrotikRus
Народ, помогите, пож... если не сложно... можно ли сделать так, чтобы при обращении к одному серверу происходила подмена адреса на другой? у меня две сетки, между ними поднят IPSec... в удаленной сетке вырубился один хост, и я хочу подменить все обращения к нему так, чтобы они шли в другую сеть... подсети разные... Пытался сделать правило в Firewall-NAT (dst-nat), но, наверное не туда полез... Аналогичное правило в Bridge-NAT тоже не отрабатывает...
источник

МВ

Максим Вельгач... in MikrotikRus
Dst-nat, всё правильно
источник

МВ

Максим Вельгач... in MikrotikRus
Покажи /ip fi nat export
источник

NC

Nikolay Chapkin in MikrotikRus
Максим Вельгач
Покажи /ip fi nat export
add action=dst-nat chain=dstnat dst-address=192.168.14.51 to-addresses=192.168.24.40
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
источник

МВ

Максим Вельгач... in MikrotikRus
А адрес клиента, с которого обращение идёт?
источник

NC

Nikolay Chapkin in MikrotikRus
Максим Вельгач
А адрес клиента, с которого обращение идёт?
192.168.14.49 я думал - со всех можно, сейчас попробую конкретный установить
источник

МВ

Максим Вельгач... in MikrotikRus
Нет, не надо
источник

МВ

Максим Вельгач... in MikrotikRus
С 14.49 на 14.51 по идее трафик в обход роутера идёт, соответственно в правила не попадает
источник

МВ

Максим Вельгач... in MikrotikRus
Сеть /24 же общая?
источник

NC

Nikolay Chapkin in MikrotikRus
нет... две подсети /26
источник

МВ

Максим Вельгач... in MikrotikRus
Ну всё равно 49 и 51 в одной подсети получаются
источник

NC

Nikolay Chapkin in MikrotikRus
Максим Вельгач
Ну всё равно 49 и 51 в одной подсети получаются
да
источник

NC

Nikolay Chapkin in MikrotikRus
а надо перебросить через ipsec в другую
источник

МВ

Максим Вельгач... in MikrotikRus
Ну вот, ни одно правило не сработает, потому что трафик идёт напрямую
источник

NC

Nikolay Chapkin in MikrotikRus
Максим Вельгач
Ну вот, ни одно правило не сработает, потому что трафик идёт напрямую
я попробовал в удаленном бридже включить опцию "Use IP Firewall"
источник