Size: a a a

2021 March 03

F

Fly in MikrotikRus
Kukushonok Kuzya
блин, через wine захлопывается winbox когда policy открываю. Никто не сталкивался?
Мб свежий винбокс взять?
источник

KK

Kukushonok Kuzya in MikrotikRus
Fly
Мб свежий винбокс взять?
да все попробовал
источник

KK

Kukushonok Kuzya in MikrotikRus
wine нужно поковырять
источник

KK

Kukushonok Kuzya in MikrotikRus
Vladimir Prislonsky
src и dst адреса. И проброс порта на сервер для айписека не нужен.
Проброс это для остального обычного трафика. ipsec только для одного
источник

VP

Vladimir Prislonsky in MikrotikRus
Kukushonok Kuzya
Проброс это для остального обычного трафика. ipsec только для одного
Если проброс на адресе пира, то будет мешать.
источник

KK

Kukushonok Kuzya in MikrotikRus
Vladimir Prislonsky
Если проброс на адресе пира, то будет мешать.
нет не на адресе пира, а на свободном адресе на интерфейсе. Я его специально для пиров оставляю
источник

AD

Alexey Drinkin in MikrotikRus
Подскажите неумному :)
В микротик hAP Lite приходит на порт 1 микс из untagged и tagged
Если микротику сказать сделай DHCP client на ether1 то этот ether1 отлично цепляет адрес из нетегированного
Но стоит сделать bridge из ether1 ether2 итд
и уже попытаться бриджом получить адрес по DHCP то searching и ничего не работает.

Где я наступил на грабли ? :)
источник

AD

Alexey Drinkin in MikrotikRus
задача собственно на два порта нетегированный трафик вывести, на другие два тегированный в режиме acсess
источник

AD

Alexey Drinkin in MikrotikRus
источник

AV

Alexandr Vasilev in MikrotikRus
а запустите dhcp клиент на бридже и посмотрите что будет )
источник

VB

V B in MikrotikRus
Kukushonok Kuzya
add action=dst-nat chain=dstnat dst-address=x.x.x.61 in-interface=ether1 protocol=tcp to-addresses=192.168.36.11
add action=src-nat chain=srcnat out-interface=ether1 src-address=192.168.36.11 to-addresses=x.x.x.61
add action=masquerade chain=srcnat ipsec-policy=out,none out-interface=ether1

это нат
вот мне нужно, что-бы 192.168.36.11 был доступен через ipsec соседу
еще надо fasttrack оключить или исключить из него то, что под ipsec попадает
источник

KK

Kukushonok Kuzya in MikrotikRus
V B
еще надо fasttrack оключить или исключить из него то, что под ipsec попадает
типа как у меня в маскараде?  ipsec-policy=out,none
источник

AD

Alexey Drinkin in MikrotikRus
Alexandr Vasilev
а запустите dhcp клиент на бридже и посмотрите что будет )
searching без получения адреса
источник

VB

V B in MikrotikRus
Alexey Drinkin
searching без получения адреса
на сам бридж нетегированным какой влан назначили?
источник

AD

Alexey Drinkin in MikrotikRus
очевидно что после бриджевания портов операции идут на бридже а не на порту.
источник

VB

V B in MikrotikRus
Kukushonok Kuzya
типа как у меня в маскараде?  ipsec-policy=out,none
да
источник

AD

Alexey Drinkin in MikrotikRus
V B
на сам бридж нетегированным какой влан назначили?
никакой, по дефолту. полагаю что это равнозначно pvid 1
источник

VB

V B in MikrotikRus
но еще может быть потебуется и на in,none
источник

VB

V B in MikrotikRus
Alexey Drinkin
никакой, по дефолту. полагаю что это равнозначно pvid 1
а в списке вланов есть динамически созданный 1 влан с нетегированным бриджем?
источник

AD

Alexey Drinkin in MikrotikRus
вообще странно как-то это всё. там делов то .
создать бридж
приписать порты в бридж
выставить pvid для портов
создать vlanы
указать порты для вланов и tag untag
запустить vlan filtering
вуаля.
бриджу сказать чтобы по дхцп получал адрес чтобы достучаться можно блоы
источник