Size: a a a

2021 March 13

АБ

Александр Баранов... in MikrotikRus
Konstantin
Уже комп выключил(
Ну приходите завтра
источник

K

Konstantin in MikrotikRus
Александр Баранов
Ну приходите завтра
Обязательно)
источник

F

Fordarian in MikrotikRus
Всем привет! Подскажите пожалуйста по такой штуке- есть два микротика, мой локальный и удаленный, между ними ipsec тоннель. когда просто добавил сети как в гайде в ноутрек и пропуск в нате - все работало отлично ) потом подумал что негоже удаленной сети ходить ко мне в локальную и перепаял все следующим образом - моя локалка -> запросы на удаленную сеть srnнатятся на некий адрес, и этот адрес уже пропихивается в тоннель. теперь такая штука - пинги с локальной на удаленную ходят отлично, любого размера,  а вот остальной траффик ходит непонятными частями и медленно ) куда потенциально можно посмотреть?)
источник

F

Fordarian in MikrotikRus
разобрался - нужно было не только настроить нат для исходящего но и добавить роут на удаленную сеть через тот адрес которым я натил. однако вопрос какого хрена тогда без этого работали пинги остался загадкой ) видимо особая магия
источник

ST

Sergiy Tretyak in MikrotikRus
https://www.youtube.com/watch?v=mgAmkUvY1F0
интересно что из этого получится
источник

ЮО

Юрий Обрывин... in MikrotikRus
Fordarian
Всем привет! Подскажите пожалуйста по такой штуке- есть два микротика, мой локальный и удаленный, между ними ipsec тоннель. когда просто добавил сети как в гайде в ноутрек и пропуск в нате - все работало отлично ) потом подумал что негоже удаленной сети ходить ко мне в локальную и перепаял все следующим образом - моя локалка -> запросы на удаленную сеть srnнатятся на некий адрес, и этот адрес уже пропихивается в тоннель. теперь такая штука - пинги с локальной на удаленную ходят отлично, любого размера,  а вот остальной траффик ходит непонятными частями и медленно ) куда потенциально можно посмотреть?)
В РКН об этом не говори! А то узнают как правильно замедлять нужно.
источник

F

Fordarian in MikrotikRus
Юрий Обрывин
В РКН об этом не говори! А то узнают как правильно замедлять нужно.
смех смехом но я продолжаю ковырять потому что оказалось что роуты и прочее ничем не помогли а чудотворное воздейтсвие оказывал включенный торч )))) стоило его вырубить и все опять накрылось, на этом месте следует какая-то тонкая ирония про тотальный контроль )))
источник
2021 March 14

ST

Sergiy Tretyak in MikrotikRus
Fordarian
Всем привет! Подскажите пожалуйста по такой штуке- есть два микротика, мой локальный и удаленный, между ними ipsec тоннель. когда просто добавил сети как в гайде в ноутрек и пропуск в нате - все работало отлично ) потом подумал что негоже удаленной сети ходить ко мне в локальную и перепаял все следующим образом - моя локалка -> запросы на удаленную сеть srnнатятся на некий адрес, и этот адрес уже пропихивается в тоннель. теперь такая штука - пинги с локальной на удаленную ходят отлично, любого размера,  а вот остальной траффик ходит непонятными частями и медленно ) куда потенциально можно посмотреть?)
Не проще было Нью конекты оттуда к себе порезать в файрволе? Зачем эта техника "наиздуп"?
источник

ЮО

Юрий Обрывин... in MikrotikRus
Fordarian
смех смехом но я продолжаю ковырять потому что оказалось что роуты и прочее ничем не помогли а чудотворное воздейтсвие оказывал включенный торч )))) стоило его вырубить и все опять накрылось, на этом месте следует какая-то тонкая ирония про тотальный контроль )))
Ты страшный человек. Надеюсь это чат их сотрудники не читают.
источник

F

Fordarian in MikrotikRus
Sergiy Tretyak
Не проще было Нью конекты оттуда к себе порезать в файрволе? Зачем эта техника "наиздуп"?
это был план б, мне казалось что с натом все проще и надежней )
источник

VB

V B in MikrotikRus
Fordarian
разобрался - нужно было не только настроить нат для исходящего но и добавить роут на удаленную сеть через тот адрес которым я натил. однако вопрос какого хрена тогда без этого работали пинги остался загадкой ) видимо особая магия
магия ipsec
источник

ST

Sergiy Tretyak in MikrotikRus
это план 0 должен был быть. а уже если что то не сролось лишь тогда думать над построением других планов
источник

ЮО

Юрий Обрывин... in MikrotikRus
V B
магия ipsec
Магия торч, как оказалось :)
источник

VB

V B in MikrotikRus
Sergiy Tretyak
Не проще было Нью конекты оттуда к себе порезать в файрволе? Зачем эта техника "наиздуп"?
затем, что нат это такой типа фаервол. если занатил, то типа уже и в "домике" ) но это не так =)
источник

ST

Sergiy Tretyak in MikrotikRus
Юрий Обрывин
Магия торч, как оказалось :)
торч врубает прохождение трафика через проц
источник

ST

Sergiy Tretyak in MikrotikRus
от всяких фасттреков лечит и т.д.
источник

ЮО

Юрий Обрывин... in MikrotikRus
Sergiy Tretyak
торч врубает прохождение трафика через проц
Ну, у него так и получилось.
источник

F

Fordarian in MikrotikRus
Sergiy Tretyak
это план 0 должен был быть. а уже если что то не сролось лишь тогда думать над построением других планов
я не профессионал чтобы лишать себя геморроя в угоду стабильному результату ))))
источник

VB

V B in MikrotikRus
Fordarian
смех смехом но я продолжаю ковырять потому что оказалось что роуты и прочее ничем не помогли а чудотворное воздейтсвие оказывал включенный торч )))) стоило его вырубить и все опять накрылось, на этом месте следует какая-то тонкая ирония про тотальный контроль )))
про фасттрак
источник

ЮО

Юрий Обрывин... in MikrotikRus
Fordarian
я не профессионал чтобы лишать себя геморроя в угоду стабильному результату ))))
Эта плюс! 😂
источник