Size: a a a

2021 March 22

VP

Vladimir Prislonsky in MikrotikRus
Remirem
Всем хай. может кто подсказать, как грамотнее реализовать сетку по данной схеме? затык именно на 2й подсети (белая адресация). ибо мне нужно прогнать через нат белые ip "свободно" и прикрыть серые подсети белыми адресами
Не очень понятно. В чем затык и что куда надо подать?
источник

ah

alex hidden in MikrotikRus
а умеет ли mikrotik отдавать по snmp только определённые OID и не отдавать остальные?
источник

m

misha in MikrotikRus
Vladislav Barabash
zte/huawei точно работают
спасибо
источник

дя

док ярослававич... in MikrotikRus
Remirem
Всем хай. может кто подсказать, как грамотнее реализовать сетку по данной схеме? затык именно на 2й подсети (белая адресация). ибо мне нужно прогнать через нат белые ip "свободно" и прикрыть серые подсети белыми адресами
так а в чём проблема если pppoe
источник

дя

док ярослававич... in MikrotikRus
через NAT не нужно белые прогонять .
источник

дя

док ярослававич... in MikrotikRus
они же белые!
источник

R

Remirem in MikrotikRus
док ярослававич
так а в чём проблема если pppoe
172.16.0.0/12 pppoe клиенты.
192.168.1.0/24 (допустим белая ip подсеть pppoe клиентов).
нат серых адресов по 1 адресу белой подсети на /24 серой подсети (add chain=srcnat src-address=172.16.1.0/24 action=src-nat to-addresses=192.168.1.3 к примеру)
клиенты с белым адресом проходят "свободно".
если я повешу белую подсеть на нат роутер, то тогда нужно будет создавать кучу маршрутов с нат в сторону пппое. адреса тоннелей вроде по 255.255.255.255 идут?
источник

A

Andrew in MikrotikRus
Столкнулся с таким...
/system scheduler
add name=schedule1 on-event=\
   ":delay 4; /interface ethernet set ether2 comment=reboot2" policy=\
   ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
   start-time=startup
если паузу ставить меньше 4 секунд комент не ставит кто знает с чем связано
источник

s

sa in MikrotikRus
Игорь Григорюк
А на удаленном компе что-то включать нужно? А то по портам вроде все ок, все проходит, но результата нет.
"Couldn't access <ip>. Make sure that default admin$ share is enable on <ip>
Пишет это.
Винда, надеюсь, не говносборка?
источник

R

Remirem in MikrotikRus
Remirem
172.16.0.0/12 pppoe клиенты.
192.168.1.0/24 (допустим белая ip подсеть pppoe клиентов).
нат серых адресов по 1 адресу белой подсети на /24 серой подсети (add chain=srcnat src-address=172.16.1.0/24 action=src-nat to-addresses=192.168.1.3 к примеру)
клиенты с белым адресом проходят "свободно".
если я повешу белую подсеть на нат роутер, то тогда нужно будет создавать кучу маршрутов с нат в сторону пппое. адреса тоннелей вроде по 255.255.255.255 идут?
источник

VP

Vladimir Prislonsky in MikrotikRus
почему Вы сразу pppoe клиентам не выдаете белые адреса? Или в чем вопрос?
источник

R

Remirem in MikrotikRus
Vladimir Prislonsky
почему Вы сразу pppoe клиентам не выдаете белые адреса? Или в чем вопрос?
как раз выдаю. на пппое идет выдача сразу белых и серых. проблема в том, что не получается заставить работать эту схему без "костылей".  т.е в сторону серой адресации все просто. но как тогда заставить "белых" проходить через нат маршрутизатор?
источник

дя

док ярослававич... in MikrotikRus
Remirem
как раз выдаю. на пппое идет выдача сразу белых и серых. проблема в том, что не получается заставить работать эту схему без "костылей".  т.е в сторону серой адресации все просто. но как тогда заставить "белых" проходить через нат маршрутизатор?
так говорят же не нужно натить белые! потому и без костылей не получается !
источник

й

йцукенг in MikrotikRus
Nikita
им просто нужен общий л2 сегмент)
как ее организовать? можно ссылку на правоверную с вашей точки зрения схему? на хабре советуют wg поверх wg
источник

дя

док ярослававич... in MikrotikRus
не получитя без костыля натить белые потому что белые не натятся!
источник

VP

Vladimir Prislonsky in MikrotikRus
йцукенг
как ее организовать? можно ссылку на правоверную с вашей точки зрения схему? на хабре советуют wg поверх wg
Да какая там схема? На BGP роут Вашегй /24 В сторону mikrotik NAT и дальше точно такой же роут в сторону  PPPoE. А обратно PBR по соурсу /24 и все. Никакие НАТ не нужны.
Ну и в качестве шлюза клиентам IP из /24 вешаете на ppp крайнего микротика.
источник

N

Nikita in MikrotikRus
там какая то железка..видимо она мультикаст какой-то шлёт...
источник

N

Nikita in MikrotikRus
и по нему находит друзей
источник

I

Imholaye in MikrotikRus
Ребят, кто понимает в amazon aws, стукните в личку пожалуйста
источник

N

Nikita in MikrotikRus
вот что значит автоматизация;)
источник