Size: a a a

2021 April 20

ВЧ

Владимир Черных... in MikrotikRus
Есть на компе не подключен VPN, пользователь не сможет авторизоваться под доменной учетной записью. Схему которая пришла в голову я описал, хотел предварительно посоветоваться. Возможно такая реализация обречена на провал и кто то это уже проходил.
источник

ВВ

Влад Вахитов... in MikrotikRus
триггерами накидаешь запуск события, вход в систему, выход из сна и прочее
источник

ВВ

Влад Вахитов... in MikrotikRus
все работает, проверено)
источник

&

&username& in MikrotikRus
Получается стучусь из локалки на внешний ип
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Мдя, вебморду камеры в интернет выставлять такое себе, по возможности замените на доступ через впн
источник

&

&username& in MikrotikRus
Не не это за пример использовал, там свои порты 8000 только нужны для приложения. 80 порт не открывал
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Это не будет работать если не добавить такой костыль как hairpin NAT, ещё именуется как NAT Loopback
источник

&

&username& in MikrotikRus
Ок почитаю
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Ещё раз напомню - это костыль и правильнее будет привыкнуть стучаться к внутренним ресурсам по внутренним IP. Либо развернуть DNS, до чего и мне дойти надо бы..
источник

&

&username& in MikrotikRus
Да это неудобно как то у моем случае
источник

&

&username& in MikrotikRus
Nat loopback пздц костыль )
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Ну по сути это то чего вам не хватает для того чтоб стучаться из локалки на порт на внешнем ип
источник

RP

Roman Polukhin in MikrotikRus
NAT вообще костыль, но, используем, что имеем 😆
источник

В

Васька in MikrotikRus
Опенвпн спасёт отца
источник

M

MAGRA in MikrotikRus
как заставить работать Packet Sniffer в VRF?
источник

M

MAGRA in MikrotikRus
бэнвич тест тоже не але
источник

M

MAGRA in MikrotikRus
телнет ssh
источник

M

MAGRA in MikrotikRus
RIP cка и тот только для одного VRF
источник

В

Васька in MikrotikRus
Я бы хаирпин настроил. Или как там этот нат назвается
источник

M

Marat Nuriev in MikrotikRus
Еще раз задам вопрос, уже было но я не могу продвинуться в решении.
Развернут HA- cluster на Centos7
corosync pcsd pacemaker
Поднимается адрес 192.168.200.250, он же астериск.
Почему адрес вешается на ether2 микротика а не на бридж, хотя они все на свичах висят одних?
20 DC 192.168.3.23    40:8D:5C:11:хх:хх bridge_LAN                                  
22 D  192.168.200.250                   ether4                                      
23 DC 10.105.31.3     00:15:5D:25:хх:хх bridge_LAN

ip addr астериску смотрящему в локальную сеть
inet 192.168.200.250/24 scope global enp2s0
      valid_lft forever preferred_lft forever
ip route
192.168.200.0/24 dev enp2s0  proto kernel  scope link  src 192.168.200.250
источник