Size: a a a

linkmeup_sysadmins

2019 September 10

AV

Alexey Vladimirov in linkmeup_sysadmins
ну, втупую портмап на адрес в подсети, в которую не смотрит ни один интерфейс не ходит... Ошибок не даёт, но и не работает
источник

v

vpm in linkmeup_sysadmins
Alexey Vladimirov
ну, втупую портмап на адрес в подсети, в которую не смотрит ни один интерфейс не ходит... Ошибок не даёт, но и не работает
а с устройства маршрутизация есть?
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
add action=netmap chain=dstnat dst-address-list="" dst-port=443 in-interface-list=Gateways protocol=tcp to-addresses=192.168.X.3
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
Alexey Vladimirov
ну, втупую портмап на адрес в подсети, в которую не смотрит ни один интерфейс не ходит... Ошибок не даёт, но и не работает
Dst-nat
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Внутренняя сеть - 192.168.Y.0/24
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Внутри VPN Сеть 10.10.10.0/30
источник

v

vpm in linkmeup_sysadmins
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Всё, кажись дошло :) На противоположном конце VPN  надо помечать соединения, чтоб что пришло по VPN туда же на обратном пути и роутилось :)
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Что-то всё равно криво... В общем, со стороны сети, где сервер -
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
/ip firewall mangle
add action=mark-connection chain=prerouting comment=VPN in-interface=\
   <Sstp-VPN> new-connection-mark=from-VPN passthrough=yes
add action=mark-routing chain=prerouting connection-mark=from-VPN \
   new-routing-mark=to-VPN passthrough=yes
add action=mark-routing chain=output connection-mark=from-VPN new-routing-ma
   to-VPN passthrough=yes
add action=mark-routing chain=output connection-mark=from-VPN new-routing-ma
   to-VPN passthrough=yes src-address=10.10.10.1

/ip route

add distance=1 gateway=<Sstp-VPN> pref-src=10.10.10.1 routing-mark=VPN

/ip route rule
add routing-mark=to-VPN table=VPN
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Туда пакеты приходят... на первых двух правилах в mangle счётчики увеличиваются.
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
А обратно уходят через default gateway
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
В общем, затык оказался в настройках фильтра. Надо было ещё этот трафик явно разрешить в forward
источник

AV

Alexey Vladimirov in linkmeup_sysadmins
Спасибо за мануал.
источник

M

Mikhail in linkmeup_sysadmins
Пока можно вздохнуть спокойно, сокращение срока действия сертификатов до 1 года не прошло: https://scotthelme.co.uk/ballot-sc22-reduce-certificate-lifetimes/
источник

ДМ

Денис Мальков in linkmeup_sysadmins
Доброй ночи, товарищи админы!

Развёртываю терминальный 1С сервер на базе Win Srv 2019 Std.
Подскажите, какие блин RDS лицухи лучше приобрести? На пользователя или устройство? Всю башню себе уже сломал

О сети: домена у нас нет, везде стоят Win 10 Home (контора до меня закупала компуторы с ОС на борту). Всего RDS юзеров будет от силы штук 10.

Заранее благодарю за ответ с пояснениями!
источник

ДМ

Денис Мальков in linkmeup_sysadmins
Ритейлер софтовый ничего толком объяснить не может
источник

ДМ

Денис Мальков in linkmeup_sysadmins
На виртуалках попробовал приконнектиться с Win 10 Home посредством RDP к Srv 2019, всё гуд. Остался лишь вопрос  с лицухами...Помогите плиз
источник
2019 September 11

v

vpm in linkmeup_sysadmins
Если пользователей больше и они используют общие устройства то на устройство. Но это редкий случай. Обычно пользователь заходит с нескольких устройств, или количество устройств примерно равно пользователям - тогда лучше предпочесть лицензию на пользователя
источник

v

vpm in linkmeup_sysadmins
Лицензия на устройство это случай чего-то типа магазина когда люди посменно работают на одном устройстве
источник