Size: a a a

2020 April 07

МВ

Максим Вельгач... in MikrotikClub
У меня показало
источник

А

Александр in MikrotikClub
Максим Вельгач
У меня показало
на одном порту увидел только полтора гигабита
источник

VP

Vladimir Prislonsky in MikrotikClub
Александр
если порты будут в разных вланах, скорость хоть будет нормальная? вланы будут созданы на CCR, которого пока нет
Да, будет нормальная. Вланы разгружаются на свитч-чипе
источник

D

Dmitry [Shep] in MikrotikClub
Dmitry Shevchenko
оно может там быть, старое, например, какое-нибудь
нет их
источник

DS

Dmitry Shevchenko in MikrotikClub
Dmitry [Shep]
нет их
значит - дело в клиенте
источник

B

Bomberman in MikrotikClub
всем добрый день!
есть такая схема:
белый IP (микрот сервер L2TP) <—> L2TP <—> микрот клиент

как попасть на микрот клиент через белый IP сервера через порт 8888?
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
всем добрый день!
есть такая схема:
белый IP (микрот сервер L2TP) <—> L2TP <—> микрот клиент

как попасть на микрот клиент через белый IP сервера через порт 8888?
dst-nat - - src-nat
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
dst-nat - - src-nat
всё на роутере-сервере?
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
всё на роутере-сервере?
угу
src-nat на выходе в l2tp интерфейс
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
угу
src-nat на выходе в l2tp интерфейс
/ip firewall nat
add action=dst-nat chain=dstnat comment="winbox derevnya" dst-address=1.1.1.1 dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.89.2 \
   to-ports=8291
add action=src-nat chain=srcnat dst-port=8888 out-interface=iglino-l2tp protocol=tcp to-addresses=192.168.89.2 to-ports=8291

чот не так, да?
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
/ip firewall nat
add action=dst-nat chain=dstnat comment="winbox derevnya" dst-address=1.1.1.1 dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.89.2 \
   to-ports=8291
add action=src-nat chain=srcnat dst-port=8888 out-interface=iglino-l2tp protocol=tcp to-addresses=192.168.89.2 to-ports=8291

чот не так, да?
Во втором правиле  вместо dst-port=8888 написать 8291 и в нем же to-ports=8291 - не нужно
И to-addresses=192.168.89.2 - тут айпи серверного конца туннеля
А в первом правиле to-addresses=192.168.89.2 - айпи дальнего микротика
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
Во втором правиле  вместо dst-port=8888 написать 8291 и в нем же to-ports=8291 - не нужно
И to-addresses=192.168.89.2 - тут айпи серверного конца туннеля
А в первом правиле to-addresses=192.168.89.2 - айпи дальнего микротика
говорит "не могу подключиться"
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
говорит "не могу подключиться"
Адрессацию на туннеле фактическую скажите.
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
Адрессацию на туннеле фактическую скажите.
эти адреса и есть туннельные
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
эти адреса и есть туннельные
Где какой? У Вас они одинаковые указаны. Потому и не работает.
источник

B

Bomberman in MikrotikClub
1 - сервер, 2 - клиент
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
1 - сервер, 2 - клиент
/ip firewall nat add action=dst-nat chain=dstnat comment="winbox derevnya" dst-address=1.1.1.1 dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.89.2 to-ports=8291
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.89.2 dst-port=8291 out-interface=iglino-l2tp protocol=tcp to-addresses=192.168.89.1
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
/ip firewall nat add action=dst-nat chain=dstnat comment="winbox derevnya" dst-address=1.1.1.1 dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.89.2 to-ports=8291
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.89.2 dst-port=8291 out-interface=iglino-l2tp protocol=tcp to-addresses=192.168.89.1
да, спасибо, заработало
ошибку свою понял
кусок конфига, пожалуй, сохраню в избранное
источник

VP

Vladimir Prislonsky in MikrotikClub
Bomberman
да, спасибо, заработало
ошибку свою понял
кусок конфига, пожалуй, сохраню в избранное
На здоровье. )
источник

B

Bomberman in MikrotikClub
Vladimir Prislonsky
/ip firewall nat add action=dst-nat chain=dstnat comment="winbox derevnya" dst-address=1.1.1.1 dst-port=8888 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.89.2 to-ports=8291
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.89.2 dst-port=8291 out-interface=iglino-l2tp protocol=tcp to-addresses=192.168.89.1
а маскарад бы сработал тоже?
источник