Size: a a a

2020 May 13

Д

Драничек in MikrotikClub
Теперь да)
источник

C

CTpaHHoe in MikrotikClub
Драничек
Коллеги, у всех mikrotik.com прилег? Прошивку тоже не обновляет онлайн
сайт работает. прошивку проверяет.    
/put [ :resolve mikrotik.com ]
что у тебя выдаёт ?
источник

Y

Yoxi in MikrotikClub
Anton
По какому ip ограничил, можешь ноуту выдать другой
Ограничил по публичному
5.102.61.184 (например)

На камере статика прописана
172.16.2.102

Как мне получается настроить сеть на винде? Схавает ли самоназначенный IP?
источник

A

Anton in MikrotikClub
Ты можешь на роутере навесить на бридж 5.102.61.181/29, на компе 5.102.61.184/29
источник

A

Anton in MikrotikClub
К роутеру локальный доступ или удаленный?
источник

Y

Yoxi in MikrotikClub
Anton
К роутеру локальный доступ или удаленный?
Ко всему есть локальный доступ через «аватара» 😄
источник

Y

Yoxi in MikrotikClub
Попробую, спасибо!
источник

S

Stanislav in MikrotikClub
А вот скажите  граждане , вот такая задачка , есть на роутере две  сетки конектет .  и надо одной дать дефолтный машрут, а другой не давать , как  реализовать ? Маркировать  и разносить разным  именованным таблицам машрутизации?
источник

AA

Alexandr Lesnyak Ale... in MikrotikClub
сам спросил, сам ответил :)
источник

S

Stanislav in MikrotikClub
Я чето уже и забыл как этими костылями пользоватся , задачка просто из области  маразму . вот этим  только в интернет но  не ходить на внутрение сервисы компании,  а вот этим можно на внутрение сервисы .но перекрыть интернет
источник

B

Bomberman in MikrotikClub
Stanislav
Я чето уже и забыл как этими костылями пользоватся , задачка просто из области  маразму . вот этим  только в интернет но  не ходить на внутрение сервисы компании,  а вот этим можно на внутрение сервисы .но перекрыть интернет
А не проще форвард трафик с этой сети тупо дропать? Или в заглушку отправить...
Подсети разные на одном интерфейсе или разнесены по разным?
источник

PB

Pasha Bondar in MikrotikClub
Stanislav
Я чето уже и забыл как этими костылями пользоватся , задачка просто из области  маразму . вот этим  только в интернет но  не ходить на внутрение сервисы компании,  а вот этим можно на внутрение сервисы .но перекрыть интернет
так адрес-лист и по одному правилу на форвард
источник

S

Stanislav in MikrotikClub
О на мысль натолкнули , вторым запретим нулевой маршрут . но разрешим в сетки  сервисов.  точна  и костылей не надо.
источник

AA

Alexandr Lesnyak Ale... in MikrotikClub
Alexandr Lesnyak Alexandr
сам спросил, сам ответил :)
в мангле маркируй трафик в зависимости от dst адреса. и назваешь его например local-only а потом  идешь например в фаерволл, создаешь правило что local-only могут ходить только на внутрение адреса, что то вроде routing-mark=loca-only dst-adress=!<твои локальные адреса > action=deny
источник

AA

Alexandr Lesnyak Ale... in MikrotikClub
ну на самом деле вариантов масса, хз зачем тут вапще мангл, но ты хотел так, мож тебе так удобней будет
источник

S

Stanislav in MikrotikClub
Alexandr Lesnyak Alexandr
в мангле маркируй трафик в зависимости от dst адреса. и назваешь его например local-only а потом  идешь например в фаерволл, создаешь правило что local-only могут ходить только на внутрение адреса, что то вроде routing-mark=loca-only dst-adress=!<твои локальные адреса > action=deny
спасибо  , я уже отказался от мангла ,  правилами файрвола  все  разрулил
источник

S

Stanislav in MikrotikClub
меньше костылей . меньше граблей
источник

Y

Yoxi in MikrotikClub
Anton
Ты можешь на роутере навесить на бридж 5.102.61.181/29, на компе 5.102.61.184/29
Да, вот интересный вопрос. В эту сеть же не входит 172.16.2.102. Как я получу доступ к камере у которой статика?
источник

A

Anton in MikrotikClub
Yoxi
Да, вот интересный вопрос. В эту сеть же не входит 172.16.2.102. Как я получу доступ к камере у которой статика?
дефлот на 5.102.61.181 сделайте
источник

A

Anton in MikrotikClub
кстати можете на винде секондари ip повесить и статику до своей камеры прописать через 5.102.61.181
источник