Size: a a a

2020 May 14

АД

Андрей Дудин... in MikrotikClub
У кого есть выходы на поставщиков, кто может сср 2004 и срс 354-48п привезти в течении месяца? Мск
источник

R

Rose in MikrotikClub
@ilburoru, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

YK

Yuriy Kotov in MikrotikClub
Yuriy Kotov
Коллеги, помогите плс разобраться. Есть две сети - моя и партнера. Связаны через инет по IP seq.
Коллеги, проблему не решил.
Добавил маршрут на 192.168.50.0/24 через бридж - ping 192.168.50.14 без указания интерфейса заработал. Но публикация портов по прежнему не работает. (
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Коллеги, проблему не решил.
Добавил маршрут на 192.168.50.0/24 через бридж - ping 192.168.50.14 без указания интерфейса заработал. Но публикация портов по прежнему не работает. (
У Вас айписек чистый или поверх чего-то с интерфейсами и адресами?
источник

YK

Yuriy Kotov in MikrotikClub
Vladimir Prislonsky
У Вас айписек чистый или поверх чего-то с интерфейсами и адресами?
Читсый, без интерфейсов и адресов.
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Читсый, без интерфейсов и адресов.
Гм, а в чем тогда суть проброса портов, если у Вас есть связность между сетями?
источник

YK

Yuriy Kotov in MikrotikClub
Vladimir Prislonsky
Гм, а в чем тогда суть проброса портов, если у Вас есть связность между сетями?
Надо клиенту в интернете - он на схеме внизу - давать иногда сервисы "Сервера в LAN партнера". Очень желательно без vpn.
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Надо клиенту в интернете - он на схеме внизу - давать иногда сервисы "Сервера в LAN партнера". Очень желательно без vpn.
Тогда настраивайте дуалван на "микротик мой" с корректным возвратом пакетов прошедших дстНАТ
источник

YK

Yuriy Kotov in MikrotikClub
Vladimir Prislonsky
Тогда настраивайте дуалван на "микротик мой" с корректным возвратом пакетов прошедших дстНАТ
Уже сделано.
источник

YK

Yuriy Kotov in MikrotikClub
Yuriy Kotov
На обоих серверах запущены одинаковые сервисы. "Сервер LAN мой" пингует "Сервер LAN партнера" по внутреннему IP (туннель работает). Такжеc рабочих станций в моей LAN сервисы на "Сервере в LAN партнера" доступны.  Клиент в интернет через правила dst-nat подключается к сервисам на моём сервере, всё работает норм. Пробую в этих же правилах dst-nat  поменять To address на Сервер в LAN пратнера (с 192.168.59.100 на 192.168.50.14) - клиент сервисы не видит. Что-то я делаю не так, но не могу понять, что...
Сервисы с "Сервер LAN мой" доступны.
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Уже сделано.
Вероятно где-то ошибка.
источник

YK

Yuriy Kotov in MikrotikClub
Vladimir Prislonsky
Вероятно где-то ошибка.
Сервисы с "Сервер LAN мой" доступны. Публикация портов с них работает. Связь между моим сервером и сервером партнера работает. Сервер партнера работает с рабочих станций моей длокальной сети. Не работает публикация портов сервера партнера. (
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Сервисы с "Сервер LAN мой" доступны. Публикация портов с них работает. Связь между моим сервером и сервером партнера работает. Сервер партнера работает с рабочих станций моей длокальной сети. Не работает публикация портов сервера партнера. (
У партнера всего один канал, судя по схеме.
Если так, то проблема или в самом НАТ или в фильтре фаерволла.
источник

YK

Yuriy Kotov in MikrotikClub
Vladimir Prislonsky
У партнера всего один канал, судя по схеме.
Если так, то проблема или в самом НАТ или в фильтре фаерволла.
В файерволе все drop отключены. Какая проблема может быть с NAT, если меняю только IP -адрес в поле Action - To address ?
источник

RP

Roman Polukhin in MikrotikClub
Yuriy Kotov
Сервисы с "Сервер LAN мой" доступны. Публикация портов с них работает. Связь между моим сервером и сервером партнера работает. Сервер партнера работает с рабочих станций моей длокальной сети. Не работает публикация портов сервера партнера. (
Вы же в dst-nat меняете destination адрес, при этом пакет уходит по IPSec туннелю в сторону чужого сервера, а обратно он возвращается напрямую к клиенту, не через IPSec туннель, source адрес то там клиента остаётся, может быть RPF check выполняется на сервере удалённом?
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
В файерволе все drop отключены. Какая проблема может быть с NAT, если меняю только IP -адрес в поле Action - To address ?
А фаерволл на самом сервере партнера?
источник

YK

Yuriy Kotov in MikrotikClub
Roman Polukhin
Вы же в dst-nat меняете destination адрес, при этом пакет уходит по IPSec туннелю в сторону чужого сервера, а обратно он возвращается напрямую к клиенту, не через IPSec туннель, source адрес то там клиента остаётся, может быть RPF check выполняется на сервере удалённом?
Сообразил. Сейчас подменю и сорс адрес в этом пакете.
источник

VP

Vladimir Prislonsky in MikrotikClub
Yuriy Kotov
Сообразил. Сейчас подменю и сорс адрес в этом пакете.
А у Вас что, на айписек вашего роутера соурс политика 0,0,0,0/0?
источник

FC

Flamel Cadet in MikrotikClub
Подскажите, сгорел grooveA, работал в режиме приема сигнала по вайфай и последующая раздача его по местности и на следующую точку доступа, на замену подойдёт Mikrotik wAP RBSXTG-2HnD? Или лучше подождать когда появится в продаже groove
источник

FC

Flamel Cadet in MikrotikClub
Или что лучше взять для ретрансляции вайфая?
источник