Size: a a a

2020 October 19

L

Libertino in MikrotikClub
Vladimir Prislonsky
Вы же говорите, что не получается сохранить правило. Или как? Если получается - покажите экспорт правила.
Это говорил про эксперименты с Out. Interface. Сейчас там пусто, но проброс не работает, по непонятной причине.
источник

VP

Vladimir Prislonsky in MikrotikClub
Libertino
Это говорил про эксперименты с Out. Interface. Сейчас там пусто, но проброс не работает, по непонятной причине.
Покажите экспорт правила
источник

L

Libertino in MikrotikClub
источник

L

Libertino in MikrotikClub
источник

L

Libertino in MikrotikClub
При таких настройках запрос из инета не проходит на 192.168.1.3
источник

th

tma home in MikrotikClub
источник

L

Libertino in MikrotikClub
Пытался - тоже без успеха. Еще помучаю dst-nat
источник

th

tma home in MikrotikClub
Libertino
Пытался - тоже без успеха. Еще помучаю dst-nat
У netmap другое назначение:
netmap - creates a static 1:1 mapping of one set of IP addresses to another one. Often used to distribute public IP addresses to hosts on private networks
источник

th

tma home in MikrotikClub
dst-nat - replaces destination address and/or port of an IP packet to values specified by to-addresses and to-ports parameters
источник

th

tma home in MikrotikClub
Netmap let's you do 1:1 nat from one rage of IP's to another. It's main purpose is to manipulate a whole block of addresses with one command, but only change the address (not port). Dst-nat only operates on a single host, but has the advantage of also being able to change the destination port.
источник

L

Libertino in MikrotikClub
tma home
У netmap другое назначение:
netmap - creates a static 1:1 mapping of one set of IP addresses to another one. Often used to distribute public IP addresses to hosts on private networks
Про netmap вычитал в оном из многочисленных рекомендаций в инете.
источник

th

tma home in MikrotikClub
Libertino
Про netmap вычитал в оном из многочисленных рекомендаций в инете.
он не мапит порты
источник

L

Libertino in MikrotikClub
tma home
он не мапит порты
Уже понял, что в статье было неверно.
источник

d

digdream in MikrotikClub
есть микрот с 2мя провайдерами
Задача: разделить пользователей чтобы ходили каждый в свой интернет
разделение провайдеров решил через route rules, и mangle preroute маркируя там через src-ip.
оба провайдера доступны
пользователей разделил на подсети и выпускаю одних через одного, других через другого провайдера
с этим тоже проблем нет - интернет доступен кому какой нужен,
НО, осталась проблема - нужно чтобы те кто выходят через второго провайдера ходили на локальные подсети  (которые прилетают через тунели), а не выходит - соединения заворачиваются в маскарадинг и пытаются отправиться в интернет (натятся)
куда поглядеть?
источник

SS

Sergei Silchin in MikrotikClub
digdream
есть микрот с 2мя провайдерами
Задача: разделить пользователей чтобы ходили каждый в свой интернет
разделение провайдеров решил через route rules, и mangle preroute маркируя там через src-ip.
оба провайдера доступны
пользователей разделил на подсети и выпускаю одних через одного, других через другого провайдера
с этим тоже проблем нет - интернет доступен кому какой нужен,
НО, осталась проблема - нужно чтобы те кто выходят через второго провайдера ходили на локальные подсети  (которые прилетают через тунели), а не выходит - соединения заворачиваются в маскарадинг и пытаются отправиться в интернет (натятся)
куда поглядеть?
как вариант, сделать accept snat правила в нате между подсетями и поднять выше маскардинга или переделать правило маскардинга, чтобы туда не попадали пакеты, идущие в другие подсети или ipsec туннели
источник

o👹

olegon.ru 👹 in MikrotikClub
а насколько модно перебирать пароли к l2tp? боязно порт открытым в инет оставлять, но клиент динамический...
источник

o👹

olegon.ru 👹 in MikrotikClub
вопрос в том, можно ли это делать?
источник

I

Innokentiy in MikrotikClub
по простым словарям регулярно брутят
источник

SS

Sergei Silchin in MikrotikClub
olegon.ru 👹
вопрос в том, можно ли это делать?
можно, но можно переборщиков и в блэклист добавлять
источник

I

Innokentiy in MikrotikClub
но если использовать хоть сколько-нибудь нетривиальные логины-пароли и накрыться айписеком, то можно риском подбора пренебречь
источник