Size: a a a

2020 October 29

SR

Sergey R. in MikrotikClub
верней оно то выплюнет, но до 12,12 не дойдет
источник

X

XerzErz in MikrotikClub
потому что следом нужен сурсНат, который скажет что же с этим пакетом дальше делать.....
чейн сурснат и экшн сурснат нужен?
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
XerzErz
да я пока что правило с дстнатом не победил. Ибо срц нат должен подставить в адрес отправителя другой адрес. Т.е. без срц ната правило должно выпулить на 12.12.12.12 хоть что-то. А этого не происходит
Обычно где то допущена мелкая ошибка.
1. Для правильности работы маршрутера, он должен входить в одну и другую подсеть. Проверяем ИП адреса маршрутера.
2 сети, что одна что вторая должны быть доступны. Проверяем наличие динамических или статических маршрутов от маршрутера.
3 правило проброса. 2 типа:1 если от источника, не зависимо от получателя. 2 в зависимости от назначения не зависимо от источника.
4 маршрутер должен быть доступен из обоих подсетей

Это если объяснять по простому.
источник

X

XerzErz in MikrotikClub
доступен в одном хопе?
источник

X

XerzErz in MikrotikClub
вот в этом и заковыка...... естественно они не в одном хопе друг от друга
источник

X

XerzErz in MikrotikClub
первый "белый" адрес обращается ко второму "белому" и его должно "кинуть" на третий.... Адреса разные, подсети разные.....
источник

X

XerzErz in MikrotikClub
это нисколько не продакшен. Просто "задача" которая всплыла в моей безумной голове и упёрлась в то, что это с точки зрения "маршрутизации" невозможно. Но на микротики возможно всё)) поэтому и задал этот вопрос тут
источник

SR

Sergey R. in MikrotikClub
при выходе из роутера, у вас пакет имеет срц адрес не адрес вашего ВАН, провайдер такой пакет дропнет, поставьте галочки log на правилах нат и сделайте лог правило форвард, в логах будет видно куда пошел пакет, нет ничего сложного, всего 2 правила, дст нат и срц нат
источник

X

XerzErz in MikrotikClub
Такие задачи очень часто приходится решать, но через впн.... А тут впна нет естественно
источник

X

XerzErz in MikrotikClub
в правиле срц ната...
чейн = срц нат
дст адрес = адрес куда перенаправляем
экшн = срц нат
ту адрес = адрес который подставляем
источник

X

XerzErz in MikrotikClub
или опять ошибся?
источник

YP

Yakov Portnov in MikrotikClub
XerzErz
в правиле срц ната...
чейн = срц нат
дст адрес = адрес куда перенаправляем
экшн = срц нат
ту адрес = адрес который подставляем
dst-address это условие, срабатывание правила на пакет которые направляется на это адрес, to-address это адрес на который надо сменить src-address в заголовке пакета
источник

X

XerzErz in MikrotikClub
Все так и делаю.
источник

X

XerzErz in MikrotikClub
Но видимо не так. Сорри всем за вынос мозга. Буду курить маны.
источник

SR

Sergey R. in MikrotikClub
еще нужно разрешить forward в filter на этот ip, у меня все работает
источник

C

Cumberbatch in MikrotikClub
XerzErz
или опять ошибся?
Да
источник

G

Grig in MikrotikClub
есть rb3011, на нем нужно смаршрутизировать 3 vlan, в двух из которых он будет dhcp-server.  vlanы рисовать в bridge или в interfaces ?
источник

YP

Yakov Portnov in MikrotikClub
Grig
есть rb3011, на нем нужно смаршрутизировать 3 vlan, в двух из которых он будет dhcp-server.  vlanы рисовать в bridge или в interfaces ?
и там и там )
источник

G

Grig in MikrotikClub
Yakov Portnov
и там и там )
а если только interfaces, чем это мне грозит ?
источник

YP

Yakov Portnov in MikrotikClub
нарисуйте схему что вы хотите получить
источник