Size: a a a

Mikrotik-Training

2020 September 24

MS

Maksim Stechkin in Mikrotik-Training
источник

E

Eugene in Mikrotik-Training
источник

MS

Maksim Stechkin in Mikrotik-Training
Eugene
судя по имени бриджа и влан-интерфейса - у него всё грустно и влан-интерфейс в бридже)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
А что у Вас MTU так перекорячило?
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
А что у Вас MTU так перекорячило?
"догадайся")
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
"догадайся")
Враги при обыске незаметно eoip подкинули.
источник

ЕП

Евгений Плахов... in Mikrotik-Training
Доброе времся суток!
На микротик приходит при провайдера mangle маркерует пакеты провайдера для списков ip листов. Которые должны с выходит с определенного провайдера в инетрент. Поставили задачу сделать Hairpin NAT чтобы из локальной сети в ходить на сервисы внешних ip которые предоставляет наш провайдер. Для одного провайдера Hairpin NAT сделать смог, а для трех не выходит... т.к, думаю что еще нужно в mangle сделать.... Подскажите куда копать, плиз....
Вот mangle правила которые сделалы для каждого канала.
add action=mark-routing chain=prerouting
   dst-address-type=!local new-routing-mark=maxnet passthrough=yes \
   src-address-list=to_maxnet
add action=mark-routing chain=output dst-address-type=!local \
   new-routing-mark=maxnet passthrough=yes src-address-list=to_maxnet
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Враги при обыске незаметно eoip подкинули.
это в лучшем случае
источник

E

Eugene in Mikrotik-Training
Евгений Плахов
Доброе времся суток!
На микротик приходит при провайдера mangle маркерует пакеты провайдера для списков ip листов. Которые должны с выходит с определенного провайдера в инетрент. Поставили задачу сделать Hairpin NAT чтобы из локальной сети в ходить на сервисы внешних ip которые предоставляет наш провайдер. Для одного провайдера Hairpin NAT сделать смог, а для трех не выходит... т.к, думаю что еще нужно в mangle сделать.... Подскажите куда копать, плиз....
Вот mangle правила которые сделалы для каждого канала.
add action=mark-routing chain=prerouting
   dst-address-type=!local new-routing-mark=maxnet passthrough=yes \
   src-address-list=to_maxnet
add action=mark-routing chain=output dst-address-type=!local \
   new-routing-mark=maxnet passthrough=yes src-address-list=to_maxnet
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Евгений Плахов
Доброе времся суток!
На микротик приходит при провайдера mangle маркерует пакеты провайдера для списков ip листов. Которые должны с выходит с определенного провайдера в инетрент. Поставили задачу сделать Hairpin NAT чтобы из локальной сети в ходить на сервисы внешних ip которые предоставляет наш провайдер. Для одного провайдера Hairpin NAT сделать смог, а для трех не выходит... т.к, думаю что еще нужно в mangle сделать.... Подскажите куда копать, плиз....
Вот mangle правила которые сделалы для каждого канала.
add action=mark-routing chain=prerouting
   dst-address-type=!local new-routing-mark=maxnet passthrough=yes \
   src-address-list=to_maxnet
add action=mark-routing chain=output dst-address-type=!local \
   new-routing-mark=maxnet passthrough=yes src-address-list=to_maxnet
Хаирпин НАТы они по количеству локалок, а не провайдеров. )
источник

MS

Maksim Stechkin in Mikrotik-Training
Vladimir Prislonsky
Враги при обыске незаметно eoip подкинули.
Да этот vlan 402 -bridge trunk
А в свою очередь bridge trunk -eoip
источник

E

Eugene in Mikrotik-Training
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Maksim Stechkin
Да этот vlan 402 -bridge trunk
А в свою очередь bridge trunk -eoip
Шаткая конструкция. )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Угадал. )
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Угадал. )
вот когда мисконфиг в чем-то одном - это как-то неинтересно. но когда накосячено во всём - такое я люблю)
источник

ЕП

Евгений Плахов... in Mikrotik-Training
Eugene
это в лучшем случае
Спс, смотрю чего не хватает
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
вот когда мисконфиг в чем-то одном - это как-то неинтересно. но когда накосячено во всём - такое я люблю)
Это уже миссисконфиг.)
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это уже миссисконфиг.)
это если не вдоваконфиг...)
источник

ЕП

Евгений Плахов... in Mikrotik-Training
Vladimir Prislonsky
Хаирпин НАТы они по количеству локалок, а не провайдеров. )
Я понял)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Это первый момент.
А второй момент - Ваши правила маркроута весьма странные. А второе так и вообще бассмысленное. Первое будет работать, если Вы правильно запоните нужными маршрутами таблицу "maxnet"
источник