Size: a a a

Mikrotik-Training

2020 December 12

D

Dani in Mikrotik-Training
Vladimir Prislonsky
Почитайте свое условие. "для самого микрота" и "для его SNAT клиентов". По такому условию делит сам микротик.
Кстати да, не стоит забывать о ом, что микротик может для себя открывать сокет, для обновления, например
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Почитайте свое условие. "для самого микрота" и "для его SNAT клиентов". По такому условию делит сам микротик.
А нам нужно что-бы делил не микрот, а железка до него.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
Вы тут наркоманы.
Зависит от конкретной реализации srcnat, где-то начинают с одной нижней границы, где-то с другой. Well-known обычно не трогают, но бывают исклюяения
Золотые слова, Юрий Венедиктович.
источник

РН

Рустам Нагаев... in Mikrotik-Training
Антон Курьянов
Какое это имеет отношение к ипсеку?
При установлении туннеля IPsec, IP-адрес на другой стороне должен пинговаться?
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Кстати да, не стоит забывать о ом, что микротик может для себя открывать сокет, для обновления, например
Вот эти подключения так-же нужно отличать по номеру порта.
источник

АА

Александр Амелькин... in Mikrotik-Training
О том и звук
источник

АА

Александр Амелькин... in Mikrotik-Training
Не только для обновления, но и для банального DNS
источник

D

Dani in Mikrotik-Training
Александр Амелькин
Вот эти подключения так-же нужно отличать по номеру порта.
Думаю, только экспериментальный путем. Нагенери 65 тыщь подключений и посмотри
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
А нам нужно что-бы делил не микрот, а железка до него.
Если делит не микрт, а железка до него, то пакеты предназначенные НЕ микротику (при условии, что они пойдут через него) будут иметь дст адрес НЕ микротика.
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Думаю, только экспериментальный путем. Нагенери 65 тыщь подключений и посмотри
Вот начал ковырять и увидел что 123 натится на 123. Фейл.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Вот начал ковырять и увидел что 123 натится на 123. Фейл.
)
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Если делит не микрт, а железка до него, то пакеты предназначенные НЕ микротику (при условии, что они пойдут через него) будут иметь дст адрес НЕ микротика.
Они как раз будут иметь DST адрес микротика, поскольку это NAT
источник

А

Антон Курьянов... in Mikrotik-Training
Рустам Нагаев
При установлении туннеля IPsec, IP-адрес на другой стороне должен пинговаться?
источник

A

Aslan in Mikrotik-Training
я кофем тут не обойдусь
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Они как раз будут иметь DST адрес микротика, поскольку это NAT
Вы запутались. С Ваших слов НАТит НЕ микротик.
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Вы запутались. С Ваших слов НАТит НЕ микротик.
НАТит микротик, а FW внешний.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
НАТит микротик, а FW внешний.
Если НАТит микротик, то см выше про натстейт чекер.
источник

D

Dani in Mikrotik-Training
172.20.20.2 это кто?
источник

D

Dani in Mikrotik-Training
Vladimir Prislonsky
Если НАТит микротик, то см выше про натстейт чекер.
У него перед микроиком стейтлес фв, получается
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Если НАТит микротик, то см выше про натстейт чекер.
Еще раз: НАТит микротик, а Чекает - НЕ микротик.
источник