Size: a a a

Mikrotik-Training

2020 December 12

РН

Рустам Нагаев... in Mikrotik-Training
Dani
172.20.20.2 это кто?
Это на втором конце IP-адрес в IPsec туннеле.
источник

D

Dani in Mikrotik-Training
Рустам Нагаев
Это на втором конце IP-адрес в IPsec туннеле.
А, так полиси надо смотреть. Если адрес в полиси попадает, то должен, если нет, то нет
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Еще раз: НАТит микротик, а Чекает - НЕ микротик.
Тогда, в плане приходящих извне пакетов - никак
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
У него перед микроиком стейтлес фв, получается
Можно как-то микрот заставить НЕ использовать для NAT порты ниже 10000 ?
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
У него перед микроиком стейтлес фв, получается
Именно.
источник

А

Антон Курьянов... in Mikrotik-Training
Я бы перестраховался и ограничил ниже 1000
источник

РН

Рустам Нагаев... in Mikrotik-Training
Dani
А, так полиси надо смотреть. Если адрес в полиси попадает, то должен, если нет, то нет
IPsec Policy
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Рустам Нагаев
Это на втором конце IP-адрес в IPsec туннеле.
Вы, при трассировке или пинге с микротика выбрали соурс адрес, который попадает в политику шифрования?
источник

АА

Александр Амелькин... in Mikrotik-Training
Антон Курьянов
Я бы перестраховался и ограничил ниже 1000
Мне 1194 нужен 😎
источник

АА

Александр Амелькин... in Mikrotik-Training
Антон Курьянов
Я бы перестраховался и ограничил ниже 1000
Да не суть какие порты, найти бы где это настраивается (если настраивается) а там я разберусь
источник

D

Dani in Mikrotik-Training
Александр Амелькин
Да не суть какие порты, найти бы где это настраивается (если настраивается) а там я разберусь
В вики написано, что " and source port above 1024."
источник

А

Антон Курьянов... in Mikrotik-Training
Александр Амелькин
Да не суть какие порты, найти бы где это настраивается (если настраивается) а там я разберусь
В правиле натирования уточни порты и поставь !
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
В вики написано, что " and source port above 1024."
Где это написано ?
источник

АА

Александр Амелькин... in Mikrotik-Training
Антон Курьянов
В правиле натирования уточни порты и поставь !
Можно подробнее.
источник

А

Антон Курьянов... in Mikrotik-Training
Александр Амелькин
Можно подробнее.
Покажи правило натирования
источник

D

Dani in Mikrotik-Training
Надо покрыть вики, но в лоб, если это не настраивается, то можно попробовать навечно занять диапазон портов на подклбчение в заглушку
источник

D

Dani in Mikrotik-Training
Александр Амелькин
Можно подробнее.
источник

АА

Александр Амелькин... in Mikrotik-Training
И какой там параметр отвечает за диапазон портов ? Я не нашел
источник

D

Dani in Mikrotik-Training
Александр Амелькин
И какой там параметр отвечает за диапазон портов ? Я не нашел
Нет там параметра, там написано, что порты используются выше 1024
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Нет там параметра, там написано, что порты используются выше 1024
123 -> 123 🤷‍♂️
источник