Size: a a a

Mikrotik-Training

2020 December 12

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Что в Вашем условии "шлюз провайдера"? Некстхоп для микротика?  Какой-то произвольных хоп? )
Это default gateway для WAN подключения.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
А зачем ему знать то? Задача просто заставить микротик не открывать сокет с портом ниже 10000. Если мы это не можем настроить, тогда просто займем их
Как я понял задача стоит отделить на фаерволле то, что будет НАТить микротик от того. что не будет.
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Как я понял задача стоит отделить на фаерволле то, что будет НАТить микротик от того. что не будет.
Да. первое пропускать, второе - дропать.
источник

D

Dani in Mikrotik-Training
Александр Амелькин
Да. первое пропускать, второе - дропать.
Ээээ
источник

А

Антон Курьянов... in Mikrotik-Training
Vladimir Prislonsky
Как я понял задача стоит отделить на фаерволле то, что будет НАТить микротик от того. что не будет.
На рандомном фаерволе
источник

D

Dani in Mikrotik-Training
Vladimir Prislonsky
Как я понял задача стоит отделить на фаерволле то, что будет НАТить микротик от того. что не будет.
Ну что он не будет наьить, то сурс будет не микротика
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Это default gateway для WAN подключения.
Это не уточнение. WAN подключение - это что? ) Тот интерфейс микротика ,в который отправляет его дефолт гейтвей? Какой-то произвольный узел по пути паета? )
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Ээээ
с WANа не должен проти ни один пакет, который может стать INPUT для микротика.
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Это не уточнение. WAN подключение - это что? ) Тот интерфейс микротика ,в который отправляет его дефолт гейтвей? Какой-то произвольный узел по пути паета? )
да.
источник

АА

Александр Амелькин... in Mikrotik-Training
Суть в том что этот адрес может меняться.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
да.
На три вопроса один ответ "да"? )
источник

А

Антон Курьянов... in Mikrotik-Training
Александр Амелькин
с WANа не должен проти ни один пакет, который может стать INPUT для микротика.
Речь про ревизор что-ли?
источник

АА

Александр Амелькин... in Mikrotik-Training
Антон Курьянов
Речь про ревизор что-ли?
Нет )
источник

ID

Ivan Dmitrenko in Mikrotik-Training
Антон Курьянов
Ты почитай кто и как эту поделку варганил изначально
"дарагой, вино не читают. вино пьют" ©
если ты подскажешь другую систему, которую делали нормальные люди, и которую можно развернуть за полдня на небольшой фирме, я готов послушать.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Антон Курьянов
На рандомном фаерволе
На рандомном, без донастройки, не получится. Нужна какая-то обратная связь. Хотя бы по dscp
источник

D

Dani in Mikrotik-Training
Александр Амелькин
с WANа не должен проти ни один пакет, который может стать INPUT для микротика.
Ну ок. Ты занял все порты на микротике ниже 10000, выше это все сурснат. Если придёт откуда-то в порт ниже 10000, то он уйдёт в фейк дст, если выше, то в нат
источник

А

Антон Курьянов... in Mikrotik-Training
Ivan Dmitrenko
"дарагой, вино не читают. вино пьют" ©
если ты подскажешь другую систему, которую делали нормальные люди, и которую можно развернуть за полдня на небольшой фирме, я готов послушать.
Погугли заббикс
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Это не уточнение. WAN подключение - это что? ) Тот интерфейс микротика ,в который отправляет его дефолт гейтвей? Какой-то произвольный узел по пути паета? )
Это идин из интерфейсов микротика, на котором поднят DHCP клиент, который получает от DHCP сервера адрес и dafault-gateway
источник

ID

Ivan Dmitrenko in Mikrotik-Training
Антон Курьянов
Погугли заббикс
заббикс за полдня? ой, не рассказывай сказки.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Это идин из интерфейсов микротика, на котором поднят DHCP клиент, который получает от DHCP сервера адрес и dafault-gateway
В этом случае получить IP шлюза - простое дело. В автоматическом режиме. Скриптом.
источник