Size: a a a

Mikrotik-Training

2021 February 03

ГП

Геннадий Павлов... in Mikrotik-Training
Yaroslav Ivanishin
Курс молодого бойца
сертификат от микротика выдают? :)
источник

MA

Mikhail Antonov in Mikrotik-Training
Геннадий Павлов
сертификат от микротика выдают? :)
Почти
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Mikhail Antonov
Почти
самоподписной?
источник

MA

Mikhail Antonov in Mikrotik-Training
источник

OZ

Oleg Zolotov in Mikrotik-Training
Ruslan B
нет ,все отключил. применил правило в раw все ок стало)
Это понятно, тоже так делаю. Просто любопытно.
источник

А

Антон Курьянов... in Mikrotik-Training
какая оригинальная демонстрация правила
источник

СО

Сергій Охременко... in Mikrotik-Training
Кто может подсказать, в КАПСМАНЕ выскакивают такие ошибки

sending station leaving (3)
или
sending station leaving (8)

абонены с яблоками и телевизор Самсунг. Андроиды и ноуты с Виндой - работают
источник

MT

Mikhail Trofimov in Mikrotik-Training
Сергій Охременко
Кто может подсказать, в КАПСМАНЕ выскакивают такие ошибки

sending station leaving (3)
или
sending station leaving (8)

абонены с яблоками и телевизор Самсунг. Андроиды и ноуты с Виндой - работают
Ошибки только в логах или  клиентам тоже плохо?
источник

СО

Сергій Охременко... in Mikrotik-Training
клиенты отваливаются.. телевизор получает ІР, но инета нет
источник

СО

Сергій Охременко... in Mikrotik-Training
в ДХЦП Лизес - ест запись что он получил адрес
источник

MT

Mikhail Trofimov in Mikrotik-Training
Ну неплохо бы скинуть конфиг на paste.bin
источник

СО

Сергій Охременко... in Mikrotik-Training
сейчас попробую вытянуть, если еще клиенты включены и не разбежались
источник

А

Антон Курьянов... in Mikrotik-Training
Maksim Okulov
Дай карту погонять 😂😂😂
https://t.me/router_os/209193
и ниже тред про карты
источник

MO

Maksim Okulov in Mikrotik-Training
Да много такого читал ) но не открывать во всех банках карты ради виртуалки же
источник

С

Станислав in Mikrotik-Training
Oleg Zolotov
Точно в конце?
Там нет единственного конца как такового
источник

NO

Nikolay Orekhov in Mikrotik-Training
Добрый день. Подскажите чем можно реализовать?
Дано:
1. Роутер
2. На нем локальная сеть 192.168.1.0/24 - сидит в Bridge1 и NATиться на ETH11 (WAN)
3. В сети есть серверы, занимают IP адрес 192.168.1.200, 201, 202
4. Так же есть гостевая сеть 192.168.41.0/24 - сидит в Bridge_guet и NATиться походу тем же правилом что и 192.168.1.0/24 на ETH11 (WAN)
5. Есть сервер 192.168.1.200 на который есть проброс извне на 443 порт.

NAT изображен так: add action=src-nat chain=srcnat out-interface=ether11 to-addresses=Внешний IP

Прийти нужно к следующему:
1. Сделать так чтобы сети др с другом не пересекались. Т.е. из сети 192.168.51.0/24 не доступна была сеть 192.168.1.0/24 и обратно
2. Сделать возможность из локальной сети 192.168.1.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (сделано через Настройка NAT: Hairpin)
3. Сделать возможность из гостевой сети 192.168.51.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (я так полагаю что тоже через NAT: Hairpin)

Вопрос, правильно ли я понимаю, что пока я не вытащу серверы в отдельную сеть нормально разделить доступ между сетями не получиться?
Или есть какой-то способ сначала сетям все закрыть, а потом проковырять дырку из одной сети в другую через NAT:Hairpin на 1 IP 192.168.1.200?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Nikolay Orekhov
Добрый день. Подскажите чем можно реализовать?
Дано:
1. Роутер
2. На нем локальная сеть 192.168.1.0/24 - сидит в Bridge1 и NATиться на ETH11 (WAN)
3. В сети есть серверы, занимают IP адрес 192.168.1.200, 201, 202
4. Так же есть гостевая сеть 192.168.41.0/24 - сидит в Bridge_guet и NATиться походу тем же правилом что и 192.168.1.0/24 на ETH11 (WAN)
5. Есть сервер 192.168.1.200 на который есть проброс извне на 443 порт.

NAT изображен так: add action=src-nat chain=srcnat out-interface=ether11 to-addresses=Внешний IP

Прийти нужно к следующему:
1. Сделать так чтобы сети др с другом не пересекались. Т.е. из сети 192.168.51.0/24 не доступна была сеть 192.168.1.0/24 и обратно
2. Сделать возможность из локальной сети 192.168.1.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (сделано через Настройка NAT: Hairpin)
3. Сделать возможность из гостевой сети 192.168.51.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (я так полагаю что тоже через NAT: Hairpin)

Вопрос, правильно ли я понимаю, что пока я не вытащу серверы в отдельную сеть нормально разделить доступ между сетями не получиться?
Или есть какой-то способ сначала сетям все закрыть, а потом проковырять дырку из одной сети в другую через NAT:Hairpin на 1 IP 192.168.1.200?
1. сделать фаервол, и можно сделать его для разных состояний соединения.
Можно разрешить новые из клиентской сети к серверам, а обратно только установленные.
Классическая схема DMZ
источник

С

Станислав in Mikrotik-Training
Народ, а напомните, что включает в себя трафик инжиниринг на пакет флоу. Справа наверху обозначен как TE https://wiki.mikrotik.com/wiki/File:PacketFlowDiagram_v6_a.svg
источник

А

Антон Курьянов... in Mikrotik-Training
Nikolay Orekhov
Добрый день. Подскажите чем можно реализовать?
Дано:
1. Роутер
2. На нем локальная сеть 192.168.1.0/24 - сидит в Bridge1 и NATиться на ETH11 (WAN)
3. В сети есть серверы, занимают IP адрес 192.168.1.200, 201, 202
4. Так же есть гостевая сеть 192.168.41.0/24 - сидит в Bridge_guet и NATиться походу тем же правилом что и 192.168.1.0/24 на ETH11 (WAN)
5. Есть сервер 192.168.1.200 на который есть проброс извне на 443 порт.

NAT изображен так: add action=src-nat chain=srcnat out-interface=ether11 to-addresses=Внешний IP

Прийти нужно к следующему:
1. Сделать так чтобы сети др с другом не пересекались. Т.е. из сети 192.168.51.0/24 не доступна была сеть 192.168.1.0/24 и обратно
2. Сделать возможность из локальной сети 192.168.1.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (сделано через Настройка NAT: Hairpin)
3. Сделать возможность из гостевой сети 192.168.51.0/24 ходить через Внешний ip на 192.168.1.200 по порту 443 (я так полагаю что тоже через NAT: Hairpin)

Вопрос, правильно ли я понимаю, что пока я не вытащу серверы в отдельную сеть нормально разделить доступ между сетями не получиться?
Или есть какой-то способ сначала сетям все закрыть, а потом проковырять дырку из одной сети в другую через NAT:Hairpin на 1 IP 192.168.1.200?
разные сегменты должны быть не в разных сетях а в разных бродкаст доменах
источник

А

Антон Курьянов... in Mikrotik-Training
разные сети вообще не гарант отсутствия связности
источник