Size: a a a

Mikrotik-Training

2021 February 10

V

Vitalii in Mikrotik-Training
Pavel Nefedov
с работает, но зачем усложнять?
источник

V

Vitalii in Mikrotik-Training
Pavel Nefedov
с работает, но зачем усложнять?
источник

V

Vitalii in Mikrotik-Training
Pavel Nefedov
с работает, но зачем усложнять?
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
Через профиль не будет
такой вариант даже удобнее, на клиентах меньше суеты. с точки зрения безопасности со стороны локальных сетей клиентов доступ в 1.0/24 даже не надо зарезать в файрволле👍
источник

V

Vitalii in Mikrotik-Training
ну вот так правило создал, тушит все, через впн тоже не ходит
источник

V

Vitalii in Mikrotik-Training
EvoLan
в целом да, out interface указать и скрипт не нужен
а что вы имеете ввиду out interface я вот как на скринах выше по маку дроп сделал, все упало
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
EvoLan
такой вариант даже удобнее, на клиентах меньше суеты. с точки зрения безопасности со стороны локальных сетей клиентов доступ в 1.0/24 даже не надо зарезать в файрволле👍
зависит от цели. если нужно "односторонний доступ, то вполне рабочий вариант
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vitalii
Всем привет! Привязал ноут по маку, и кидаю весь tcp с него на впн, как сделать так чтобы по пропаданию ВПНа он не ходил через основного провайдера?
mangle prerouting action=route
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
зависит от цели. если нужно "односторонний доступ, то вполне рабочий вариант
да, в будущем планирую ходить на эти клиенты через l2tp сервер, я так понимаю достаточно будет сделать dstnat? (например белыйIP:123 редирект на 192.168.10.xxx/24:8291)
источник

А

Антон Курьянов... in Mikrotik-Training
или мои любимые роут рулезы
источник

E

EvoLan in Mikrotik-Training
Vitalii
а что вы имеете ввиду out interface я вот как на скринах выше по маку дроп сделал, все упало
направление трафика (out interface all ppp accept, ether1(wan) drop)
источник

А

Антон Курьянов... in Mikrotik-Training
и мне кажется роут рулезы будут дешевле фаервола, ната и мангала
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
EvoLan
да, в будущем планирую ходить на эти клиенты через l2tp сервер, я так понимаю достаточно будет сделать dstnat? (например белыйIP:123 редирект на 192.168.10.xxx/24:8291)
чтобы что?
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
чтобы что?
у л2тп сервера белый ip, к нему много роутеров с лте модемами подключено
источник

E

EvoLan in Mikrotik-Training
задача ходить на них через белый ip l2tp сервера
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
и? с компа тоже тунель на сервер и ходишь без пробросов
источник

V

Vitalii in Mikrotik-Training
Vladimir Prislonsky
mangle prerouting action=route
а в качестве айпишника указать тот что мне выдал впн сервер ?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vitalii
а в качестве айпишника указать тот что мне выдал впн сервер ?
Тот, который по другую сторону туннеля.
источник

V

Vitalii in Mikrotik-Training
Vladimir Prislonsky
Тот, который по другую сторону туннеля.
этот?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vitalii
этот?
Угу.
источник