Size: a a a

Mikrotik-Training

2021 February 17

R

RS in Mikrotik-Training
Bomberman
Dst int (List) = etherXXX (LAN), port 8291, action - accept и в самый верх правил.
можно уточнить, что такое dst int = lan? откуда и куда? есть правило инпут на in int list - wan для доступа извне, с указанием разрешенных ip, а откуда разрешать внутреннюю сеть не пойму
источник

B

Bomberman in Mikrotik-Training
RS
можно уточнить, что такое dst int = lan? откуда и куда? есть правило инпут на in int list - wan для доступа извне, с указанием разрешенных ip, а откуда разрешать внутреннюю сеть не пойму
Dst int list LAN это
Или инпут интерфейс лист... Чот забыл.
источник

A

Aslan in Mikrotik-Training
RS
не могу зайти через винбокс с внутренней сети, правило фаервола дропать весь инпут кроме лан портов не пускает, если его отключаю, то все ок... какое надо дописать правило, разрешающее винбокс из локалки?
Очевидно, подключаетесь не через то, что прописали как лан порты. Вариант навскидку: в правиле прописан интерфейс-лист, а подключаетесь через интерфейс (бридж?), который в него не входит. Проверьте в Interfaces - Lists.
источник

R

RS in Mikrotik-Training
Aslan
Очевидно, подключаетесь не через то, что прописали как лан порты. Вариант навскидку: в правиле прописан интерфейс-лист, а подключаетесь через интерфейс (бридж?), который в него не входит. Проверьте в Interfaces - Lists.
да, разобрался уже... внутренний ip на бридже был, поэтому in int надо было бридж указать, сейчас заработало
источник

A

Aslan in Mikrotik-Training
RS
да, разобрался уже... внутренний ip на бридже был, поэтому in int надо было бридж указать, сейчас заработало
Ещё лучше делать интерфейс-листы и их указывать в правилах, а не интерфейсы. В будущем поможет наверняка.
источник

R

RS in Mikrotik-Training
на всякий случай на доступ с  wan и bridge поставил ограничение по адрес листу, там внешние и внутренние ip
источник

A

Aslan in Mikrotik-Training
RS
на всякий случай на доступ с  wan и bridge поставил ограничение по адрес листу, там внешние и внутренние ip
С wan однозначно правильно. Изнутри тоже не плохо, но бэст практис - держать для управления отдельный интерфейс ( VLAN).
источник

R

RS in Mikrotik-Training
Aslan
Ещё лучше делать интерфейс-листы и их указывать в правилах, а не интерфейсы. В будущем поможет наверняка.
они есть, в частности int list LAN и в нем есть все внутренние порты, но в нем не было bridge, в котором тоже все внутренние порты
источник

A

Aslan in Mikrotik-Training
RS
на всякий случай на доступ с  wan и bridge поставил ограничение по адрес листу, там внешние и внутренние ip
И не забудьте мак-сервер настроить, а то все ограничения псу под хвост :)
источник

A

Aslan in Mikrotik-Training
RS
они есть, в частности int list LAN и в нем есть все внутренние порты, но в нем не было bridge, в котором тоже все внутренние порты
Как только добавили порт в бридж, считайте что порта  больше нет :)
источник

DL

Dmitry Lunkov in Mikrotik-Training
@kpcp85 белый адрес на хост не дает  оракл, только через нат  ?
источник

DL

Dmitry Lunkov in Mikrotik-Training
именно на сам инстанс
источник

А

Антон Курьянов... in Mikrotik-Training
Dmitry Lunkov
@kpcp85 белый адрес на хост не дает  оракл, только через нат  ?
дает, он через нат но я пока проблем не замечал
источник

А

Антон Курьянов... in Mikrotik-Training
впрочем я особо не тестил, тупо впн накидал
источник

DL

Dmitry Lunkov in Mikrotik-Training
Антон Курьянов
дает, он через нат но я пока проблем не замечал
тупо не привычно, после амазона, там был белый сразу на инстанс
источник

А

Антон Курьянов... in Mikrotik-Training
а мне норм. у меня на гугле тоже серый был через нат
источник

А

Антон Курьянов... in Mikrotik-Training
я привык
источник

А

Антон Курьянов... in Mikrotik-Training
некоторые тунели мозги делали, но голимый пп2тп гулял норм и я понял что все эти  ипсеки мне накуй не нужны
источник
2021 February 18

PY

Pavel Y. in Mikrotik-Training
Подскажите как лучше сделать. Есть микротик А на котором есть тоннели до микротиков Б и В. Между Б и В нет тонелей. Как сделать маршрут от Б до В через микротик А?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Вы хотите маршруты именно для микротиков, или для сетей за ними?
Перечислите какие IP в тунеле у микротиков.
источник