Size: a a a

Mikrotik-Training

2021 February 18

B

Bomberman in Mikrotik-Training
Реги от камер я бы разнёс по местоположению камер.
источник

Л

Леонид in Mikrotik-Training
Bomberman
Мне просто интересно, как он будет на все реги кидать нат... Весело...
проще впн настроить, а реги прописать в телефончиках серыми айпишниками)
источник

B

Bomberman in Mikrotik-Training
Леонид
проще впн настроить, а реги прописать в телефончиках серыми айпишниками)
Телефон от такого количества камер помрёт.
источник

Б

Богдан in Mikrotik-Training
Это уже не важно ,мне главное настроить.А остальное проблемы СБ.
Это им нужно объяснить что камеры надо смотреть только на работе а не дома с телефона
источник

B

Bomberman in Mikrotik-Training
Богдан
Это уже не важно ,мне главное настроить.А остальное проблемы СБ.
Это им нужно объяснить что камеры надо смотреть только на работе а не дома с телефона
Можно и дома с телефона, но через ВПН с айписек.
источник

Б

Богдан in Mikrotik-Training
Понял , спасибо большое всем за помощь.
Буду завтра пытаться.
По правилам только вопрос ,какие именно лучше написать ...я до этого в микротике только проброс портов делал ....я полный ноль короче в нем....
источник

I

Itmen in Mikrotik-Training
МММ, такой вопрос,  есть микротик он выступает как сервер для OpenVPN, то есть клиент конектится к серверу, и получает доступ в сеть OpenVPN, из этой сети не как не получается покинуть маршрут для RDP в сети за микротиком, ( RDP не конектится) зато программы у которой сервер находится в сети за микротиком работает) мистика)) во само и вопрос кто знает вчем дело? Возможно проблема с натом в микротики)?
источник

B

Bomberman in Mikrotik-Training
Itmen
МММ, такой вопрос,  есть микротик он выступает как сервер для OpenVPN, то есть клиент конектится к серверу, и получает доступ в сеть OpenVPN, из этой сети не как не получается покинуть маршрут для RDP в сети за микротиком, ( RDP не конектится) зато программы у которой сервер находится в сети за микротиком работает) мистика)) во само и вопрос кто знает вчем дело? Возможно проблема с натом в микротики)?
Ничего не понятно, но, очень интересно...
Клиент поднимает ВПН до микрота и? В профиле опен впн маршруты до сети, в которой находится сервер, добавлены?
источник

B

Bomberman in Mikrotik-Training
Ииии? Трассировка что показывает?
источник

I

Itmen in Mikrotik-Training
Что соединения есть
источник

B

Bomberman in Mikrotik-Training
Itmen
Что соединения есть
источник

I

Itmen in Mikrotik-Training
Ах))
источник

B

Bomberman in Mikrotik-Training
Itmen
Что соединения есть
Это ясно, а до хоста то трассировка доходит?
источник

I

Itmen in Mikrotik-Training
Логи вот такое выдают
dstnat: in:ovpn1-TEST1 out:(unknown 0), proto TCP (SYN), 10.1.1.200:51114->10.0.134.197:3389, len 48
источник

I

Itmen in Mikrotik-Training
Ну сегодня начали выдавать (
источник

I

Itmen in Mikrotik-Training
Bomberman
Это ясно, а до хоста то трассировка доходит?
Да
источник

B

Bomberman in Mikrotik-Training
Itmen
Логи вот такое выдают
dstnat: in:ovpn1-TEST1 out:(unknown 0), proto TCP (SYN), 10.1.1.200:51114->10.0.134.197:3389, len 48
Ну это просто правило ната отрабатывает и стоит галочка "Log" во вкладке "Action".
И, я не понял, на фига нат, если есть маршрутизация?
источник

I

Itmen in Mikrotik-Training
Bomberman
Ну это просто правило ната отрабатывает и стоит галочка "Log" во вкладке "Action".
И, я не понял, на фига нат, если есть маршрутизация?
Я включил логировае что его видеть.
источник

II

Ivan Ivanov in Mikrotik-Training
Народ подскажите как добавить бит маску после $SADestAddress?
:local SADestAddress 1.1.1.1;
/ip ipsec policy set [find sa-dst-address=$SADestAddress (сюда)] disabled=yes
источник

E

Eugene in Mikrotik-Training
Ivan Ivanov
Народ подскажите как добавить бит маску после $SADestAddress?
:local SADestAddress 1.1.1.1;
/ip ipsec policy set [find sa-dst-address=$SADestAddress (сюда)] disabled=yes
источник