Size: a a a

Mikrotik-Training

2021 March 16

MO

Maksim Okulov in Mikrotik-Training
Евгений Комов
Коллеги добрый день в bind9 есть такая штука, например, если прописать в файле зоны конструкцию вида
$ORIGIN examlpe.com
$GENERATE 1-254 host$ A 192.168.1.$

то для всех айпишников подсети автоматически генерятся записи hostXX.example.com есть аналог в DNS микрота?
ага, сделать сплит форвард зоны на bind )
источник

ЕК

Евгений Комов... in Mikrotik-Training
Maksim Okulov
ага, сделать сплит форвард зоны на bind )
Вот бы без бинд обойтись )
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Возвращаюсь к своему вопросу

есть комп с серым адресом за NAT на Mikrotik.

На Микротике 2 апстрима, комп с серым IP должен ходить наружу по одному из апстримов, но если если вдруг он пойдет на сочетание IP/порт, то нужно его завернуть на другой апстрим и при этом поменять номер порта

Нужно это для подмены IP-адреса.

Грубо говоря, если с компа открывают A.B.C.D:80 то идем по дефолтному маршруту и при выходе во внешний канал делаем srcnat с адресом роутера на этом канале

но, если с компа открывают к примеру A.B.C.D:8080, то идем через другой канал, делаем srcnat с адресом роутера на этом другом канале и плюс к этому меняем DST port с 8080 на 80

~~~~~~~~~~~~~~~~~~~~~
Для http (порт 80) хорошо работает схема, для https (порт 443) схема не работает (connection timeout). Не могу понять в чем разница в случае с nat…
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Вадим Адамлюк
Возвращаюсь к своему вопросу

есть комп с серым адресом за NAT на Mikrotik.

На Микротике 2 апстрима, комп с серым IP должен ходить наружу по одному из апстримов, но если если вдруг он пойдет на сочетание IP/порт, то нужно его завернуть на другой апстрим и при этом поменять номер порта

Нужно это для подмены IP-адреса.

Грубо говоря, если с компа открывают A.B.C.D:80 то идем по дефолтному маршруту и при выходе во внешний канал делаем srcnat с адресом роутера на этом канале

но, если с компа открывают к примеру A.B.C.D:8080, то идем через другой канал, делаем srcnat с адресом роутера на этом другом канале и плюс к этому меняем DST port с 8080 на 80

~~~~~~~~~~~~~~~~~~~~~
Для http (порт 80) хорошо работает схема, для https (порт 443) схема не работает (connection timeout). Не могу понять в чем разница в случае с nat…
Вам же ответили на этот вопрос выше.
источник

A

Aslan in Mikrotik-Training
Евгений Комов
Вот бы без бинд обойтись )
выглядит очень похоже на "решается скриптингом"
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Vladimir Prislonsky
Вам же ответили на этот вопрос выше.
вроде бы нет
вопрос был как все организовать
я получил ответы, подумал, реализовал схему с 80 портом (http)

после этого решил попробовать на https тоже самое и это не сработало

Теперь я пытаюсь понять в чем разница
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Вадим Адамлюк
вроде бы нет
вопрос был как все организовать
я получил ответы, подумал, реализовал схему с 80 портом (http)

после этого решил попробовать на https тоже самое и это не сработало

Теперь я пытаюсь понять в чем разница
Показывайте правила.
источник

A

Aslan in Mikrotik-Training
Евгений Комов
Вот бы без бинд обойтись )
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Vladimir Prislonsky
Показывайте правила.
/ip firewall mangle
add action=route chain=prerouting dst-address=216.146.43.70 dst-port=8080 protocol=tcp route-dst=10.254.0.17

add action=route chain=prerouting dst-address=195.201.201.32 dst-port=8443 protocol=tcp route-dst=10.254.0.17

/ip firewall nat
add action=src-nat chain=srcnat out-interface=ether1 to-addresses=10.254.0.4
add action=src-nat chain=srcnat out-interface=ether2 to-addresses=10.254.0.26
add action=dst-nat chain=dstnat dst-address=216.146.43.70 dst-port=8080 protocol=tcp to-ports=80

add action=dst-nat chain=dstnat dst-address=195.201.201.32 dst-port=8443 protocol=tcp to-ports=443
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Vladimir Prislonsky
Показывайте правила.
для 216.146.43.70:8080 это работает
для 195.201.201.32:8443 - это не работает
источник

ЕК

Евгений Комов... in Mikrotik-Training
хотелось уйти от скриптов ) буду изучать спасибо )
источник

A

Aslan in Mikrotik-Training
Евгений Комов
хотелось уйти от скриптов ) буду изучать спасибо )
интересно в какую сторону хотелось уйти? ))
источник

E

Eugene in Mikrotik-Training
на север
источник

KZ

Kamil Zaripov in Mikrotik-Training
Евгений Комов
хотелось уйти от скриптов ) буду изучать спасибо )
так бинд 😂
источник

A

Aslan in Mikrotik-Training
Kamil Zaripov
так бинд 😂
так и в бинде это скрипт )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Вадим Адамлюк
для 216.146.43.70:8080 это работает
для 195.201.201.32:8443 - это не работает
Вполне возможно, что у вас криво настроена маршрутизация.
источник

ЕК

Евгений Комов... in Mikrotik-Training
Aslan
интересно в какую сторону хотелось уйти? ))
в сторону не заморачиваться со скриптами ) у меня с этим туго
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
Vladimir Prislonsky
Вполне возможно, что у вас криво настроена маршрутизация.
Посмотрел sniffer ом, вижу, что пакеты и уходят и приходят, но браузер страницу не показывает
источник

KZ

Kamil Zaripov in Mikrotik-Training
Aslan
так и в бинде это скрипт )
🤔 тогда в сторону винды, там скрипты вшиты 😂
источник

ВА

Вадим Адамлюк... in Mikrotik-Training
о, сейчас посмотрю в developers tools что там во вкладке network
источник