Size: a a a

Mikrotik-Training

2021 March 28

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
приборы учета обращаются к микроту в офисе по его внешнему IP в определенный порт. нужно сделать так, чтобы это обращение уходило в Базу учета.
Dstnat + srcnat в сторону базы учета
источник

D

DVL-432 in Mikrotik-Training
add action=netmap chain=dstnat dst-port=1938 in-interface=ether1-gateway log=yes protocol=tcp to-addresses=192.168.112.117 to-ports=1938
источник

D

DVL-432 in Mikrotik-Training
Vladimir Prislonsky
Dstnat + srcnat в сторону базы учета
что еще добавить?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
что еще добавить?
Разрешения в фильтре форварда для прохождения dstnatнутого трафика. Пожалуй все.
"Побочный эффект" - отсутствие в базе учета реального IP клиента. Но если Вы дефолт гейтвей для базы учета зарулите в л2тп, то это тоже решаемо.
источник

D

DVL-432 in Mikrotik-Training
в наличии:
add action=accept chain=forward comment="Uchet" dst-port=1938 in-interface=ether1-gateway protocol=tcp
источник

МЧ

Максим Чапкевич... in Mikrotik-Training
Народ всем привет нужна помощь. Есть сервак на нем подняты виртуалки в дефолтной сетки VM 192.168.122.0/24 на этом же серваке есть виртуалка RouterOS на котором настроен vpn с сеткой 10.11.11.0/24. На микротике есть интерфейс смотрящий в сетку  eth2 192.168.122.4/24, если с микротика пингую хосты 192.168.122.2 и 122.3 пинги есть есть же я подключаюсь к микротику по vpn то с сетки 10.11.11.0/24 я могу пингануть только  192.168.122.4 а другие хосты из этой подсети  нет. Не подскажите как это разрулить?
источник

D

DVL-432 in Mikrotik-Training
оно работает, когда идет обращение к компам в локалке. но за л2тп уже не пролазит.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
в наличии:
add action=accept chain=forward comment="Uchet" dst-port=1938 in-interface=ether1-gateway protocol=tcp
К этому надо добавить маскарад с out-interface=l2tp_to_bd
источник

D

DVL-432 in Mikrotik-Training
Vladimir Prislonsky
К этому надо добавить маскарад с out-interface=l2tp_to_bd
можно подробнее?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
можно подробнее?
Это максимально подробно, учитывая отсутствие на схеме реального имени интерфейса. Что конкретно Вам не понятно?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Максим Чапкевич
Народ всем привет нужна помощь. Есть сервак на нем подняты виртуалки в дефолтной сетки VM 192.168.122.0/24 на этом же серваке есть виртуалка RouterOS на котором настроен vpn с сеткой 10.11.11.0/24. На микротике есть интерфейс смотрящий в сетку  eth2 192.168.122.4/24, если с микротика пингую хосты 192.168.122.2 и 122.3 пинги есть есть же я подключаюсь к микротику по vpn то с сетки 10.11.11.0/24 я могу пингануть только  192.168.122.4 а другие хосты из этой подсети  нет. Не подскажите как это разрулить?
Скорее всего маршрутами. И, возможно, фильтром фаерволла на конечных хостах.
источник

D

DVL-432 in Mikrotik-Training
Vladimir Prislonsky
Это максимально подробно, учитывая отсутствие на схеме реального имени интерфейса. Что конкретно Вам не понятно?
извиняюсь. просто забыл как сделать, чтобы л2тп можно было в out interface выбрать. сейчас вспомнил. буду пробовать.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
извиняюсь. просто забыл как сделать, чтобы л2тп можно было в out interface выбрать. сейчас вспомнил. буду пробовать.
Вам нужно тот выбрать, который к базе учета ведет.
источник

D

DVL-432 in Mikrotik-Training
Не прошло
telnet 92.х.х.х 1938
Подключение к 92.х.х.х...Не удалось открыть подключение к этому узлу, на порт 1938: Сбой подключения
источник

D

DVL-432 in Mikrotik-Training
если телнетить по внутреннему IP то нормально все.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
Не прошло
telnet 92.х.х.х 1938
Подключение к 92.х.х.х...Не удалось открыть подключение к этому узлу, на порт 1938: Сбой подключения
Ищите ошибку по цепочке. Добавляйте логирование на правила.
источник

D

DVL-432 in Mikrotik-Training
Vladimir Prislonsky
Ищите ошибку по цепочке. Добавляйте логирование на правила.
в логах:
22:48:41 echo: firewall,info 1938: dstnat: in:ether1-gateway out:(unknown 0), src-mac 00:00:00:00:00:40, proto TCP (SYN), 85.x.x.x:25857->92.x.x.x:1938, len 64
22:48:41 echo: firewall,info 1938: 1938 srcnat: in:(unknown 0) out:<l2tp-Uchet>, src-mac 00:00:00:00:00:40, proto TCP (SYN), 85.x.x.x:25857->192.168.112.117:1938, NAT 85.x.x.x:25857->(92.x.x.x:1938->192.168.112.117:1938), len 64
ошибок по этим правилам нет.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
DVL-432
в логах:
22:48:41 echo: firewall,info 1938: dstnat: in:ether1-gateway out:(unknown 0), src-mac 00:00:00:00:00:40, proto TCP (SYN), 85.x.x.x:25857->92.x.x.x:1938, len 64
22:48:41 echo: firewall,info 1938: 1938 srcnat: in:(unknown 0) out:<l2tp-Uchet>, src-mac 00:00:00:00:00:40, proto TCP (SYN), 85.x.x.x:25857->192.168.112.117:1938, NAT 85.x.x.x:25857->(92.x.x.x:1938->192.168.112.117:1938), len 64
ошибок по этим правилам нет.
Не понятно в каком месте эти правила логов.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Tom Tom
филтры пусто, нат только эти 2 правила активны ex не  понял что это
какие "эти"?
Это команда в терминале, которая покажет "эти".
источник

D

DVL-432 in Mikrotik-Training
Vladimir Prislonsky
Не понятно в каком месте эти правила логов.
источник