Size: a a a

Mikrotik-Training

2021 March 30

VP

Vladimir Prislonsky in Mikrotik-Training
Sergey Vasiljev
Если обе Policies  активны, то так
С другой стороны есть зеркальные настройки?
источник

SV

Sergey Vasiljev in Mikrotik-Training
Vladimir Prislonsky
С другой стороны есть зеркальные настройки?
да, иначе соединения по отдельности не устанавливались бы
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Sergey Vasiljev
да, иначе соединения по отдельности не устанавливались бы
Не факт. С другой стороны может быть, например 0.0.0.0/0
источник

C

Combot in Mikrotik-Training
Total messages: 495762
источник

СЕ

Сергей Егоров... in Mikrotik-Training
А какой смысл в этом боте ?)
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Мои глаза ...
источник

SV

Sergey Vasiljev in Mikrotik-Training
Vladimir Prislonsky
Не факт. С другой стороны может быть, например 0.0.0.0/0
обе сети за микротиком указаны.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Sergey Vasiljev
обе сети за микротиком указаны.
Получается, что для эджа это одна политика. Потому и проблема.
источник

SV

Sergey Vasiljev in Mikrotik-Training
Vladimir Prislonsky
Получается, что для эджа это одна политика. Потому и проблема.
Ну не создавать же для каждой  подсети за микротиком  отдельные ipsec vpn на каждую подсеть и на 192 и на 10.
источник

КС

Клюхинов Сергей... in Mikrotik-Training
Коллеги
Я тут сегодня решил запустить Bandwidth Test мехду hEX и hAP lite
Результатами теста хочу поделиться:
источник

КС

Клюхинов Сергей... in Mikrotik-Training
источник

КС

Клюхинов Сергей... in Mikrotik-Training
тест проводился на сброшенной конфиге + настройка по схеме
источник

MO

Maksim Okulov in Mikrotik-Training
Sergey Vasiljev
Ну не создавать же для каждой  подсети за микротиком  отдельные ipsec vpn на каждую подсеть и на 192 и на 10.
попробуйте в action level поставить unique , но я уже не помню это мне помогло или решил сделать по человечески
источник

SV

Sergey Vasiljev in Mikrotik-Training
Maksim Okulov
попробуйте в action level поставить unique , но я уже не помню это мне помогло или решил сделать по человечески
выставлял и выставлено. На скриншотах именно так.
источник

GE

Golubev EV in Mikrotik-Training
Vladimir Prislonsky
Какое соединение? НАТ Вам поможет просто подогнать соурс под условие из полиси, чем обеспечить "попадание" в нее и последующую обработку.
Получается маршрут - самый верный выход?
источник

GE

Golubev EV in Mikrotik-Training
Src address стал верный, как и нужно было. Но пакеты так и не пошли
источник

@

@iAbadk in Mikrotik-Training
Cyrill Lazarev
не поверишь, уже и дамп снял и не могу понять почему invite не проходит
Так не бывает. Если раньше NAT пропускал ивайты, а теперь вдруг перестал, то дело не в NAT. Копай в другом месте. Мы же не знаем, куда оно идет и что там за зверь. Может там файл2бан стоит дальше, который херит твои инвайты. Причин много может быть. Но ты почему-то решил, что виноват NAT.
источник

КС

Клюхинов Сергей... in Mikrotik-Training
Клюхинов Сергей
Для меня неожиданным было получить повышенные задержки на интерфейсе роутера, по которому не проходит трафик теста (TEST-2).
источник

В

Виктор in Mikrotik-Training
а зачем пользователя нужно указывать в интерфейсе, если через этот интерфейс можно подключаться и другим пользователям
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Виктор
а зачем пользователя нужно указывать в интерфейсе, если через этот интерфейс можно подключаться и другим пользователям
Это статическая привязка интерфейса к пользователю. Например для удобства оперирования в фаерволле
источник