Size: a a a

Mikrotik-Training

2021 May 27

SP

Sergey Polichnoy in Mikrotik-Training
ну это ж не "то что сделал capsman по-умолчанию" - значит не стандарт
источник

MS

Mike Sonor in Mikrotik-Training
Аргументный аргумент.. А по сути - рвется на маршрутизаторе который lte поднимает. Маскарад то там в НАТе есть?
источник

SP

Sergey Polichnoy in Mikrotik-Training
конечно
источник

SP

Sergey Polichnoy in Mikrotik-Training
/ip firewall nat
add action=masquerade chain=srcnat out-interface=lte1
add action=accept chain=srcnat out-interface-list=VPNs src-address=192.168.89.0/24
источник

MS

Mike Sonor in Mikrotik-Training
А кто такой 8.1 если подсеть 89.0??
источник

SP

Sergey Polichnoy in Mikrotik-Training
8.1 раздаёт LTE модем в hilink
источник

MS

Mike Sonor in Mikrotik-Training
А, дошло. модем тоже натит. Спать пора..
источник

SP

Sergey Polichnoy in Mikrotik-Training
вот я примерно также...
источник

SP

Sergey Polichnoy in Mikrotik-Training
кто-то дропает... пошёл копать фаервол...
источник

SP

Sergey Polichnoy in Mikrotik-Training
отрубил правила - всё поехало
источник

MS

Mike Sonor in Mikrotik-Training
Ну, для начала подрубить логи на правило маскарада и глянуть что именно улетает в модем
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
DNS на точке на месте?
источник

MS

Mike Sonor in Mikrotik-Training
Ну или так.. да.. Врубай по одному и пиши кто был злыднем)
источник

SP

Sergey Polichnoy in Mikrotik-Training
я пингую ip
источник

MS

Mike Sonor in Mikrotik-Training
А он тут причем? Там трасса на IP
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Собсна вопросы к тому хуавею который на 8.1. И можно ещё по изучать происходящее через torch на 89.254
источник

SP

Sergey Polichnoy in Mikrotik-Training
23:53:57 firewall,info FWD-DROP forward: in:lte1 out:iEnot-network, src-mac ba:ab:be:34:00:00, proto ICMP (type 0, code 0), 8.8.8.8->192.168.89.253, NAT 8.8.8.8->(192.168.8.100->192.168.89.253), len 28

как интересно..
источник

SP

Sergey Polichnoy in Mikrotik-Training
не проходит ответ обратно судя по всему
источник

MS

Mike Sonor in Mikrotik-Training
А кто такой 89.253?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Поменяйте в дефолтном закрывающем на forward out interface list с !LAN на WAN
источник