Size: a a a

Mikrotik-Training

2021 May 27

MS

Mike Sonor in Mikrotik-Training
А стоп. какой.. мне в 5 утра вставать. Так что я дропаю эту загадку и пойду решать другую - Как уснуть быстро..
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Завтра тяпница
источник

MS

Mike Sonor in Mikrotik-Training
Для меня это мало что значит) Дела есть дела. Работа есть работа. А вот после работы.. там уже другое)
источник

SP

Sergey Polichnoy in Mikrotik-Training
/ip firewall filter
add action=fasttrack-connection chain=forward connection-mark=!ipsec connection-state=established,related,untracked
add action=drop chain=forward comment="cam bug port" disabled=yes protocol=udp src-address=192.168.89.191 src-port=40024
add action=accept chain=forward comment=ipsec-in ipsec-policy=in,ipsec
add action=accept chain=forward comment=ipsec-out ipsec-policy=out,ipsec
add action=accept chain=forward connection-nat-state=dstnat connection-state=established,related,untracked
add action=accept chain=forward src-address-list=iEnot
add action=accept chain=forward in-interface=iEnot-guests out-interface=lte1
add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface-list=WAN log-prefix=FWD-NO-DSTNAT-DROP
add action=log chain=forward connection-state=invalid log-prefix=FWD-INVALID-DROP
add action=drop chain=forward log-prefix=FWD-DROP

Дропает именно последнее правило
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
источник

MS

Mike Sonor in Mikrotik-Training
Ну так у вас нет разрешающего правила для установленных соединений..
источник

SP

Sergey Polichnoy in Mikrotik-Training
здрасти
add action=fasttrack-connection chain=forward connection-mark=!ipsec connection-state=established,related,untracked
add action=accept chain=forward connection-nat-state=dstnat connection-state=established,related,untracked
источник

С

Станислав in Mikrotik-Training
С какого торца провода смотреть?
источник
2021 May 28

MS

Mike Sonor in Mikrotik-Training
Так оно работает только для тех кто был dstnatирован
источник

SP

Sergey Polichnoy in Mikrotik-Training
и да, аут для lte поставил и пошло
источник

MS

Mike Sonor in Mikrotik-Training
А входящие это не dst
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Отвратительно
источник

SP

Sergey Polichnoy in Mikrotik-Training
спасибо... вот про долбанную галочку dstnat я пытался разобраться и чот прям никак...
источник

SP

Sergey Polichnoy in Mikrotik-Training
что работало то работает, что не работало - то и не должно было при любом её состоянии
источник

SP

Sergey Polichnoy in Mikrotik-Training
а игрища я начинал после того как камера отвалилась... днём валится, ночью нормально... ток кому она там ночью нужна...
источник

SP

Sergey Polichnoy in Mikrotik-Training
"Нет" это не ответ
Есть предложения сделать лучше - я с радостью выслушаю
источник

АО

Александр Осколков... in Mikrotik-Training
с той которая по оси вращения земли
источник

SP

Sergey Polichnoy in Mikrotik-Training
убрал dstnat - работает, еще раз спасибо.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Причешите фаервол, и более читаемо будет и легче для проца. Могу в лс дать данные чтобы заглянуть на мой микрот
источник

SP

Sergey Polichnoy in Mikrotik-Training
уж вроде куда больше причёсывать-то7
я всё лишнее выкинул, в остатке только то что надо
источник