Size: a a a

RouterOS Security

2020 November 23

C

Chumayu in RouterOS Security
ну или Winbox + SSH до второго (хотя вы просите Winbox)
источник

s

strat in RouterOS Security
Chumayu
может DNAT?
тогда на бридж микрот2 нужно DHCP клиент повесить и к нему dst-nat?
источник

s

strat in RouterOS Security
Chumayu
ну или Winbox + SSH до второго (хотя вы просите Winbox)
в терминале не хватает опыта и знаний настроить полноценно
источник

C

Chumayu in RouterOS Security
strat
тогда на бридж микрот2 нужно DHCP клиент повесить и к нему dst-nat?
ну вы адрес второго микрота знаете, если да с первого сделайте DNAT (Winbox'a) до второго
источник

s

strat in RouterOS Security
Chumayu
ну вы адрес второго микрота знаете, если да с первого сделайте DNAT (Winbox'a) до второго
у второго всё по умолчанию настроено - на бридже дхцп сервер, на езер1 дхцп клиент, доступ к нему через neighbors получил по mac адресу
источник

s

strat in RouterOS Security
собственно   настроить роуты и всё остальное через терминал , да так чтоб не потерять связь с ним сейчас - мне затруднительно
источник

AK

Alexey Konstantinov in RouterOS Security
strat
собственно   настроить роуты и всё остальное через терминал , да так чтоб не потерять связь с ним сейчас - мне затруднительно
в терминале есть ctrl+x  собственнно це безопасный режим ... ну просто чтоб в курсе былли )
источник

AK

Alexey Konstantinov in RouterOS Security
Антон
как на микроте продублировать dns, что бы домен конктроллер работал в другой подсети?
FWD нуна сделать же
источник

C

Chumayu in RouterOS Security
strat
у второго всё по умолчанию настроено - на бридже дхцп сервер, на езер1 дхцп клиент, доступ к нему через neighbors получил по mac адресу
разрешите на втором микроте доступ к нему из первого интерфейса - через консоль.
попросите переткнуть кабеля
DNAT с первого на второй
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
ловим все UDP 53 и пересылаем на нужный DNS?
я бы пересылал только нужную зону.
потому что если вдруг там тоннель, и нет инета - не будет работать весь интернет если ляжет тоннель, болезнь известная.
источник

D

Dmc in RouterOS Security
strat
в бридж микротику 1 , к которому у меня есть удаленный доступ, подключен другой микротик 2 (бриджем) (новый с заводскими предустановленным настройками), как можно малой кровью получить к нему доступ через винбокс? доступ по mac-telnet есть
Romon
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
я бы пересылал только нужную зону.
потому что если вдруг там тоннель, и нет инета - не будет работать весь интернет если ляжет тоннель, болезнь известная.
ну там в целом вопрос поставлен с минимум инфы.
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
ну там в целом вопрос поставлен с минимум инфы.
ну если там вланы просто на одной сети то можно днс указывать конечно же сам DC и не париться.
а если тоннгель то таки лучше FWD .... имхо )
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
ну если там вланы просто на одной сети то можно днс указывать конечно же сам DC и не париться.
а если тоннгель то таки лучше FWD .... имхо )
имхо...гадать не стоит....лучше людям научиться задавать правильно вопросы...может и ответы не понадобятся.
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
имхо...гадать не стоит....лучше людям научиться задавать правильно вопросы...может и ответы не понадобятся.
насчет задавать вопросы это беда известная, и, к сожалению, никак не лечится...
это во всех сферах так )
источник

s

strat in RouterOS Security
Chumayu
разрешите на втором микроте доступ к нему из первого интерфейса - через консоль.
попросите переткнуть кабеля
DNAT с первого на второй
Так, а если я сейчас его через терминал сброшу к заводским настройкам голым, я через езернет1 смогу подключиться по mac-telnet? Просто мне это первый шаг который нужно сделать, дефолтный конфиг не нужен
источник

s

strat in RouterOS Security
А потом уже через romon дам доступ к винбокс
источник

AK

Alexey Konstantinov in RouterOS Security
если без дефолта то сможете.
источник

s

strat in RouterOS Security
спасибо, начну с этого
источник

s

strat in RouterOS Security
Alexey Konstantinov
если без дефолта то сможете.
а с другого порта?
источник