Size: a a a

Системное администрирование

2020 March 20

e

echooff in Системное администрирование
I am
Без изменений. Ситуация такая же
источник

СЗ

Слон Злой in Системное администрирование
нифига не полностью. логика по сравнению с айптейблз изменена
источник

СЗ

Слон Злой in Системное администрирование
ща, скрины делаю. айпишники только заблюрю и скину
источник

Ia

I am in Системное администрирование
/ip fi fi pr
источник

Ia

I am in Системное администрирование
/ip fi na pr
источник

IO

Ilya Oblomov in Системное администрирование
I am
Было правильно. Фильтр форвард работает после дстната. В пакете будет уже локальный адрес
источник

IO

Ilya Oblomov in Системное администрирование
Интернет не по pppoe у тебя?
источник

e

echooff in Системное администрирование
Ilya Oblomov
Интернет не по pppoe у тебя?
Lt2p
источник

AA

Artem Astakhov in Системное администрирование
Если в дстнат уже все есть, зачем в цепочке форвард городить? В action действие netmap на внутренний адрес и порт дописать.
источник

e

echooff in Системное администрирование
Artem Astakhov
Если в дстнат уже все есть, зачем в цепочке форвард городить? В action действие netmap на внутренний адрес и порт дописать.
Так тоже не пашет)
источник

AA

Artem Astakhov in Системное администрирование
Дстадрес можно не указывать, если указан входящий интерфейс
источник

IO

Ilya Oblomov in Системное администрирование
Artem Astakhov
Если в дстнат уже все есть, зачем в цепочке форвард городить? В action действие netmap на внутренний адрес и порт дописать.
За нетмап и обоссать могут в профильных группах
источник

IO

Ilya Oblomov in Системное администрирование
MikrotikRus
Группа для обсуждения оборудования Mikrotik. Administrators:
@bonifazi
@bakshtay
@erazel
@Nick_The_First
Creator: @RShishkin

Обсуждение оборудование Ubiquity Networks (UBNT) в группе t.me/UbntRu
https://t.me/MikrotikRus
источник

Ia

I am in Системное администрирование
in.interface —> l2tp
источник

W

Wowcheeck in Системное администрирование
echooff
Так тоже не пашет)
Галки log в правилах поставь и смотри, что происходит в логах.
источник

AA

Artem Astakhov in Системное администрирование
Ilya Oblomov
За нетмап и обоссать могут в профильных группах
Только есть маленькая проблема. Когда пробрасывается первый проброс порта в жизни и когда вопросы безопасности/производительности/слежения прохождения пакетов, это все же две большие разницы
источник

Ia

I am in Системное администрирование
Artem Astakhov
Дстадрес можно не указывать, если указан входящий интерфейс
send your no. cert
источник

IO

Ilya Oblomov in Системное администрирование
Artem Astakhov
Только есть маленькая проблема. Когда пробрасывается первый проброс порта в жизни и когда вопросы безопасности/производительности/слежения прохождения пакетов, это все же две большие разницы
Что "две большие разницы"?
Нетмап и дстнат?
источник

s

synthetic_life in Системное администрирование
Плохая практика портом наружу светить, лучше впн сервер поднять и ходить через тунель
источник

W

Wowcheeck in Системное администрирование
Artem Astakhov
Только есть маленькая проблема. Когда пробрасывается первый проброс порта в жизни и когда вопросы безопасности/производительности/слежения прохождения пакетов, это все же две большие разницы
Ну хз.
Пробрасывал первый порт именно через дстнат - форвард.
источник