Size: a a a

2020 February 16

N

Nikolai in MikrotikClub
адреса в порты одной командой никак.
в смысле диапазон адресов в диапазон портов одним правилом фаервола  не спроецировать.
источник

Y

Yoxi in MikrotikClub
Nikolai
адреса в порты одной командой никак.
в смысле диапазон адресов в диапазон портов одним правилом фаервола  не спроецировать.
значит может можно как-то динамически прописывать их при подключении клиента? On up?
источник

N

Nikolai in MikrotikClub
у вас клиенты по какой технологии подключаются?
источник

Y

Yoxi in MikrotikClub
Nikolai
у вас клиенты по какой технологии подключаются?
L2TP
источник

N

Nikolai in MikrotikClub
тогда да, on up / on down
источник

N

Nikolai in MikrotikClub
либо впилить по-тупому статику. Типа порт tcp/udp 10001 проецировать на 192.168.222.1, 10002 на 192.168.222.2 и т. д.
источник

🥓Э

🥓 Хамон Эврибади in MikrotikClub
Yoxi
У меня 200 клиентов за NATом. Я просто не хочу городить 200 правил для каждого клиента и спашиваю можно ли адреса из внутренней сети по порядку пробросить в порты по порядку? А dst-nat я умею.
Скриптом?
источник

🥓Э

🥓 Хамон Эврибади in MikrotikClub
Там же есть циклы
источник

N

Nikolai in MikrotikClub
и не забыть маршрут-заглушку dst-address=192.168.222.0/24 type=unreacheable
источник

Y

Yoxi in MikrotikClub
это можно, просто мне не очень будет нравиться список из 200 одинаковых правил в NAT
источник

N

Nikolai in MikrotikClub
или так, или никак
источник

🥓Э

🥓 Хамон Эврибади in MikrotikClub
Yoxi
это можно, просто мне не очень будет нравиться список из 200 одинаковых правил в NAT
Дергать on up дороже выйдет
источник

Y

Yoxi in MikrotikClub
🥓 Хамон Эврибади
Дергать on up дороже выйдет
видимо да, придётся городить заборы
источник

N

Nikolai in MikrotikClub
дергая on up/down есть риск пролететь поймав exeption.
Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
источник

Y

Yoxi in MikrotikClub
Nikolai
дергая on up/down есть риск пролететь поймав exeption.
Более того, ребут такую схему порушит на раз: клиенты отлетят - правила созданые "on up" останутся и при переподключении задублируются в новой ипостаси.
ну наличие правила можно и проверять. но всё равно вешать лапшу из ивентов это хуже, да
источник

Y

Yoxi in MikrotikClub
Nikolai
и не забыть маршрут-заглушку dst-address=192.168.222.0/24 type=unreacheable
а это для чего?
источник

N

Nikolai in MikrotikClub
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
источник

Y

Yoxi in MikrotikClub
Nikolai
если у вас сеть клиентов, куда dst-nat не прямо к микротику подключена как connected. Чтобы пакеты в default не улетали в поисках клиента, который не подключен.
понял, спасибо! то есть это правило с unreachable просто пониже воткнуть?
источник

N

Nikolai in MikrotikClub
Это не правило. Это маршрут. С бОльшим distance. например, с distance=254
источник

Y

Yoxi in MikrotikClub
ага, понял
источник