Size: a a a

2020 February 26

K

Khalifa in MikrotikClub
Поверх l2tp сейчас проброшен еще eoip
источник

K

Khalifa in MikrotikClub
Я имею в виду с определенного интерфейса удаленного микрота чтобы выходил в сеть через CHR(сейчас он и выходит с его белым внешним IP в сеть, но со всех интерфейсов) , а с других интерфейсов через собственного провайдера
источник

K

Khalifa in MikrotikClub
PBR нужен?
источник

DS

Danil Shalamov in MikrotikClub
Добрый день! Коллеги подскажите в чем может быть проблема:
Есть CHR v6.46.3 (гипервизор esxi 6.5 ) , с недавних пор CHR начал перезагружаться без каких либо видимых причин. В логах микротика или на rsysylog сервере тишина. В логах esxi есть запись - The CPU has been disabled by the guest operating system . все что удалось нагуглить попробовали (заменили например версию сетевых карт для chr в конфигурации esxi ) но перезагрузки продолжаются.
За пару дней до того как начались перезагрузки отключили трэкинг подключений в chr .
Подскажите может кто сталкивался с подобным явлением ?
источник

C

Cumberbatch in MikrotikClub
Khalifa
Где и какое правило нужно для этого прописать?
Можно через mangle в prerouting для in-interface=eth2 action  указать Route и адрес шлюза через l2tp. А так шлюз по умолчанию как обычно. И все
источник

K

Khalifa in MikrotikClub
То есть VPN убрать как def. Route?
источник

C

Cumberbatch in MikrotikClub
Khalifa
То есть VPN убрать как def. Route?
Да
источник

A

Alex in MikrotikClub
Cumberbatch
Тогда в правиле src nat action src-nat для src address guest to-address указывайте выделенный ip для гостей. Для локалки to-address для локалки
Доброе утро. Сделал два таких правила и у меня проблемка - похоже в маскарад попадают локальные адреса которые маршрутизируются по gre туннелю, мне нужно где-то добавить правило, которое будет не давать попадать локальным адресам в маскарад/srcnat?
источник

ГП

Геннадий Павлов in MikrotikClub
Alex
Доброе утро. Сделал два таких правила и у меня проблемка - похоже в маскарад попадают локальные адреса которые маршрутизируются по gre туннелю, мне нужно где-то добавить правило, которое будет не давать попадать локальным адресам в маскарад/srcnat?
Занести список своих сетей в список и исключить список не?
источник

A

Alex in MikrotikClub
Геннадий Павлов
Занести список своих сетей в список и исключить список не?
У меня это фактически 192.168.0.0/16, исключать то их нужно в каком то правиле же?..
источник

ГП

Геннадий Павлов in MikrotikClub
В этом же
источник

ГП

Геннадий Павлов in MikrotikClub
На второй вкладке идет работа с листами
источник

ГП

Геннадий Павлов in MikrotikClub
Там можно включить, или исключить инверсией
источник

A

Alex in MikrotikClub
Геннадий Павлов
На второй вкладке идет работа с листами
Типа сделать дестейнейшен !192.168.0.0/16 ?
источник

ГП

Геннадий Павлов in MikrotikClub
Ну да
источник

A

Alex in MikrotikClub
Спасибо, попробую вечером.
источник

ГП

Геннадий Павлов in MikrotikClub
А можно список создать, и его добавить
источник

ГП

Геннадий Павлов in MikrotikClub
Имхо список лучше, так как потом более гибко в обработке и изменении
источник

ГП

Геннадий Павлов in MikrotikClub
У вас может внезапно появится не только эта сеть, а много кусочков разных сетей
источник

A

Alex in MikrotikClub
Геннадий Павлов
У вас может внезапно появится не только эта сеть, а много кусочков разных сетей
Да я понял про список знаю про них просто написал в примере с адресом, Спасибо
источник