Size: a a a

2020 March 07

VK

Vadim Klimenko in MikrotikClub
Есть 2 микрота.
Микрот 1 устанавливает l2tp на 2-й. 10.1.1.2/29 => 10.1.1.1
Микрот 2 устанавливает SSTP на 1-й. 10.1.1.6/29 => 10.1.1.5

BFD

Периодически change sate from full to down на спонтанном интерфейсе. Как итог. Все по дефолту. И, валится не под нагрузкой. Трафик почти отсутствует, с каналом в е ок.


Приоритет и кост одинаковый. Может быть из за этого?
источник

C

Cumberbatch in MikrotikClub
Elnar Bayramov
Доброе время суток вам господа , такой вопрос , мне нужно , чтобы все ,что ходит у меня по 80 и 443 порту уходило на proxy , короче на 1.99 адрес и 3128 порт , сделал правило в  Nat ( chain-dst-nat ,dst.adress указал свой  ip для теста , protocol -tcp , dst port -80 и  в action  (dst .Nat указал proxy 192.168.1.99 и port 3128 )правило не работает . Менял на маскарад, тоже не работает , net map тоже не работает , потом пошёл в mangle (сделал prerouting , src . Nat указал свой ip , protocol tcp и dst . Port 80 , а в action  сделал Mark routing и в new route mask указал proxy , так правило работает ,  но получается , что он отправляет мне запросы как на конечный адрес ,  а мне просто надо , чтобы все ,что пытается пройти по 80 и 443 порту уходило на мой proxy server, что я делаю не так или же у кого-то есть правильный ответ по этому вопросу
На самый верх правила dst-nat перемещали?
источник

EB

Elnar Bayramov in MikrotikClub
Cumberbatch
На самый верх правила dst-nat перемещали?
Да , делал
источник

EB

Elnar Bayramov in MikrotikClub
Я тоже думал , что он портит , но нет
источник

C

Cumberbatch in MikrotikClub
Elnar Bayramov
Я тоже думал , что он портит , но нет
Так у вас же прокси из локалки
источник

C

Cumberbatch in MikrotikClub
Получается что ответ идёт с другого адреса нежели запрос уходит.
источник

C

Cumberbatch in MikrotikClub
Несимметричная маршрутизация
источник

EB

Elnar Bayramov in MikrotikClub
Это уже было просто методом тыка , а вдруг пройдёт )))нервы сдали )))
источник

АЗ

Алексей Зубрев ГУЗ СО "Федоровская РБ" in MikrotikClub
Так если маршруты все идут не на прокси, то какая разница с нат это будет или нет?
источник

C

Cumberbatch in MikrotikClub
Нужно тогда ещё src nat делать. Но для прокси все адреса будут с микрота тогда
источник

EB

Elnar Bayramov in MikrotikClub
2 правила в смысле ?
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Так если маршруты все идут не на прокси, то какая разница с нат это будет или нет?
Ответ то пойдёт с прокси напрямую в хост
источник

C

Cumberbatch in MikrotikClub
Elnar Bayramov
2 правила в смысле ?
Да
источник

EB

Elnar Bayramov in MikrotikClub
Cumberbatch
Да
Можете подробнее объяснить?
источник

EB

Elnar Bayramov in MikrotikClub
Elnar Bayramov
Можете подробнее объяснить?
А то 6 день рабочий уже проходит и начинаю выделять тормозную жидкость в мозгу )))
источник

C

Cumberbatch in MikrotikClub
Elnar Bayramov
Можете подробнее объяснить?
Dst nat как и делали. А потом src nat для пакетов с дст порт 3128 и дст адресом айпи прокси to-address = ip MikroTik
источник

EB

Elnar Bayramov in MikrotikClub
Cumberbatch
Dst nat как и делали. А потом src nat для пакетов с дст порт 3128 и дст адресом айпи прокси to-address = ip MikroTik
А выше поднимать чем маскарад надо его ?
источник

C

Cumberbatch in MikrotikClub
Src nat нет
источник

C

Cumberbatch in MikrotikClub
источник

С

Сергей in MikrotikClub
Vadim Klimenko
Добрый день!

Подскажите годный углубленный гайд по OSPF.
источник