Size: a a a

2020 March 14

И

Иван in MikrotikClub
fghtr5
ad.@
мне надо скорее @.doubleclick.net
сейчас проверю
источник

f

fghtr5 in MikrotikClub
Иван
мне надо скорее @.doubleclick.net
сейчас проверю
@ подменяет имя домена, например ad.@ это ad.mydomain.net если домен nydomain.net
источник

И

Иван in MikrotikClub
мне просто вот этот список бы сократить
источник

DS

Dmitry Shevchenko in MikrotikClub
пришел я и удалил сообщения не по теме и с матом.
источник

A

Akim in MikrotikClub
добрый вечер, хочу пробросить порт через впн на роутере где провайдер дает серый ip, vpn живой, пинги бегают, настраиваю нат и маркировку пакетов? но ничего не получается, куда копать?
на R1 где белый адрес, на маркировке пакетов марк конекшен new щелкает, но дальше никак
не пойму с чего начать траблшутинг
источник

C

Cumberbatch in MikrotikClub
Akim
добрый вечер, хочу пробросить порт через впн на роутере где провайдер дает серый ip, vpn живой, пинги бегают, настраиваю нат и маркировку пакетов? но ничего не получается, куда копать?
на R1 где белый адрес, на маркировке пакетов марк конекшен new щелкает, но дальше никак
не пойму с чего начать траблшутинг
Зачем маркировка?
источник

A

Akim in MikrotikClub
Cumberbatch
Зачем маркировка?
Я нат делаю на одном тике пуляю в туннель, и там отрабатывает по дефолтному роуту в туннель
источник

A

Akim in MikrotikClub
я бы кинул ссылку по тому гайду, что настраивал, но сутки мне это запрещено
источник

A

Akim in MikrotikClub
А как лучше сделать?
источник

МВ

Максим Вельгач in MikrotikClub
Проброс порта - это просто правило dstnat
источник

МВ

Максим Вельгач in MikrotikClub
Действительно только проброс нужен?
источник

C

Cumberbatch in MikrotikClub
Akim
А как лучше сделать?
Схему нарисуйте. С адресами и портами.
источник

A

Akim in MikrotikClub
пара минут
источник

A

Akim in MikrotikClub
источник

D

DaySandBox in MikrotikClub
Message from Akim deleted. Reason: external link (?)
источник

A

Akim in MikrotikClub
На R1 нат:
chain=dstnat action=dst-nat to-addresses=адрес_сервера to-ports=80 protocol=tcp dst-port=3030 log=no
     log-prefix=
источник

МВ

Максим Вельгач in MikrotikClub
Ну тогда просто правилом
/ip fi nat add chain=dstnat action=dstnat in-interface=VPN dst-port=80 protocol=tcp to-addresses=10.33.173.102 to-ports=80
источник

C

Cumberbatch in MikrotikClub
Akim
На R1 нат:
chain=dstnat action=dst-nat to-addresses=адрес_сервера to-ports=80 protocol=tcp dst-port=3030 log=no
     log-prefix=
На R2 нужна маркировка
источник

C

Cumberbatch in MikrotikClub
Максим Вельгач
Ну тогда просто правилом
/ip fi nat add chain=dstnat action=dstnat in-interface=VPN dst-port=80 protocol=tcp to-addresses=10.33.173.102 to-ports=80
Если есть связанность между R1 и 10.33.173.0/24
источник

A

Akim in MikrotikClub
Cumberbatch
На R2 нужна маркировка
сделал такую:
1    chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new
     src-address-list=!BOGON in-interface=VPN

2    chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new
     src-address-list=!BOGON in-interface=!VPN
источник