Size: a a a

2020 March 14

A

Akim in MikrotikClub
Впн в бридж не добавлен
источник
2020 March 15

C

Cumberbatch in MikrotikClub
Akim
на R1 большой ACL на файрволе, но я форвард по порту для ната уже самым первым сделал
Сделайте дефолт firewall filter и впн в интерфейс лист Lan добавьте. Тогда проброс будет работать норм
источник

A

Akim in MikrotikClub
Посмотрел дефолт лист на сайте тика, мой отличается только порткнокингом и пару правил для ip tv, а интерфейс листs на R1 не юзаю
источник

C

Cumberbatch in MikrotikClub
Akim
Посмотрел дефолт лист на сайте тика, мой отличается только порткнокингом и пару правил для ip tv, а интерфейс листs на R1 не юзаю
Убедитесь что форвард пришедший из вне разрешён в впн
источник

МС

Максим Софронов in MikrotikClub
Где прописать в микротике DNS?
источник

МВ

Максим Вельгач in MikrotikClub
Ip dns?
источник

RT

Roman Test in MikrotikClub
Добрый день, подскажите в логе ната: 08:23:54 firewall,info dstnat: in:ether1 out:(unknown 0), src-mac f4:cc:55:4b:52:46, proto TCP (SYN), 116.22.73.221:756->16.9.12.15:111, len 60
out:(unknown 0) - что не так, по чему не может найти интерфейс out ?
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
Добрый день, подскажите в логе ната: 08:23:54 firewall,info dstnat: in:ether1 out:(unknown 0), src-mac f4:cc:55:4b:52:46, proto TCP (SYN), 116.22.73.221:756->16.9.12.15:111, len 60
out:(unknown 0) - что не так, по чему не может найти интерфейс out ?
Потому, что это позже происходит. См. схему пакетфлоу.
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
Потому, что это позже происходит. См. схему пакетфлоу.
исправить как то можно?
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
исправить как то можно?
Что значит исправить? Это совершенно нормальное поведение. ) Дестанейшен НАТ у Вас происходит в цепочке прероутинг. И эта цепочка неспроста так называется )
источник

AS

Andrey Sorokin in MikrotikClub
Vladimir Prislonsky
Что значит исправить? Это совершенно нормальное поведение. ) Дестанейшен НАТ у Вас происходит в цепочке прероутинг. И эта цепочка неспроста так называется )
Packet flow переписать 🤦🏻‍♂
источник

RT

Roman Test in MikrotikClub
Roman Test
исправить как то можно?
Да не так задал вопрос, извините, я делаю dst nat на nfs сервер, нат с соурс листом , весь страфик с определнного ип наружного идет на внутренний, конекта нет, а вот если я нфс выставляю наружу на риал ип то все гуд, за натом не хочет
источник

RT

Roman Test in MikrotikClub
Andrey Sorokin
Packet flow переписать 🤦🏻‍♂
Извиняюсь не так задал вопрос.
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
Потому, что это позже происходит. См. схему пакетфлоу.
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
Да не так задал вопрос, извините, я делаю dst nat на nfs сервер, нат с соурс листом , весь страфик с определнного ип наружного идет на внутренний, конекта нет, а вот если я нфс выставляю наружу на риал ип то все гуд, за натом не хочет
Для соединения после НАТ еще наобходимо пройти фильтр форварда фаерволла. Там Вы сделали разрешение?
источник

RT

Roman Test in MikrotikClub
Vladimir Prislonsky
Для соединения после НАТ еще наобходимо пройти фильтр форварда фаерволла. Там Вы сделали разрешение?
я отключил фаервол для теста, результат такойже
источник

RT

Roman Test in MikrotikClub
Roman Test
я отключил фаервол для теста, результат такойже
или все равно акцепт сделать для входящих ип даже если нет фаервола?
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
или все равно акцепт сделать для входящих ип даже если нет фаервола?
Если фаерволл отключен, то акцепт делать не нужно. Акцепт - политика по умолчанию
источник

C

Cumberbatch in MikrotikClub
simple color packet flow diagram (routing l3) with IPsec for MikroTik ROS v6 v2.0.1 by MikroTik-Trainings.com
источник

VP

Vladimir Prislonsky in MikrotikClub
Roman Test
я отключил фаервол для теста, результат такойже
Тогда, если и на конечной точке с фаерволлом проблем нет, смотрите в сторону маршрутизации. В том числе и обратной.
источник