Size: a a a

2020 March 19

C

Cumberbatch in MikrotikClub
Ну и для полной правильности второе правило

add action=change-ttl chain=postrouting connection-nat-state="" new-ttl=\
   increment:1 out-interface=ether3 passthrough=yes src-address=10.10.1.2

Где 10.10.1.2 это серый адрес клиента ether3 порт на котором белый адрес
источник

k

kenty in MikrotikClub
То есть параллельно к правилам в NAT необходимо в mangle сделать по Вашему примеру?
источник

k

kenty in MikrotikClub
только тут in и out интерфейсов может быть кучи
источник

C

Cumberbatch in MikrotikClub
kenty
только тут in и out интерфейсов может быть кучи
Моя схема вот.  Host3 это внешний сетевой ресурс.

Host1 ваша железка с дст нат
Host2 устройство клиента.

Трасеровка запускалась с 3
Правила все на 2

https://t.me/mikrotikclub/164982
источник

C

Cumberbatch in MikrotikClub
kenty
только тут in и out интерфейсов может быть кучи
Объединив в интерфейс лист схожие интерфейсы можете вместо одного интерфейса указать лист
источник

k

kenty in MikrotikClub
обьединил, да. трассировка прежняя, а счетчик пакетов нули
источник

C

Cumberbatch in MikrotikClub
kenty
обьединил, да. трассировка прежняя, а счетчик пакетов нули
Читайте внимательно. Перепроверяйте. Я проверил все работает.
источник

C

Cumberbatch in MikrotikClub
kenty
обьединил, да. трассировка прежняя, а счетчик пакетов нули
Прошу прощения. Не так выразился.

Перечитайте ещё раз два поста с правилами. Поправил комментарии


https://t.me/mikrotikclub/164986
источник

k

kenty in MikrotikClub
да, вот так сработало сразу
источник

k

kenty in MikrotikClub
Cumberbatch спасибо, все именно так
источник

AP

Aleksandr Plakhotnik in MikrotikClub
Добрый день коллеги! Подскажите чем изоляцию портов на CRS328 в RoS делать? Horizon отключает Hardware Offload не хотелось бы...
источник

VP

Vladimir Prislonsky in MikrotikClub
Aleksandr Plakhotnik
Добрый день коллеги! Подскажите чем изоляцию портов на CRS328 в RoS делать? Horizon отключает Hardware Offload не хотелось бы...
switch rule
источник

AP

Aleksandr Plakhotnik in MikrotikClub
спасибо точно гляну
источник

2G

2KloN 😎 Gessman in MikrotikClub
скажите плиз по PCC что тут лишнее ?
источник

АЗ

Андрей Зюзенков in MikrotikClub
Всем привет. Подскажите может кто сталкивался. Настроил hotspot, login by mac, radius. Не работает редирект, надо что то еще сделать? Делал без мак адреса и перекидывало норм
источник

2G

2KloN 😎 Gessman in MikrotikClub
источник

VP

Vladimir Prislonsky in MikrotikClub
Пастру лишнее в правилах.
источник

digic Александр in MikrotikClub
Привет.  Офис шлюз 192.168.50.1 поднят vpn сервер клиенты получают 172.20.8.x. У удаленного клиента (Windows)домашняя сеть 192.168.50.0. Как можно обойти не меняя подсеть? Спасибо.
источник

C

Cumberbatch in MikrotikClub
digic Александр
Привет.  Офис шлюз 192.168.50.1 поднят vpn сервер клиенты получают 172.20.8.x. У удаленного клиента (Windows)домашняя сеть 192.168.50.0. Как можно обойти не меняя подсеть? Спасибо.
Дома то поменяйте.
источник

digic Александр in MikrotikClub
Cumberbatch
Дома то поменяйте.
Доступ есть только vpn серверу
источник