Size: a a a

2020 December 18

DS

Dmitry Shevchenko in MikrotikClub
Maxim Shekhovtsov
Параметр - многоканальное подключение? или что-то сильно запрятанное?
это в свойствах учетной записи, под которой происходит авторизация - если я правильно помню
источник

EB

Elnar Bayramov in MikrotikClub
Mihail Olegovich
у Романа Козлова был эфир на тему тоннелей, рекомендую посмотреть.
Ну у него там сложная настройка , мне достаточно просто ,чтобы VPN туннель работал стабильно и всё
источник

А

Александр in MikrotikClub
Всем привет!
Имею следущую структуру: LAN1->Mikrotik1->GW1, LAN2->Mikrotik2-GW2, между Mikrotik1 и Mikrotik2 проброшен туннель
Раньше было настроено на Микротик1: layer7 со списком сайтов, правило прероутинг на этот Л7 которое помечает роутинг как М2, а также правило в роутинге которое по маркировке М2 роутило трафик на Микротик2.
При этом доступ на сайты из Л7 происходил через GW2.
Давно этим не занимался, а сейчас понадобилось - а оно не работает. И не пойму как траблешутить эту проблему. Подскажите правильное направление.
источник

MS

Maxim Shekhovtsov in MikrotikClub
Dmitry Shevchenko
это в свойствах учетной записи, под которой происходит авторизация - если я правильно помню
Там вроде есть настройка использования NPS при входящих подключениях, но я пока даже не представляю как и что гуглить чтобы ограничивать разрешения на подключения
источник

ЕБ

Евгений Белых... in MikrotikClub
Всем здрасте! Туплю, помогите разобраться, пожалуйста.
цисковский ip nat inside source static tcp xxx.xxx.xxx.xxx 25 yyy.yyy.yyy.yyy 25 extendable  - это будет action=src-nat chain=srcnat src-address=xxx.xxx.xxx.xxx \
   to-addresses=yyy.yyy.yyy.yyy
источник

ЕБ

Евгений Белых... in MikrotikClub
Или можно все же action=netmap?
источник

DS

Dmitry Sidorov in MikrotikClub
Evgeny Yugov
ifHCIn[Out]Octets... пробуйте
А куда впихнуть в дюде?
источник

EY

Evgeny Yugov in MikrotikClub
Dmitry Sidorov
А куда впихнуть в дюде?
в ней не знаю, не пользуюсь, но их можно опрашивать по SNMP
источник

DS

Dmitry Sidorov in MikrotikClub
Evgeny Yugov
в ней не знаю, не пользуюсь, но их можно опрашивать по SNMP
Вопрос был именно по dude) загрузку я и так в заббиксе монитор
источник

С

Сергей in MikrotikClub
HELP требуется помощь после настройки ip провайдера перезапустился и не могу на него попасть подскажите как ребутнуть 30 30 30 пробовал не помогло винбокс не видит его
источник

G

Grigory in MikrotikClub
Если ребутнуть - то по питанию, а если сбросить - то немного сложнее
источник

B

Bomberman in MikrotikClub
Сергей
HELP требуется помощь после настройки ip провайдера перезапустился и не могу на него попасть подскажите как ребутнуть 30 30 30 пробовал не помогло винбокс не видит его
В первый порт и попробовать нетинсталл.
источник

DS

Dmitry Sidorov in MikrotikClub
Сергей
HELP требуется помощь после настройки ip провайдера перезапустился и не могу на него попасть подскажите как ребутнуть 30 30 30 пробовал не помогло винбокс не видит его
ну могу порекомендовать хотя бы немного в гугле поискать
https://wiki.mikrotik.com/wiki/Manual:Reset
источник

S

Sasha in MikrotikClub
А какие порты под wan?
источник

JT

James Town in MikrotikClub
Сергей
HELP требуется помощь после настройки ip провайдера перезапустился и не могу на него попасть подскажите как ребутнуть 30 30 30 пробовал не помогло винбокс не видит его
а по MAC ?
источник

S

Sasha in MikrotikClub
Просто если деф конфиг и нечайно внесли в wan лист
источник

АМ

Александр Макаров... in MikrotikClub
Привет еще раз.

В чем может быть проблема:

/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
   out,none out-interface-list=WAN
add action=dst-nat chain=dstnat dst-port=80,8080,443 in-interface-list=WAN \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Если указан wan-list, то извне открывается веб-сервер только по одному провайдеру. И внутри локалки по доменам вообще не открывается.

Если wan-лист не указывать, то внутри локалки сразу оба домена открывают веб-сервер. А извне вообще ничего не открывается.

это все в продолжении этого - https://t.me/mikrotikclub/205001
Telegram
Александр Макаров in MikrotikClub
Приветы всем.
Опять я на счет DNS, доменов и прочего.
Задача:
на домен третьего и четвертого уровня назначены 2 разных айпишника от разных провайдеров (основной провайдер и запасной), по ним должен открываться веб-сайт внутри локалки за этими айпишниками при любой включенной линии ну и извне соответственно по этим доменам тоже открываться должно

Я вроде как настроил, как здесь - https://spw.ru/educate/articles/natpart5/
Конкретно так:
add action=dst-nat chain=dstnat dst-address=80.92.*5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Вроде как даже работало и внутри локалки и извне, но не оба сразу поддомена. Только один сразу. Да еще и веб самого микрота тоже открывался сам.
Я уж запустался сам, возможно где то еще в маршрутах косяки, хз. (Скажем так - я только учусь)

Полный експорт тут - https://pastebin.com/4ZvsJccj

Нужна помощь, а то уже голова пухнет...
источник

B

Bomberman in MikrotikClub
Александр Макаров
Привет еще раз.

В чем может быть проблема:

/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=\
   out,none out-interface-list=WAN
add action=dst-nat chain=dstnat dst-port=80,8080,443 in-interface-list=WAN \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Если указан wan-list, то извне открывается веб-сервер только по одному провайдеру. И внутри локалки по доменам вообще не открывается.

Если wan-лист не указывать, то внутри локалки сразу оба домена открывают веб-сервер. А извне вообще ничего не открывается.

это все в продолжении этого - https://t.me/mikrotikclub/205001
Telegram
Александр Макаров in MikrotikClub
Приветы всем.
Опять я на счет DNS, доменов и прочего.
Задача:
на домен третьего и четвертого уровня назначены 2 разных айпишника от разных провайдеров (основной провайдер и запасной), по ним должен открываться веб-сайт внутри локалки за этими айпишниками при любой включенной линии ну и извне соответственно по этим доменам тоже открываться должно

Я вроде как настроил, как здесь - https://spw.ru/educate/articles/natpart5/
Конкретно так:
add action=dst-nat chain=dstnat dst-address=80.92.*5.26 dst-port=80,8080,443 \
   protocol=tcp to-addresses=172.115.255.253
add action=masquerade chain=srcnat dst-address=172.115.255.253 dst-port=\
   80,8080,443 protocol=tcp src-address=172.115.0.0/16

Вроде как даже работало и внутри локалки и извне, но не оба сразу поддомена. Только один сразу. Да еще и веб самого микрота тоже открывался сам.
Я уж запустался сам, возможно где то еще в маршрутах косяки, хз. (Скажем так - я только учусь)

Полный експорт тут - https://pastebin.com/4ZvsJccj

Нужна помощь, а то уже голова пухнет...
А dst-nat извне на серверы не забыл сделать?
источник

АМ

Александр Макаров... in MikrotikClub
Bomberman
А dst-nat извне на серверы не забыл сделать?
так вот оно - add action=dst-nat chain=dstnat dst-port=80,8080,443 in-interface-list=WAN \
   protocol=tcp to-addresses=172.115.255.253
источник

B

Bomberman in MikrotikClub
Александр Макаров
так вот оно - add action=dst-nat chain=dstnat dst-port=80,8080,443 in-interface-list=WAN \
   protocol=tcp to-addresses=172.115.255.253
А по айпишникам открывается извне?
источник