Size: a a a

Mikrotik-Training

2020 June 09

А

Антон Курьянов... in Mikrotik-Training
Antarey
А можно для идиотов правило?
chain=forward action=accept dst-address=10.76.3.2 log=no log-prefix=""
источник

IP

Ivan Peshko in Mikrotik-Training
Я смотрю не только у меня RB2011 на 2-х болтах в стойке)
источник

МВ

Максим Вельгач... in Mikrotik-Training
Он лёгкий, можно и на стяжки
источник

А

Антон Курьянов... in Mikrotik-Training
Антон Курьянов
chain=forward action=accept dst-address=10.76.3.2 log=no log-prefix=""
там возможно потребуется и обратно
chain=forward action=accept scr-address=10.76.3.2 log=no log-prefix=""
источник

D

Dani in Mikrotik-Training
Ivan Peshko
Я смотрю не только у меня RB2011 на 2-х болтах в стойке)
Больше не заслужила:) Кстати, за ради гостевого wifi и служит сейчас, пока еще...
источник

A

Antarey in Mikrotik-Training
Антон Курьянов
там возможно потребуется и обратно
chain=forward action=accept scr-address=10.76.3.2 log=no log-prefix=""
403 Forbidden
источник

PM

Pavel Motorin in Mikrotik-Training
Antarey
403 Forbidden
Поднять выше всех дропов
источник

A

Antarey in Mikrotik-Training
Поднял, пока без результатов
источник

AF

Andrey Fischev in Mikrotik-Training
Dani
Показываю в натуре:
сейчас придут и скажут за монтаж )
источник

D

Dani in Mikrotik-Training
Andrey Fischev
сейчас придут и скажут за монтаж )
Пусть говорят(с) :)
источник

ah

alex hidden in Mikrotik-Training
весьма приличный монтаж
источник

E

Eugene in Mikrotik-Training
Pavel Motorin
Поднять выше всех дропов
это ошибка не рутинга\фаера, это сам веб-сервер микрота ругается
источник

А

Антон Курьянов... in Mikrotik-Training
источник

E

Eugene in Mikrotik-Training
йеп
источник

A

Antarey in Mikrotik-Training
Да я не на веб морду микротика зайти не могу, а на вебморду WiFi  роутера
источник

PM

Pavel Motorin in Mikrotik-Training
Eugene
это ошибка не рутинга\фаера, это сам веб-сервер микрота ругается
А да, 403я же. В-внимательность
источник

E

Eugene in Mikrotik-Training
Antarey
Да я не на веб морду микротика зайти не могу, а на вебморду WiFi  роутера
сути это не меняет
источник

K

K in Mikrotik-Training
K
Товарищи, подскажите пожалуйста, я, видимо что-то упускаю.
Нужно траф с микрота на определенные адреса отправлять через роутинг тейбл "VPN"
В мангле на прероутинге маркирую соединения с dst-add-list, затем на эти соединения роутинг-марк VPN. Но траф не уходит туда, идет по таблице main

> ip fi man pri
Flags: X - disabled, I - invalid, D - dynamic
0    chain=prerouting action=mark-connection new-connection-mark=rkn_vpn_conn
     passthrough=yes dst-address-list=rkn log=no

1    chain=prerouting action=mark-routing new-routing-mark=VPN passthrough=yes
     connection-mark=rkn_vpn_conn log=no
Всё-таки беда всё равно у меня какая-то.
Всё маркируется, счетчики бегают, но. Src адрес почему-то подставляется не тот, который указан в преф-сурс маршрута, а ip физического интерфейса. При этом маршрут использует верный.

Если я делаю трассировку без явного указания таблицы, то маршрут выбирается верный, но сурс адрес неверный, соответственно ответы не возвращаются.
Если я в трассировке явно указываю таблицу - всё ок
Если указываю не таблицу, а любой локальный ip микрота в качестве src-addr тоже всё ок.

Подтолкните плиз, куда глядеть, почему он без явного указания таблицы или сурс-адр выбирает в качестве сурса нечто странное.
источник

E

Eugene in Mikrotik-Training
т.е. эту ошибку отдает веб-сервер устройства, а не "проблемы с доступом"
источник

ФИ

Фахриддин Ишмаматов... in Mikrotik-Training
Здравствуйте! Как можно настроить 2 провайдера для одновременной работы интернета? Заранее спасибо.
источник