powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?, Поиск: Искать сообщения, созданные автором: Просто Трёп  
15 сообщений из 65, страница 3 из 3
Просто Трёп / mikrotik чо бы такого еще сделать?
    #675062
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Артефакт  26.12.2023, 15:09
[игнорируется]
вот выучу питон может сделаю
пока моих знаний на это не хватает
на SQL эта задача совсем не ложится
и зачем тут микротик?
Не знаю. Топик-то про микротик.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #699854
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Фигня какая-то.

Пытаюсь на семерке настроить два бриджа, чтоб друг друга не видели, а интернет юзали общий. Сделал все один в один, как на работающем микроте с шестой рутерос. А оно не работает. Причем правило, которое разрешает трафик в файрволле, работает. Я по логам вижу. Хост из второго бриджа по DHCP получает правильные настройки, шлет пакеты, микрот говорит, что отдает хосту ответные пакеты, а хост их не видит.

В первом бридже все работает.

Единственная разница, на шестерке у меня для одного бриджа маскарад, для другого - src-nat. А на семерке для обоих бриджей src-nat. Но в интернете у пацанов такая конфа работает.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #699935
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
У тебя оба правила NAT настроены в IP-Firewall-NAT или в Bridge-NAT?
Оба правила имеют action src-nat?
В правилах NAT указаны out interface, или out interface list?

На самом деле непонятно, что именно я сделал не так. Я ведь просто повторил на новом маршрутизаторе настройки со старого.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #699989
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Крусь  10.01.2024, 23:24
[игнорируется]
IP-Firewall-NAT
весь нат одним общим правилом
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface-list=WAN
А у тебя сети друг друга не видят через это одно правило?
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #700273
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Сделал одно правило на обе сети, не помогло. Но сейчас глянул, весь трафик, который генерится хостом из проблемного бриджа, не является established. Очень странно. В IP-Firewall правил, явно влияющих на какой-то бридж, нет. Точнее, есть запрещающие правила для первого бриджа.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #700364
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Green  11.01.2024, 10:03
[игнорируется]
Просто Трёп  11.01.2024, 10:02
[игнорируется]
Сделал одно правило на обе сети, не помогло. Но сейчас глянул, весь трафик, который генерится хостом из проблемного бриджа, не является established. Очень странно. В IP-Firewall правил, явно влияющих на какой-то бридж, нет. Точнее, есть запрещающие правила для первого бриджа.
Интересно, на микротике можно полноценный вебсервер сделать?
С апачем, пхп и диск в виде флешечки?
Это только если Артефакт захочет стать Кроликом.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #700366
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
В интернетах проскочило, что при бриджами для сегментации сети лучше не пользоваться, потому что hw offload будет работать только на одном из них и никто не знает, на каком именно. Подумал, можел, вланы замутить? Кто что скажет?

Читаю Козлова про вланы.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #700375
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Козлов тоже это говорит.
Цитата 
[игнорируется]
В современной версии RouterOS нет необходимости создавать несколько бриджей для разделения L2 доменов на разделение на разные домены, это делается с помощью VLAN-ов. Так же при создании нескольких бриджей, есть вероятность, что работать аппаратно будет только один, т. е. работа с Hardware Offloading будет возможна только на 1 бридже (актуально для коммутаторов 3й серии).
У меня на 4011 тоже в статусе порта одного бриджа стоит Hw. Offload, а в статусе порта другого бриджа не стоит.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #700580
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Бггг.

При вводе вланов в общий бридж отрубился винбокс. Пришлось сбрасывать роутер в заводские настройки и накатывать бэкуп.

Сижу, думаю, как бы этого избежать. У меня комп с одной сетевушкой.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #701504
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Убеждаюсь, что не понимаю самых базовых принципов работы рутерось. Самых-самых.

Вот у меня есть интернет на одном интерфейсе. Интерфейсу назначен адрес, в маршрутах есть гейтвей, в файрволле настроен NAT. Этот интерфейс не включен в бридж. Какого хуя он раздает интернет всем, кто в бридже?
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #701526
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
А как подключиться к микротику винбоксом, если он смотрит в локалку вланом? Пока что подключаю еще один патч-корд в никак не задействованный порт и подключаюсь по мак-адресу. Но это как-то неправильно.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #701683
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Рутерось такой же линукс, как Андроид.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #706036
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
Забубенил несколько вланов в одном бридже. Типа, так процессору легче. Теперь сижу, чешу репу, как завести пользователя с OVPN (tun) в один из вланов. Думал, там все просто будет, а вот и нет.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #713947
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
В рутероси есть скуль! Во как!
[admin@MikroTik] /ip/dns/cache> print where type=A Columns: NAME, TYPE, DATA, TTL # NAME TYPE DATA TTL 3 pulse-w.vk.team A 5.61.236.241 33m15s 6 aoo-extensions.sf.net A 204.68.111.101 27m43s 11 cls.ad-tech.ru A 87.242.127.163 16m7s 12 example.org A 93.184.216.34 9h54m41s 13 ipv4only.arpa A 192.0.0.170 9h54m19s 14 ipv4only.arpa A 192.0.0.171 9h54m19s 15 se.fedresurs.ru A 46.28.18.15 27m38s 20 bssplugin.bssys.com A 127.0.0.1 21m31s 25 click02.ssp.rambler.ru A 91.192.148.14 31m35s 26 click02.ssp.rambler.ru A 91.192.148.30 31m35s 28 cloud-f1.dev.drweb.com A 176.100.243.248 33m35s 31 ms.dzen.ru A 95.163.63.4 9m35s 32 cs2-10.extcdn.dzeninfra.ru A 185.32.249.105 25m15s 33 vk.com A 87.240.132.78 5m25s 34 vk.com A 87.240.129.133 5m25s 35 vk.com A 87.240.137.164 5m25s 36 vk.com A 93.186.225.194 5m25s 37 vk.com A 87.240.132.72 5m25s 38 vk.com A 87.240.132.67 5m25s 39 likemore-go.imgsmail.ru A 5.61.236.241 32m17s
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #728148
Просто Трёп
Скрыть профиль Поместить в игнор-лист
Участник
В очередной раз очень смешно сам себя подъебнул, конечно, сам виноват, но и от микрота такого не ожидал.

У меня есть правило для цепочки input, которое блокирует все пакеты из списка ass. В этом списке сети всяких говнюков, которые беспокоят меня входящими пакетами. Говнюки добавляются в список без фанатизма, если меньше 1000 попыток в неделю с одной сети - то почти и не говнюк. Там, кстати, эппловская сеть тоже есть.

Когда я перелезал на новую железку, я создал правило
chain=input action=drop src-address-list=ass log=no log-prefix=""
Но забыл указать входящий интерфейс. То есть, это правило фильтровало трафик на всех портах. Во я дебил! Ну ладно. Работает же. В общем, при добавлении в список ass 256 строки микрот исчез из L3 сети. Бугага! Подключился по мак-адресу, понял, что случилось, исправил правило.
chain=input action=drop src-address-list=ass in-interface=ether3 log=no log-prefix=""
Добавил еще пяток сетей для блокировки.
...
Рейтинг: 0 / 0
15 сообщений из 65, страница 3 из 3
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?, Поиск: Искать сообщения, созданные автором: Просто Трёп  
Читали тему (12): Анонимы (12)
Игнорируют тему (1): erbol
Читали форум (103): Анонимы (102), s62 9 мин.
Пользователи онлайн (121): Анонимы (117), Bing Bot, Yandex Bot 1 мин., a.v.z 5 мин., s62 9 мин.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]