Size: a a a

2019 November 15

KA

Konstantin Andreev in MikrotikRus
Ramil Rizvanov
врятли тут форвардинг. тут тик сам себя пингует, тут Output чейн перетекает в input
Вообще не в концепции тика использовать адрес лупбэка 127.0.0.1, но посмотри не включен ли watchdog. Проверка самого себя на зависание
источник

B

Bomberman in MikrotikRus
Юрий S
пакеты с юзеров Ф доходят до керио, в логе керио я вижу:
ALLOW "PING_OUT_ALLOW" packet from IPsec VPN client, proto:ICMP, len:60, 192.168.30.99 (юзер Ф) -> 8.8.8.8, type:8 code:0 id:1 seq:255 ttl:127
[15/Nov/2019 16:07:12] ALLOW "PING_OUT_ALLOW" packet to Optic, proto:ICMP, len:60, 82.209.х.х (внешний ИП ГО) -> 8.8.8.8, type:8 code:0 id:1 seq:255 ttl:126
[15/Nov/2019 16:07:12] ALLOW "PING_OUT_ALLOW" packet from Optic, proto:ICMP, len:60, 8.8.8.8 -> 82.209.х.х (внешний ИП ГО), type:0 code:0 id:1 seq:255 ttl:55
[15/Nov/2019 16:07:12] ALLOW "PING_OUT_ALLOW" packet to SLAV6, proto:ICMP, len:60, 8.8.8.8 -> 192.168.30.99, type:0 code:0 id:1 seq:255 ttl:54
ты путаешь пинги, которые ходят по L3 и L2-домен в каждой из сетей
поверь мне, так работать не будет!
я сам хотел так, в итоге пришёл к решению на прокси-сервере
источник

VP

Vladimir Prislonsky in MikrotikRus
Юрий S
Люди, помогите!! Есть филиал (Ф)(поднят л2тп + IPSec) и главный офис (ГО - Керио Контрол). Между сетями Ф и ГО все прекрасно маршрутизируется. Как сделать, чтобы юзеры Ф ходили в инет через ГО? В Ф на выходе микротик, а в ГО на выходе Керио Контрол, при попытке с микротика пингануть 8.8.8.8, с лан интерфейса пинг не идет,  а с Л2ТП - все ок, соответсвенно у юзеров Ф инет не работает
Запросто. Полиси бейсед роутинг.
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
Запросто. Полиси бейсед роутинг.
нукаси, натолктните на путь))
источник

VP

Vladimir Prislonsky in MikrotikRus
Bomberman
нукаси, натолктните на путь))
У Вас тоже с этим проблема? )
источник

ЮS

Юрий S in MikrotikRus
Vladimir Prislonsky
Запросто. Полиси бейсед роутинг.
вот, про это все пишут, только как это реализовать на приактике, помогите, через полиси получается завернуть толлько трафик между сетями ГО И Ф
источник

ЮS

Юрий S in MikrotikRus
Vladimir Prislonsky
Запросто. Полиси бейсед роутинг.
источник

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

ЮS

Юрий S in MikrotikRus
а весь трафик в ипсек завернуть не получается
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
У Вас тоже с этим проблема? )
Я уже сделал через прокси-сервер и политики GPO. Мне просто интересно послушать мнение.
источник

B

Bomberman in MikrotikRus
Vladimir Prislonsky
У Вас тоже с этим проблема? )
по-моему, мы даже обсуждали это в другом чате
источник

RR

Ramil Rizvanov in MikrotikRus
Vladimir Prislonsky
Сам себя в RAW перероутинг не попадет. Либо Вы что-то путаете.
да вообще странно это все, очень, но если я зарежу пинги на output, то на prerouting тишина
источник

B

Bomberman in MikrotikRus
Ramil Rizvanov
да вообще странно это все, очень, но если я зарежу пинги на output, то на prerouting тишина
а если нетинсталл с накатыванием конфига заново попробовать?
источник

RR

Ramil Rizvanov in MikrotikRus
да тоже думал об этом
источник

RR

Ramil Rizvanov in MikrotikRus
так то конфигурация тянется года с 2013 )
источник

B

Bomberman in MikrotikRus
Ramil Rizvanov
да тоже думал об этом
дел то на 15 минут
источник

VP

Vladimir Prislonsky in MikrotikRus
Это политика айписек. Она тут ни при чем. Схемку сети дайте. С адрессацией.
источник

ЮS

Юрий S in MikrotikRus
Vladimir Prislonsky
Это политика айписек. Она тут ни при чем. Схемку сети дайте. С адрессацией.
Пойдёт такая?
источник

VP

Vladimir Prislonsky in MikrotikRus
Юрий S
Пойдёт такая?
Пойдет. На ХАПе ВАН белый?
источник

ЮS

Юрий S in MikrotikRus
Vladimir Prislonsky
Пойдет. На ХАПе ВАН белый?
на хапе лте интерфейс, да, смотрит прямо в инет
источник