Size: a a a

2020 March 11

I

I g o r in MikrotikRus
после
источник

K

Klim in MikrotikRus
I g o r
после
почему
источник

АД

Андрей Дудин in MikrotikRus
Bomberman
Частоту понизить и нормально работает.
Сейчас в проде взамен залитого 1100AHx2 стоит 1100AHx4, пока полет нормальный.
Ну вполне разумно, взять инвалидную железку, отпилить ей одну ногу и приделать костыль и пустить в продакшн. Если дежурный админ будет греть задницу на этом роутере 24/7 - вполне можно и его брать... 400 тел - это уже весьма кровавый интерпрайс, и риски от потери связи уже не будут стоить тех сэкономленых 300-400 баксов на входе. ИМХО.
источник

F

Fly in MikrotikRus
Klim
почему
Чтобы большинство одобреных пакетов встретило на своем пути меньше правил
источник

B

B in MikrotikRus
) а может оно вооьще не нужно ?
источник

B

B in MikrotikRus
И где не нужно, и зачем оно вообще. А может оно иногда ложно и срабатывает ложно положительно
источник

I

I g o r in MikrotikRus
B
И где не нужно, и зачем оно вообще. А может оно иногда ложно и срабатывает ложно положительно
@azizovk надеюсь теперь уже вопросов нет
источник

И@

Илья @angel_form in MikrotikRus
сломал мозг!
делаю проброс пота на сервак за vpn
сервак за vpn ходит в инет через этот же роутер (просто маскарад в туннель)
с локалки доступа нет пока не поставлю src-nat
не хочу src-nat
источник

И@

Илья @angel_form in MikrotikRus
я хочу видеть все ip, приходящие на сервер, не важно локальные они или с инета
источник

И@

Илья @angel_form in MikrotikRus
dns проблему решает, но некрасиво как-то
источник

И@

Илья @angel_form in MikrotikRus
окей, переформулирую: когда делаешь портмап к себе в локалку - последним пуктом в NAT ставим маскарад своей подсети на свою же
источник

И@

Илья @angel_form in MikrotikRus
по идее логично, что роутер отвечает, но мы же так скрываем реальный ip инициатора соеднения...
источник

И@

Илья @angel_form in MikrotikRus
вот чую, что надо манглы смотреть чтоб цепочку построить, но не пойму как
источник

I

I g o r in MikrotikRus
Илья @angel_form
сломал мозг!
делаю проброс пота на сервак за vpn
сервак за vpn ходит в инет через этот же роутер (просто маскарад в туннель)
с локалки доступа нет пока не поставлю src-nat
не хочу src-nat
Чтоб не делать маскарады надо прописывать маршруты, или ничего неясно
источник

И@

Илья @angel_form in MikrotikRus
ну ты же знаешь о соседях в своей сети, маршрута вообще нет никакого
источник

И@

Илья @angel_form in MikrotikRus
вот например закрывающее правило
chain=srcnat action=masquerade src-address=10.5.1.0/24
     dst-address=10.5.1.0/24
источник

И@

Илья @angel_form in MikrotikRus
роутер пропускает трафик через себя
источник

D

Diana in MikrotikRus
Илья @angel_form
вот например закрывающее правило
chain=srcnat action=masquerade src-address=10.5.1.0/24
     dst-address=10.5.1.0/24
Што это?
источник

И@

Илья @angel_form in MikrotikRus
ща
источник

D

Diana in MikrotikRus
Зачем ты так бедного зверя?
источник