Size: a a a

2020 June 09

RP

Roman Polukhin in MikrotikRus
Windows XP
а как это type 1/2?
Очень просто, не всегда можно применить строгие рамки определений к конкретному техническому решению.

Linux KVM это модуль ядра Linux, то есть гипервизор запускается на базе ядра общего назначения, а у XEN собственное ядро, для примера. Но при этом KVM выполняется в пространстве ядра ведь, а значит может считаться в совокупности с ядром Linux, как гипервизор первого типа, если скажем конкретная ОС будет выполнять только функции виртуализации, без предоставления других сервисов юзерспейсу.
источник

W

Windows XP in MikrotikRus
Roman Polukhin
Очень просто, не всегда можно применить строгие рамки определений к конкретному техническому решению.

Linux KVM это модуль ядра Linux, то есть гипервизор запускается на базе ядра общего назначения, а у XEN собственное ядро, для примера. Но при этом KVM выполняется в пространстве ядра ведь, а значит может считаться в совокупности с ядром Linux, как гипервизор первого типа, если скажем конкретная ОС будет выполнять только функции виртуализации, без предоставления других сервисов юзерспейсу.
Спасибо большое за объяснение. Как итог, большой разницы не будет, просто хостовая ОС будет потреблять свои ресурсы...
источник

W

Windows XP in MikrotikRus
Еще раз спасибо
источник

B

Bomberman in MikrotikRus
Максим Фадин
Приветствую.

Есть общая подсеть 10.0.0.0/8, разбитая на множество подсетей, как локальных, так и удалённых, всё сведено в центр через OpenVPN, некое ядро сети так сказать.

Везде прописано OSPF на 10.0.0.0/8, всё хорошо, все знают по какому маршруту к кому попасть, НО ЕСТЬ ПРОБЛЕМА, 2 удалённые подсети, которые соединены тунелями через ядро, не могут достучаться друг до друга, хоп заканчивается на IP VPN удалённого микротика, дальше пустота, и так с обеих сторон.

Какие подводные камни я не учёл?
А в Routing - OSPF - Neighbors какой статус у пиров?
источник

МФ

Максим Фадин... in MikrotikRus
Bomberman
А в Routing - OSPF - Neighbors какой статус у пиров?
Уже разобрался вроде, долбанный NAT мешал :(
источник

B

Bomberman in MikrotikRus
Максим Фадин
Уже разобрался вроде, долбанный NAT мешал :(
Натил все соединения? В том числе и между сетями?))
источник

МФ

Максим Фадин... in MikrotikRus
Bomberman
Натил все соединения? В том числе и между сетями?))
Не совсем.
Но без этого все из другой подсети видят тебя как шлюз твоей сети, а не именно твой IP.
источник

AK

Al Kor in MikrotikRus
Добрый день. Подскажите как лучше сделать такую схему:
юзер подключается по VPN к сетке. хочу что бы он имел доступ не ко всей сети, а только к одному/несколько ip адресам.
источник

ST

Sergiy Tretyak in MikrotikRus
Al Kor
Добрый день. Подскажите как лучше сделать такую схему:
юзер подключается по VPN к сетке. хочу что бы он имел доступ не ко всей сети, а только к одному/несколько ip адресам.
ip-firewall-filter
источник

ST

Sergiy Tretyak in MikrotikRus
там создать для даного срц. адреса(подсеть юзеров ВПН) акцепт на дст.адреслист и после этого еще одно правило для даного срц.адреса с дропом на дст.андрес=локалка
источник

ST

Sergiy Tretyak in MikrotikRus
ну как то так если ОЧЕНЬ ГРУБО
источник

AK

Al Kor in MikrotikRus
Тогда надо каждому IP выдавать. А с путём не получится?
источник

AK

Al Kor in MikrotikRus
Пулом
источник

IO

Ilya Oblomov in MikrotikRus
выдавай ВПН-юзерам из пула. И всему пулу запрети ходить в локалку КРОМЕ как к одному серверу
источник

ВН

Василий Николаевич... in MikrotikRus
1192
источник

AK

Al Kor in MikrotikRus
Ilya Oblomov
выдавай ВПН-юзерам из пула. И всему пулу запрети ходить в локалку КРОМЕ как к одному серверу
Там не один адрес для всех. Там доступ к их рабочим компами. Т. Е. каждой селëдке отдельная бочка
источник

a

a user in MikrotikRus
А какой впн? А то может складывать клиентов в interface list просто можно
источник

IO

Ilya Oblomov in MikrotikRus
он хочет создать разрешения 1 юзер - 1 внутренний IP. Уникальные комбинации.
Но это неправильный подход. Либо очень громоздко будет. Можно в отдельную цепочку в фаерволле это засунуть, но всё же громоздко
источник

AK

Al Kor in MikrotikRus
a user
А какой впн? А то может складывать клиентов в interface list просто можно
а есть разница?
источник

AK

Al Kor in MikrotikRus
Ilya Oblomov
он хочет создать разрешения 1 юзер - 1 внутренний IP. Уникальные комбинации.
Но это неправильный подход. Либо очень громоздко будет. Можно в отдельную цепочку в фаерволле это засунуть, но всё же громоздко
да. именно так
источник