Size: a a a

2021 April 16

С

Сергей in MikrotikRus
зачем слоников закрасили ?
источник

0

0xDEFACE in MikrotikRus
чтобы не пугать :) там первый вариант не удачный был)
источник

дя

док ярослававич... in MikrotikRus
Вот так выглядит удачный вариант! Из него два вопроса. На какой ip маршрутизатора обращается клиент? С какого ip ответит маршрутизатор ? Маршрутизатор ответит с ip интерфейса который напрямую подключен к шлюзу в сеть клиента. Вывод. Клиент должен указывать при подключении к маршрутизатору IP интерфейса маршрутизатора через который доступна сеть клиента. Но это случай только для маршрутизатора(потому что два интерфейса в одну сеть) . Если бы клиент подключался к клиенту в сети за маршрутизатором вопросов бы не возникло.
источник

RP

Roman Polukhin in MikrotikRus
А почему клиент дропает у вас пакет пришедший через другой интерфейс? Ну клиенте выполняется Reverse Path Forwarding check?

Или вы делаете NAT и меняете src IP у пакетов ответных?
источник

0

0xDEFACE in MikrotikRus
незнаю  почему..клиент PC (linux) отправлял через 192.168.0.1 а ответ получает от 192.168.0.2
источник

RP

Roman Polukhin in MikrotikRus
А может показать: sysctl -ar 'rp_filter'
источник

0

0xDEFACE in MikrotikRus
koalan@nb:~$  sysctl -ar 'rp_filter'
net.ipv4.conf.all.arp_filter = 0
net.ipv4.conf.all.rp_filter = 2
net.ipv4.conf.default.arp_filter = 0
net.ipv4.conf.default.rp_filter = 2
net.ipv4.conf.docker0.arp_filter = 0
net.ipv4.conf.docker0.rp_filter = 2
net.ipv4.conf.enp3s0.arp_filter = 0
net.ipv4.conf.enp3s0.rp_filter = 2
net.ipv4.conf.lo.arp_filter = 0
net.ipv4.conf.lo.rp_filter = 0
net.ipv4.conf.wlo1.arp_filter = 0
net.ipv4.conf.wlo1.rp_filter = 2
источник

RP

Roman Polukhin in MikrotikRus
Ну вот и ответ, клиент выполняет RPF check.

0 No source address validation is performed and any packet is forwarded to the destination network

1 Strict Mode as defined in RFC 3704. Each incoming packet to a router is tested against the routing table and if the interface that the packet is received on is not the best return path for the packet then the packet is dropped.

2 Loose mode as defines in RFC 3704 Loose Reverse Path. Each incoming packet is tested against the route table and the packet is dropped if the source address is not routable through any interface. The allows for asymmetric routing where the return path may not be the same as the source path
источник

RP

Roman Polukhin in MikrotikRus
Теперь осталось понять, почему у вас при Loose mode всё равно выполняется drop.
источник

0

0xDEFACE in MikrotikRus
Спасибо большое Андрею Кургузову за оказанную помощь, проблема была с настройкой VRRP
источник

k

kex in MikrotikRus
от перемены мест слагаемых сумма не меняется жи
источник

B

B in MikrotikRus
да
источник

Р

Роман Алексеевич... in MikrotikRus
господа как поменять мак на правом микроте
источник

F

Fly in MikrotikRus
/interface set lte1 mac-address=00:00:00:00:00:00

попробуй так
источник

Р

Роман Алексеевич... in MikrotikRus
на mac команду ругается
источник

F

Fly in MikrotikRus
а, точно
источник

F

Fly in MikrotikRus
а если
/interface lte set lte1 mac-address=...

?
ну соответственно желаемый мак, а не нули
источник

k

kex in MikrotikRus
ну нельзя же прям копипастить нн думая
источник

Р

Роман Алексеевич... in MikrotikRus
та неважно он же не на имя ругается)
источник

F

Fly in MikrotikRus
я ошибся сначала - моя вина
источник