Size: a a a

Mikrotik-Training

2020 February 19

VB

V B in Mikrotik-Training
важно что б просто роут десижен не дропнул пакет
источник

RK

Roman Kozlov in Mikrotik-Training
Нат работает нормально) главное в него не попасть
источник

B

B in Mikrotik-Training
)
источник

B

B in Mikrotik-Training
Это точно
источник

RK

Roman Kozlov in Mikrotik-Training
V B
важно что б просто роут десижен не дропнул пакет
Не отправил в nat например
источник

B

B in Mikrotik-Training
А почему иногда попадает даже то, что не должно ?
источник

VB

V B in Mikrotik-Training
Roman Kozlov
Нат работает нормально) главное в него не попасть
в том и дело, что вот Владимир сделал спецом нат, и по идее не должно работать, а работает
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Ты попадаешь под политику, далее идёт добавление нового ip - те которые в политике. Главный шаг в output указать src-ip или фейковый маршрут
На каком этапе я попадаю под политику? Начальная точка выхода трафика Local Process
источник

VP

Vladimir Prislonsky in Mikrotik-Training
V B
в том и дело, что вот Владимир сделал спецом нат, и по идее не должно работать, а работает
Не торопись.
источник

RK

Roman Kozlov in Mikrotik-Training
Ага - тебе нужно сгенерировать пакет с src как в политике
источник

RK

Roman Kozlov in Mikrotik-Training
Если не так - то нужно сделать обход для маршрутизации
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Ага - тебе нужно сгенерировать пакет с src как в политике
Я так и делаю. См. выше. Пинг с соурсом 10,10,10,1 с роутера
источник

RK

Roman Kozlov in Mikrotik-Training
В routing должно попасть уже после обработки IPSec
источник

RK

Roman Kozlov in Mikrotik-Training
Те с новыми заголовками
источник

B

B in Mikrotik-Training
Ipsec же шифрует после postrouting
источник

RK

Roman Kozlov in Mikrotik-Training
Мы про output
источник

ДВ

Дмитрий Волконидов in Mikrotik-Training
Всем добра. Меня мучает один вопрос, почему у меня на модели Mikrotik rb4011 при загрузке трафика с интернета работает только одно ядро. А когда происходит выгрузка в интернет то в бою все 4 ядра. Подскажите кто-нибуть наблюдал такую картину? Может это особенность этой модельки?
источник

B

B in Mikrotik-Training
Roman Kozlov
Мы про output
А понял про второй круг
источник

B

B in Mikrotik-Training
А можно же и по циклу под политику вогнать
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
В routing должно попасть уже после обработки IPSec
Ключевое слово "должно". На данном этапе своих "исследований" я готов утверждать, что маршрутизация в интерфейс пира происходит на этапе Routing Decision как для локального процесса, так и для транзита. Т.е. если говорить о локальном, то уже на этапе raw output мы можем наблюдать в out interface ether2
источник