Size: a a a

Mikrotik-Training

2020 March 22

I

InfSub in Mikrotik-Training
askold
если ты все понимаешь, тогда для чего ты здесь задаешь эти вопросы?
Вопрос был не за маршрут а за инвалиды на форварде, есть разница?
источник

a

askold in Mikrotik-Training
больше вариантов пока ничкто не озвучил, если ты заметил
источник

a

askold in Mikrotik-Training
я тебе просто предложил исключить один хоп. просто для проверки, а ты сразу стал в позу, мол я все знаю, а вы нет
источник

I

InfSub in Mikrotik-Training
askold
тебе предложили вариант, как попробовать. ты не согласен.
Бля.. выше написано, со статистикой записью на компе все ходит мимо роутера, проверено..
Тебе что по буквам повторить, маршрут подписывался на комп, этот вариант не приемлем
источник

a

askold in Mikrotik-Training
+ ты не может прочитать дамп трафика, т.е. это явно говорит не в твою пользу
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
По КАНОНу вражеский рутер должен не в логалке быть, а присоединен через линковочную сеть. Вам бы осталось настроить маршруты. А так - жёпа, конечно.
источник

I

InfSub in Mikrotik-Training
Mikhail Trofimov
а зачем?)
И правда
источник

a

askold in Mikrotik-Training
Vladimir Kuznetsov
По КАНОНу вражеский рутер должен не в логалке быть, а присоединен через линковочную сеть. Вам бы осталось настроить маршруты. А так - жёпа, конечно.
владимир, может ты по другому понял, в чем может быть проблема и как ее решаить?
источник

I

InfSub in Mikrotik-Training
askold
+ ты не может прочитать дамп трафика, т.е. это явно говорит не в твою пользу
Это говорит о том, что я этим редко занимался, только и всего, и мне лень разбирать пакет
Тем более что Владимир объяснил суть проблемы без дампов
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
askold
больше вариантов пока ничкто не озвучил, если ты заметил
Чукча писатель, а не читатель? Товарищ @Prislonsky всё растусовал уже.
источник

I

InfSub in Mikrotik-Training
Vladimir Kuznetsov
По КАНОНу вражеский рутер должен не в логалке быть, а присоединен через линковочную сеть. Вам бы осталось настроить маршруты. А так - жёпа, конечно.
Вот я ж о том
источник

a

askold in Mikrotik-Training
ну так как оно решается?
источник

I

InfSub in Mikrotik-Training
askold
ну так как оно решается?
Игнором  дропов инвалидов в моей ситуации
Переносом вражеской железки а дмз в правильном варианте
источник

I

InfSub in Mikrotik-Training
Возможно ещё можно настроить фильтры на l2 или поднять их до l3 но я пока не готов так извращаться
источник

I

InfSub in Mikrotik-Training
@Prislonsky что скажете, возможно фильтрами порешать?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Возможно ещё можно настроить фильтры на l2 или поднять их до l3 но я пока не готов так извращаться
А можно еще один туннельчик между 112,254 и сервером замутить и маршрутизировать через него. Нэхай та вража железяка задавыться! )))
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
А можно еще один туннельчик между 112,254 и сервером замутить и маршрутизировать через него. Нэхай та вража железяка задавыться! )))
Чуть подробнее можно, пока не совсем вкурил схему, ибо один сегмент сети же
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
А можно еще один туннельчик между 112,254 и сервером замутить и маршрутизировать через него. Нэхай та вража железяка задавыться! )))
Могу предположить о чем вы, минус в том что 210 моя железка стоит, выше 230+ тоже мои..  ни на один нормальный сегмент 211/.. не делится
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Чуть подробнее можно, пока не совсем вкурил схему, ибо один сегмент сети же
Э... кгм.. (яблоком подавился).  В моей идее больше шутки. чем рекомендации. Но если Вам не смешно, то таки можно создать туннель с терминированием одного конца на 112,254 и другого на сервере 10,26,0. И тогда будет один хоп и враги не перехватят.
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Э... кгм.. (яблоком подавился).  В моей идее больше шутки. чем рекомендации. Но если Вам не смешно, то таки можно создать туннель с терминированием одного конца на 112,254 и другого на сервере 10,26,0. И тогда будет один хоп и враги не перехватят.
Проблема в том что права есть по сути только в 172.16.../16
Все что туннель и 10.26 порезано и там что-то настроить нельзя, chr тоже нельзя
источник