Size: a a a

Mikrotik-Training

2020 May 10

G

GG in Mikrotik-Training
Максим Вельгач
Ну что там понимать, курсор уже моргает в нужном поле, нажми на клавиатуре T-A-B-L-E
🤦‍♂️
источник

GV

G V in Mikrotik-Training
Добрый день! Прошу помощи
Есть домашняя сеть, в качестве основного маршрутизатора стоит EdgerouterX с белым ip. Есть hap ac2, который используется в качестве wifi точки доступа.Понадобился openvpn. Поднял его на hap ac2. Мобильный клиент подключается, но не видит пк за сервером. Понимаю что надо маршрут дописать, но не понимаю как именно
источник

BB

Bonus Button in Mikrotik-Training
Приветствую всех.
Эксперементирую с домашкой, завис на одной задаче, может кто подскажет как правильней слелать....
есть 3 посети кроме ван (2,3,4 ланы используют 3 бриджа со своими дхцп и пулом...
Надо запретить хождение/ видимость/пинг из бриджа 2 в бридж 3.
В фаерволе дефолт... делал дроп на interface in/out - пинг все равно идет...
источник

АС

Артем Садовой... in Mikrotik-Training
Bonus Button
Приветствую всех.
Эксперементирую с домашкой, завис на одной задаче, может кто подскажет как правильней слелать....
есть 3 посети кроме ван (2,3,4 ланы используют 3 бриджа со своими дхцп и пулом...
Надо запретить хождение/ видимость/пинг из бриджа 2 в бридж 3.
В фаерволе дефолт... делал дроп на interface in/out - пинг все равно идет...
роутингом разрули
источник

АС

Артем Садовой... in Mikrotik-Training
там есть рулс, сделай анричибл в обе стороны для всех подсетей
источник

АС

Артем Садовой... in Mikrotik-Training
но это мб и не правильно, хотя работать должно
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Bonus Button
Приветствую всех.
Эксперементирую с домашкой, завис на одной задаче, может кто подскажет как правильней слелать....
есть 3 посети кроме ван (2,3,4 ланы используют 3 бриджа со своими дхцп и пулом...
Надо запретить хождение/ видимость/пинг из бриджа 2 в бридж 3.
В фаерволе дефолт... делал дроп на interface in/out - пинг все равно идет...
Форвард рубите а не ин/аут
источник

BB

Bonus Button in Mikrotik-Training
Vladimir Prislonsky
Форвард рубите а не ин/аут
Так и делал, только ин/аут бриджей - пинг все равно шел
источник

BB

Bonus Button in Mikrotik-Training
Артем Садовой
роутингом разрули
Routing, route filters?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Bonus Button
Так и делал, только ин/аут бриджей - пинг все равно шел
Пинг куда? Если вы пингуете шлюз другой сети, тогда это инпут.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Bonus Button
Routing, route filters?
Это не очень гибко.
источник

АС

Артем Садовой... in Mikrotik-Training
Bonus Button
Routing, route filters?
источник

МВ

Максим Вельгач... in Mikrotik-Training
G V
Добрый день! Прошу помощи
Есть домашняя сеть, в качестве основного маршрутизатора стоит EdgerouterX с белым ip. Есть hap ac2, который используется в качестве wifi точки доступа.Понадобился openvpn. Поднял его на hap ac2. Мобильный клиент подключается, но не видит пк за сервером. Понимаю что надо маршрут дописать, но не понимаю как именно
В конфиге openvpn на клиенте
источник

BB

Bonus Button in Mikrotik-Training
Vladimir Prislonsky
Пинг куда? Если вы пингуете шлюз другой сети, тогда это инпут.
Инпут - 3й бридж
Аут - 4й
источник

АС

Артем Садовой... in Mikrotik-Training
Bonus Button
Инпут - 3й бридж
Аут - 4й
пингуешь клиентов в подсетях, или адреса в роде 192.168.88.1 192.168.89.1
источник

АС

Артем Садовой... in Mikrotik-Training
?
источник

GV

G V in Mikrotik-Training
Максим Вельгач
В конфиге openvpn на клиенте
Вот  я там писал
route 192.168.1.0 255.255.255.0
или
route 192.168.1.0 255.255.255.0 192.168.2.1
где 192.168.2.1 это local adress
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Bonus Button
Инпут - 3й бридж
Аут - 4й
Все правильно, если для форвард трафика.  Повторюсь - если вы проверяете пингуя шлюз "соседней" сети, то такая проверка в это правило не попадет. Нужно дополнительно дропать инпут.
источник

BB

Bonus Button in Mikrotik-Training
Vladimir Prislonsky
Все правильно, если для форвард трафика.  Повторюсь - если вы проверяете пингуя шлюз "соседней" сети, то такая проверка в это правило не попадет. Нужно дополнительно дропать инпут.
Очень благодарен, буду пробовать...а почему через рулз не очень гибко? (Тоже где-то читал что так не совсем правильно, но так работает зараза :)
источник

АС

Артем Садовой... in Mikrotik-Training
Bonus Button
Очень благодарен, буду пробовать...а почему через рулз не очень гибко? (Тоже где-то читал что так не совсем правильно, но так работает зараза :)
так ты одним махом отметаешь все
источник