Size: a a a

Mikrotik-Training

2020 May 18

K

Khelai in Mikrotik-Training
Vladimir Prislonsky
Этого мало.
что можно сделать?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Khelai
что можно сделать?
@jscar  дал исчерпывающий ответ.
источник

K

Khelai in Mikrotik-Training
Vladimir Prislonsky
@jscar  дал исчерпывающий ответ.
Ok, спасибо
источник

K

Khelai in Mikrotik-Training
Eugene
hairpin nat + разрешения в фаере
Спасибо
источник

K

Khelai in Mikrotik-Training
Andrei
В файерволе добавьте исключение на нужный ip, где блокируете доступы в подсеть
Спасибо
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Khelai
Ok, спасибо
Ну и обычный дстНАТ тоже не забудьте. )
источник

K

Khelai in Mikrotik-Training
Vladimir Prislonsky
Ну и обычный дстНАТ тоже не забудьте. )
ok)
источник

K

Khelai in Mikrotik-Training
я когда делаю выход в интернет для отдельной подсети, делаю так forward accept in interface vlan 10 и out interface ether1. Так правильно? Вообще как правильно дать интернет для отдельной подсети?
источник

EV

Evgeniy Veselov in Mikrotik-Training
для выхода в инет нужен НАТ
источник

EV

Evgeniy Veselov in Mikrotik-Training
src nat to-source ваш внешний IP
источник

E

Eugene in Mikrotik-Training
Khelai
я когда делаю выход в интернет для отдельной подсети, делаю так forward accept in interface vlan 10 и out interface ether1. Так правильно? Вообще как правильно дать интернет для отдельной подсети?
в описанном тобой правиле нет ни единого упоминания подсетей.
источник

E

Eugene in Mikrotik-Training
интерфейс - это не подсеть.
источник

K

Khelai in Mikrotik-Training
Evgeniy Veselov
для выхода в инет нужен НАТ
нат есть
источник

K

Khelai in Mikrotik-Training
Eugene
в описанном тобой правиле нет ни единого упоминания подсетей.
для отдельной подсети(для vlan) как разрешить трафик в интернет через forward?
источник

E

Eugene in Mikrotik-Training
у подсети есть адресация и интерфейс, на котором эта адресация ожидается.
источник

EV

Evgeniy Veselov in Mikrotik-Training
Khelai
для отдельной подсети(для vlan) как разрешить трафик в интернет через forward?
Если ты не запретил он по дефолту разрешен
источник

E

Eugene in Mikrotik-Training
Evgeniy Veselov
Если ты не запретил он по дефолту разрешен
если брать дефконфиг, то он будет запрещен по-дефолту :)
источник

K

Khelai in Mikrotik-Training
Eugene
у подсети есть адресация и интерфейс, на котором эта адресация ожидается.
короче для интерфейса как разрешить трафик в интернет через forward?
источник

E

Eugene in Mikrotik-Training
Khelai
короче для интерфейса как разрешить трафик в интернет через forward?
ты начинаешь путаться в показаниях. то тебе подсеть, то тебе интерфейс. ты определись, что тебе нужно
источник

K

Khelai in Mikrotik-Training
Eugene
ты начинаешь путаться в показаниях. то тебе подсеть, то тебе интерфейс. ты определись, что тебе нужно
Есть подсеть 192.168.10.0\24 для которой создан vlan 10. Теперь как предоставить интернет для компьютеров которые получили IP из 192.168.10.0\24?
источник