Size: a a a

Mikrotik-Training

2020 May 28

RK

Roman Kozlov in Mikrotik-Training
по dhcp?
источник

RK

Roman Kozlov in Mikrotik-Training
pd или address?
источник

RK

Roman Kozlov in Mikrotik-Training
или все статикой
источник

RK

Roman Kozlov in Mikrotik-Training
It Motorland
Поставил приоритет выше, указал правило, верно ?
для ipsec не нужен интерфейс
источник

RK

Roman Kozlov in Mikrotik-Training
правила в nat с action accept - > останавливают обработку трафика следующими правилами nat
источник

RK

Roman Kozlov in Mikrotik-Training
логика - не попасть в стандартный nat
источник

VP

Vladimir Prislonsky in Mikrotik-Training
It Motorland
Поставил приоритет выше, указал правило, верно ?
Если у вас айписек на другом провайдере, то пакет попавший под полиси не попадет в НАТ первого провайдера. Дополнительный акцепт в НАТ не нужен.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
логика - не попасть в стандартный nat
Если в "стандартном НАТ" указан аут интерфейс, то айписек с пиром на другого провайдера в него и так не попадет.
источник

K

K in Mikrotik-Training
Roman Kozlov
не предусматривая, что там есть еще что-то
это да, бесспорно, у них хостинг ВПС просто дешевый, вот и взял его для ВПН.
CHR, 2.6ГГц, 2ГБ RAM, 25Гб, трафика 3Тб/мес, что еще надо для домашнего применения то.. работают стабильно
дешевле только аруба, но они не дают на дешевых тарифах свой образ ставить.

Но в любом случае, работать всё должно при этих настройках, а не работает в текущей версии ОС.
В в7 видимо починили и заработало.
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Roman Kozlov
логика - не попасть в стандартный nat
Роман, помогите, пожалуйста🙌
источник

MO

Maksim Okulov in Mikrotik-Training
Nikolay Yakovlev
Роман, помогите, пожалуйста🙌
вам совет или консультацию ))
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Maksim Okulov
вам совет или консультацию ))
И то, и другое😅
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Выше выкладывал конфиги
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Никак не могу достучаться до удаленной сети
источник

MO

Maksim Okulov in Mikrotik-Training
добавить в маскарад или  accept  на удаленную сеть выше маскарада
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Maksim Okulov
добавить в маскарад или  accept  на удаленную сеть выше маскарада
Это не нужно.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Nikolay Yakovlev
Никак не могу достучаться до удаленной сети
На удаленных сетях микротики являются шлюзами по умолчанию для этих сетей?
источник

NY

Nikolay Yakovlev in Mikrotik-Training
На удаленной сети да, для локальной микротик только в качестве л2тп-сервера
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Nikolay Yakovlev
На удаленной сети да, для локальной микротик только в качестве л2тп-сервера
Вот собственно в этом и проблема. Ваша сеть отправляет ответы не на  микротик с L2TP а в свой дефолт. Нужно на хостах сети прописать/раздать маршрут (если она инициатор соединения) или прописать НАТ на выходе с L2TP сервера в Вашу сеть, если соединение устанавливает противоположная сторона.
источник

AJ

Alex Juk in Mikrotik-Training
Подскажите есть какой то ресурс по проверке синтаксиса в скриптах микротика ?
источник