Size: a a a

Mikrotik-Training

2020 June 19

Е

Евгений in Mikrotik-Training
Антон Курьянов
попробуй отключить дропы фильтра фаервола
реально помогло, заработало
источник

E

Eugene in Mikrotik-Training
askold
кхм. какое отношение имеет мту к закрытому пингу?

сразу анекдот про нового русского вспоминается и его поломатый мерседес...
13 лет, 13 лет... :)
источник

RK

Roman Kozlov in Mikrotik-Training
Alex Juk
Спс 👍
dst-nat просто меняет в заголовке пакете адрес в заданном месте - никаких вычислений(дополнительных)
источник

Е

Евгений in Mikrotik-Training
а как теперь без дропов? или нужно какое-то другое правило добавить исключающее проброс из дропа?
источник

a

askold in Mikrotik-Training
Eugene
13 лет, 13 лет... :)
т.е. мой закрытый пинг на моем тике будет мешать мту?)
источник

А

Антон Курьянов... in Mikrotik-Training
Евгений
а как теперь без дропов? или нужно какое-то другое правило добавить исключающее проброс из дропа?
нужно правильно настроить дропы
источник

a

askold in Mikrotik-Training
чего не мешает сейчас?
источник

E

Eugene in Mikrotik-Training
Ivan Bogdanov
Кто может помочь на crs125-24 настроить MAC Access per Port?
источник

K

Kirill in Mikrotik-Training
askold
чего не мешает сейчас?
если ты не видишь проблемы, это не значит что ее нет
источник

E

Eugene in Mikrotik-Training
askold
т.е. мой закрытый пинг на моем тике будет мешать мту?)
он будет мешать pmtud, если ты в курсе его существования, конечно же)
источник

RK

Roman Kozlov in Mikrotik-Training
Евгений
а как теперь без дропов? или нужно какое-то другое правило добавить исключающее проброс из дропа?
в drop forward сделайте !dst-nat
источник

RK

Roman Kozlov in Mikrotik-Training
источник

a

askold in Mikrotik-Training
Eugene
он будет мешать pmtud, если ты в курсе его существования, конечно же)
PMTU discovery – технология определения PMTU разработанная для уменьшения нагрузки на маршрутизаторы. Описана в RFC 1191 в 1988 году. Суть технологии заключается в том, что при соединении двух хостов устанавливается параметр DF (don’t fragment, не фрагментировать), который запрещает фрагментацию пакетов. Это приводит к тому, что узел, значение MTU которого меньше размера пакета, отклоняет передачу пакета и отправляет сообщение ICMP типа Destination is unreachable (Хост недоступен). К сообщению об ошибке прилагается значение MTU узла. Хост-отправитель уменьшает размер пакета и отсылает его заново. Такая операция происходит до тех пор, пока пакет не будет достаточно мал, чтобы дойти до хоста-получателя без фрагментации.
источник

a

askold in Mikrotik-Training
я с такой дичью не сталкивался
источник

E

Eugene in Mikrotik-Training
askold
PMTU discovery – технология определения PMTU разработанная для уменьшения нагрузки на маршрутизаторы. Описана в RFC 1191 в 1988 году. Суть технологии заключается в том, что при соединении двух хостов устанавливается параметр DF (don’t fragment, не фрагментировать), который запрещает фрагментацию пакетов. Это приводит к тому, что узел, значение MTU которого меньше размера пакета, отклоняет передачу пакета и отправляет сообщение ICMP типа Destination is unreachable (Хост недоступен). К сообщению об ошибке прилагается значение MTU узла. Хост-отправитель уменьшает размер пакета и отсылает его заново. Такая операция происходит до тех пор, пока пакет не будет достаточно мал, чтобы дойти до хоста-получателя без фрагментации.
источник

AJ

Alex Juk in Mikrotik-Training
Roman Kozlov
dst-nat просто меняет в заголовке пакете адрес в заданном месте - никаких вычислений(дополнительных)
Это я знаю. Просто смотрю все на netmap ругаются что нельзя использовать.. Стали интересно
источник

IB

Ivan Bogdanov in Mikrotik-Training
Если бы всё было так просто :). https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Cloud_Router_Switch_models CRS125 не поддерживает ACL (message failure: policy rules are not supported on this switch chip.), а через /interface bridge filter не получается настроить. Может ещё какие есть варианты?
источник

K

Kirill in Mikrotik-Training
askold
я с такой дичью не сталкивался
за то потом заблокируют icmp и думают "че же сеть так херово работает..."
источник

AJ

Alex Juk in Mikrotik-Training
А где тогда целесообразно использовать netmap?
источник

E

Eugene in Mikrotik-Training
Ivan Bogdanov
Если бы всё было так просто :). https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Cloud_Router_Switch_models CRS125 не поддерживает ACL (message failure: policy rules are not supported on this switch chip.), а через /interface bridge filter не получается настроить. Может ещё какие есть варианты?
через бр-фильтр это настроить можно, но весь траффик пойдёт через цпу. так что увы.
источник