Size: a a a

Mikrotik-Training

2020 July 12

E

Eugene in Mikrotik-Training
Baka mate
Почему диапазон это плохо?
О каком из диапазонов речь?
источник

E

Eugene in Mikrotik-Training
Andrei
Я видел голую девушку )
А админы до сих пор видят
источник

E

Eugene in Mikrotik-Training
Повезло им)
источник

UH

Ug Hanov in Mikrotik-Training
Работа у них такая, тяжелая...
источник

МВ

Максим Вельгач... in Mikrotik-Training
Andrei
Я видел голую девушку )
Я тоже однажды...
источник

E

Eugene in Mikrotik-Training
Andrei
Ртп трафика допустим.
В нем не нужно менять порты
источник

A

Andrei in Mikrotik-Training
Максим Вельгач
Я тоже однажды...
Ну хоть однажды)
источник

E

Eugene in Mikrotik-Training
Максим Вельгач
Я тоже однажды...
Во сне
источник

MA

Mikhail Antonov in Mikrotik-Training
Andrei
Ртп трафика допустим.
АТС внутри sip-пакета говорит "я жду rtp на порту 6000" и открывает сокет на 6000, клиент шлёт rtp на 6000 а нат меняет его на 5000 и до сокета на АТС оно не долетает.
источник

Bm

Baka mate in Mikrotik-Training
Eugene
Любая операция - нагрузка
Но разве есть разница между:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:8080

и
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
источник

E

Eugene in Mikrotik-Training
Все забывают, что при нате to-ports указывать не нужно, если порт не меняется
источник

A

Andrei in Mikrotik-Training
Eugene
В нем не нужно менять порты
Я не пойму что значит не менять порты.

У нас же в Нате одно правило ? Я пишу в дстнат диапазон портов допустим 20000-30000 и...? Мне просто не ставить это же в To ports он делает динамический проброс или что.
источник

MA

Mikhail Antonov in Mikrotik-Training
Baka mate
Но разве есть разница между:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:8080

и
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
Есть
источник

E

Eugene in Mikrotik-Training
Baka mate
Но разве есть разница между:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:8080

и
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
Порт во втором случае указывать не нужно
источник

MA

Mikhail Antonov in Mikrotik-Training
Andrei
Я не пойму что значит не менять порты.

У нас же в Нате одно правило ? Я пишу в дстнат диапазон портов допустим 20000-30000 и...? Мне просто не ставить это же в To ports он делает динамический проброс или что.
Не ставь to ports и как оно пришло на 6000 так и дальше на 6000 пойдёт
источник

A

Andrei in Mikrotik-Training
Mikhail Antonov
АТС внутри sip-пакета говорит "я жду rtp на порту 6000" и открывает сокет на 6000, клиент шлёт rtp на 6000 а нат меняет его на 5000 и до сокета на АТС оно не долетает.
Я понимаю, как делаем в итоге, что за правило?
источник

MA

Mikhail Antonov in Mikrotik-Training
Andrei
Я понимаю, как делаем в итоге, что за правило?
Не указывай to ports вообще
источник

A

Andrei in Mikrotik-Training
А, ну понятно, то есть вся беда была в To ports
источник

MA

Mikhail Antonov in Mikrotik-Training
Да
источник

A

Andrei in Mikrotik-Training
Понял, благодарю.
источник