Size: a a a

Mikrotik-Training

2020 October 08

IS

Ilya Starikoff in Mikrotik-Training
Виктор Панов
Я пока родил вот что
Forward
Scr address (подсеть со стороны сервера l2tp)
Dst address (моя подсеть)
В адрес лист заношу ip сервера на который доступ нужен, выбираю его в dst address list и ставлю !
Action - drop
Вроде как должно дропаться все в сторону моей сети кроме того ip что в адрес листе, прально?
src твоя подсеть dst - тупо адрес сервера. Зачем усложнять правило.
источник

IS

Ilya Starikoff in Mikrotik-Training
αℓεxεү
Должно дропаться вообще всё, что не разрешено
Вот да, видел уйму прекрасных примеров, когда внутри файра куча разнообразных дропов. А в обзем случае достаточно input drop и forward !dst-nat drop
источник

ВП

Виктор Панов... in Mikrotik-Training
Ilya Starikoff
src твоя подсеть dst - тупо адрес сервера. Зачем усложнять правило.
Почему src моя сеть если я хочу зашить свою сеть от сети со стороны сервера l2tp? Получается она для меня источник, я ставлю ее в src, а в дст получается я могу просто поставить айпи нужного компа с ! И тогда будет дропаться все кроме него.
источник

ВП

Виктор Панов... in Mikrotik-Training
Точняк
источник

ВП

Виктор Панов... in Mikrotik-Training
Ilya Starikoff
Вот да, видел уйму прекрасных примеров, когда внутри файра куча разнообразных дропов. А в обзем случае достаточно input drop и forward !dst-nat drop
Это правило у меня есть
источник

IS

Ilya Starikoff in Mikrotik-Training
Виктор Панов
Почему src моя сеть если я хочу зашить свою сеть от сети со стороны сервера l2tp? Получается она для меня источник, я ставлю ее в src, а в дст получается я могу просто поставить айпи нужного компа с ! И тогда будет дропаться все кроме него.
Я имею в виду в сурсе подсеть, которая ходит до сервера, а в десте тупо айпи сервера
источник

IS

Ilya Starikoff in Mikrotik-Training
еще и по портам ограничить
источник

АМ

Александр Минаков... in Mikrotik-Training
У кого-нибудь было такое: при подключении lte модема интерфейс начинает подниматься и падать постоянно. Если да, то чем лечили?
источник

I

Igor P. in Mikrotik-Training
Привет, коллеги/друзья!
Подскажите пожалуйста, стоит ли ожидать и можно ли добиться более высокой скорости, чем +/-13~16 Mbps через IPIP тунель (IKEv2)? В качестве IKEv2 сервера используется HEX S. Каждый из компьютеров имеет выход в мир с честными 80-100 Mbps.
источник

E

Eugene in Mikrotik-Training
Александр Минаков
У кого-нибудь было такое: при подключении lte модема интерфейс начинает подниматься и падать постоянно. Если да, то чем лечили?
модем -320?
источник

АМ

Александр Минаков... in Mikrotik-Training
huawei e8372 вроде
источник

С

Станислав in Mikrotik-Training
Eugene
там подразумевается л2 от провайдера
либо свой кабель между офисами
источник

С

Станислав in Mikrotik-Training
Александр Минаков
huawei e8372 вроде
питания не хватает, эта дура пару ампер хочет для нормальной работы
источник

E

Eugene in Mikrotik-Training
Станислав
либо свой кабель между офисами
там подразумевается именно л2 от провайдера, что явно указано в цикле статей
источник

АМ

Александр Минаков... in Mikrotik-Training
Станислав
питания не хватает, эта дура пару ампер хочет для нормальной работы
Странно, у меня 3 филиала с таким же сетапом, и 2 с 3372
источник

АМ

Александр Минаков... in Mikrotik-Training
Александр Минаков
Странно, у меня 3 филиала с таким же сетапом, и 2 с 3372
Мб с новой прошивкой модема он решил, что ему нужно больше…
источник

Z

Zeratul in Mikrotik-Training
Aleksej Suhoveev
нит. потом объясняй, почему 192.168.0.7/29 не видит 192.168.0.8/29 и вообще не работает как надо и амно эти все ваши сети.
почему же
будет видит
источник

С

Станислав in Mikrotik-Training
Eugene
там подразумевается именно л2 от провайдера, что явно указано в цикле статей
полистал по диагонали первые части, не увидел, но не суть, там л2 связность подразумевается
источник

Z

Zeratul in Mikrotik-Training
Aleksej Suhoveev
нит. потом объясняй, почему 192.168.0.7/29 не видит 192.168.0.8/29 и вообще не работает как надо и амно эти все ваши сети.
тут на /29 - 8 хостов же вроди
источник

E

Eugene in Mikrotik-Training
Станислав
полистал по диагонали первые части, не увидел, но не суть, там л2 связность подразумевается
спорим на стоимость кофе на телефон? :)
источник