Найдено 988 результатов

Chupaka
17 авг 2018, 19:14
Форум: Маршрутизация, коммутация
Тема: маршрутизация сетей
Ответы: 11
Просмотры: 46

Re: маршрутизация сетей

Что значит "сбрасывать"? Размаркировывать? Удалять из ConnTrack?

В принципе, если соединение не сможет продолжить работать через нового прова - оно будет сброшено клиентом :)
Chupaka
17 авг 2018, 13:21
Форум: Маршрутизация, коммутация
Тема: маршрутизация сетей
Ответы: 11
Просмотры: 46

Re: маршрутизация сетей

У вас, похоже, много знаков препинания потерялось... В чём именно вопрос?
Chupaka
17 авг 2018, 11:12
Форум: Маршрутизация, коммутация
Тема: маршрутизация сетей
Ответы: 11
Просмотры: 46

Re: маршрутизация сетей

https://wiki.mikrotik.com/wiki/Manual:Packet_Flow Правила Mangle отрабатывают до Dst-NAT, поэтому пакеты от 192.168.3.0/24 ко внешнему адресу роутера маркируются ISP3_rout. После этого Dst-NAT меняет dst-address, но пакеты уже помечены - и улетают в Интернет, а не обратно в локалку. Можно в правило ...
Chupaka
16 авг 2018, 16:22
Форум: Маршрутизация, коммутация
Тема: маршрутизация сетей
Ответы: 11
Просмотры: 46

Re: маршрутизация сетей

Аналогично:

Код: Выделить всё

/ip firewall mangle
add chain=prerouting src-address=192.168.3.0/24 dst-address=!192.168.0.0/22 \
  action=mark-routing new-routing-mark=ISP3_rout passthrough=no
Chupaka
16 авг 2018, 14:51
Форум: Маршрутизация, коммутация
Тема: маршрутизация сетей
Ответы: 11
Просмотры: 46

Re: маршрутизация сетей

Ну, если хочется через Route Rules делать - тогда просто добавить выше правило

Код: Выделить всё

add action=lookup src-address=192.168.3.0/24 dst-address=192.168.0.0/22 table=main
Chupaka
16 авг 2018, 14:10
Форум: Маршрутизация, коммутация
Тема: проброс порта для подключения видеорегистратора
Ответы: 67
Просмотры: 21994

Re: проброс порта для подключения видеорегистратора

Я бы в первую очередь попробовал пробросить полностью aa.aa.aaa.aa в bbb.bbb.bbb.bbb (без указания портов) и посмотрел, заработает ли - вдруг какого-то другого порта не хватает.
Chupaka
14 авг 2018, 11:07
Форум: Общие вопросы
Тема: Как защитить сеть
Ответы: 17
Просмотры: 85

Re: Как защитить сеть

Создаём пустой интерфейс с вланом провайдера (по сути он нужен нам только для соединения по серым адресам) Далее, маркируем это траффик и кидаем его в блекхол К сожалению, понятнее не стало. Если интерфейс пустой (без IP-адресов) - то в маршрутизации трафика он не участвует. Что вы маркируете и куд...
Chupaka
13 авг 2018, 12:30
Форум: Общие вопросы
Тема: RBwAP2nD настройка
Ответы: 5
Просмотры: 58

Re: RBwAP2nD настройка

А сам видеорегистратор не может адрес получить? :) Думаю, может. Вам просто надо настроить wlan1 клиентом вайфая (в режиме station-pseudobridge) и добавить его в бридж с ethernet-интерфейсом, к которому подключен видеорегистратор. Если с репитером - можно воспользоваться кнопкой Setup Repeater, он п...
Chupaka
10 авг 2018, 23:13
Форум: Общие вопросы
Тема: Как защитить сеть
Ответы: 17
Просмотры: 85

Re: Как защитить сеть

А можно развернуть вашу мысль более подробно? А то пока это звучит для меня как "Кто мешает не слать трафик провайдеру, чтобы он вообще никаких пакетов не видел и ничего не передавал, только деньги за услугу брал?"
Chupaka
10 авг 2018, 23:07
Форум: Общие вопросы
Тема: Как защитить сеть
Ответы: 17
Просмотры: 85

Re: Как защитить сеть

Кхм... Если трафик пойдёт по каналам провайдера - то провайдер его определённо увидит. Телепортировать трафик изменением TTL вряд ли получится :)