• Можно ли создав свой DNS сервер сделать свой бесплатный домен?

    @RomanKu
    Такое себе не каждая страна может позволить. Свой сервер - мелочь в DNS, главное купить зону или домен, те же хостеры сейчас при покупке домена дают сервер бесплатно. В вашем случае будет работать бесплатно, если прописывать везде ваш сервер, например в пределах локальной сети.
  • Почему отключение Fasttrack режет скорость?

    @RomanKu
    Я в свое время заменил CRS на RB4011 как раз по причине того, что свитч не может прокачать полноценно гигабит, особенно IPV6 , на котором нет fasttrack, а свитч теперь выполняет основные свои функции: разделяет транк с вланами от роутера по портам.

    В вашем случае, если локалка не видна, то можно попробовать ограничивать скорость порта при помощи свитча, тогда общая производительность не будет теряться, но этот шейнинг самый тупой из всех вариантов.
  • Как скрыть внутренние адреса сети в Mikrotik?

    @RomanKu
    /ip firewall nat
    add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none \
        out-interface=<INTERFACE TO ROUTER 2> src-address=192.168.88.0/24


    Еще не совсем понятно разделение сетей, обе находятся в 192.168.88.100?
    Если делать скрытие сети, то так:

    [PC 192.168.88.100] ---- [LAN:192.168.88.0/24] --- [192.168.88.1:ROUTER1:192.168.1.20] ---- [LAN 192.168.1.0/24] ---- [192.168.1.1:ROUTER2:1.1.1.1] ---- [INTERNET]

    В такой схеме из сети 192.168.88.0/24 при помощи ната все адреса будут транслироваться в 192.168.1.20 и отправляться на 2 роутер, а он в свою очередь будет при помощи ната транслировать эти адреса в сеть 1.1.1.1

    Надо понимать, что при наличии 2х адресов у роутера 1 (192.168.88.1 и 192.168.1.20) на роутер 2 будут уходить только из сети 1.0/24 а о сети 88.0/24 он ничего не будет знать.

    Если же надо, чтобы работала схема

    [PC 192.168.88.100] ---- [LAN:192.168.88.0/24] --- [ROUTER1:192.168.88.1] ---- [LAN 192.168.88.0/24] ---- [192.168.88.2:ROUTER2:1.1.1.1] ---- [INTERNET], то это очень сложно реализовать

    Подмена TTL нужна только для дополнительного скрытия факта ната, например, по этому параметру сотовые операторы определяют факт раздачи Интернета через мобильный телефон по WiFI