Ответы пользователя по тегу Mikrotik
  • Зачем vpn клиентам нужен отдельный от домашней сети пул адресов, если я хочу иметь доступ в домашнюю сеть с vpn клиента?

    @azazelpw
    Linux SA
    Затем чтобы люди научились читать книги, мануалы, инструкции. RTFM.
    Выучили слово Маршрутизация, Модель OSI, Классы IP сетей. И на совещаниях можно хвастаться умными словами. Ну или отдать все на аутсорсинг. :)
    Еще как вариант чтобы люди платили немалые деньги за свое обучение. Стартовая CISCO ICND стоит сейчас 52 тысячи рублей. Если углублятся в VPN еще 52 тысячи.
    Давай сэкономим тебе 104 тысячи. :)

    Сделав VPN ты и так получишь доступ в домашнюю сеть.
    Просто домашняя сеть становится доступной через сеть VPN, поэтому его еще называют туннелем.
    Пакет ушел в подсеть ВПН и вышел уже в твоей домашней сети.

    В общем начнем сначало, с тех времен когда были еще динозавры.
    Сидишь ты в кафе, достал ноут подключился к wifi у тебя появился интернет и маршрутизация в сеть интернет
    твой ip 10.0.0.250 роутер 10.0.0.1 и маршрутизация на твоем ноуте
    0.0.0.0/0 через 10.0.0.1
    Теперь ты запускаешь VPN на своем ноуте.
    Туннель у тебя 172.17.100.0/24
    Домашняя сеть 192.168.0.0/24
    При подключении VPN тебе присваивается ip 172.17.100.2 через который доступна сеть 192.168.0/24
    В твоей таблице маршутизации появляется путь
    192.168.0.0/24 через 172.17.100.2

    И вот все подключено.
    Теперь когда ты хочешь посмотреть котиков в контакте ты смотришь котиков через маршрут
    0.0.0.0/0 10.0.0.1
    Когда ты хочешь получить доступ к домашней сети, например на комп 192.168.0.33
    передача данных осуществляется по маршруту.
    192.168.0.0/24 172.17.100.2
    Вот цепочка маршрутизации

    10.0.0.250-->(192.168.0.33) через 172.17.100.2-->(принял данные отправил дальше)172.17.100.1-->192.168.0.1(роутер домашней сети)-->192.168.0.33

    Без VPN тоже можно обойтись если например соединять 2 офиса в одну сеть C класса.
    Маршрутизация сетей C класса возможна, на уровне оборудования провайдера и через VLAN, но это совсем другая история и стоит денег.
    Ответ написан
    1 комментарий
  • Mikrotik без NAT со "сквозной" адресацией. Как?

    @azazelpw
    Linux SA
    Да вы батенька знатный мазахист, вы потом в этих говнах запутаетесь когда случится авария.
    Выводите микротик и подключенные устройства в другую подсеть, шлюз ему ставьте 10.61.5.1.
    Ответ написан
  • Почему голос идет в одну сторону?

    @azazelpw
    Linux SA
    Как чаще всего бывает проблема с фаерволом
    по TCP устанавливается соединение,
    голос идет в UDP
    С первого узла UDP пакеты ходят, а с со второго не ходят.
    ============
    Либо запрещен прием UDP пакетов на 1 узле, с адреса второго.
    Либо запрещена отправка UDP пакетов со второго узла до первого.
    ============
    Ответ написан
  • Mikrotik перенаправление всего трафика с одного физического порта на внутренний ip?

    @azazelpw
    Linux SA
    У меня вот так цепочка построена для подключения с работы домой
    =======
    chain=dstnat action=dst-nat to-addresses=%внутренний адрес% to-ports=22 protocol=tcp src-address=%адрес откуда идет подключение% in-interface=%Интерфейс внешний, на который приходит подключение% dst-port=22
    =======
    Пример.
    chain=dstnat action=dst-nat to-addresses=192.168.0.5 to-ports=22 protocol=tcp src-address=10.10.10.10 in-interface=pppoe-out1 dst-port=22
    Ответ написан
  • Как правильно соединить 8 микротиков в разных городах?

    @azazelpw
    Linux SA
    Ядро в главном офисе
    Остальные офисы через туннели VPN.
    в общем простая топология звезда.
    в итоге с ядра для избранных имеем /16 сеть
    в офисах /24 сети.
    Офисы между собой тоже связать проблем не будет.
    Ответ написан
    Комментировать
  • Как адаптировать правило из фаирвола MikroTik-a под синтаксис Linux-ового iptables?

    @azazelpw
    Linux SA
    Александр Карабанов: правильно вам iptables пишет.
    iptables v1.4.21: SNAT: option "--to-source" must be specified

    Потому как нужно правильно писать
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 172.16.0.0/24 -j SNAT --to-source %ip адрес интерфейса через который идет связь до 172.16.0.0/24%
    Ответ написан
  • Как создать подсеть в mikrotik'е?

    @azazelpw
    Linux SA
    Делаешь 2 DHCP сервера. с сетями 192.168.0.0/24 и 192.168.1.0/24
    В первый попадают компьютеры с привязаными маками(запрещаем регистрацию устройств, с неизвестными маками), во второй все остальные.
    На вторую подсеть делаешь query на 5Мб/с
    Ответ написан
  • Какой выбрать маршрутизатор-шлюз с 2 WAN с объединением каналов?

    @azazelpw
    Linux SA
    Из железных решений Микротик.
    Но советую допилить ваш линуксовый роутер у него значительно больший потенциал в плане управления большими сетями.
    2 Провайдера можно воткнуть и в линуха и в микротик.
    И там и там можно написать балансирующий нагрузку/резервирующий каналы скрипт
    В микротиках балансировка нагрузки делается с помощью маркировки.
    В линухах через таблицы.

    Если у вас 2 канала 30 и 20, вы не получите 50. Ни на каком оборудовании.
    Максимум 30 и то если трафик пойдет при балансировке по этому каналу.
    Ответ написан
    4 комментария