• Mikrotik + VPN/iptables: как пробросить порт на внешний IP?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    1. подсеть 169.254.0.0/16 не для того нужна.
    2. используйте 172.16.0.0/12, 192.168.0.0/16, 10.0.0.0/8
    3. Nginx это хорошее решение.
    4.
    iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:8080
    iptables -A FORWARD -p tcp -d 192.168.1.2 --dport 8080 -j ACCEPT

    и не забываем про то что необходимо врубить форвард в sysctl
    sysctl -w net.ipv4.ip_forward=1

    Далее.
    У вас с "внешнего" сервера приходит пакет в котором указан адрес клиента и в результате микротик его отфутболит в "default route" тоесть не обратно в VPN соединение а в WAN порт роутера (ну если он так настроен, таблицу маршрутизации вы не дали).
    Что-бы ответы пошли туда куда нужно, вам необходимо на микротике, манглом промаркировать роуты и указать в роут таблице куда отсылать это всё
    К примеру
    /ip firewall mangle add action=mark-routing chain=prerouting dst-address=!169.254.1.0/24 \
        new-routing-mark=WEB-SERVER passthrough=yes protocol=tcp src-address=169.254.1.251 \
        src-port=80

    /ip route add distance=1 gateway=my-vpn routing-mark=WEB-SERVER

    и все внешние коннекты будет уходить строго в vpn интерфейс.

    Но!
    1. Приводите адресацию сети в соответствии с п.1/п.2
    2. Убираете нафиг все наты
    3. прописываете route на vpn сервере в свою сеть (можно /32)
    4. оставляете nginx на vpn сервере.
    Ответ написан
    5 комментариев
  • Как исправить ошибку code 39 в 1C?

    Jump
    @Jump
    Системный администратор со стажем.
    Вопрос-
    Как исправить ошибку code 39 в 1C?


    Ответ
    Необходимо убедиться, что данный штрих код зарегистрирован в информационной базе и может быть обработан в данной форме.


    Еще вопросы есть?
    Ответ написан
    Комментировать
  • Как между собой общаются виртуальные машины ESXi?

    @cssman
    Всё верно Вы говорите, только этот свитч есть виртуальный и находится в самом гипервизоре (ESXi поддерживает создание виртуальных свитчей). Ваш реальный (физический) нагружаться не будет, если из плоскости гипервизора не выходить.
    Ответ написан
    1 комментарий
  • Выбор роутера для дома с мощным сигналом

    @bondbig
    Просто нужно два, в разные части квартиры. Соединить кабелем (надежнее) либо в режим репитера по wi-fi, это сейчас умеет фактически любой роутер, даже самые дешевые по 1000р.
    Ответ написан
    Комментировать
  • Односторонняя синхронизация 1С

    opium
    @opium
    Просто люблю качественно работать
    Ставите патч для семерки чтобы сделать из неё термина обычно зовется termserv и живете спокойно.
    Ответ написан
    4 комментария
  • Односторонняя синхронизация 1С

    @Nexux
    у 1С версии 8.х есть механизм планов обмена и если Вы используете типовую конфигурацию, скорее всего там есть план обмена "Полный", который, с помощью которого можно создавать копии баз (то есть можно создать где-то некую базу, реплицированную от первой), в типовых также скорее всего есть такие справочники как "Настройки обмена данными" (грубо, задается способ обмена: через общий файловый ресурс, FTP и т.д) и "Настройки выполнения обмена данными" (расписание автоматического обмена, обмен по событиям и проч.) Подробнее лучше прочитать в документации к Вашей конфигурации.
    Ответ написан
    1 комментарий