Системный администратор Linux (в основном сетевые сервисы и SIP-телефония). Остальное сетевое железо при необходимости.
Контакты

Наибольший вклад в теги

Все теги (6)

Лучшие ответы пользователя

Все ответы (12)
  • Как прокинуть порт?

    skystart
    @skystart
    linux, сетевые сервисы
    В forwarding-е разрешить трафик на этот хост, или вообще во внутреннюю сеть, плюс все established соединения.

    В консоли
    # это уже сделано:
    /ip firewall nat
    add action=dst-nat chain=dstnat comment=for_tcp_3998 dst-address=_white_ip_ dst-port=3998 in-interface=ether1-gateway protocol=tcp to-addresses=192.168.0.x

    # например, разрешим форвардинг просто в сторону сетки
    # как один из вариантов
    /ip firewall filter
    add action=accept chain=forward connection-state=established
    add action=accept chain=forward connection-state=related
    add action=accept chain=forward in-interface=ether1-gateway out-interface=bridge-lan connection-state=new
    add action=accept chain=forward in-interface=bridge-lan out-interface=ether1-gateway connection-state=new
    ### другие правила ###
    add action=drop chain=forward log=yes log-prefix=DROP_FORWARD_
    Ответ написан
    1 комментарий
  • BDCOM 3310 - как массово применить изменения для mac access-group и ip access-group?

    skystart
    @skystart Автор вопроса
    linux, сетевые сервисы
    Неожиданно сам нашел ответ.
    НЕ в режиме конфигурирования:
    epon template-apply (all | name) [interface epon X/X:X]
    all -- Apply all pre-config-template
    name -- Select a pre-config-template
    Ответ написан
    Комментировать