Перейти к содержимому
Калькуляторы

DeLL

Активный участник
  • Публикации

    272
  • Зарегистрирован

  • Посещение

1 подписчик

О DeLL

  • Звание
    Студент
    Студент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Лицензия привязана к серийнику HDD. На CHR вообще лицуха тянется онлайн из твоего ЛК
  2. Надо бы с биллингом разобраться, это его задача должна быть с логической стороны
  3. Трассировку сравнить с обоих сегментов и адресацию, которая используется в сегментах
  4. В первых двух сообщениях описана проблема, остальное не читал. зачем?) Проблема не совпадает с конфигом по айпишникам, ну то ладно. Если что-то не так, тогда просто зашел посозидать)
  5. Например: /ip firewall nat add action=masquerade chain=srcnat src-address=192.168.130.0/24 out-interface-list=WAN_iface О чем говорит это правило? Маскарадить трафик из подсети 192.168.130.0/24 только в том случае, если трафик выходит через интерфейсы в интерфейс-листе WAN_iface. То есть в интернет. Думаю тут не сложно Значит у пользователей будет интернет, так как для него есть нат, и будет работать доступ к\из впн тунеля, так в этом случае нат не сработает и будет чистая маршрутизация. В вашем случае с общим правилом маскарада микрот делает нат ДЛЯ ВСЕГО трафика из этой подсети. Поэтому работает интернет, но не работает трафик в\из впн или наоборот. Вот это надо понимать, чтобы не возникало вот таких вопросов:
  6. Сделайте узкое правило ната, указав откуда и куда и не будет проблем. Так с одним правилом конечно не будет работать. надо же не просто копипастить, а понимать для чего правило и что оно делает
  7. В последней бете сломали врф. IP тунель вывалился из врф и обратно никак
  8. Ну первый же коммент - фв или антивирус на сервере
  9. Один пир - мультихоп. Интересная (ипанутая) схема у ртк. В фильтрах нет ничего криминального? И в ROS7 лучше руками указывать src, а также сделать руками Router ID и воткнуть его в шаблон одно дело если сессии с ртк не поднимаются, другое - если траф не ходит
  10. Опытным путем Вы сами пришли к выводу - что микрот загибается на "сложных" задачах и больших скоростях. Отключить фаер или шейпер вам нельзя, включить фасттрек тоже. Остается переходить с PPPoE на IPoE или менять железку на более серьезный аппарат с хардварной обработкой трафика, а не софтовой
  11. У сааба как всегда, "НУЖНО БОЛЬШЕ МИКРОТИКОВ"
  12. С 6 не сравнить) 2 fv за пару минут заливаются
  13. Нет. Трафик - это по кабелю. По вифи особо не тестил. Тариф 500 мбит - его вывозит.