Перейти к содержимому
Калькуляторы

corlovito

Пользователи
  • Публикации

    12
  • Зарегистрирован

  • Посещение

Все публикации пользователя corlovito


  1. mikrotik nat

    или еще такой вариант, проходя через dstnat пакет больше не проверяется на правила ?
  2. mikrotik nat

    Хочу понять как отрабатывают цепочки на микротике при destination nat, т.е имеем следующее правило chain=dstnat action=dst-nat to-addresses=192.168.21.121 to-ports=3389 protocol=tcp dst-address=x.x.x.x dst-port=33899 смотрю по этой ссылке http://wiki.mikrotik.com/wiki/Manual:Packet_Flow т.е пакет приходит сначала в PREROUTING там у него меняется dest IP далее он попадает в FILTER FORWARD но в ней нет разрешающего правила для прохождения, как тогда пакет проходит внутрь ? или первым пакетом создается запись в таблице connections и уже следующий пакет проходит нормально по таблице connections ?
  3. ну не получает он у вас от dhcp сервера то что ему нужно либо не успевает получать попробуйте для начала свич исключить из схемы как тогда будет ?
  4. вы посмотрите там может бекапчик на нем есть из него восстановили бы и вести не надо
  5. nat не использовался а 18-20г тогда откуда было?
  6. а со стороны Офис1 в настройках ip ipsec peer какой ip указан у вас ?
  7. добавьте вот это в выражение protocol=tcp
  8. place-before=0 поместит на самый верх, т.е цифрой указываете перед каким номером разместить
  9. а ну т.е вы разрешаете трафик с хоста внутри на destination port 3389 ну ну эксперт вы наш...и в каком случае в форварде будет такой пакет ?
  10. укажите входящий интерфейс в правиле