Jump to content
Калькуляторы

nkusnetsov

Активный участник
  • Content Count

    629
  • Joined

  • Last visited

About nkusnetsov

  • Rank
    Аспирант

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. @alibek , если вы тестируете изнутри сети, то не сработает, т.к. in-interface изнутри сети другой, и для прохода "изнутри-внутрь" нужен nairpin nat. Если тестируете извне - важен порядок правил и не режется ли чего в forward. И не натится ли лишнего в src-nat Для тестирования изнутри сети лучше использовать: /ip firewall nat add action=dst-nat chain=dstnat comment=WAP1 dst-port=65101 dst-address=<public-ip> protocol=tcp to-addresses=10.20.0.101 to-ports=80 /ip firewall nat add action=masquerade chain=srcnat comment=hairpin-nat dst-port=80 src-address=10.20.0.0/24 dst-addtress=10.20.0.101 protocol=tcp
  2. @fanger , сейчас припрётся slv700 и начнёт топить за самонаводящуюся по[д]зорную трубу от cambium.
  3. Писать в техподдержку support@mikrotik.com прилагать серийный номер устройства и software-ID. Может быть, пойдут вам навстречу.
  4. А, ну тогда всё действительно сложнее. Как вариант, в микротике можно скриптом периодически активные маршруты из main переносить в именованые таблицы. Но это всё-же костыли.
  5. Правильно ли я понимаю, что "белые" IP у Вас только в количестве 3шт., на интерфейсах подключенных к провайдерам? Локальные сервисы находятся на локальных "серых" адресах? давайте абстрактный пример с адресацией подобной используемой Вами попробуем разобрать.
  6. @LostSoul , автоматом никак. У себя делаю альтернативные таблицы содержащие только другой default gateway. Они для исходящего трафика. Обычно только входящему трафику, нужны connected маршруты. Его запускаю в main по-умолчанию (или VRF, но это отдельная песня). Исходящий тоже по-умолчанию идёт по main. Только отдельным видам исходящего нужен альтернативный шлюз. Тогда его можно и пометить в mangle. Или PBR запилить.   Конкретно у Вас для чего хочется дублировать main? Выше уровнем какая задача?
  7. @LostSoul , может стОит подумать и изготовить из радиопрозрачного пластика одну похожую плитку? По слепку плитки отлить похожую цветом настенную панельку. Тем более, если висеть будет не на уровне глаз, а высоко-далеко.
  8. @LostSoul , общей частью обычно служит "main". Она может служить для обработки входящего извне трафика, например, при "пробросе портов". Исходящий же, обрабатывается по PBR, либо маркировками. Если я Вас правильно понял. Вот, тут можно глянуть еще : http://mum.mikrotik.com/presentations/RU18M/presentation_6157_1554717194.pdf
  9. @VolanD666 , вполне себе производится "Routing Adjustment" после Mangle-Output. Именно так и разруливается трафик самого роутера между несколькими аплинками.
  10. MSTP, RSTP в wireless сетях Mikrotik

    Для active/active лучше подниматься на L3 и балансировать нагрузку там. Если два параллельных моста, то самый простой ECMP уже даст плюс. Зная особенности работы и пропускной способности обоих мостов, можно попротокольно балансировать и вообще как угодно.
  11. И как вы себе представляете обмен маршрутами в такой ситуации? Через какую сеть соединение с соседями?
  12. Агрегация радиолинков

    Зависит от того, что у вас за трафик. От количества потребителей с одной стороны и количества уникальных ресурсов с другой.
  13. Если IP в статике, всё равно руками переписывать
  14. @jora_1 , action=masquerade убрать. Заменить на action=src-nat. Там будет обязательное поле to-address - туда пишете подставляемый адрес.
  15. pref-src относится только к трафику создаваемому самим роутером. Для транзитного трафика пользователей, используйте action=src-nat с указанием конкретного адреса, вместо маскарада.