Jump to content
Калькуляторы

McSea

Пользователи
  • Content Count

    435
  • Joined

  • Last visited

About McSea

  • Rank
    Студент
  • Birthday April 6

Информация

  • Пол
    Мужчина

Город

  • Город
    Калининград

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. режет ли UniFi пакеты mDNS?

    @Manul-2017 4.3.28 Bugfixes [UAP-G2] Fix intermittent broadcast and multicast packet drop on gen2 APs, introduced in 4.3.24. This impacted users with non-UniFi DHCP servers which use broadcast for DHCP, along with IoT devices that rely on multicast for discovery. UAP-G2 это второе поколение точек UniFi, в т.ч. AC-Lite и AC-M 4.3.20, там есть прямые ссылки на прошивки по моделям
  2. режет ли UniFi пакеты mDNS?

    Точки UniFi могут блокировать мультикаст/броадкаст трафик из LAN в WLAN - настройка Multicast and Broadcast Filtering для конкретного SSID в контроллере. Но в данном случае скорее всего это известный баг прошивки 4.3.24. На последние с фиксами тоже жалуются, лучше поставить 4.3.20.
  3. Для IKEv2 нет, там интерфейс на подключение не создается, все управляется политиками. Смотрите файрвол и нат, при правильной настройке и снаружи и изнутри будет работать (правда не понятно, зачем изнутри через VPN обращаться, если можно напрямую).
  4. Смотрите на Synology настройки файрвола и маршрутизации - обращение из других подсетей не должно блокироваться и должен быть маршрут до 172.16.0.0/12 через микротик, или дефолт через микротик.
  5. Т.е. правило ваше отрабатывает. Адрес, на который идет подмена, в логе не выводится, а исходящий интерфейс на данном этапе неизвестен, определится после подмены адреса на этапе routing decision. Так что это сообщение нормальное. action=netmap в правиле излишен, это для диапазонов адресов; для одного адреса достаточно Action=dst-nat. Но работать должно и с netmap. А проблема в чем ?
  6. А с какой целью нужно из сервера маршрутизатор делать, к тому же он контроллер домена (получается т.н. multihomed контроллер) ?
  7. @Dark Dude Конечно можно на одном микротике разделить, самое простое наверно диапазонами IP адресов (подсетями) через правила маршрутизации (IP/Routes/Rules), можно и отдельные IP направлять через нужного провайдера.
  8. Галку "Использовать шлюз в удаленной сети" в настройках TCP/IP VPN соединения уберите.
  9. Для определения упавшего линка и переключения используется ARP или MII мониторинг, на wiki там все написано. Для ТС конечно лучше это не использовать, не та задача.
  10. @catalist Bonding active-backup есть, но в этом режиме hardware offload не работает.
  11. Насчет запятой не помню такого, а по enter добавлялись и добавляются, контроллер 5.12.66
  12. Конечно. Именно поэтому у вас эти MAC адреса в таблице, и они не "приходят", а ваш микротик исключительно сам их туда добавляет, так как ему приходится в отсутствие IP адреса шлюза находить адресатов ARP запросами.
  13. У вас в маршруте 0.0.0.0/0 шлюзом не интерфейс случайно прописан ?
  14. Сам не работал с ними, но по идее должен быть шустрее т.к. процессор значительно лучше. Мы у себя уже давно CK не используем, все контроллеры на серверах.
  15. @silverwoolf SIP ALG отключен ? (в IP/Firewall/Service Ports)