chetkiyparen Posted April 25, 2020 · Report post Добрый день! стоит в пару местах роутеры микротик различных моделей, подключенных к одному провайдеру, у которого есть привязка мак адреса к порту. На роутерах nat, раздача рррое сервер, НО иногда почему-то на порт провайдера за NAT пролетает несколько локальных маков! Которые создают проблему в плане заполнения таблицы мак адресов на порту их коммутатора и если они там сбрасывают привязки по мак-адресам, то бывает, что их коммутатор ловит первый попавшийся мак с порта и он почему-то оказывается маком с нашей локалки за nat и соединение рррое до провайдера не может подняться из-за этого, приходится звонить и выяснять этот момент. Пролетают не все, а несколько маков со слов прова, почему так происходит, ведь на порту провайдера должент быть виден только мак нашего микротика? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sdy_moscow Posted April 25, 2020 · Report post вероятно был ребут.... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
chetkiyparen Posted April 25, 2020 · Report post сброс привязки маков у провайдера возможно и был, возможно и ребут микротика был, но почему за nat маки пролетают, хотя этого не должно быть? может быть в новых прошивках какие-то изменения повлияли на это? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted April 25, 2020 · Report post 1 час назад, chetkiyparen сказал: На роутерах nat Небось masquerade без фильтров destination. При определенных сочетаниях при падении внешнего интерфейса возможны спецэффекты в виде выброса наружу пакетов из очереди как есть, без трансляции. А если там у пионеров еще и мосты с proxy-arp... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
chetkiyparen Posted April 25, 2020 · Report post маскарад сделан на 24 сеть, которая раздается, а не на интерфейс лист WAN в фильтрах обычные антидоссы только и syn flood защита, ну и ограничения по сессиям на клиентов... какие фильтра нужно сделать, чтобы такое не происходило? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
RN3DCX Posted April 28, 2020 · Report post В 25.04.2020 в 16:59, jffulcrum сказал: Небось masquerade без фильтров destination А чё за фильтр? Можно пример пжл... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted April 28, 2020 · Report post @chetkiyparen выложите конфиг, это ускорит процесс версия ros какая? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
TheUser Posted April 28, 2020 · Report post Мало микрОтиков. Нужен еще один, который ставится в разрыв между провайдером и роутером с NAT. На этом промежуточном МикрОтике настраиваете порты в bridge, а на нем включаете фильтр. В фильтре разрешаете в сторону провайдера прохождение только одного МАК-адреса, остальные рубите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted April 29, 2020 · Report post jffulcrum Так какие настройки фильтров?????? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted May 4, 2020 · Report post Цитата Мало микрОтиков. Нужен еще один, который ставится в разрыв между провайдером и роутером с NAT. На этом промежуточном МикрОтике настраиваете порты в bridge, а на нем включаете фильтр. В фильтре разрешаете в сторону провайдера прохождение только одного МАК-адреса, остальные рубите. А разве это не можно сделать одним микротиком??? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted May 4, 2020 · Report post В смысле одним? Это как? Дизайн не согласован, одна фича - один микротик. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pingz Posted May 4, 2020 · Report post @uraso Не обращай внимания это местный мем, поймешь позже. З.Ы. в каждой шутке есть доля шутки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...