Настройка роутера MikroTik

Страницы: 1 ...  12 13  ОТВЕТИТЬ НОВАЯ ТЕМА
CamradChe 2 июн 2026 в 01:17
Юморист  •  На сайте 7 месяцев
-4
Цитата (Tenshinur @ 31 мая 2026 в 19:11)
Микрот не для идиотов и это факт. Сложность с одной стороны, даёт возможность очень гибких настроек, а в новых версиях туда можно даже обходчик dpi поставить для того что бы работало то, чему "запрещено" работать. У меня как в квартире работает вайфай бесшовный, так и у родителей в деревне, где интернет с 2 мобильных операторов по всему участку. Единственный пока что минус в микроте, это то что не умеет до сих пор routed IPsec делать. А в остальном куда лучше всех остальных, включая кинетики, но только если понимаешь как работают сети.

Микрот для идиотов. Лучше свой гейт на дебиане поднять, чем юзать чудо из прибалтийских вымиратов с непонятно какими вшитыми бэкдорами.
JIR 2 июн 2026 в 01:17
Сибирский  •  На сайте 17 лет
0
Цитата (Swenum @ 2 июн 2026 в 00:06)
Цитата (BattlePorQ @ 1 июн 2026 в 23:55)
Цитата (Swenum @ 1 июн 2026 в 23:47)
Ну давай попробуем. Я так понимаю схема примерно такая.
Есть внешние ip и с них настроены правила dst-nat что что приходит на ip 100.0.0.2:80 -> должно попадать на 192.168.0.2:80, что на  100.0.0.3:80 -> должно на 192.168.0.3:80 и соответственно ответы должны идти обратно с тех  ip c которых были запросы? Верно?

Грубо - да.
Есть два входящих, на одном, условно, xx.xx.xx.00/29, на втором yy.yy.yy.00/28.
У каждого по шлюзу обратному, понятно.
Каждый в отдельный интерфейс физический воткнут на Некротике.
Мне надо ,чтоб то, то приходит на, скажем, xx.xx.xx.100 - уходило взад именно через xx.xx.xx.100, а не 101 или 99.

Создай такое правило. Оно должно быть зеркальным правилу dst-nat которое ты создал для port forward.
Зачем метить соединения? Тупо железобетонно пусть прибьёт к хостам внешние ip и ему хватит )) Не зачем усложнять! Не ну я могу рассказать, как внутри развернуть парочку балансировщиков с keepalived сделать sticky-session итд. Но зачем усложнять?

Вот это будет работать только изнутри
BattlePorQ 2 июн 2026 в 01:22
Парасьонах  •  На сайте 17 лет
0
Цитата (Swenum @ 2 июн 2026 в 01:13)
но в отличие от коллег, которые дома имеют место под стойку (и которым я безумно завидую), мне всё это счастье некуда разместить )

Вот. Если я дома этим займусь, а не буду упираться в единственный ПК, он же сервер, он же NAS, он же всё остальное - окучу одну из кладовок. Их там до дури, квадратов десять.
Swenum 2 июн 2026 в 01:28
Ярила  •  На сайте 14 лет
0
Цитата (nadkol @ 2 июн 2026 в 01:12)
Мне нечего сравнивать, Я знаю как это работает в линуксе (оно же микроты). ИИ ответы галюцинирующие мне не надо.
И коллега, я не тыкал, я с уважением писал, на Вы. Не надо так делать пожалуйста.

p/s: И да, у меня 9 серверов, и больше 5к абонентов. Было, пока не уволился, я знаю о чем говорю.

Ок , опишите пожалуйста тут - какие этапы проходит пакет в случае обработки по PBR + NAT и почему просто SRC-NAT будет медленнее.
p.s. Закрыли тему

Это сообщение отредактировал Swenum - 2 июн 2026 в 02:10
nadkol 2 июн 2026 в 01:34
Весельчак  •  На сайте 12 лет
1
Вы меня простите, но лютая дичь.
Спецом все просмотрел.
Задача: 8+4 с разных провайдеров IP завести на компы на которых фикс должен быть, делается тупо pbr, без всяких глупостей.
В личку, и закрыли эту тему. Сделаю бесплатно.
Swenum 2 июн 2026 в 01:42
Ярила  •  На сайте 14 лет
0
Цитата (nadkol @ 2 июн 2026 в 01:34)
Вы меня простите, но лютая дичь.
Спецом все просмотрел.
Задача: 8+4 с разных провайдеров IP завести на компы на которых фикс должен быть, делается тупо pbr, без всяких глупостей.
В личку, и закрыли эту тему. Сделаю бесплатно.

Давайте сравним разницу в вычислительных ресурсах, которые потребует PBR + src-nat и просто src-nat? Не нужно сливаться с темы, если были не правы ) А насчёт схемы, можно стендик в eve поднять и iperf нагрузить и сравнить производительность решения.

Это сообщение отредактировал Swenum - 2 июн 2026 в 01:43
JIR 2 июн 2026 в 01:44
Сибирский  •  На сайте 17 лет
0
Цитата (nadkol @ 2 июн 2026 в 01:34)
Вы меня простите, но лютая дичь.
Спецом все просмотрел.
Задача: 8+4 с разных провайдеров IP завести на компы на которых фикс должен быть, делается тупо pbr, без всяких глупостей.
В личку, и закрыли эту тему. Сделаю бесплатно.

Есть вопрос интересный.
Почему тогда, когда отключаешь таблицу маршрутизации, более того меняешь в маршрутах на основную - оно всё продолжает работать?
nadkol 2 июн 2026 в 01:48
Весельчак  •  На сайте 12 лет
0
Цитата (Swenum @ 2 июн 2026 в 01:28)
Цитата (nadkol @ 2 июн 2026 в 01:12)
Мне нечего сравнивать, Я знаю как это работает в линуксе (оно же микроты). ИИ ответы галюцинирующие мне не надо.
И коллега, я не тыкал, я с уважением писал, на Вы. Не надо так делать пожалуйста.

p/s: И да, у меня 9 серверов, и больше 5к абонентов. Было, пока не уволился, я знаю о чем говорю.

Ок , опишите пожалуйста тут - какие этапы проходит пакет в случае обработки по PBR + NAT и почему просто SRC-NAT будет медленнее.
p.s. Я занимаюсь кроме сетей и виртуализацией, поэтому у меня под управлением всего около 80 аппаратных серверов и порядка 500 виртуалок. Совсем мелочь. Клиентов, пользователей услуги, которую предоставляем мы пару сотен тысяч. Если это важно. Ах, да это не всё, что приходиться поддерживать. Ещё хостов 30 с 200 виртуалками на второй работе )

Вопрос не ко мне, вопрос к Латвийцам, или кто им там прошивки пишет.
Какие этапы проходит пакет, описано в MUM последнем.
nadkol 2 июн 2026 в 01:51
Весельчак  •  На сайте 12 лет
0
Цитата (JIR @ 2 июн 2026 в 01:44)
Цитата (nadkol @ 2 июн 2026 в 01:34)
Вы меня простите, но лютая дичь.
Спецом все просмотрел.
Задача: 8+4 с разных провайдеров IP завести на компы на которых фикс должен быть, делается тупо pbr, без всяких глупостей.
В личку, и закрыли эту тему. Сделаю бесплатно.

Есть вопрос интересный.
Почему тогда, когда отключаешь таблицу маршрутизации, более того меняешь в маршрутах на основную - оно всё продолжает работать?

Встречный сразу, а посмотреть установленные соединения не судьба? Или вы сессии разорвали?
Или как у вас вообще складываются принципы работы интернета?
nadkol 2 июн 2026 в 01:56
Весельчак  •  На сайте 12 лет
0
Ребят, давайте, каждый останется при своем мнении.
Закрыли тему.
JIR 2 июн 2026 в 02:06
Сибирский  •  На сайте 17 лет
0
Цитата (nadkol @ 2 июн 2026 в 01:51)
Цитата (JIR @ 2 июн 2026 в 01:44)
Цитата (nadkol @ 2 июн 2026 в 01:34)
Вы меня простите, но лютая дичь.
Спецом все просмотрел.
Задача: 8+4 с разных провайдеров IP завести на компы на которых фикс должен быть, делается тупо pbr, без всяких глупостей.
В личку, и закрыли эту тему. Сделаю бесплатно.

Есть вопрос интересный.
Почему тогда, когда отключаешь таблицу маршрутизации, более того меняешь в маршрутах на основную - оно всё продолжает работать?

Встречный сразу, а посмотреть установленные соединения не судьба? Или вы сессии разорвали?
Или как у вас вообще складываются принципы работы интернета?

Сейчас уже не судьба, только по памяти если, но это несерьёзно.
Надо попросить Боевого порося смоделировать ситуацию
fezman777 2 июн 2026 в 07:04
Grammar Nazi  •  На сайте 15 лет
0
Цитата (Ramzesarlik @ 1 июн 2026 в 08:30)
Цитата (Finnyara @ 31.05.2026 - 18:51)
12 минут? Нах.

Деревянный брусок, тарелка плова, домино, черная дыра и бас гитара стоили того) 😁

О да! Вторая часть видео - претензия на стендап. gigi.gif
fezman777 2 июн 2026 в 07:11
Grammar Nazi  •  На сайте 15 лет
0
Цитата (Ciabul @ 1 июн 2026 в 08:35)
Странно что довольно специфичная тема залетела. Если человек из видео не знает что такое AP и DCHP то зачем вообще ему микроток.

Что такое DHCP, человек явно знает. С AP затуп, предполагаю, из-за того, что во времена записи этого видео Wi-Fi ещё не был так широко распространён, как сейчас.
StyleR 3 июн 2026 в 18:36
Ярила  •  На сайте 16 лет
0
ХМ.... для людей, которые говорят что микроты гавно....
У вас не имеются знания а также понимаение как вообще сети устроены (model OSI) почитайте.
Тогда, возможно до вас и дойдет ЛОГИКА работы сетевых интерфейсов.
Кстати тот же CAN ProfiBus etc, является сетью..... принципы которой описаны в OSI

Это сообщение отредактировал StyleR - 3 июн 2026 в 18:36
Доколи автор 3 июн 2026 в 20:49
Хохмач  •  На сайте 10 месяцев
1
Цитата (StyleR @ 3 июн 2026 в 18:36)
ХМ.... для людей, которые говорят что микроты гавно....
У вас не имеются знания а также понимаение как вообще сети устроены (model OSI) почитайте.
Тогда, возможно до вас и дойдет ЛОГИКА работы сетевых интерфейсов.
Кстати тот же CAN ProfiBus etc, является сетью..... принципы которой описаны в OSI

Никто и не говорит, что микроты говно - техника годная однозначно.. Речь про интерфейс - он сильно не интуитивный для большинства пользователей с базовыми знаниями, а им тоже хочется чего-то настроить.. Вместо привычных (д-линковских, тп-линковских, зухелевских) пунктов и настройки в два тычка мышкой своей примитивной задачи, приходится изучать всю матчасть, без понимания полной картины логики микротика и вообще сетей в целом - ты его хуй настроишь.. Квиксет - да, базово что-то раздашь, но шаг влево/шаг вправо - изволь стать сетевым специалистом, прокурить весь их форум, все инструкции, споткнись обо все их подводные камни..
nikerossxp 4 июн 2026 в 02:44
Лоооось!  •  На сайте 19 лет
3
Цитата (MikroMakro @ 1 июн 2026 в 13:07)
У микрота высокий порог входа (но попроще, чем у циски), зато потом можно творить, что угодно. Основные настройки можно вообще скриптами накатывать.
Для дома, может, и не надо, а на предприятиях надо. Потому что обычный средний и мелкий бизнес херачит гирлянды из роутеров тп-линк, а когда сеть превращается в хаос, то приходится переделывать. Ставишь микроты, поднимаешь Capsman и больше они тебе не звонят. Потому что оно будет работать годами.
Можно, кстати, на входе ставить микрот, а ви-фи сетку делать или на Ubiquiti, или на тп-линк, но Omada. Недавно в руки попал аппаратный контроллер Ubiquiti UniFi Cloud Key Gen2 - вполне прилично.
По 7 версии прошивки есть вопросы - несмотря на курение мануалов, не удалось подружить AX и AC на одном контроллере капсман. Поэтому или то, или то. ну или для AC свой контроллер капсман поставить и туда точки подвязать.

Можно даже разные капсманы (в1 и в2) на одном головном устройстве поднимать, а уж АХ и АС не смочь настроить в едином контуре, даже с мануалами, даже с помощью нейронок, ну что ж ...

Поэтому некоторые и зарабатывают больше других gigi.gif
StyleR 4 июн 2026 в 11:00
Ярила  •  На сайте 16 лет
0
Цитата (Доколи @ 3 июн 2026 в 20:49)
Речь про интерфейс - он сильно не интуитивный для большинства пользователей с базовыми знаниями

Ну а зачем туда лазить с "базовыми знаниями"?

Пригласил чела, подпивко все тебе настроят, пароль от входа напишут (ну так, чтобы я не забыл)

Может юзеру нужно вланы поднимать на управляемых свичах? Естесвенно он об этом даже знать незнает))) Верно написали - это не для юзерей, это для админов, которые понимают куда тыкать. Но как было замечено - один раз настроил и забыл.

Это сообщение отредактировал StyleR - 4 июн 2026 в 11:03
MonkIT 4 июн 2026 в 11:12
Ярила  •  На сайте 16 лет
0
плюс микротика- можно настроить всё, минус- нужно настраивать всё
MikhailR 4 июн 2026 в 11:27
Ярила  •  На сайте 11 лет
0
Цитата (Proxymuss @ 31 мая 2026 в 19:03)
НИКОГДА не давайте ламерам проф. оборудование, ничего хорошего не получится кроме таких дебильных видосов.
О чём может идти речь, если автор видео тупо не знает даже, что такое АР. Днище....
Просто не трогай такие штуки типа МикроТиков и Циски- и всё. И будет тебе счастье.
Это оборудование для профессионалов. По Циске даже сертификационные экзамены сдают.
Это вам не проброс портов, АР и ДМЗ.
А его комментарий : "Я потыкал членом в тарелку с пловом" faceoff.gif faceoff.gif Это шедевр...!
Настройку МикроТика перевёл на половую еблю. Классический пример ламера.
Ну не знаешь - не суйся ! Сиди на Асусе или Зухеле.
Смысл обсирать проф. оборудование, если тебе не даны мозги от природы и руки из жопы?

Я, конечно, в вашу касту спербоговпрофессионалов даже не лезу, т.к. являюсь простым пользователем, но для меня профессиональное оборудование это не только тот функционал, который оно дает, но и банальная инструкция по настройке, которая ВСЕГДА идет вместе с профоборудованием, вместо необходимости шерстить форумы, учиться несколько недель и сдавать экзамены.
nikerossxp 4 июн 2026 в 12:10
Лоооось!  •  На сайте 19 лет
2
Цитата (MikhailR @ 4 июн 2026 в 11:27)
Цитата (Proxymuss @ 31 мая 2026 в 19:03)
НИКОГДА не давайте ламерам проф. оборудование, ничего хорошего не получится кроме таких дебильных видосов.
О чём может идти речь, если автор видео тупо не знает даже, что такое АР. Днище....
Просто не трогай такие штуки типа МикроТиков и Циски- и всё. И будет тебе счастье.
Это оборудование для профессионалов. По Циске даже сертификационные экзамены сдают.
Это вам не проброс портов, АР и ДМЗ.
А его комментарий : "Я потыкал членом в тарелку с пловом"  faceoff.gif  faceoff.gif  Это шедевр...!
Настройку МикроТика перевёл на половую еблю. Классический пример ламера.
Ну не знаешь - не суйся ! Сиди на Асусе или Зухеле.
Смысл обсирать проф. оборудование, если тебе не даны мозги от природы и руки из жопы?

Я, конечно, в вашу касту спербоговпрофессионалов даже не лезу, т.к. являюсь простым пользователем, но для меня профессиональное оборудование это не только тот функционал, который оно дает, но и банальная инструкция по настройке, которая ВСЕГДА идет вместе с профоборудованием, вместо необходимости шерстить форумы, учиться несколько недель и сдавать экзамены.

Тупое обывательское утверждение. Тебе тогда с маршрутизатором должен еще трёхтомник по модели OSI идти в комплекте и бонусом книга "лучшие практики настройки сети".
Только ты их нихуя не откроешь, потому что выёбываться, как ты читаешь инструкции без необходимости обучения это одно, а реальная жизнь - другое shum_lol.gif

Иначе получается, простенькие роутеры с инструкцией "нажмите сюда, что бы включить вифи и сюда, что бы сохранить настройки" более профессиональные)

Это сообщение отредактировал nikerossxp - 4 июн 2026 в 12:17
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19 538
0 Пользователей:
Страницы: 1 ...  12 13  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх