abbio90 Inserito: 13 aprile 2019 Segnala Share Inserito: 13 aprile 2019 Ciao a tutti...ho una rete con due wan in pcc load balance.. se butto su un server vpn cpsa succede??se ho la dmz di entrambi le reti?? Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 14 aprile 2019 Autore Segnala Share Inserita: 14 aprile 2019 Non so se sia possibile ma potrei fare due profili VPN (1 per ogni wan) e associarli l.interfaccia di uscita.. Pero una delle due wan ha ip pubblico dinamico...come faccio a dire al ddns di ip cloud di associarsi ad una sola wan? Link al commento Condividi su altri siti More sharing options...
Andrea Annoni Inserita: 14 aprile 2019 Segnala Share Inserita: 14 aprile 2019 Se non hai regole di firewall particolari la routerboard è sempre in ascolto su tutte le interfaccie WAN Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 15 aprile 2019 Autore Segnala Share Inserita: 15 aprile 2019 Ok..questo potrebbe starmi bene...invece per quanto riguarda la sezione ip cloud..come posso fare per dirli di monitorare solo la wan con il dinamico? Posso fare una dst-nat ? Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 15 aprile 2019 Autore Segnala Share Inserita: 15 aprile 2019 Dovrebbe usare la porta 15252 udp.. Potrei fare se no una regola di firewall con accept sulla porta con il dinamico e drop sulla wan con il pubblico statico....attendo un coniglio di un piu esperto di me Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 15 aprile 2019 Autore Segnala Share Inserita: 15 aprile 2019 [installer@Router_CRS109_balance_pcc] > ip firewall filter print Flags: X - disabled, I - invalid, D - dynamic 0 chain=output action=accept protocol=udp out-interface=ether1-ISP1_Fast dst-port=15252 log=no log-prefix="" 1 chain=forward action=drop protocol=udp out-interface=ether2-ISP2_tim dst-port=15252 log=no log-prefix="" dico cosi, potrebbe funzionare?? Link al commento Condividi su altri siti More sharing options...
abbio90 Inserita: 23 aprile 2019 Autore Segnala Share Inserita: 23 aprile 2019 il 15/4/2019 at 07:18 , abbio90 scrisse: Ok..questo potrebbe starmi bene...invece per quanto riguarda la sezione ip cloud..come posso fare per dirli di monitorare solo la wan con il dinamico? Posso fare una dst-nat ? risolto cosi.. cercato nella cache dns l'ip del dns cloud2.mikrotik.com e ho creato la route con dst l'ip corrispondenti a quel dns e con gw la wan interessata a lavorare con il servizio ip cloud.. non so se sia il metodo mifliore..presumo che con il tempo se si aggiungerebbero degli ip su quel dns potrei riscontrare qualche problema Link al commento Condividi su altri siti More sharing options...
Messaggi consigliati
Crea un account o accedi per commentare
Devi essere un utente per poter lasciare un commento
Crea un account
Registrati per un nuovo account nella nostra comunità. è facile!
Registra un nuovo accountAccedi
Hai già un account? Accedi qui.
Accedi ora