dirar писал(а):Доступ нужен для ККМ и на сайт, который я указал. Адрес лист создавал и он не пустой. НАТом все работает. А вот тюнинговать его не могу.
ps. Есть аналог команды nslookup для mikrotik?
Ну Вы и половину вопросов моих как-будто и не заметили. Сжато ответили!
Во-первых, порядок правил ВАЖЕН, правило более узкое и точное должно быть выше, чтобы оно сработало быстрее,
чем то, которое более обобщённое и в которое уже попадают пакеты с более разными критериями.
Во-вторых, я всё же дал совет Вам: попробовать правило с айпи(для удобства), работает, это же правило модифицируем
для работы уже с адрес-листами, то есть ни трогаем лишнее, только адрес листы начинаем использовать.
В третьих, тюнинг нужен лишь небольшой, логический. В адрес-лист заносится только адрес сайта.
Порт не надо вносить. Порт прописывается только в правиле. Также попробуйте использовать адрес-лист только
Dst.Address List, то есть использовать только один адрес-лист, потом уже дополните правило вторым адрес-листом.
Включите опять же логирование, в логах Вы будете/или не будете видеть пакеты, откуда они и куда, также про счётчики правил вообще, что с ними?
Ваша задача собрать пару переменных и всё это описать в одном правиле. Проще уже некуда. Сильно детализировать не могу,
не видя детали, конфиг. Любой совет даётся лишь как направление, подсказка. А дальше инженерный подход.
P.S.На счёт аналогов nslookup'а в микротике (в консоле) сейчас не помню и вообще не припоминаю.
а) резолвинг адресов делает микротик внутри себя сам, сделайте пинг и увидите адрес
б) надо помнить нюанс(ы):
1) адреса микротик резолвит от того ДНС-сервера, который(е) указаны в настройках/получил по "динамике"
2) при использовании графических утилит (пинг, трассерт) через винбокс = резолвинг в винбоксе делается через ДНС указанный
на компьютере, на котором в данный момент и работает винбокс.