Алексей
03.04.2018
19:15:20
CryptoSlon
03.04.2018
19:15:30
Alex
03.04.2018
19:15:55
А црс326 уже управляется любым привычным способом через привычный винбокс/ссх
Google
Алексей
03.04.2018
19:17:43
А почему с proxy-arp косяк?
Его даже на вики предлагают включать для такой ситуации, как у меня
https://wiki.mikrotik.com/wiki/Manual:Interface/PPTP
Vladislav
03.04.2018
19:17:48
Алексей
03.04.2018
19:19:09
Там как раз такая ситуация, как у меня, описана.
Alex
03.04.2018
19:19:35
@ivlex , проксиарп – в любом случае, костыль. Если изначально корректно спланировать адресацию – то можно без костылей обойтись
Vsevolod
03.04.2018
19:21:00
/
/
Алексей
03.04.2018
19:27:03
Спасибо всем отозвавшимся. Пока, похоже, придется вернуть pptp соединения на хост внутри локалки, а потом буду думать, что с этим делать.
Sergey
03.04.2018
19:27:46
у кого есть хап ац квадрарат?
Павел
03.04.2018
19:28:19
или вопрос где купить?
Sergey
03.04.2018
19:29:16
у меня
а нет возможности с какого нибудь наса или компа на другой комп желательно по самбе скопировать файл, что бы он лился в гигабит, и при этом проверить не начнутся ли потери до ип самого микротика
то есть между двумя портами трафик в гигабит создать внутри свитча ацквадрата
Google
Sergey
03.04.2018
19:30:05
и проверить нет ли потерь до самого микротика
Павел
03.04.2018
19:30:53
прямо сейчас пока нет возможности. ближе к выходным скорее. пока чутка не до таких тестов.
у меня чутка другой профиль нагрузки на девайс
Sergey
03.04.2018
19:31:26
нагрузка обычная домашная
скопировать файл с наса на комп Ж)
Павел
03.04.2018
19:34:37
Sergey
03.04.2018
19:34:57
просто какая то ерунда которую я объяснить не могу
Павел
03.04.2018
19:35:08
м?
Sergey
03.04.2018
19:36:10
потери пакетов до микротика (и до интернета) от компа на который лью файл с наса по гигабиту, при этом с этого компа нет потерь до других компов на других портах, и у других устройство и компов нет потерь до микротика до интернета
ошибок нет, потерь нет в этот самый момент через этот же микротик до других устройств
Павел
03.04.2018
19:37:53
Sergey
03.04.2018
19:38:02
патчкорд 0.5 метра
fel
03.04.2018
19:38:10
/stat
Combot
03.04.2018
19:38:11
combot.org/chat/-1001062683398
Sergey
03.04.2018
19:38:17
потерь в момент теста нет до других устройств по этому же проводу через свитч микротика
Павел
03.04.2018
19:38:22
объем трафика на другие компы - такой же как на нас? по скорости
Sergey
03.04.2018
19:38:51
нет
Павел
03.04.2018
19:39:37
расшарить на одном из компов папку и лить туда/оттуда большие файлы?
Sergey
03.04.2018
19:41:05
нас -> свитч микротика -> мой комп = ровная передача 113 МБ/c , не скачет скорость
мой комп -> свитч микротика -> проц микротика = отваливается винбокс, отваливается интернет, потери пакетов адские
мой комп -> свитч микротика -> fxs шлюз = ровненький пинг, потерь нет
ноутбук -> свитч микротика -> проц микротика или интернет = потерь нет, интернет работает отлично
и это всё в один момент времени
Google
Sergey
03.04.2018
19:42:09
комп в интернете -> интернет -> ван порт в микротике = потерь нет Ж)
свитч микротика я про тот что внутри SoC процессора хап ац квадрат
вначале думал через процессор трафик побежал, но процессор не нагружен и другие устройства нормально работают
потом подумал что порт забит, но до других устройств на свитче тоже всё норм
я непонимаю
Павел
03.04.2018
19:46:10
прошивка последняя? скорее даже тестовая. то есть я запустил спидтест под впн на том что пришло - 50 мегабит. на свежей прошивке - 80. на тестовой 85 под впн. который полностью упирается в проц.
Sergey
03.04.2018
19:46:49
пробовал и на тестовой 6.42.5 и на стабильной откатился до 6.41.3
Павел
03.04.2018
19:48:45
6.42rc52 ?
Sergey
03.04.2018
19:49:02
да
Павел
03.04.2018
19:49:46
странно.
Sergey
03.04.2018
19:50:43
проц не нагружен, другие пакеты от других устройств ходят норм, порт на свитче не нагружен, трафик не на проц так же идет без проблем, вообщем неведомая фигня
Dm
03.04.2018
19:55:42
Микротик является клиентом впн, нужно что бы клиент видел локальную сеть сервера (все видит), а что бы сервер не видел локалку клиента, в файрволе делаю правило input ininterface pppt, action drop все равно сервер видит открытое порты клиента, что делаю не так?
B
03.04.2018
19:56:04
это форвард
Dm
03.04.2018
19:56:11
Если вместо input ставлю forvard то клиент перестает видеть сервер
B
03.04.2018
19:56:22
ты все делаешь не так
жалко, что у микротик нет синей книги
я бы сказал читать ее
да, Серег ?
Dm
03.04.2018
19:57:41
Я видимо не правильно гуглю, заблокировать сеть за впн микротик такой запрос ничего путного не дает
Admin
B
03.04.2018
19:58:38
к сожалению гуголь не подскажет
Google
Sergey
03.04.2018
19:58:50
B
03.04.2018
19:59:13
Сереж, ну если ты не знаешь синей книги ... значит это не тебе
Sergey
03.04.2018
19:59:28
:)
B
03.04.2018
19:59:44
Dm
у сети за впн есть адресация .. один из вариантов иожно dst адрес выставить этой сети и заблокировать
Dm
03.04.2018
20:01:57
Вот так если ставлю, клиент перестают видеть сервер
Хоть намекните как изолировать сервер от клиента полностью, но при этом что бы клиент ходил на сервер))
Evgeniy
03.04.2018
20:26:30
Dm
03.04.2018
20:28:01
Шта?
Есть впн сервер, есть впн клиент, клиент толжен видеть локалку сервера, а сервер не должен видеть локалку клиента
Sergey
03.04.2018
20:42:23
Sergey:
А в штаб квартире Ютуба стрельба эвакуируют народ
Антон
03.04.2018
20:44:04
впн же идет с отдельной адресацией?
аа, понял. ты готовишься к завтрашнему соитию с неизвестным впн )
Сергей
03.04.2018
21:00:38
Антон
03.04.2018
21:00:48
так понимаю надо запретить форвард с адреса удаленной подсети к адресу локальной подсети
Сергей
03.04.2018
21:02:07
Антон
03.04.2018
21:02:50
думаю стоит попрбовать такой вариант
http://prntscr.com/j0gb2t
Google
Антон
03.04.2018
21:03:18
в актион какой нить дроп/режект
правда непонятно как при этом заблоченные сайты будут открываться. будут ли
Kirill
03.04.2018
21:19:50
мужики как бридж связать с локальным интерфейсом ? создать бридж и туда добавить ethernet и на него навешивать IP а к примеру в профиле впн так же добавить тот же бридж и IP и тогда все это дело объединяется между собой ?
по дебильному описал просто что то запутался
Сергей
03.04.2018
21:27:04
в PPP Profile бридж для BCP: https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)
вы хотите сбриджевать 2 лан сегмента ?