Andrei
Нашёл. Спасибо. Знак"?" нужно было "прикрыть" \?
Andrei
Всем спасибо большое.
Максим
Господа, доброго времени суток, компетентнее вас людей просто не существует , поэтому вопрос:)
Максим
на микротике поднят PPTP, до сегодняшнего дня всё работало шикарно, сегодня наступила беда: при подключении клиент сразу же отваливается с 628 ошибкой
Максим
в логах вот так:
Максим
Moneron 🇷🇺
Дебаг логи нужны, по этим огрызкам непонятно
Максим
как мне их сюда лучше прислать? файлом?
Максим
Moneron 🇷🇺
Отключите ipv6 в профиле клиента
Max
не посчитайте офтопом https://youtu.be/lZhELEB5k3M
Виталий
Подскажите по опциям
Виталий
Нужно одному клиенту выдать шлюз, отличный от dhcp/network
Виталий
Сделал опцию 121, шлюз приезжает как второй
Виталий
Нужно теперь делать 2 опции 121 и всем поголовно назначать нужную, а в DHCP/network убирать шлюз?
енот
Виталий
Я хочу выдать дефолтный вместо шлюза, но по 121 он приезжает как второй шлюз. Как мне выдать его взамен дефолтного, который в настройках dhcp?
Anonymous
0.0.0.0/1 и 128.0.0.0/1
Moneron 🇷🇺
Nikolai
Moneron 🇷🇺
А зачем так сложно? Нетворк ещё отдельный... Опция 3 готовится за 5 секунд.
Виталий
Опция 3:
0x04c0a8000a
Верный вариант? Шлюз прилетает 192.168.0.1 как в network
Moneron 🇷🇺
Я, по-моему, вписывал туда 'ip.шл.юз.а'
Виталий
Вру, при подключении такой опции вообще прилетает хлам вместо ip
Ip=169.254.50.208
Mask=16
Gw = none
Опцию убираю - прилетает все как у всех, адрес из пула, маска и шлюз
Виталий
Anton
в одном правиле файервола нельзя указать же 2 и более протоколов?
Anton
например, tcp и udp
Striker
no
Anton
жаль, место в таблице сэкономилось бы
Striker
NetMetal5 кто-то обновлял до 6.41 уже?
Anton
как проверить какой маршрут используется из Route list для обмена пакетами между 2 адресами?
Striker
На маршруте буква "А" стоит. Если таких несколько, то используется тот что с большей маской
Anton
это-то понятно, а вот прям провреить какой реально применился
Виталий
Смотря как у вас бриджи и виланы организованы
Виталий
И если это сложно, то лучше не обновлять
Виталий
Думаю, что будет работать. Но если это другой город, то лучше не трогайте.
Striker
один бридж. wlan и sfp порт в него добавлены. И несколько vlan'ов на бридже висят
Виталий
Александр
Striker
Anton
ситуация:
1) есть gre тоннель
2) при маршрутизации в него используется netmap для подмены адресов
3) в фаерволе пакеты в этот тоннель разрешены
4) в IP- routes маршрут прописан
5) на сам интерфейс адрес так же повешен
6) клиентские станции домена пингуют сервера сетки из гре
7) домен (он же днс) упорно не желает пинговать и лукапить компы оттуда, хотя nslookup того же яндекса через маршрутизатор отрабатывает корректно, хоть с ПК хоть с домена
Anonymous
Всем привет! Может что сталкивался, где можно включить WMM в настройках Капсмана?
Я вижу такую настройку во вкладке Wireless - WiFi Interfaces, но не могу ее поменять, такак рулит всем Капсман. Где такое в капсмане - хз. Может кто знает? У меня не работает Apple Airplay без нее.
Anton
на домене брэндмауэр отключен, днс в настройках TCP прописан
Anton
Трассировка?
tracert с домена выдаёт "заданный узел недоступен", причём ответ идёт от самого домена, а не от роутера
Anton
так же и в случае пинга, отвечает "айпишник" домена
Anton
tracert с ПК выдаёт корректный маршрут
Evgeny
Кстати про "ip route check". А есть вообще возможность проверить маршрут для IP-адреса не принадлежащего микротику? Т.е. прикинуть, куда пойдут прилетающие пакеты?
Юрий
странный вопрос, выберется маршрут в соответствии с таблицей маршрутизации и вперед.
/ip route check
просто инструмент, который за тебя ищет куда полетит пакет с таким dst-address
Evgeny
Да, но можно у этого инструмента указывать src-ip, но только из адресов, принадлежащих Микротику. Если я хочу оценить, куда полетит пакет, прилетевший вообще из другой сети, этот инструмент не сможет дать мне ответ, т.к. этот адрес нельзя указать в качестве src-ip, утилита ругнется
Anonymous
можно попробовать временно прописать желаемый адрес микротику для проверки
Evgeny
Ну, как вариант, конечно. Спасибо
Moneron 🇷🇺
Evgeny
Да, но у нас же есть маглы/роутрулы. Или эта утилита ищет без их участия?
Moneron 🇷🇺
Эта утилита ищет маршрут по таблице маршрутизации. На что мы смотрим в таблице? Правильно, на ДСТ-адрес
Юрий
правильно сформулированный вопрос содержит половину ответа
Moneron 🇷🇺
Манглы лишь позвоняют искать нужный маршрут не в main, а в другой именнованной таблице маршрутизации. Но внутри таблицы поведение остаётся ровно таким же: смотрится дст, выбирается активный маршрут с самой узкой маской
Evgeny
Это все понятно. Тогда уточню вопрос: эта утилита ищет только по таблице Main? Т.е. она учитывает пакет флоу(мангл, роутрулы)? Или нет?
Marat
Moneron 🇷🇺
Достаточно в ppp-profile используемом указать change tcp-mss=yes
Marat
Спасибо
Игорь
Игорь
Указано все равно не работает
Игорь
На прошивки 6.40.1 провайдер Ростелеком работает)
Moneron 🇷🇺
Так, стоп. Вы щас о чём? О том нерабочем сайте? Тут я умываю руки. Непонятно.
Игорь
))) ага
Игорь
Сайт рабочий на нем много народу тарится...
Игорь
С провайдера дом ру, работает с другим роутером
Innokentiy
не вижу третьего АСКа с твоей стороны
Moneron 🇷🇺
Потому что МТ этот син.ак даже в лан не пересылает
Innokentiy
и что там ему malformed?
Innokentiy
покажи сырой вывод пакета, что ли
Innokentiy
лучше б, конечно, сразу пкап отдать