Andrei
Нашёл. Спасибо. Знак"?" нужно было "прикрыть" \?
Andrei
Всем спасибо большое.
Максим
Господа, доброго времени суток, компетентнее вас людей просто не существует , поэтому вопрос:)
Максим
на микротике поднят PPTP, до сегодняшнего дня всё работало шикарно, сегодня наступила беда: при подключении клиент сразу же отваливается с 628 ошибкой
Максим
в логах вот так:
Максим
Moneron 🇷🇺
Дебаг логи нужны, по этим огрызкам непонятно
Максим
как мне их сюда лучше прислать? файлом?
Максим
Moneron 🇷🇺
Отключите ipv6 в профиле клиента
Moneron 🇷🇺
как мне их сюда лучше прислать? файлом?
И ещё есть pastebin.com. В любом случае, спасибо, что не текстом в чат
Max
не посчитайте офтопом https://youtu.be/lZhELEB5k3M
Виталий
Подскажите по опциям
Виталий
Нужно одному клиенту выдать шлюз, отличный от dhcp/network
Виталий
Сделал опцию 121, шлюз приезжает как второй
Виталий
Нужно теперь делать 2 опции 121 и всем поголовно назначать нужную, а в DHCP/network убирать шлюз?
енот
Нужно теперь делать 2 опции 121 и всем поголовно назначать нужную, а в DHCP/network убирать шлюз?
Как насчет выдать дефолтный маршрут вместо шлюза? А точнее два маршрута по /128 каждый
Виталий
Я хочу выдать дефолтный вместо шлюза, но по 121 он приезжает как второй шлюз. Как мне выдать его взамен дефолтного, который в настройках dhcp?
Anonymous
0.0.0.0/1 и 128.0.0.0/1
Nikolai
Я хочу выдать дефолтный вместо шлюза, но по 121 он приезжает как второй шлюз. Как мне выдать его взамен дефолтного, который в настройках dhcp?
Сделайте клиенту статическую lease. Для этого адреса(/32) создайте отдельный network с нужным параметром шлюза
Moneron 🇷🇺
А зачем так сложно? Нетворк ещё отдельный... Опция 3 готовится за 5 секунд.
Виталий
Опция 3: 0x04c0a8000a Верный вариант? Шлюз прилетает 192.168.0.1 как в network
Moneron 🇷🇺
Я, по-моему, вписывал туда 'ip.шл.юз.а'
Виталий
Вру, при подключении такой опции вообще прилетает хлам вместо ip Ip=169.254.50.208 Mask=16 Gw = none Опцию убираю - прилетает все как у всех, адрес из пула, маска и шлюз
Виталий
Я, по-моему, вписывал туда 'ip.шл.юз.а'
Сейчас попробую без байта размера
Виталий
Я, по-моему, вписывал туда 'ip.шл.юз.а'
Да, спасибо. Длину опции указывать не надо, только адрес шлюза
Anton
в одном правиле файервола нельзя указать же 2 и более протоколов?
Anton
например, tcp и udp
Striker
no
Anton
жаль, место в таблице сэкономилось бы
Striker
NetMetal5 кто-то обновлял до 6.41 уже?
Виталий
NetMetal5 кто-то обновлял до 6.41 уже?
А что там такого, чего нет в других Микротиках? :)
Anton
как проверить какой маршрут используется из Route list для обмена пакетами между 2 адресами?
Striker
На маршруте буква "А" стоит. Если таких несколько, то используется тот что с большей маской
Anton
это-то понятно, а вот прям провреить какой реально применился
Striker
А что там такого, чего нет в других Микротиках? :)
Они в другом городе. А многие писали, что при обновлениях - у некоторых моделях слетает часть настроек. Не хотелось бы доступ к антенне потерять, и пилять в другой город
Виталий
Смотря как у вас бриджи и виланы организованы
Виталий
И если это сложно, то лучше не обновлять
Anton
Смотря как у вас бриджи и виланы организованы
виланы не настроены (дефолт), в бридже просто несколько портов объединены
Виталий
Думаю, что будет работать. Но если это другой город, то лучше не трогайте.
Striker
один бридж. wlan и sfp порт в него добавлены. И несколько vlan'ов на бридже висят
Anton
ip route check *dst-ip-address*
всё норм, как и должно, тогда я в ступоре
Anton
ситуация: 1) есть gre тоннель 2) при маршрутизации в него используется netmap для подмены адресов 3) в фаерволе пакеты в этот тоннель разрешены 4) в IP- routes маршрут прописан 5) на сам интерфейс адрес так же повешен 6) клиентские станции домена пингуют сервера сетки из гре 7) домен (он же днс) упорно не желает пинговать и лукапить компы оттуда, хотя nslookup того же яндекса через маршрутизатор отрабатывает корректно, хоть с ПК хоть с домена
Anonymous
Всем привет! Может что сталкивался, где можно включить WMM в настройках Капсмана? Я вижу такую настройку во вкладке Wireless - WiFi Interfaces, но не могу ее поменять, такак рулит всем Капсман. Где такое в капсмане - хз. Может кто знает? У меня не работает Apple Airplay без нее.
Anton
на домене брэндмауэр отключен, днс в настройках TCP прописан
Anton
Трассировка?
tracert с домена выдаёт "заданный узел недоступен", причём ответ идёт от самого домена, а не от роутера
Anton
так же и в случае пинга, отвечает "айпишник" домена
Anton
tracert с ПК выдаёт корректный маршрут
Evgeny
Кстати про "ip route check". А есть вообще возможность проверить маршрут для IP-адреса не принадлежащего микротику? Т.е. прикинуть, куда пойдут прилетающие пакеты?
Юрий
странный вопрос, выберется маршрут в соответствии с таблицей маршрутизации и вперед. /ip route check просто инструмент, который за тебя ищет куда полетит пакет с таким dst-address
Evgeny
Да, но можно у этого инструмента указывать src-ip, но только из адресов, принадлежащих Микротику. Если я хочу оценить, куда полетит пакет, прилетевший вообще из другой сети, этот инструмент не сможет дать мне ответ, т.к. этот адрес нельзя указать в качестве src-ip, утилита ругнется
Anonymous
можно попробовать временно прописать желаемый адрес микротику для проверки
Evgeny
Ну, как вариант, конечно. Спасибо
Evgeny
Да, но у нас же есть маглы/роутрулы. Или эта утилита ищет без их участия?
Moneron 🇷🇺
Эта утилита ищет маршрут по таблице маршрутизации. На что мы смотрим в таблице? Правильно, на ДСТ-адрес
Юрий
правильно сформулированный вопрос содержит половину ответа
Moneron 🇷🇺
Манглы лишь позвоняют искать нужный маршрут не в main, а в другой именнованной таблице маршрутизации. Но внутри таблицы поведение остаётся ровно таким же: смотрится дст, выбирается активный маршрут с самой узкой маской
Evgeny
Это все понятно. Тогда уточню вопрос: эта утилита ищет только по таблице Main? Т.е. она учитывает пакет флоу(мангл, роутрулы)? Или нет?
Marat
Добрый. В 6.41 пофиксили неявный фикс mss, теперь его нужно указывать в профиле явно
Я так понял теперь правила автоматом не пишутся? Надо их самому писать?
Игорь
У меня билайн, l2tp. Не открывается.
У меня дом ру прошивка 6.41 тоже не открывает
Moneron 🇷🇺
Достаточно в ppp-profile используемом указать change tcp-mss=yes
Marat
Спасибо
Игорь
Указано все равно не работает
Игорь
На прошивки 6.40.1 провайдер Ростелеком работает)
Moneron 🇷🇺
Так, стоп. Вы щас о чём? О том нерабочем сайте? Тут я умываю руки. Непонятно.
Игорь
))) ага
Игорь
Сайт рабочий на нем много народу тарится...
Игорь
С провайдера дом ру, работает с другим роутером
Moneron 🇷🇺
Вот что говорит внутренний сниффер МТ
@insoln, у тебя есть мысли по этому поводу?
Innokentiy
не вижу третьего АСКа с твоей стороны
Moneron 🇷🇺
Потому что МТ этот син.ак даже в лан не пересылает
Innokentiy
и что там ему malformed?
Innokentiy
покажи сырой вывод пакета, что ли
Innokentiy
лучше б, конечно, сразу пкап отдать