@MikrotikRu

Страница 1009 из 3964
Andrew
05.05.2017
08:12:12
ПодУем?

Ivan
05.05.2017
08:13:01
Ненене

Водка/коньяк

Andrew
05.05.2017
08:14:53
Водку нельзя...она привыкание вызывает, лучше вискарь

Google
Ivan
05.05.2017
08:15:12
Лучше подуть, ага

Andrew
05.05.2017
08:16:55
Когда нужно сосредоточиться...

Ivan
05.05.2017
08:19:09
И привыкания не вызывает

Andrew
05.05.2017
08:19:11
В bgp походу тут не курят. Или все так отмалчиваются...

Gleb
05.05.2017
08:19:35
https://t.me/linkmeup_chat

Andrew
05.05.2017
08:20:36
У меня вопрос по ссылке которой я скинул, в ростелеке рукожопы или это тест DPI?

Ivan
05.05.2017
08:21:05
https://t.me/linkmeup_chat
Но есть же трактор, наг и т.д.

Darwin
05.05.2017
08:21:19
была же инфа от них

утекли статические маршруты, которые они забыли прикрыть фильтром

Google
Ivan
05.05.2017
08:24:07
Господа, а нет подозрений, что телеграмм переписки анализирует и в Яндекс метрику сливает?

Я вчера общался на тему умного дома

Andrew
05.05.2017
08:24:34
рукожопный трафик инжиниринг
Вопрос, содержит в себе некую часть ответа...

Ivan
05.05.2017
08:24:49
А сегодня прям пестрит им реклама

Bastad
05.05.2017
08:25:03
Уау.

Ivan
05.05.2017
08:27:33
Уау.
Не смешно как то даже

Bastad
05.05.2017
08:27:52
Надо проверить бы

Ivan
05.05.2017
08:27:57
Я точно ничего не гуглил и по сайтам не лазил

Прям сто процентов

UGLYroid
05.05.2017
08:29:51
Прям сто процентов
Прорверьеще разок какой нибудь отвлеченной темой?

Ivan
05.05.2017
08:30:10
Уже на соковыжималки зарядили)

Просто если звезды сойдутся

То это будет предельно грустно

Илья
05.05.2017
08:31:35
Мне нужно на дефолт роуты взглянуть. Как ты организовал цепочку мангал в том числе
Краткое резюме для всех. src-address туннеля перекрывался маскарадом.

Кирилл
05.05.2017
08:32:23
обновился тут на 6.39.1 и наконец увидел Keepalive Frames в wifi ) на вики есть потрясающая своей информативностью запись keepalive-frames (enabled | disabled; Default: enabled) и все у кого либо есть знания про этот функционал? я понимаю для чего используется keepalive в общепринятой практике (шлем фрейм для подтверждения что линк еще используется), но хотелось бы точно быть уверенным, что мое представление и реальность совпадают ))

Alseg
05.05.2017
08:33:14
@IlyaKnyazev спасибо, проблему решили

Илья
05.05.2017
08:33:45
Alseg
05.05.2017
08:33:49
нужно правило акцептовое, где в src-addr будет тот паблик адрес из под которого сам микротик будет бросать - это ломает мне мозг

Ivan
05.05.2017
08:33:58
Google
fx00f
05.05.2017
08:34:14
Понял!

Alseg
05.05.2017
08:34:21
Так что в итоге то?
щас откатываюсь на снапшоты перед работами и еще раз вдумчиво произвожу действия

fx00f
05.05.2017
08:35:22
Только мы использовали вчера 129, а не 131

Странно

Alseg
05.05.2017
08:35:31
никто не помнит где эта презентация где чувак говорил что на постоянных не дергающихся интерфейсах бест практис делать src-nat?

Только мы использовали вчера 129, а не 131
где? 131 и использовали, мы 2 не могли ошибицца

тоннель бросается у меня с 131

по 129 менеджмент и клиенты внутренние в инет ходят

по остальным всякое дерьмо типа АТС и CCTV

fx00f
05.05.2017
08:38:20
Ясно, впредь буду внимательнее

Илья
05.05.2017
08:39:57
Вообще это достаточно классическая грабля, когда туннель с явно указнынм src-address ухрдит в инет с другого адреса благодаря NAT.

Alseg
05.05.2017
08:53:35
Ну агонь, эти грабельки я запомню надолго

пойду задокументирую

но всё равно не доверяйтесь safe-mode целиком)

самый прикол ребята вы же помните, кто тред читал - оно работало 150 дней до ребута

Alexander
05.05.2017
08:59:57
Наверно ты сначала в одних условиях настроил , потом добавил остальные настройки NAT/ROUTE/ADDRESS

Alseg
05.05.2017
09:00:49
Наверно ты сначала в одних условиях настроил , потом добавил остальные настройки NAT/ROUTE/ADDRESS
первое правило инженера - всегда меняй за один раз только 1 условие

если бы я все разом колбасил - я бы ваще потерялся

Ivan
05.05.2017
09:01:27
Google
Ivan
05.05.2017
09:01:57
То то я думаю, почему у меня каждый день что-нибудь падает...

Alseg
05.05.2017
09:12:29


Нашел

31 слайд

Ivan
05.05.2017
10:25:16
Господа, если я внутрь ovpn туннеля кину любой туннель, у меющий udp - он же не сможет в udp, да?

Admin
ERROR: S client not available

Ivan
05.05.2017
10:25:27
приминительно к микротикам

Сергей
05.05.2017
10:31:42
а как же оверхед на 2ую инкапсуляцию?

Ivan
05.05.2017
10:32:20


Просто как бы вот...

И что то я ничего не понимаю, объясните

Внутри ovpn указан mode=ethernet

И как бы udp

Evgeniy
05.05.2017
10:35:57
Внутри ovpn указан mode=ethernet
тик не умеет udp в ovpn

Ivan
05.05.2017
10:35:58
вразумите

Evgeniy
05.05.2017
10:36:07
больше скорости на овпн не будет

Ivan
05.05.2017
10:36:08
тик не умеет udp в ovpn
ты выше скрин видишь?

больше скорости на овпн не будет
мне нужна не скорость, а udp

Evgeniy
05.05.2017
10:36:54
мне нужна не скорость, а udp
и что, не ходит трафик?

Google
Ivan
05.05.2017
10:37:00
ходит

Evgeniy
05.05.2017
10:37:13
а в чем тогда вопрос-то?

Ivan
05.05.2017
10:37:20
как?

оно же не должно уметь в udp

Evgeniy
05.05.2017
10:38:24
оно не умеет овпн через удп. внутри туннеля удп вполне себе будет ходить

Ivan
05.05.2017
10:44:20
Я сломался

объясните

Если у меня туннель tcp - как я в него udp буду запускать?

Например snmp, dns и т.д.

Сергей
05.05.2017
10:47:39
А как вы обычно запускаете?

Ivan
05.05.2017
10:48:27
А как вы обычно запускаете?
В udp туннелях оно просто гуляет

И я всегда считал что в ovpn на микротах это будет обосратушки

Сергей
05.05.2017
10:50:32
В udp туннелях оно просто гуляет
В TCP тоже будет работать.

Ivan
05.05.2017
10:50:58
В TCP тоже будет работать.
но это же udpшный трафик

Evgeniy
05.05.2017
10:51:26
но это же udpшный трафик
датаграмма завернется в пакет и поедет по тсп

Сергей
05.05.2017
10:51:36
но это же udpшный трафик
И что? Он заворачивается в туннель, на выходе деинкапсулируется

Ivan
05.05.2017
10:51:46
то есть как бы насрано?

Denis
05.05.2017
10:52:07
Привет всем! Кто-нибудь может помочь с настройкой фаервола?

Ivan
05.05.2017
10:52:36
Тогда в чем ограничения udp в ovpn в микротиках?

Страница 1009 из 3964