
kad
07.07.2017
12:37:58
сделал так:
add action=mark-routing chain=prerouting dst-address-list=!local-nets dst-address-type="" new-routing-mark=wan2-rout-mark passthrough=no src-address=192.168.55.0/24
вроде все поправилось..
но странно это как то
странно то, что есть другое правило, где
dst-address-type=!local
правильно отрабатывает, а
dst-address-list=!local-nets
нет

Alseg
07.07.2017
13:16:18
признавайтесь кто чувака использует как сислог сервор?

Alex
07.07.2017
13:16:51
Он в этом плане пока калечный

Google

Alex
07.07.2017
13:16:56
Я пытался, плюнул

Alseg
07.07.2017
13:17:55

Alex
07.07.2017
13:23:14
А вот не могу подсказать
Не нашёл ничего лайтового
ELK, но это хардкор
Заббикс вроде тоже умеет

Alexander
07.07.2017
13:24:05
или rsyslog?

Alseg
07.07.2017
13:24:54
что из этого юзаешь сам?

Alex
07.07.2017
13:25:41
Zoho на рутрекере валяетс.

Кирилл
07.07.2017
13:25:45
на линуксовом хосте используется rsyslog
прекрасное решение )

Alex
07.07.2017
13:25:49
Не лайтовый, но удобный

Google

Alexander
07.07.2017
13:26:47
оба умеют нормально принимать по 514/udp
и складывать в древовидную структуру от хоста/даты

Sergey
07.07.2017
13:30:22
А как грейлог как ?
Говорят хорош для этого

Alexander
07.07.2017
13:30:58
не юзал
ELK юзал.
удобно искать
но тяжеловесный сам фреймворк (

Alex
07.07.2017
13:32:19
ЁЛКа памяти жрёт, как хром на винде. Работает хорошо. Но жрёт. Но работает

Alseg
07.07.2017
13:32:41

Alexander
07.07.2017
13:33:31
ну вон рсислог дефолтный и бери
или сислогнг

Alseg
07.07.2017
13:33:41

Alexander
07.07.2017
13:33:47
грепаю, да

Alseg
07.07.2017
13:34:03
или докручиваешь чем то сбоку?

Alexander
07.07.2017
13:34:14
не, зачем?

Кирилл
07.07.2017
13:34:15

Alseg
07.07.2017
13:34:25
не ну веб надо посоны

Alexander
07.07.2017
13:34:26
логи раз в сутки уходят в другую папку

Google

Alseg
07.07.2017
13:34:29
как без веба то
2017 год

Кирилл
07.07.2017
13:34:44

Alseg
07.07.2017
13:34:59
ну вот((

Славик
07.07.2017
13:35:34
типа если все пользуются, то и тебе надо?

Кирилл
07.07.2017
13:36:10
и страдай от пожирания cpu и mem

Alseg
07.07.2017
13:36:31

kad
07.07.2017
13:38:31
кстати кого там бесило, что в логе куча инфо сообщений о перемещении девайсов между точками доступа под управлением capsman.. можно в log rule info добавить !caps
з.ы. вдруг кто не знал)

Alseg
07.07.2017
13:43:47

Alexander
07.07.2017
13:44:07
чокаво? По настройке remote syslog для микротиков? )

Evgeny
07.07.2017
13:44:14
вдруг кто не знал, как фильтровать вывод лога =)

Alseg
07.07.2017
13:44:39
по насройке всего и с нуля и фо даммис

Rinat
07.07.2017
13:45:42
Всем привет! А в какую сторону копать, если я хочу сделать проверку подключен ли определенный мобильный к вайфай сети для последующей интеграции? Грубо - есть бот, к которому можно будет написать, только если подключен к микротик

Evgeny
07.07.2017
13:46:16

Alexander
07.07.2017
13:47:02
«Как не упереться в одно ядро»

Google

Evgeny
07.07.2017
13:47:14

kad
07.07.2017
13:47:26
кстати, много это или мало: в среднем 25-35 клиентов на две точки доступа wAP 2.4, распределены примерно равномерно.. порой жалуются что обрывается закачка/передача файлов больше 200МБ по шаре.. развернуто две конфигурации..

Alseg
07.07.2017
13:48:26

Evgeny
07.07.2017
13:48:48

Rinat
07.07.2017
13:49:06

Evgeny
07.07.2017
13:49:35

Admin
ERROR: S client not available

Alseg
07.07.2017
13:49:51
как с помощью перочинного ножичка и куска мыла раздобыть 2 FV

Кирилл
07.07.2017
13:51:13

Alseg
07.07.2017
13:51:37

Rinat
07.07.2017
13:52:27

Alseg
07.07.2017
13:53:24

Кирилл
07.07.2017
13:53:56
обратно хочу сказать - больше 20 клиентов на одной точке - к проблемам )

kad
07.07.2017
13:56:27
да вообще wifi для большого числа девайсов это боль какая то
еще и куча соседей сверху снизу сбоку и все пздц
для серфинга и тп. еще норм.. но для нормальной работы лучше кабелем воткнуться

OlD_NiK
07.07.2017
13:58:59
А у меня клиент по ходу привезет себе UBI Amplify HD
Посмотрю хоть что за добро вживую

Google

nimbo78 (E14/MSK/NN)
07.07.2017
13:59:34

kad
07.07.2017
14:00:27

Evgeny
07.07.2017
14:07:05
хочу ещё раз подчеркнуть, что важнее то как ТОЧКА видит клиентов, а не на оборот.

kad
07.07.2017
14:08:56
rx -55-70 обычно показывает в registation table

Evgeny
07.07.2017
14:16:40

kad
07.07.2017
14:22:28
а это на микроте с капсманом можно увидеть? или надо на точке непосредственно смотреть

Evgeny
07.07.2017
14:22:43

kad
07.07.2017
14:23:22

Evgeny
07.07.2017
14:23:34


Андрей
07.07.2017
15:53:12
Всем привет! Столкнулись с проблемкой. Есть VPN PPTP и L2TP, который поднят на TMG, из DMZ( в обход микротика) L2TP работает, а снаружи нет. На микротике сделан проброс портов 1701,500,50,4500. PPTP раборает как снаружи, так и извне.
Правила NAT
29 ;;; VPN-pptp
chain=dstnat action=netmap to-addresses=192.168.111.3 to-ports=1723 protocol=tcp in-interface=first dst-port=1723 log=no log-prefix=""
30 chain=dstnat action=accept protocol=tcp in-interface=first dst-port=5006 log=no log-prefix=""
31 chain=dstnat action=accept protocol=gre in-interface=first log=no log-prefix=""
32 chain=dstnat action=accept to-addresses=192.168.111.3 to-ports=5006 protocol=tcp in-interface=express dst-port=5006 log=no log-prefix=""
33 chain=dstnat action=netmap to-addresses=192.168.111.3 to-ports=1723 protocol=tcp in-interface=express dst-port=1723 log=no log-prefix=""
34 chain=dstnat action=accept protocol=gre in-interface=express log=no log-prefix=""
35 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=1701 protocol=udp dst-port=1701 log=yes log-prefix=""
36 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=1701 protocol=tcp dst-port=1701 log=no log-prefix=""
37 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=4500 protocol=udp dst-port=4500 log=yes log-prefix=""
38 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=500 protocol=udp dst-port=500 log=yes log-prefix=""
39 chain=dstnat action=dst-nat to-addresses=192.168.111.3 to-ports=50 protocol=udp dst-port=50 log=no log-prefix=""
40 chain=dstnat action=dst-nat to-addresses=192.168.111.3 protocol=ipsec-esp log=no log-prefix=""
Правила FW
18 chain=input action=accept protocol=ipsec-esp in-interface=first log=yes log-prefix=""
19 chain=forward action=accept protocol=ipsec-esp in-interface=first log=yes log-prefix=""
20 chain=input action=accept protocol=udp in-interface=first dst-port=50,500,1701,4500 log=yes log-prefix=""
21 chain=forward action=accept protocol=udp in-interface=first dst-port=50,500,1701,4500 log=yes log-prefix=""


Alexey
07.07.2017
16:30:24
На самом ТМG смотрели настройки то? Он же тоже файрвол

Андрей
07.07.2017
16:52:43
Конечно смотрели. Из дмз работает ведь, и по pptp снаружи пускает
Меня смущает то, что в логах микрота, при попытке подключения нету активности на пориу 1701

Сергей
07.07.2017
16:57:30
1701 udр ?

Андрей
07.07.2017
16:57:45
Да

Сергей
07.07.2017
17:02:34
а если ipsec выключить временно, снаружи l2tp коннект есть?

Андрей
07.07.2017
17:09:23
Спасибо!