
toper
13.09.2017
23:53:24
хз, чем он легче) настроек ровно столбько же

y2k
13.09.2017
23:53:59
Нагрузкой уасЯ

Anton
13.09.2017
23:54:00
А ты структуру пакета сравнивал? ?
http://packetlife.net/blog/2012/feb/27/gre-vs-ipip-tunneling/

Google

Anton
13.09.2017
23:55:54
По сути сейчас GRE нужен только в том случае, когда тебе внутри туннеля необходимо гнать не IP, а другой протокол.

toper
13.09.2017
23:56:23
ну вот я ещё не понял нужно мне или нет ))) только вчера поднял эту петрушку

Anton
13.09.2017
23:56:38
Не нужно.

toper
13.09.2017
23:56:39
хотя какая разница провайдер всёравно гре режет

Anton
13.09.2017
23:57:11
У тебя там сервак, который является точкой выхода в инет для обхода блокировок, так?

toper
13.09.2017
23:57:33
так

Anton
13.09.2017
23:58:04

toper
13.09.2017
23:58:40

Anton
13.09.2017
23:58:56
так
А в этих ваших интернетах ничего, кроме IP не используется. На то он и Internet Protocol.
ARP тебе не нужен на тот сервак, например.


toper
14.09.2017
00:04:35
sudo hping3 -0 -H 47 -e '1234567890' —traceroute 195.68.*.*
HPING 195.68.*.* (eth0 195.68.*.***166): raw IP mode set, 20 headers + 10 data bytes
hop=1 TTL 0 during transit from ip=10.42.*.* name=UNKNOWN
примерно так это выглядит)) просто после роутера по 47 протоколу ничего никуда не идёт)
а с другова провайдера
sudo hping3 -0 -H 47 -e '1234567890' —traceroute 195.68.*.*
HPING 195.68.*.* (enp3s0 195.68.*.*): raw IP mode set, 20 headers + 10 data bytes
hop=1 TTL 0 during transit from ip=172.28.*.*** name=gateway
hop=2 TTL 0 during transit from ip=188.168.168.1 name=bras.ysk.sakhttk.ru
hop=3 TTL 0 during transit from ip=188.168.64.6 name=188.168.64.6.static.sakhttk.ru
hop=4 TTL 0 during transit from ip=217.150.48.134
итд..

Anton
14.09.2017
00:06:40
Сорри, уже поздняя ночь у меня, так что я не совсем раскурил вывод hping в контексте задачи, подумаю ещё позже.

Google

toper
14.09.2017
00:06:53
??

Anton
14.09.2017
00:08:14
Но точно тебе могу сказать, что если у тебя не работает GRE внутри ESP - это требует отдельного изучения.
Сам ESP отфильтровать несложно же, однако внутри него зашифрованные данные, и для провайдера это должно выглядеть как случайный поток.

toper
14.09.2017
00:09:21
ну еслиб у меня одного, так ни на цысках ни на жуниперах ни на тиках не поднимается гре у ттк местного

Anton
14.09.2017
00:09:27
Следовательно, провайдер не должен иметь возможности определить, GRE у тебя внутри ESP идёт или любой другой протокол.
Кстати, на всякий случай - а покажи /ip ipsec export же.
@toperx, ещё здесь?

toper
14.09.2017
00:16:55
Ага, работы подвалило ...

Anton
14.09.2017
00:17:51
Ждать экспорт есть смысл? Спать скоро собираюсь...

toper
14.09.2017
00:19:17
не, может позже) спокойной ночи)

Андрей
14.09.2017
06:44:20
Господа, я правильно понимаю что если использовать свой портал то и разрешать и запрещать доступ на микротике через api ?

Владимир
14.09.2017
08:43:37
/stat@combot

Combot
14.09.2017
08:43:37
combot.org/chat/-1001062683398

Tim
14.09.2017
08:45:18
Вы предлагаете каждый день смотреть на рейтинг флуфа участников чата?

Anibius
14.09.2017
09:20:03

Artem
14.09.2017
10:32:57
Можно как то через консоль прописывать, допустим, маршруты для интерфейса, которые еще не подключен? lte1 например

Sergiy
14.09.2017
10:56:34
ну если будешь знать его имя то что запрещает то?

Саня
14.09.2017
10:57:58
другое дело если интерфейс существует, но не поднят

Google

Dark
14.09.2017
10:59:35
Господа. глупый вопрос- как удалить пустой Address list в Firewall?
/ip firewall address-list remove [/ip firewall address-list find list="PrivateWiFi"]
не канает(
в правилах нигде уже не используется эта группа.

Artem
14.09.2017
11:01:01

Саня
14.09.2017
11:01:47
тогда никак, не даст микротик что-то делать с несуществующим интерфейсом

Artem
14.09.2017
11:01:58
в смысле, модем не вставлялся

Антон
14.09.2017
11:02:01

Саня
14.09.2017
11:02:06

Dark
14.09.2017
11:02:23

Антон
14.09.2017
11:02:27
на одинаковых тунелях на одних есть на других нет

Саня
14.09.2017
11:04:49

Dark
14.09.2017
11:05:08
ясно, копать короче9

Саня
14.09.2017
11:05:20

Антон
14.09.2017
11:06:03

Саня
14.09.2017
11:06:27
так динамический
т.е. у вас включен л2тп сервер, но статического интерфейса нет, а логин юзера для доступа есть.. вот интерфейс и создается динамически
ясно, копать короче9
/ip firewall address-list add address=1.1.1.1 list=ololo
/ip firewall address-list add address=2.2.2.2 list=ololo
/ip firewall address-list remove [/ip firewall address-list find list="ololo"]
проверить же проще простого )

Dark
14.09.2017
11:08:46
проверить надо где теперь эта зада сидит)

Google

Саня
14.09.2017
11:09:14
так тоже не сложно
сделайте экспорт и в текстовом найдите вхождение

Dark
14.09.2017
11:16:39

Alexei
14.09.2017
11:27:33

Dark
14.09.2017
11:28:06

Alexei
14.09.2017
11:29:31

Admin
ERROR: S client not available

Саня
14.09.2017
11:38:08
это скорее глюк какой, т.к. если есть лист, в нем есть записи, но лист нигде не пользуется, он не удалится при ребуте..

Tolstooo
14.09.2017
12:26:38
Здравствуйте, какие порты необходимо прокинуть на устройстве которое раздаёт интернет, чтобы работал VPN настроеный на микротике?

Саня
14.09.2017
12:29:27
pptp?

Tolstooo
14.09.2017
12:29:39

Саня
14.09.2017
12:30:10

Nikita
14.09.2017
12:30:18
tcp/1723 и 47

Tolstooo
14.09.2017
12:30:33
Спасибо

Sergey
14.09.2017
13:29:36
как в микротике очистить conntrack?
из консоли

Anton
14.09.2017
13:30:13
/system reboot ?

Sergey
14.09.2017
13:31:46
а что то типо /ip firewall conntrack flush
но такой нет

Sergiy
14.09.2017
13:47:21
Серж, задисаблить потом заенаблить контрак

Google

Anton
14.09.2017
13:50:47
Кстати, команда обрыва соединения в сосноли есть? Из ГУЯ же можно.

Sergiy
14.09.2017
13:51:26
ip firewall connection tracking set enabled=no
пото ясен фраг поставить enabled=auto

Darwin
14.09.2017
13:52:19
на циске asr ребутом чистится
:D
делаешь clear ip nat trans
и все

Anton
14.09.2017
13:53:19

Sergiy
14.09.2017
13:53:27
/ip firewall connection remove [find ]

Anton
14.09.2017
13:53:42

Sergiy
14.09.2017
13:53:53
а, минус, проглядел, каюсь
в общем как в обычной жизне единственный кто всё знает это хрен, так и в консоли микротика кнопка которая всё знает это ТАВ . ? . Не знаешь что то - жми ТАВ и смотри варианты дальнейшего развития команды ?

Anton
14.09.2017
14:09:09
Sergiy, кстати, а не помнишь ли, возможно ли найти номер элемента? Например, номер правила межсетевого экрана.

Snark
14.09.2017
14:15:51
Принт делаешь он номера пишет, не?