@MikrotikRu

Страница 1659 из 3964
toper
13.09.2017
23:53:24
хз, чем он легче) настроек ровно столбько же

y2k
13.09.2017
23:53:59
Нагрузкой уасЯ

Anton
13.09.2017
23:54:00
А ты структуру пакета сравнивал? ?

http://packetlife.net/blog/2012/feb/27/gre-vs-ipip-tunneling/

Google
Anton
13.09.2017
23:55:54
По сути сейчас GRE нужен только в том случае, когда тебе внутри туннеля необходимо гнать не IP, а другой протокол.

toper
13.09.2017
23:56:23
ну вот я ещё не понял нужно мне или нет ))) только вчера поднял эту петрушку

Anton
13.09.2017
23:56:38
Не нужно.

toper
13.09.2017
23:56:39
хотя какая разница провайдер всёравно гре режет

Anton
13.09.2017
23:57:11
У тебя там сервак, который является точкой выхода в инет для обхода блокировок, так?

toper
13.09.2017
23:57:33
так

Anton
13.09.2017
23:58:04
хотя какая разница провайдер всёравно гре режет
Интересно, а как он может это делать, если оно внутри IPsec? ? Пров не может узнать, что внутри же.

toper
13.09.2017
23:58:40
Интересно, а как он может это делать, если оно внутри IPsec? ? Пров не может узнать, что внутри же.
я хз, но по факту ипсек поднимается, а гре нет, у всех на ттк в городе не пашут гре

Anton
13.09.2017
23:58:56
так
А в этих ваших интернетах ничего, кроме IP не используется. На то он и Internet Protocol.

ARP тебе не нужен на тот сервак, например.

я хз, но по факту ипсек поднимается, а гре нет, у всех на ттк в городе не пашут гре
Я бы всё-таки проверил, действительно ли работает ESP. То, что сессия устанавливается, ещё не значит, что происходит инкапсуляция и шифрование.

toper
14.09.2017
00:04:35
sudo hping3 -0 -H 47 -e '1234567890' —traceroute 195.68.*.* HPING 195.68.*.* (eth0 195.68.*.***166): raw IP mode set, 20 headers + 10 data bytes hop=1 TTL 0 during transit from ip=10.42.*.* name=UNKNOWN примерно так это выглядит)) просто после роутера по 47 протоколу ничего никуда не идёт) а с другова провайдера sudo hping3 -0 -H 47 -e '1234567890' —traceroute 195.68.*.* HPING 195.68.*.* (enp3s0 195.68.*.*): raw IP mode set, 20 headers + 10 data bytes hop=1 TTL 0 during transit from ip=172.28.*.*** name=gateway hop=2 TTL 0 during transit from ip=188.168.168.1 name=bras.ysk.sakhttk.ru hop=3 TTL 0 during transit from ip=188.168.64.6 name=188.168.64.6.static.sakhttk.ru hop=4 TTL 0 during transit from ip=217.150.48.134 итд..

Anton
14.09.2017
00:06:40
Сорри, уже поздняя ночь у меня, так что я не совсем раскурил вывод hping в контексте задачи, подумаю ещё позже.

Google
toper
14.09.2017
00:06:53
??

Anton
14.09.2017
00:08:14
Но точно тебе могу сказать, что если у тебя не работает GRE внутри ESP - это требует отдельного изучения. Сам ESP отфильтровать несложно же, однако внутри него зашифрованные данные, и для провайдера это должно выглядеть как случайный поток.

toper
14.09.2017
00:09:21
ну еслиб у меня одного, так ни на цысках ни на жуниперах ни на тиках не поднимается гре у ттк местного

Anton
14.09.2017
00:09:27
Следовательно, провайдер не должен иметь возможности определить, GRE у тебя внутри ESP идёт или любой другой протокол.

ну еслиб у меня одного, так ни на цысках ни на жуниперах ни на тиках не поднимается гре у ттк местного
Нешифрованный - вполне может быть, это логично. Я же и говорю - этот вопрос требует дополнительного изучения.

Кстати, на всякий случай - а покажи /ip ipsec export же.

@toperx, ещё здесь?

toper
14.09.2017
00:16:55
Ага, работы подвалило ...

Anton
14.09.2017
00:17:51
Ждать экспорт есть смысл? Спать скоро собираюсь...

toper
14.09.2017
00:19:17
не, может позже) спокойной ночи)

Андрей
14.09.2017
06:44:20
Господа, я правильно понимаю что если использовать свой портал то и разрешать и запрещать доступ на микротике через api ?

Владимир
14.09.2017
08:43:37
/stat@combot

Combot
14.09.2017
08:43:37
combot.org/chat/-1001062683398

Tim
14.09.2017
08:45:18
Вы предлагаете каждый день смотреть на рейтинг флуфа участников чата?

Anibius
14.09.2017
09:20:03
без микротика гуд
вот и нашли в чем дело.сбрасываете роутер

Artem
14.09.2017
10:32:57
Можно как то через консоль прописывать, допустим, маршруты для интерфейса, которые еще не подключен? lte1 например

Sergiy
14.09.2017
10:56:34
ну если будешь знать его имя то что запрещает то?

Саня
14.09.2017
10:57:58
ну если будешь знать его имя то что запрещает то?
тем, что для несуществующего интерфейса даже отключенное правило нельзя создать

другое дело если интерфейс существует, но не поднят

Google
Dark
14.09.2017
10:59:35
Господа. глупый вопрос- как удалить пустой Address list в Firewall?

/ip firewall address-list remove [/ip firewall address-list find list="PrivateWiFi"]

не канает(

в правилах нигде уже не используется эта группа.

Artem
14.09.2017
11:01:01
интерфейс существует, но не поднят или это динамический?
нет его, точнее не разу не вставлялся туда

Саня
14.09.2017
11:01:47
тогда никак, не даст микротик что-то делать с несуществующим интерфейсом

Artem
14.09.2017
11:01:58
в смысле, модем не вставлялся

Антон
14.09.2017
11:02:01


Саня
14.09.2017
11:02:06
Dark
14.09.2017
11:02:23
работает ваш пример
не удаляет скотино :(

Антон
14.09.2017
11:02:27
на одинаковых тунелях на одних есть на других нет

Саня
14.09.2017
11:04:49
не удаляет скотино :(
значит где-то числится этот список в правилах

Dark
14.09.2017
11:05:08
ясно, копать короче9

Антон
14.09.2017
11:06:03
Саня
14.09.2017
11:06:27
так динамический

т.е. у вас включен л2тп сервер, но статического интерфейса нет, а логин юзера для доступа есть.. вот интерфейс и создается динамически

ясно, копать короче9
/ip firewall address-list add address=1.1.1.1 list=ololo /ip firewall address-list add address=2.2.2.2 list=ololo /ip firewall address-list remove [/ip firewall address-list find list="ololo"] проверить же проще простого )

Google
Саня
14.09.2017
11:09:14
так тоже не сложно

сделайте экспорт и в текстовом найдите вхождение

Alexei
14.09.2017
11:27:33
Dark
14.09.2017
11:28:06
он сам удалится после ребута
Не, он удаляется сразу, если он пустой, у меня же он использовался в дебрях, поэтому не удалялся

Alexei
14.09.2017
11:29:31
Не, он удаляется сразу, если он пустой, у меня же он использовался в дебрях, поэтому не удалялся
у меня прост было что незаюзаный лист висел, ребутнул я роутер и он ушел :)

Admin
ERROR: S client not available

Саня
14.09.2017
11:38:08
это скорее глюк какой, т.к. если есть лист, в нем есть записи, но лист нигде не пользуется, он не удалится при ребуте..

Tolstooo
14.09.2017
12:26:38
Здравствуйте, какие порты необходимо прокинуть на устройстве которое раздаёт интернет, чтобы работал VPN настроеный на микротике?

Саня
14.09.2017
12:29:27
pptp?

Tolstooo
14.09.2017
12:29:39
pptp?
Да

Nikita
14.09.2017
12:30:18
tcp/1723 и 47

Tolstooo
14.09.2017
12:30:33
Спасибо

Sergey
14.09.2017
13:29:36
как в микротике очистить conntrack?

из консоли

Anton
14.09.2017
13:30:13
/system reboot ?

Sergey
14.09.2017
13:31:46
а что то типо /ip firewall conntrack flush

но такой нет

Sergiy
14.09.2017
13:47:21
Серж, задисаблить потом заенаблить контрак

Google
Anton
14.09.2017
13:50:47
Кстати, команда обрыва соединения в сосноли есть? Из ГУЯ же можно.

Sergiy
14.09.2017
13:51:26
ip firewall connection tracking set enabled=no

пото ясен фраг поставить enabled=auto

Darwin
14.09.2017
13:52:19
на циске asr ребутом чистится

:D

делаешь clear ip nat trans

и все

Anton
14.09.2017
13:53:19
это где?
- кнопка же, нэ?

Sergiy
14.09.2017
13:53:27
/ip firewall connection remove [find ]

Anton
14.09.2017
13:53:42
нету
Есть, ну ты чего?

Sergiy
14.09.2017
13:53:53
а, минус, проглядел, каюсь

в общем как в обычной жизне единственный кто всё знает это хрен, так и в консоли микротика кнопка которая всё знает это ТАВ . ? . Не знаешь что то - жми ТАВ и смотри варианты дальнейшего развития команды ?

Anton
14.09.2017
14:09:09
Sergiy, кстати, а не помнишь ли, возможно ли найти номер элемента? Например, номер правила межсетевого экрана.

Snark
14.09.2017
14:15:51
Принт делаешь он номера пишет, не?

Страница 1659 из 3964