
George
28.09.2016
12:19:55
ну да
в пптп шлет

Скептический анализ неверных действий наркоманов
28.09.2016
12:20:04

Maksim
28.09.2016
12:24:56
из сети 192.168.6.1/24 маршрут в сеть 192.168.100.1 проходит, а наоборот mikrotik упорно все заворачивает в подсеть провайдера, оба mikrotika настроены одинаково

Google

Скептический анализ неверных действий наркоманов
28.09.2016
12:26:10
На оьоих или только на одном - не помню

Maksim
28.09.2016
12:28:55

Скептический анализ неверных действий наркоманов
28.09.2016
12:29:30
Ткни по эзернету что в локалку смотрит

Maksim
28.09.2016
12:30:13

Скептический анализ неверных действий наркоманов
28.09.2016
12:30:28
Если ьридж и мастерпорт, то на мастер порту настраивается

Maksim
28.09.2016
12:38:08

Скептический анализ неверных действий наркоманов
28.09.2016
12:42:10
оба варианта попробывал, толку нет
С начала.
Есть клиент и сервер.
Пользователи сидящие за клиентом видят сеть за сервером?
Пользователи сидящие за сервером видят сеть за клиентом?
В фаерволле сделал исключение маскарадинга в удалённую подсеть?

Sergiy
28.09.2016
12:42:59

Maksim
28.09.2016
12:45:51

Sergiy
28.09.2016
12:46:05
с какого перепугу?
я о маршруте на другой стороне
что бы он тоже был на уровне директ-конектед и перебивал провайдерский ?

Google

Maksim
28.09.2016
12:46:39

Sergiy
28.09.2016
12:47:54
а нафига ты изначально с 10 ставил? (просто интересно ) ?, обычно 20-30 ставят.
ну и еше вариант костыля- сделай два маршрута на /25 сети ?
так оно тоже будет приоритетней маршрута на /24 подсеть ?

Maksim
28.09.2016
12:49:56

Скептический анализ неверных действий наркоманов
28.09.2016
12:50:53
Ух какие наркотики.
Дойду до вайвай, вспомню что-нибудь

Евгений
28.09.2016
12:51:11
можно ли запускать из планировщика win2012 задание раз в минуту?

Maksim
28.09.2016
12:51:12
тут дело именно в провайдере, в других местах та же конфигурация работает отлично

George
28.09.2016
12:51:47

Евгений
28.09.2016
12:51:54
не нашел как)

Maksim
28.09.2016
12:52:24

George
28.09.2016
12:52:24
сделай 60 заданий

Sergiy
28.09.2016
12:52:33

George
28.09.2016
12:52:37
или попробуй повторять задачу
там нижу галка
чай не крон

Евгений
28.09.2016
12:52:58
угу, нашел)

George
28.09.2016
12:52:59
на одном белый айпи, на втором вообще из 10.0.х.х

Google

Скептический анализ неверных действий наркоманов
28.09.2016
12:55:08
Вообще когда клиент пптп коннектится, он самостоятельно делает прекрасные роуты, по которым ходится без доп.настроек в подсеть за сервером.

Sergiy
28.09.2016
12:55:11
трейсроуты точно уводят к прову? может ты опечатался в роутах?

Скептический анализ неверных действий наркоманов
28.09.2016
12:55:38
Вот я те покажу. Оно у меня не дефаулт роут.

Maksim
28.09.2016
12:56:03
так это же роутер через другого провайдера нормально маршруты кидает

Скептический анализ неверных действий наркоманов
28.09.2016
12:56:19
И даже вес роута одинаков с провайдерским.

Sergiy
28.09.2016
12:57:09
Лерочка, РРРТР не бросает маршруты на сеть за другим роутером, это тебе не OSPF ?

George
28.09.2016
12:57:20
))))
вообще в пптп есть опция, которая создает рут

Maksim
28.09.2016
12:57:48
роутер просто игнорирует мои маршруты и тунель

George
28.09.2016
12:58:48
имя потому что?
это вообще не в кассу
т.к. имя берется из днс
а не от хоста
а днс - прововский

Eduard
28.09.2016
12:59:42

Maksim
28.09.2016
13:00:00
там IP изначально

Google

Sergiy
28.09.2016
13:00:13
а что тут не так? ну прошел трейсроут и что?

Maksim
28.09.2016
13:00:53
он в сеть прова ушел
а не в тунель

Sergiy
28.09.2016
13:01:36
а ну кинь линк на пост с скрином маршрутов

Alexander
28.09.2016
13:01:46
ну либо у чела роут не прописан, либо маскарадинга в его соединение пптп нет.

Скептический анализ неверных действий наркоманов
28.09.2016
13:01:59
Да, я что-то не спизданул. Он ж только шлюз плюёт для соединения.

Admin
ERROR: S client not available

Sergiy
28.09.2016
13:03:12
Макс, создай два маршрута с /25 маской
авось поможет
я о первом роутере и маршруте на 6,0 сеть
сделай 6,0/25 и 6,128/25. парни, там 128 адрес подсети? или я путаю?

Eduard
28.09.2016
13:06:29
боюсь показаться нубом, но у тебя точно трафик не маркеруется в мангле?

Sergiy
28.09.2016
13:07:06
думаешь другую таблицу выдает? а что, может быть

Eduard
28.09.2016
13:07:09
ага

Maksim
28.09.2016
13:07:52

Sergiy
28.09.2016
13:08:52
ну почему то же роутер не воспринимает маршрут в тунель
причем только НОВЫЙ трафик, возвратный понимает, раз с другой сети есть доступ

George
28.09.2016
13:11:35
правила файрволла кривые
имхо
нам их так и не показали

Google


Maksim
28.09.2016
13:11:50
5 сек
/ip firewall filter
add action=fasttrack-connection chain=forward comment=fasttrack connection-state=established,related
add action=accept chain=forward comment="accept established,related" connection-state=established,related
add action=drop chain=forward comment="drop invalid" connection-state=invalid
add action=drop chain=forward comment="drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new \
in-interface=ether1-uplink
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
add action=accept chain=input comment="allow l2tp" dst-port=1701 protocol=udp
add action=accept chain=input comment="allow pptp" dst-port=1723 protocol=tcp
add action=accept chain=input comment="allow sstp" dst-port=443 protocol=tcp
add action=drop chain=input in-interface=ether1-uplink
add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 protocol=tcp src-address-list=ftp_blacklist
add action=accept chain=output comment="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=ftp_blacklist address-list-timeout=1d chain=output comment=\
"530 Login incorrect" protocol=tcp
add action=drop chain=forward comment="drop ssh brute downstream" connection-state=new dst-port=22 protocol=tcp \
src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new \
dst-port=22 protocol=tcp
add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new \
dst-port=22 protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new \
dst-port=22 protocol=tcp src-address-list=ssh_stage2
add action=fasttrack-connection chain=forward
или файлом лучше


Sergiy
28.09.2016
13:15:31
итак понятно, ну если скопировать в текстовый редактор что бы он оформатирование сохранило
так, фильтр видим, теперь еще Манглы

Скептический анализ неверных действий наркоманов
28.09.2016
13:15:51
Не фурривол, нат бы

George
28.09.2016
13:16:33
по форварду вопросов нет
фасттрак точно нужен?
но это так.... отдельный вопрос

Maksim
28.09.2016
13:17:08

George
28.09.2016
13:17:21
правило вырубаешь в файрволле
фасттраковое
и он вырубается
реально оно нужно только в специфических ситуациях, имхо
в остальном оно мешает манглам хуянглам и прочей навороченной фигне

Sergiy
28.09.2016
13:18:10
не отвлекайтесь ?, с роутами нужно понять