@MikrotikRu

Страница 179 из 3964
George
28.09.2016
12:19:55
ну да

в пптп шлет

Скептический анализ неверных действий наркоманов
28.09.2016
12:20:04
переделал, все по прежнему
Я найти не могу начала твоих пробоем, повтори плз.

Maksim
28.09.2016
12:24:56
из сети 192.168.6.1/24 маршрут в сеть 192.168.100.1 проходит, а наоборот mikrotik упорно все заворачивает в подсеть провайдера, оба mikrotika настроены одинаково

Google
Скептический анализ неверных действий наркоманов
28.09.2016
12:26:10
На оьоих или только на одном - не помню

Maksim
28.09.2016
12:28:55
Скептический анализ неверных действий наркоманов
28.09.2016
12:29:30
Ткни по эзернету что в локалку смотрит

Скептический анализ неверных действий наркоманов
28.09.2016
12:30:28
Если ьридж и мастерпорт, то на мастер порту настраивается

Maksim
28.09.2016
12:38:08
Прокси-арп на локальном интерфейсе ткни
оба варианта попробывал, толку нет

Скептический анализ неверных действий наркоманов
28.09.2016
12:42:10
оба варианта попробывал, толку нет
С начала. Есть клиент и сервер. Пользователи сидящие за клиентом видят сеть за сервером? Пользователи сидящие за сервером видят сеть за клиентом? В фаерволле сделал исключение маскарадинга в удалённую подсеть?

Maksim
28.09.2016
12:45:51
Sergiy
28.09.2016
12:46:05
с какого перепугу?

я о маршруте на другой стороне

что бы он тоже был на уровне директ-конектед и перебивал провайдерский ?

Google
Maksim
28.09.2016
12:46:39
я о маршруте на другой стороне
я их оба руками писал

Sergiy
28.09.2016
12:47:54
а нафига ты изначально с 10 ставил? (просто интересно ) ?, обычно 20-30 ставят.

ну и еше вариант костыля- сделай два маршрута на /25 сети ?

так оно тоже будет приоритетней маршрута на /24 подсеть ?

Maksim
28.09.2016
12:49:56
С начала. Есть клиент и сервер. Пользователи сидящие за клиентом видят сеть за сервером? Пользователи сидящие за сервером видят сеть за клиентом? В фаерволле сделал исключение маскарадинга в удалённую подсеть?
Пользователи сидящие за клиентом видят сеть за сервером? НЕТ Пользователи сидящие за сервером видят сеть за клиентом? ДА В фаерволле сделал исключение маскарадинга в удалённую подсеть? ДА

Скептический анализ неверных действий наркоманов
28.09.2016
12:50:53
Ух какие наркотики.

Дойду до вайвай, вспомню что-нибудь

Евгений
28.09.2016
12:51:11
можно ли запускать из планировщика win2012 задание раз в минуту?

Maksim
28.09.2016
12:51:12
тут дело именно в провайдере, в других местах та же конфигурация работает отлично

Евгений
28.09.2016
12:51:54
не нашел как)

Maksim
28.09.2016
12:52:24
а нафига ты изначально с 10 ставил? (просто интересно ) ?, обычно 20-30 ставят.
это я уже в последствии мнял на 10 изначально везде 30 ставлю всегда

George
28.09.2016
12:52:24
сделай 60 заданий

Sergiy
28.09.2016
12:52:33
George
28.09.2016
12:52:37
или попробуй повторять задачу

там нижу галка

чай не крон

Евгений
28.09.2016
12:52:58
угу, нашел)

George
28.09.2016
12:52:59
да как провайдер на твои роуты то влиять может?
тоже не понимаю причем тут пров

на одном белый айпи, на втором вообще из 10.0.х.х

Google
Скептический анализ неверных действий наркоманов
28.09.2016
12:55:08
Вообще когда клиент пптп коннектится, он самостоятельно делает прекрасные роуты, по которым ходится без доп.настроек в подсеть за сервером.

Sergiy
28.09.2016
12:55:11
трейсроуты точно уводят к прову? может ты опечатался в роутах?

Скептический анализ неверных действий наркоманов
28.09.2016
12:55:38
Вот я те покажу. Оно у меня не дефаулт роут.

Maksim
28.09.2016
12:56:03
так это же роутер через другого провайдера нормально маршруты кидает

Скептический анализ неверных действий наркоманов
28.09.2016
12:56:19
И даже вес роута одинаков с провайдерским.

Sergiy
28.09.2016
12:57:09
Лерочка, РРРТР не бросает маршруты на сеть за другим роутером, это тебе не OSPF ?

George
28.09.2016
12:57:20
))))

вообще в пптп есть опция, которая создает рут

Maksim
28.09.2016
12:57:48
роутер просто игнорирует мои маршруты и тунель

George
28.09.2016
12:58:48
имя потому что?

это вообще не в кассу

т.к. имя берется из днс

а не от хоста

а днс - прововский

Maksim
28.09.2016
13:00:00
там IP изначально

Google
Sergiy
28.09.2016
13:00:13
а что тут не так? ну прошел трейсроут и что?

Maksim
28.09.2016
13:00:53
он в сеть прова ушел

а не в тунель

Sergiy
28.09.2016
13:01:36
а ну кинь линк на пост с скрином маршрутов

Alexander
28.09.2016
13:01:46
ну либо у чела роут не прописан, либо маскарадинга в его соединение пптп нет.

Скептический анализ неверных действий наркоманов
28.09.2016
13:01:59
Да, я что-то не спизданул. Он ж только шлюз плюёт для соединения.

Admin
ERROR: S client not available

Sergiy
28.09.2016
13:03:12
Макс, создай два маршрута с /25 маской

авось поможет

я о первом роутере и маршруте на 6,0 сеть

сделай 6,0/25 и 6,128/25. парни, там 128 адрес подсети? или я путаю?

Eduard
28.09.2016
13:06:29
боюсь показаться нубом, но у тебя точно трафик не маркеруется в мангле?

Sergiy
28.09.2016
13:07:06
думаешь другую таблицу выдает? а что, может быть

Eduard
28.09.2016
13:07:09
ага

Sergiy
28.09.2016
13:08:52
ну почему то же роутер не воспринимает маршрут в тунель

причем только НОВЫЙ трафик, возвратный понимает, раз с другой сети есть доступ

George
28.09.2016
13:11:35
правила файрволла кривые

имхо

нам их так и не показали

Google
Maksim
28.09.2016
13:11:50
5 сек

/ip firewall filter add action=fasttrack-connection chain=forward comment=fasttrack connection-state=established,related add action=accept chain=forward comment="accept established,related" connection-state=established,related add action=drop chain=forward comment="drop invalid" connection-state=invalid add action=drop chain=forward comment="drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new \ in-interface=ether1-uplink add action=accept chain=input protocol=icmp add action=accept chain=input connection-state=established add action=accept chain=input connection-state=related add action=accept chain=input comment="allow l2tp" dst-port=1701 protocol=udp add action=accept chain=input comment="allow pptp" dst-port=1723 protocol=tcp add action=accept chain=input comment="allow sstp" dst-port=443 protocol=tcp add action=drop chain=input in-interface=ether1-uplink add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 protocol=tcp src-address-list=ftp_blacklist add action=accept chain=output comment="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m protocol=tcp add action=add-dst-to-address-list address-list=ftp_blacklist address-list-timeout=1d chain=output comment=\ "530 Login incorrect" protocol=tcp add action=drop chain=forward comment="drop ssh brute downstream" connection-state=new dst-port=22 protocol=tcp \ src-address-list=ssh_blacklist add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new \ dst-port=22 protocol=tcp add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new \ dst-port=22 protocol=tcp src-address-list=ssh_stage1 add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new \ dst-port=22 protocol=tcp src-address-list=ssh_stage2 add action=fasttrack-connection chain=forward

или файлом лучше

Sergiy
28.09.2016
13:15:31
итак понятно, ну если скопировать в текстовый редактор что бы он оформатирование сохранило

так, фильтр видим, теперь еще Манглы

Скептический анализ неверных действий наркоманов
28.09.2016
13:15:51
Не фурривол, нат бы

George
28.09.2016
13:16:33
по форварду вопросов нет

фасттрак точно нужен?

но это так.... отдельный вопрос

Maksim
28.09.2016
13:17:08
фасттрак точно нужен?
где его вырубить?

George
28.09.2016
13:17:21
правило вырубаешь в файрволле

фасттраковое

и он вырубается

реально оно нужно только в специфических ситуациях, имхо

в остальном оно мешает манглам хуянглам и прочей навороченной фигне

Sergiy
28.09.2016
13:18:10
не отвлекайтесь ?, с роутами нужно понять

Страница 179 из 3964