
B
18.11.2017
21:34:35
первая фаза накрылась в согласовании
проверь впремя в пирах
расходится оно похоже

Ilya
18.11.2017
21:39:19
Расходится на 2 секунды

Google

B
18.11.2017
21:41:18
тут?

Ilya
18.11.2017
21:45:12
Это в ipsec peers?
Это правило динамически создается, там значение 1d 00:00:00

B
18.11.2017
21:53:18
да оно там

Павел
18.11.2017
23:09:01
Купил я хекс poe. Подключил камеры dahua poe. И сел в лужу. Ибо как потом выяснилось, что poe 802.3af/at он даёт только если у него блок питания 48 вольт. А в комплекте 24в. Хех. Пользуйтесь советом. На чужом опыте;)

Dima
18.11.2017
23:10:59

Павел
18.11.2017
23:11:13
Чесн. Я любитель ( реально , ибо работал в конторе, где слишком много было мелким шрифтом со звёздочкой) всегда искать мелкий шрифт и подвохи , и тут не заметил.

Aleksander
18.11.2017
23:15:11

Павел
18.11.2017
23:15:48

Aleksander
18.11.2017
23:16:15

Evgeniy
19.11.2017
04:58:27
коллеги, кто-то сталкивался с таки: роутер недоступен ни по мак, ни по ип. при этом он вполне реагирует на LCD. показывает статы, ничего не тормозит...

Google

Evgeniy
19.11.2017
04:58:47
индикаторы линков портов мигают, типа какая-то движуха есть
в логах на логсервере просто перестали приходить события в определенное время. ошибок каких-то не увидел. было флапанье линков правда
попробовал консольно подключиться. на нажатия выдавало заштрихованные квадратики, иногда фигурные и квадратные скобки
я его с экрана отправил в ребут. он перезапустился и все ок сейчас

denis
19.11.2017
05:04:01
memory leak скорее всего

Evgeniy
19.11.2017
05:20:40

denis
19.11.2017
05:24:01
по мне так ничего странного

Alex
19.11.2017
06:12:59

Maxim
19.11.2017
06:13:07
Правда, что в радиомосту нужно выставлять pfifo-limit=500 в queue?

Alex
19.11.2017
06:13:38

Ivan
19.11.2017
08:18:27

Павел
19.11.2017
09:06:35
Парни кто подскажет где найти ссылку на таблицу совместимости для сетевых плат для х86 микротика?

Alex
19.11.2017
09:09:03

Павел
19.11.2017
09:13:39
Спс
Что то выдало пошел листать

Dim-soft
19.11.2017
09:28:07

Alex
19.11.2017
09:51:24

Nikita
19.11.2017
10:30:07
ребят, а кто-нибудь настраивал gre+ipsec не между двумя микротиками?...я вот читаю мануалы...и везде написано когда создаешь пира и политику - все пишут внешние адреса, но ведь у нас же уже есть gre и там локальные адреса, разве не их нужно использовать?

Sergey [BHE3AnHO]
19.11.2017
10:31:16
от реализации зависит

Nikita
19.11.2017
10:31:24
хм..а в чем разница?

Google

Sergey [BHE3AnHO]
19.11.2017
10:31:34
Ипсек может быть туннелем, а может нет

Nikita
19.11.2017
10:31:39
аа..
но ведь транспорт это гре, а ипсек - это туннель
или я что-то не понимаю

Sergey [BHE3AnHO]
19.11.2017
10:32:19
Я делал по внешним ипсек и без туннеля

Nikita
19.11.2017
10:32:54
но раз уже есть гре, то нормально использовать ипсек как туннель?

Sergey [BHE3AnHO]
19.11.2017
10:33:38
Да как хочешь
Ипсек по внешним ип логичнее
Разве что тебе надо часть трафика шифровать... тогда по внутренним
Нужные подсети всмысле
но я такого не встречал


Nikita
19.11.2017
10:36:16
просто у меня такая сложная история, у меня две убунты связаны между собой гре и когда я запускаю tcpdump на этот интерфейс, то мне пишет -
13:28:04.818157 IP 192.168.20.1 > 192.168.20.2: GREv0, length 108: IP 10.1.0.1 > 10.2.0.1: ESP(spi=0x370633d5,seq=0x177), length 84
13:28:04.819650 IP 192.168.20.2 > 192.168.20.1: GREv0, length 108: IP 10.2.0.1 > 10.2.0.1: ESP(spi=0x8dc65e28,seq=0x18d), length 84
а если я запускаю тспдамп на интерфейс микротик+линукс:
13:18:31.084570 IP 192.168.21.1.52533 > 10.6.0.1.8291: Flags [P.], seq 36267:36334, ack 254741, win 16360, length 67
13:18:31.087458 IP 10.6.0.1.8291 > 192.168.21.1.52533: Flags [P.], seq 254741:254925, ack 36334, win 1220, length 184
13:18:31.087850 IP 192.168.21.1.52533 > 10.6.0.1.8291: Flags [P.], seq 36334:36401, ack 254925, win 16314, length 67
13:18:31.090689 IP 10.6.0.1.8291 > 192.168.21.1.52533: Flags [P.], seq 254925:255108, ack 36401, win 1220, length 183


Nikita
19.11.2017
10:36:59
даже упоминания о ESP нет

Sergey [BHE3AnHO]
19.11.2017
10:37:06

Nikita
19.11.2017
10:37:59
хм...вот оно как...а я почему то думал наоборот
так тогда ipsec - это транспорт? или туннель?

Sergey [BHE3AnHO]
19.11.2017
10:39:29
Тут ктото опытным путем выяснил, что в л2тп тож сначала ипсек подымается

Сергей
19.11.2017
10:40:15

Sergey [BHE3AnHO]
19.11.2017
10:40:42
Угу

Google

Nikita
19.11.2017
10:41:07
ну тогда снова попробую передалать)
а как-то можно проверить через микротик - шифруется ли трафик?
или только через packet sniffer а потом в wireshark?
IPSec может работать в 2-х режимах:
-транспортном
-канальном
Мы будем использовать транспортный, т.е. шифруются только данные, а не весь пакет целиком.
и не ставят галочку tunnel

Сергей
19.11.2017
11:02:04
поднимай впн трубу) расчехляй шарк )

Evgeniy
19.11.2017
11:09:04

Alex
19.11.2017
11:09:52

Admin
ERROR: S client not available

Ivor
19.11.2017
11:10:00

Evgeniy
19.11.2017
11:10:20
ладно я со скоростью консольного порта протупил. а что за прикол с роутером? кроме предположения про память что можно сделать, проверить?

Alex
19.11.2017
12:16:29
но мозг мне вынес просто жесть
сначала думал я долбанулся ... но в итоге нет .... всетаки роутер
работу 4 мес сдать не мог .... потом с опаской начал в сторону микрота смотреть

Alex
19.11.2017
12:20:38
Couldn't change Interface <ether2-master-local> - ether2-master-local already in bridge-local (6)
Можно интерфейс как-то выкинуть из bridge local?

Alex
19.11.2017
12:21:20

Alex
19.11.2017
12:21:31
каким образом?

Alex
19.11.2017
12:21:33
в бриджах смотри ... тока остороженее

Google

Alex
19.11.2017
12:23:04
вот тту порты описаны

Алексей
19.11.2017
13:43:19
Доброго времени. Снова прошу помощи. Есть CRS125 с двумя PPPoE соединениями к провайдеру. Нужно чтобы весь трафик к конкретному хосту в интернете ходил через одно соединение, а весь остальной трафик - через другое. Создал в mangle 2 правила: mark connection на основе dst address и mark routing на основе connection mark. Но как только включаю маршрут, отправляющий трафик через нужное соединение на основе routing mark, хост становится недоступен: пинги не ходят, rdp не подключается, tracert обрывается на роутере. Выключаю маршрут - хост доступен.
https://pastebin.com/ZTYKU9Zy
Грешил на второе подключение. Попробовал убрать с него routing mark и отключить первое, трафик пошел через второе.

Evgeniy
19.11.2017
14:00:51

Goletsa
19.11.2017
14:29:05
причем не тупой маскарад а лучше src-nat

Алексей
19.11.2017
14:30:30
Не забыл. А как я сделаю src-nat, если у меня динамика?...
Вообще я добился определнных результатов, сейач срасскажу и покажу.

Alex
19.11.2017
14:34:09

Goletsa
19.11.2017
14:34:32
ЧЕМ?

Alex
19.11.2017
14:34:39

Goletsa
19.11.2017
14:34:46
вот я не знаю чем можно столько памяти на роутере забить

Alex
19.11.2017
14:35:32
правда потом они кошку купили но это совсем другая история

Goletsa
19.11.2017
14:37:01
ненормально както

Alex
19.11.2017
14:37:45