
LeXX
20.12.2017
14:36:19

Alexander
20.12.2017
14:36:43

АК
20.12.2017
14:37:00

LeXX
20.12.2017
14:37:14

Google

Alexander
20.12.2017
14:37:19
Но это не поможет прямо сейчас решить проблему.
Это затратно по ресурсам
потому, чтобы получить нормальное качество результата, в таких случаях я и рекомендую обращаться к компетентным специалистам.

LeXX
20.12.2017
14:39:11

АК
20.12.2017
14:39:34
сам разберусь
спасибо за советы

Plague Fox
20.12.2017
14:40:09
Хотя если железки слабые и деваться некуда - то да

LeXX
20.12.2017
14:40:42

Plague Fox
20.12.2017
14:41:55
Соглашусь)
Алсо, возникнут проблемы с яблочной гомо техникой, если pptp будет не только для соединения двух кротиков

АК
20.12.2017
14:42:18
достался просто на другом конце dlink dfl-210 с pptp
в него не хочу вникать, заменю по позже

Google

АК
20.12.2017
14:43:07
а сейчас нужно сделать их связь

Alexandr
20.12.2017
15:30:55
Доброго вечера всем, есть небольшая делема... Поднял OPVN server на микроте... и настроил клиента на Centos 7... соединение устанавливается и клиенту выдается нужный IP, но почемуто на интерфейсе Tun0 не выставляется IP микротика... следовательно и пакеты не ходят.... НО ТУНЕЛЬ ПОДНЯТ... куда копать??

makar
20.12.2017
15:55:09

Kirill
20.12.2017
16:16:31
Выберите наиболее правильное определение connection-state=new это?
Если пакет не обладает свойствами существующего соединения, и соединение отсутствует, пакет помечается как new – 15
??????? 58%
Если соединения для пришедшего пакета отсутствует в connection-tracker, пакет помечается как new – 6
??? 23%
Самый первый пакет – 4
?? 15%
Любой пакет который, пришёл на маршрутизатор, для существующего соединения – 1
▫️ 4%
? 26 people voted so far.

Kirilka
20.12.2017
16:22:09
нифига се определения)
что такое "свойства существующего"?
-обладает ли свойствами существующего пакет, который должен быть помечен как related ?
-или свойством существующего пакета, для tcp, обладает любой пакет кроме SYN ?

Realmagnum Alex
20.12.2017
17:58:24
Ваше мнение о вот этой статье?
https://tugibaev.ru/2017/07/chr-vpn-server/

Безымянный
20.12.2017
18:20:30
Задачка вот была по ipsec 50мбит/сек прогонять. Да 951 20мбит макс, загрузка проца 100% . Hex(750gr3) прекрасно тащит.. в тестах 92мбит, загрузка проца 40-50%, за счет поддержки шифрования на уровне проца. За 60$ прекрасная железка.

LeXX
21.12.2017
02:40:27

Alex
21.12.2017
02:45:15
?

LeXX
21.12.2017
02:49:09

Безымянный
21.12.2017
03:04:39

Recruit
21.12.2017
05:01:07
Кто сталкивался? SFP модули Planet с микротиком нормально дружат?
Солянку собрать хотят... с одной стороны циска смол бизнес, с другой 2011... а sfp planet

Alex
21.12.2017
05:08:30
Конекретно с плэнетами не сталкивался. Но вимкомы, цыски, длинки, снр-ы и ещё какие-то китайские ноунеймы работали нормально

Recruit
21.12.2017
05:40:48
Тогда это хорошо... должно взлететь...
Циска их хрумкает... вопрос только с микротом

Grishq
21.12.2017
06:31:29
коллеги, всем доброго утра!

Google

Evgeniy
21.12.2017
06:44:40
коллеги, кто-то делал CRL для сертификатов самоподписных. интересно для VPN прикрутить
CA сделан на базе easyRSA

Noa
21.12.2017
06:45:57

Recruit
21.12.2017
06:46:28
Не... 100 мегабит никто не расматривает
1гиг
в чем кстате засада с 100 мегабитами?

Sam
21.12.2017
07:23:28
А можно скорость гигабитного уменьшить до 100, чтобы подключить 100 линк?

Alex
21.12.2017
07:28:27
С родными s-rj01 прокатывает

Sam
21.12.2017
07:32:33
С оптикой такое тоже возможно?

Юрий
21.12.2017
09:46:27
Есть необходимость в скрипте посчитать кол-во маршрутов.
Я был крайне удивлен, что кроме /ip route print count-only
приемлемых вариантов нет. Вот так, медленно: pu [len [/ip route find ]]
в /ip route print мне не нравится, что он в stdout пишет. Поэтому прийдется делать:
global cmd "global count [/ip route print count-only]"
exec $cmd
pu $count
короче костыли. Есть еще варианты кол-во маршрутов посчитать ?

LeXX
21.12.2017
09:52:21
А почему ты не хочешь внешним скриптом посчитать? Получи данные по API и делай с ними что угодно

Uml
21.12.2017
10:05:14
почему в dhcp leases адрес спокойно обновляется при переподключении роутера , но не пинг не арп пинг не идет на него

LeXX
21.12.2017
10:06:51

Uml
21.12.2017
10:08:57
10.32.8.254/24 10.32.8.0 ether4

Юрий
21.12.2017
10:30:18

LeXX
21.12.2017
10:31:45
10.32.8.254/24 10.32.8.0 ether4
дхцп адрес получает из этой сети 10.32.8.254/24?
Компютер воткнут в порт ether4?
Порт ether4 не включен ли в какой либо бридж?

Phillip
21.12.2017
10:35:29
пардон

Андрей
21.12.2017
11:19:40

Google

Андрей
21.12.2017
11:19:49
Клиенты работают по радио, на клиентской антенне в bridge сидят ether1 и wlan1, при подключении устройства к ether1, должен появляться MAC подключаемого устройства в разделе ether1, но он появляется в wlan1 (пометил зеленым). Трабла наблюдается при подключении только роутеров, напрямую в ПК трабл нет, наблюдается у нескольких клиентов.
Спасибо заранее за помощь и понимание.

Noa
21.12.2017
11:29:45
Мак странный, что это за производитель устройств интернет не знает
Уверен что ты его не на клонировал один и тот же, вместе с конфигами, и у тебя куча устройств с одинаковым маком?

Admin
ERROR: S client not available

Андрей
21.12.2017
11:33:51
Точно нет, устройство Asus роутер, MAC совпадает с тем, что указан на корпусе.

Realmagnum Alex
21.12.2017
12:12:11
Вопрос. Обычная симка мегафон в микротике.
она получает динамический белый адрес в инете или все же серый?
меня вот сейчас убеждают что у товарища обычная мега симка и работает DDNS - спокойно входит на свое оборудование...
Ау меня для теста есть теле2 - так там выдается сервый айпи и DDNS бесполезен...

Dmitry
21.12.2017
12:13:09
Везде 3/4g серые, во всяком случае у меня всегда так было) И с ddns они не работают

Андрей
21.12.2017
12:15:15
Честно, уже идей нет, куда копать. Прошивки обновлял и даунгрейдил.

Plague Fox
21.12.2017
12:19:09
Там и статика и все дела
Но это $ и возможно для юрлиц.

Realmagnum Alex
21.12.2017
12:20:47

Plague Fox
21.12.2017
12:21:12
Алсо, смотря для каких целей хочешь, в теории ты могешь поднимать коннект со стороны клиента
тобишь если основной инет упал и тебе надо всеже зайти и поковыряться из дома
Если не ошибаюсь, именно так работает тимвьювер и всяческие хацкерские устройства)

Realmagnum Alex
21.12.2017
12:24:24

Plague Fox
21.12.2017
12:25:44
... PwnPi может быть легко настроен для отправки обратного соединения от внутренней целевой сети путем редактирования простого файла конфигурации.
Вот пример)
Ну или тим вьювер.

Google

Plague Fox
21.12.2017
12:26:25
это если тебе надо оставить себе лазейку за натом
Вот в эту сторону копать, мне кажется)
Я не супер сетевик (прост погромизд), но возможно вашу проблему также решит впн с белым айпи.

Realmagnum Alex
21.12.2017
12:33:49
эту суть я понимаю.

Plague Fox
21.12.2017
12:34:28
Других вариантов не вижу :3

Realmagnum Alex
21.12.2017
12:34:51
но я с моими не самыми прямыми руками - хочу иметь все же альтернативу.
поскольку обязательно что нить наверчу - что все нахрен отвалиться...

Plague Fox
21.12.2017
12:35:10
Мб перезагружать смской?

Realmagnum Alex
21.12.2017
12:36:09
хм. )

Plague Fox
21.12.2017
12:36:12
Или скажем востанавливать старый конфиг.
Наверняка можно автоматизировать через ssh скриптом возврат к stable

Kirilka
21.12.2017
12:39:05

Андрей
21.12.2017
12:42:28
Как понял, скрин ко второму пункту.

Realmagnum Alex
21.12.2017
13:09:59
товарищи - а вот в wap lte с вставленной симкой - с СМС никак нельзя работать?