@MikrotikRu

Страница 2049 из 3964
Alex
03.01.2018
17:39:34
тоесть чел считает что линуксы вирусами неблеют ... это он зря

B
03.01.2018
17:39:35
Ну клиентское устройство может быть занято чем-то и с задержкой отвечает

Ну да

Евгений
03.01.2018
17:40:12
Воткнул пока сниф, пытаюсь выловить, может виновник всё же сидит где т. Линуксы вирусами ещё как болеют, просто в нашем случае на клиентских тачках интерфейсы порезаны нахрен рабочие

Google
B
03.01.2018
17:41:09
Пинг тоже запускай

Потом сведём по времени

Евгений
03.01.2018
17:45:08
Воткнул пока сниф, пытаюсь выловить, может виновник всё же сидит где т. Линуксы вирусами ещё как болеют, просто в нашем случае на клиентских тачках интерфейсы порезаны нахрен рабочие
Да, и забыл главный момент, как мне кажется отметающий троянов. )) Терминалы на тех филиалах грузятся по тамошней подсети с сервака, тонкие клиенты стоят. Образы соответственно в режиме "рид-онли", то есть на тонких клиентах юзвери могут только сохранять доки из общих папок.

B
03.01.2018
17:54:25
Ну что сниФ ?

Евгений
03.01.2018
17:55:21
Да пока только рабочий трафик с той стороны. Уже начинаю грешить на ЦЦР

B
03.01.2018
17:55:33
?)

Евгений
03.01.2018
17:55:43
Либо офис. В офисе как раз винды полно

B
03.01.2018
17:55:44
Я бы уже грешил на провайдера

Евгений
03.01.2018
17:56:25
Это я говорил уже, думаю в первую очередь их дернуть, но то уже завтра

B
03.01.2018
17:56:39
Торч бриджа отсортированный по скорости на центральном говорит что arp забирает больше 3 мегабит ?

Tools profile говорит что dns ждёт 100 %

?

Ip firewall filters print

Google
B
03.01.2018
17:57:40
Можешь показать ?

Евгений
03.01.2018
17:59:22
Торч вообще детский, 7-8 мегабит с той стороны

Камеры пока в офф

Я еще вот думаю, может виновник торжества активный туполинк T2600G-28MPS (TL-SG3424P) на той стороне.

Он камеры питает и к нему терминалы с кассами коннектятся. Камеры в нем я отрубил с регистратором, порты просто повырубал по удаленке на время тестов

Но пока на него грешить мешает то, что глючный пинг идет с самим роутером, а свитч живет там уже за ним

Что в принципе вариант местного шторма по вине свитча всё равно не исключает

Йорик
03.01.2018
18:10:34
Что в принципе вариант местного шторма по вине свитча всё равно не исключает
Достаточно задисейблить порт микротика на котором свич, и посмотреть

Евгений
03.01.2018
18:11:16
Чё т сразу не подумал. Поглядим...

Andrew
03.01.2018
18:24:34
а куда ему делить-то...если активен только 1, как я пони

Sergey [BHE3AnHO]
03.01.2018
18:25:27
А нафига провайдер меняет шлюз? ?

Andrew
03.01.2018
18:26:44
система балансирования нагрузки на длинках (с)

Sergey [BHE3AnHO]
03.01.2018
18:26:59
Гг

Савонин
03.01.2018
18:28:32
А шлюзы поддтягиваються автоматом?

Сергей
03.01.2018
18:32:24
пров меняет вам шлюз но не отдает новый дефолт роут через этот новый ип ?

????????
03.01.2018
18:40:29
и да провайдеров 2...и получаетя у первого провайдера всегда 1 шлюз у второго 3 из которыз активен всегда один, в роуте прописан 1 маршрут в котором ISP1 reacheble ISP2 unreacheble ISP2 unreacheble ISP2 reacheble

Sergey [BHE3AnHO]
03.01.2018
18:41:47
Весело у вас

????????
03.01.2018
18:43:12
Весело у вас
Народ, помогите понять правильно ли я сделал. В общем у меня провайдер частенько меняет шлюз, опытнум путем выяснил что шлюза 3. В общем я в ROUTE добавил правило где прописаны все 3 шлюза...только один reacheble а 2 других unreahtble...нормльно ли так? Микрот при таком маршруте не будет скорость делить или еще чего?

Google
????????
03.01.2018
18:44:24
Весело у вас
почему?изза прова?

Ну да чудит, первый тоже чудит но раз в год, а этот как-то часто...

Sergey [BHE3AnHO]
03.01.2018
18:44:58
почему?изза прова?
угу. Ни разу не видел прова, который шлюз находу меняет

Kristina
03.01.2018
18:46:28
угу. Ни разу не видел прова, который шлюз находу меняет
провов таких нет, а вот шлюзующий нехороший абонент в сети вполне может быть) хотя это старая уязвимость линуха, некрот уже вродь задевать не должна

решается сие ацлкой, запрещающей icmp с порта нехорошего абонента со стороны провайдера

Kristina
03.01.2018
19:09:54
а подробней... /ip firewall add...
я бы сначала убедилась что проблема в этом) маки у всех 3х узлов одинаковые?

????????
03.01.2018
19:11:07
я бы сначала убедилась что проблема в этом) маки у всех 3х узлов одинаковые?
не смотрел...но как-то была проблема что юзеры воткнули в сеть гдето по соседству роутер а кабель от роутера в лан порт

ото был цирк...но как побороть средстваими микрота даже тут не подсказали

????????
03.01.2018
19:12:19
в случае со статикой то вас волновать не должно)
как не должно...айпи я получаю по DHCP

провайдер не разрешает статикой

Kristina
03.01.2018
19:13:00
как не должно...айпи я получаю по DHCP
ну тогда следить за арпами)

ели это описанная мною проблема - вместе с ипом шлюза сменится и его мак. при чем, сменятся почти все циферки)

и буковки в нем)

????????
03.01.2018
19:15:40
ели это описанная мною проблема - вместе с ипом шлюза сменится и его мак. при чем, сменятся почти все циферки)
Я думаю что смнится скорее всего шлюзы может резервные...ибо по 2ip с новым айпи бился вышестоящий провайдер

Сергей
03.01.2018
19:16:06
а что говорит пров по вопросу смены шлюза? может с саппортом пообщаться?

????????
03.01.2018
19:16:40
а что говорит пров по вопросу смены шлюза? может с саппортом пообщаться?
ууууу с девочками которые знают только "отключите роутер на 10 минут", а на вопрос пообщаться с админом: "админ не общается с клиентами"

Google
Сергей
03.01.2018
19:17:36
бред какойто. невозможно оставить заявку админу 2ой линии тп?

Admin
ERROR: S client not available

????????
03.01.2018
19:18:00
Заявку можно, но пообщаться нельзя

Инет работает - работает, а почему шлюз меняется не клиента собаяье дело

отключите роутер на 10 минут)))

Kristina
03.01.2018
19:20:28
редко
я прост сама девочка из саппорта))

????????
03.01.2018
19:20:48
ну я по нику понял что девочка, значит хороший сапорт у вашего ISP

Kristina
03.01.2018
19:23:43
ну я по нику понял что девочка, значит хороший сапорт у вашего ISP
кстати, в момент смены шлюза в трассе добавляется лишний хоп?

????????
03.01.2018
19:24:33
просто видел что айпи сменился и все

Kristina
03.01.2018
19:25:27
https://bugtraq.ru/library/books/attack/chapter04/04.html?k=9 - статья по сабжу icmp-редирект сообщений)

Евгений
03.01.2018
19:30:07
Ага

Kristina
03.01.2018
19:30:47
Ага
а если не по туннельным айпишникам пингать - ситуация та же?)

Google
Евгений
03.01.2018
19:31:39
а если не по туннельным айпишникам пингать - ситуация та же?)
Прямые внешние пингуются нормально, если пинговать с разгруженной внешки.

Владлен
03.01.2018
19:32:21
а если не по туннельным айпишникам пингать - ситуация та же?)
Он и так по серым адресам пингует. Смотрите скрин

Kristina
03.01.2018
19:32:49
Он и так по серым адресам пингует. Смотрите скрин
я имею ввиду по внешке, вне туннеля) там как я понимаю туннельный ип)

Евгений
03.01.2018
19:34:17
В том то и прикол, глюк именно при пинге из подсети офисе айпишек в удаленной подсети. Допустим есть у меня другой филиал с серым айпишником, с офисом коннектится по л2тп/ипсек, как ни странно с его подсетью пинги вполне стабильны

Kristina
03.01.2018
19:35:31
Прямые внешние пингуются нормально, если пинговать с разгруженной внешки.
джамбофрейм на стороне прова включен? ваще, если б пров жирные фреймы не пропускал - скорее всего были бы адские потери, но все же как вариант...

Евгений
03.01.2018
19:35:42
Сейчас уехал из офиса уже, думаю завтра ещё с утра поколдовать. Мне после праздников наконец то выспаться хочется, сочетать празднование с работой как то туговато для организма сказывается )))

Kristina
03.01.2018
19:38:00
Жирные фреймы мало кто из провов включает. Вангую толстый мту в туннеле.
ну вот, набрать прова и попросить включить для теста толстый фрейм (ну, или провайдеров, если на 2х точках они разные). думаю, не откажут) особенно если подключены как юрлицо)

Страница 2049 из 3964