@MikrotikRu

Страница 2055 из 3964
Владлен
05.01.2018
15:44:07
По описанию понятно лишь то, что у ваз закончилиь адреса

Andrey
05.01.2018
15:44:21
адреса есть )

Владлен
05.01.2018
15:44:25
Конфиг сервера, что ж еще)

Kolunchik
05.01.2018
15:44:27
Адреса выдёт сам nas или биллинг?

Google
Andrey
05.01.2018
15:44:28
они серые

B
05.01.2018
15:44:28
список клиентов - полученные ими адреса

Andrey
05.01.2018
15:45:08
адреса прилетают по радиус на нас

Kolunchik
05.01.2018
15:47:19
Можно попробовать тогда взять radclient и прикинуться насом. И посмотреть таблицу сессий, опять-таки.

Andrey
05.01.2018
15:49:09
сеть нарезана влан на коммутатор, отключал-включал по очереди, не помогает (

в каждом влане свой пппое

Kolunchik
05.01.2018
15:54:48
Мне не удалось вот так, с ходу, найти как заслать с микротика произвольный запрос на радиус.

Andrey
05.01.2018
15:56:55
а встречал подобное, но на микротике радиус не было, чисто адрес листы, которые бтллинг заливал по ссш. Просто миктротик перестал отбрабатывать более 150 правил в simple queue и все

Kolunchik
05.01.2018
15:57:12
Вы проверьте - может там висят сессии в радиусе, незакрытые.

Если их до фига накопилось, вот адреса и кончились.

Andrey
05.01.2018
15:59:16
на биллинге рестратили и радиус и аккаунтинг и прочее (((

Google
Kolunchik
05.01.2018
15:59:58
Рестарт не поможет, если сессии в БД лежат.

Andrey
05.01.2018
16:00:35
ща спрошу у напарника, у меня к биллингу доступа нема (

количество пппое сессий в БД и на миротике совпадает (

Kolunchik
05.01.2018
16:13:48
Прискорбно.

Andrey
05.01.2018
16:18:29
Не то слово

Pavel
05.01.2018
16:18:54
Мне не удалось вот так, с ходу, найти как заслать с микротика произвольный запрос на радиус.
https://freeradius.org/radiusd/man/radclient.html#lbAF возможно радиус откуда попало не возьмет запрос

Andrey
05.01.2018
16:28:08
А вообще микротик может глюкануть подобным образом?

Pavel
05.01.2018
16:55:14
address pool - типичная причина

Туннели на 200 должны кончиться по лицензии

Vladyslav
05.01.2018
17:03:38
1016 6 уровень лицензии, на нём неограниченное колличество всякого, в том числе и пппое сессий

Andrey
05.01.2018
17:12:34
address pool - типичная причина
А причем адрес пул? Не дхцп же, а по радиус все летит

Pavel
05.01.2018
17:14:41
Может не летит

Andrey
05.01.2018
17:15:11
Так биллинг говорит, что улетело все и даже не осталось

Feldsher
05.01.2018
17:45:42
что в таблице radactive?

????????
05.01.2018
18:08:25
Как DPI через впн обходить? Создал список, внес туда сайт...впн поднял, в мангле прероутинг через впн dst adress - dpiunblock...один фиг кидает на страницу заглушку провайдера. Если все пустить через впн работает, но нужно списком

Савонин
05.01.2018
18:10:17
Dpi где ты нашел? Может блок листы?

????????
05.01.2018
18:10:38
dns гугловый

Савонин
05.01.2018
18:10:54
днс тоже через впн кинь

Tem
05.01.2018
18:10:55
dns гугловый
Может пров и днс инжектит

Google
Савонин
05.01.2018
18:11:11
иногда провайдер перхват и подмену ставит (dpi)

????????
05.01.2018
18:11:21
Dpi где ты нашел? Может блок листы?
Так прикол то в том, что если весь траф через впнку то все работает, если через адреслист то нифига.

Пров применяет 3 блока: обычный dpi, запросы по https на запрещенные ресурсы и поддомены запрещенных ресурсов лочит

Кстати списком работают те сайты, попытка на которые попасть без впн пишет что Не удаётся установить соединение с сайтом. Соединение сброшено. Занес в список и вуаля. А те сайты которые перекидываюся на заглушку провайдера - не работают по списку.

Kolunchik
05.01.2018
18:16:23
Так днс обманывается через основной канал.

Через впн он не обманывается.

Может так?

????????
05.01.2018
18:20:34
Может так?
Не понял

Kolunchik
05.01.2018
18:21:09
Когда всё идёт через vpn, то в том канале провайдер не подделывает dns-ответы.

????????
05.01.2018
18:25:30
хм ну да логично, вопрос только как запросы к запрещенному сайту пустить через впн

микрот может я уверен но мне знаний нехватает

????????
05.01.2018
18:26:56
что-то вроде цепочки: запрос-ответ провайдера на веб заглушку-добавление в список микротика-перенапраувление на впн

теория ясна на практике как

Саян
05.01.2018
18:40:21
Доброй ночи, есть кто-нибудь живой?

Помогите плиз, уж третий час голову ломаю

аналогичная конфига на дрвух микротах и на одном из них не форвардятся обратно пинги

куда смотреть

манглы роуты - всё по аналогии

Nikolai
05.01.2018
18:42:05
Значит, не все

Google
Саян
05.01.2018
18:42:36
на целевом хосте который пингую, вижу ответы уходят обратно, но через микрот не проходят до компа за микротом

просто тыщу раз переконфиженный микрот, вот хочу всё однообразно сделать, и чую, что где-то не досмотрел, а где не знаю

Nikolai
05.01.2018
18:44:28
Смотреть на входящем и исходящем интерфейсе с помощью torch наличие icmp пакетов адресованых к/от хоста

Саян
05.01.2018
18:44:29
разве что версии рос разные, не работает на последнем бугфиксе...

Nikolai
05.01.2018
18:45:10
разве что версии рос разные, не работает на последнем бугфиксе...
Nikolai: Смотреть на входящем и исходящем интерфейсе с помощью torch наличие icmp пакетов адресованых к/от хоста

Admin
ERROR: S client not available

Саян
05.01.2018
18:45:52
что еще может быть

???????
05.01.2018
18:46:04
Firewall?

Nikolai
05.01.2018
18:46:11
Куда приходят? На какой интерфейс? Запросы или ответы?

Чаще всего или маршруты или фаервол

Саян
05.01.2018
18:47:15
спасибо, подзапарился

одну хуенюшечку забыл в роуты дописать

Nikolai
05.01.2018
18:47:59
Бывает

????????
05.01.2018
18:48:37
Может правило в фаерволе дропать icmp

Саян
05.01.2018
18:49:55
Может правило в фаерволе дропать icmp
не, таких нету правил, делал всё по аналогии с другим микротом, и вот одну хуенюшечку забыл в роуты дописать и мучался, а досмотреть именно в роутах совсем из башки вылетело

щас всё пашет

Константин
05.01.2018
18:55:00
что-то вроде цепочки: запрос-ответ провайдера на веб заглушку-добавление в список микротика-перенапраувление на впн
У меня собрано так. В L7 прописан ^.+(адрес заглушки).*$ Firewall - Input: Источник: не 192.168.123.0/24 Назначение: 192.168.123.0/24 Цепочка: forward L7: правило выше Действие: добавить в список. Firewall - Mangle Список назначения: список выше Действие: маркировать IP - Routes Адрес назначения: 0.0.0.0/0 Шлюз: VPN - интерфейс Метка: метка выше.

Юрий
05.01.2018
20:09:25
dns гугловый
Я так понимаю нужно сделать фильтр в l7, чтобы часть запросов на определенные домены шла на 8.8.8.8 и соответственно маршрут в впн. Остальные запросы днс шли на 77.88.8.8 мимо впн.

Google
Юрий
05.01.2018
20:11:33
Не совсем понятно зачем так делать. Лучше сделать, чтобы с определенных локальных ip днс запросы шли в впн, а остальные плебеи работали через фильтры провайдера

Юрий
05.01.2018
20:12:28
Да

котя
05.01.2018
20:30:52
лол

Tadeusz
05.01.2018
20:31:36
привет микротозадротам

????????
05.01.2018
20:36:53
лол
чего? реально если убрать локалку работает...вернуть не работает. Открывает со второго раза, первый раз записывает адрес лист обновляешь страницу и все работает

????????
05.01.2018
20:38:11
да не в этом "лол"
т.к. 2 провайдера ,то пробовал интерфейс строго указать ну и соответственно свои заглушки у каждого...заглушки работают с интерфейсом нет

по сути правило замыкается на forwqart 7layer add adress без привязки к адресам и интерфейсам

Йорик
05.01.2018
20:50:05
ники у @ikotii и @Myp3a сравни
Всмыыысле айкотя

Незнаю откуда, но знаю что ингресс

Roman
05.01.2018
20:51:01
:)

ингресс вездессущ

котя
05.01.2018
20:51:30
меня кто-то знает о-о

Страница 2055 из 3964