
makar
22.01.2018
08:44:39
и потом с $checkip можно работать

Nikolai
22.01.2018
09:32:32
У меня на 6.40 выдаёт только в консоль.

Vsevolod
22.01.2018
10:23:59
Всё. Разобрался что я сделал.

Pavel
22.01.2018
10:50:48
в чем задумка разрабочика выставить connection tracker tcp established timeout = 1 день?

Google

Sergiy
22.01.2018
10:54:15
а кто его знает, что бы длинные конекты без трафика не рвались
может какой-то софт кипаливы очень редко шлет

Pavel
22.01.2018
10:55:52
раз в сутки? хах.
хорошо, какое значение рекомендуют аксакалы?

Sergiy
22.01.2018
10:57:38
а 1 минута.

Pavel
22.01.2018
10:57:50
cat /proc/sys/net/ipv4/tcp_keepalive_time
7200
ставлю 2.5 часа значит

Sergiy
22.01.2018
10:57:52
если нет трафика по конекшену то нечего занимать контрак
это один из методов атаки - переполнения буфера контрака
поэтому рекомендуют время жизни покороче
Ладно, гоню я ?. Думаю при наличии syn cookies можно и сутки держать конекты в контраке

Pavel
22.01.2018
11:00:39
Не обошла холодная война страны НАТО. Все еще дуют на воду.

Sergiy
22.01.2018
11:02:21
это ты к чему?

Pavel
22.01.2018
11:02:42
я просто не понимаю что какая цепочка мыслей может заставить человека сделать это?

Sergiy
22.01.2018
11:03:16
сделать ЧТО? сутки на конект?

Pavel
22.01.2018
11:03:29
да. мой изначальный вопрос

Google

Sergiy
22.01.2018
11:04:02
Павел, а ты можешь предугадать какой софт будет использоваться клиентом с какими требованиями?
вот и микротиковцы не могут.

Pavel
22.01.2018
11:05:15
я могу предугадать что на типовом роутере закончится память или просто эта таблица начнет коллизии [хеша слишком часто выдавать.
и вообще в линуксе только лишь 2 часа - взяли бы это значение и все.
Был у меня какой-то длинк дома, так в автозагрузке ПК стоял скрипт который логинился телнетом и поднимал таймаут с 60 секунд до 5 минут. А то ssh рвалось часто. В прошивке разумеется не было настройки.
Как видим, для бытовых роутеров это нормально.

Ettercap
22.01.2018
11:11:39

Kirill
22.01.2018
11:21:42
могу предположить, что подключен по мак адресу

Ettercap
22.01.2018
11:22:04
Подключена по L2
В этом причина?

NB
22.01.2018
11:29:13
Ребята всем привет.
Как то спрашивал тут как дружить мт с циской
Добавил интерфейсы с влан айди равными цисочным вланам
Добавил ip address на влан
Со стороны циски вижу маки в нужных вланах
А пинга нет
Куда копнуть
Сорян что картинкой на компе нет инета сижу по конс кабелю
@erazel дружище халп плез

Sergiy
22.01.2018
11:38:25
ась?
если циска видит маки значит связь есть. но ты пингуешь кого и откуда?

Google

NB
22.01.2018
11:39:51
Пингую со свитча микротик

Sergiy
22.01.2018
11:40:30
свитч то знает что 192.168.106.0/24 сидит на нативном вилане?

Dark
22.01.2018
11:40:39
Dude юзает кто?)

NB
22.01.2018
11:40:57

Sergiy
22.01.2018
11:41:07
и шо?

NB
22.01.2018
11:41:25
Глухо

Sergiy
22.01.2018
11:41:31
свитч должен иметь директ-конектед маршруты
что бы знать какая сеть за каким интерфейсом сидит

NB
22.01.2018
11:42:00
Они оба в одной сети 106.0/24
Они на уровне арп друг друга должны видеть

Sergiy
22.01.2018
11:42:21
а адрес на каком интерфейсе свитча висит?

NB
22.01.2018
11:42:34
Vlan1 cisco

Sergiy
22.01.2018
11:42:46
сори что занудствую, просто часто ошибки кроются в мелочах ?

NB
22.01.2018
11:42:55
No prob

Sergiy
22.01.2018
11:43:03

NB
22.01.2018
11:43:14
Я бы тоже самое спрашивал
No problem говорю
С телефона тяжело ?

Sergiy
22.01.2018
11:43:37

Google

NB
22.01.2018
11:43:45
Дак вот в теории то да

Dark
22.01.2018
11:43:50

NB
22.01.2018
11:43:51
А тут болт

Sergiy
22.01.2018
11:44:23
Vlan1 cisco
Давай сделаем проще. запусти пинги на циске. торчем смотри на микротике прилетают ли даные пакеты на интерфейс

NB
22.01.2018
11:44:39
Хм ща попробую
о интернет на компе надыбал
божественно

Sergiy
22.01.2018
11:46:47

Admin
ERROR: S client not available

NB
22.01.2018
11:47:22
TX RX TX-PACKETS RX-PACKETS
0bps 16.8kbps 0 18
0bps 16.8kbps 0 18
0bps 19.8kbps 0 27
0bps 19.8kbps 0 27
— [Q quit|D dump|C-z pause]
0bps 18.3kbps 0 27
0bps 18.3kbps 0 27
ну вообще типа прилетают но не находят ответа
и не вылетают

Sergiy
22.01.2018
11:47:44
значит виноват тик

NB
22.01.2018
11:47:44
как в них заглнуть то

Sergiy
22.01.2018
11:47:52
может не тот интерфейс шлет дальше

NB
22.01.2018
11:48:01
вот в чем не сомневался дак в этом

Sergiy
22.01.2018
11:49:05
может не тот интерфейс шлет дальше
внимательно посмотри две вещи:
таблицу маршрутов - может есть более узкая маска для этой подсети. вот и шлет ответы туда
фильтр и рав файрвола. может инпут где порезан

NB
22.01.2018
11:49:49

Dark
22.01.2018
11:49:55

Google

Sergiy
22.01.2018
11:50:25

NB
22.01.2018
11:50:30
ты уже создал, назначив адрес с /24 маской на интерфейс
# TIME I SRC-ADDRESS
0 0.078 e
1 0.149 e 192.168.108.25:49153
2 0.245 e fe80::2d0f:d7c5:16b8:5f0e:546
3 0.307 e
4 0.386 e 10.106.252.1
5 0.526 e 192.168.106.7:55123
6 0.59 e
7 0.658 e 192.168.108.156:137 (netbios-ns)
8 0.672 e
9 0.692 e 192.168.108.1
10 0.7 e
11 0.75 e 192.168.151.129
12 0.765 e 192.168.107.1
13 0.918 e
14 1.026 e
15 1.065 e
16 1.067 e
17 1.129 e
18 1.134 e fe80::9005:b027:81ff:432c
19 1.181 e 192.168.0.11:2267
20 1.183 e 192.168.0.11:2267
21 1.183 e 192.168.0.11:2267
штоэта

Sergiy
22.01.2018
11:51:17
штоэта
это ты снифал на интерфейсе?

NB
22.01.2018
11:52:09
да
на физике

Sergiy
22.01.2018
11:52:29
скрин бы дал что ли ?.
запусти винбокс , так наглядней тебе будет

NB
22.01.2018
11:52:52
да я по консоли зацеплен

Sergiy
22.01.2018
11:53:22
я понимаю что трупацаны сидят в консоли. но винбоксом удобней ?. или у тебя винды под рукой нет? ?

NB
22.01.2018
11:55:54
я тогда от интернета отпаду
думаю
чо сделать

Sergiy
22.01.2018
11:56:26
почему отпадешь?, а типа кабель инета и кабель к микротику это разные кабеля?
ну так засунь кабель от компа в интерфейс микротика, кабель от инета в другой интерфейс микротика, и сбриджуй эти два порта ?

Dark
22.01.2018
11:56:27

NB
22.01.2018
11:57:34

Sergiy
22.01.2018
11:58:18