
Sergey
14.10.2016
06:57:32
точнее если нет нужной

Kirill
14.10.2016
06:58:12
сеть

Sergey
14.10.2016
06:59:13
на 4пда был где то скрипт который профиль добавляет в модем если после перепрошивки их неоказалось, мож там похитрее формат, и есть возможность поглядеть

Google

Kirill
14.10.2016
07:02:46
о щас погляжу, спасибо

Sergey
14.10.2016
07:09:49
http://4pda.ru/forum/index.php?showtopic=582284&st=7440#entry40078505 хотя нефига непоможет, там просто чистит память модема, бинарники какие то
правда это для другой модели

Aleksey
14.10.2016
07:10:09
И... винбокс перестал вылетать в стабильном вайне, сам собой, я ничего не делал %)

Sergey [BHE3AnHO]
14.10.2016
07:19:13
кто-то там жаловался на то, что на l2tp размеры пакетов приходится уменьшать... я ща вот узнал, что тот L2TP+IPSEC, который я настраивал, работает через тройной нат ?
ттл 1420 мсс 1360

Sergiy
14.10.2016
07:28:03
ну так нат на размер не влияет ?, а вот транспорт по дороге и оверхед "та да"

Psy
14.10.2016
07:28:40
дабл

Sergiy
14.10.2016
07:29:33
кстати внезапный, вчера поднимал Л2ТП/айписек для тестов. таки внешние айпишки светились в айписеке. теперь я почти уверен что айписек первичный. Могу заснифать трафик если кто сможет по скрину вайршарка понять как там всё устроено на самом деле?

Psy
14.10.2016
07:31:00
короч когда на транзите мту меньше- косяк
ну нах эти дебри)

Google

Sergiy
14.10.2016
07:32:23
во во, одного ВПН хватает, никогда не понимал когда городят капусту(многослойность)
так всё же, парни, снифать трафик Л2тп/ipsec? будем разбирать или "ну его нафиг"?

Alex
14.10.2016
07:34:54

George
14.10.2016
07:34:56

Alex
14.10.2016
07:37:52
Проверено уже и доказано. L2tp OVER IPSec

Sergiy
14.10.2016
07:38:33

Alex
14.10.2016
07:38:41
Т.е. Сначала IPSec между endpointamи, потом l2tp

Sergiy
14.10.2016
07:38:47
просто вчера так и не было четких ответов ?

Alex
14.10.2016
07:39:54
И speedtest.net работает в 4 tcp потока ))
Проверяется легко торчем

Sergiy
14.10.2016
07:40:59
Алекс, а ты мог бы чаще появлятся ? ?
Вечно все задним числом пишут(ех, сам этим грешу ? )

Alex
14.10.2016
07:45:16

Sergey [BHE3AnHO]
14.10.2016
07:45:33

Sergiy
14.10.2016
07:47:42
абаснуй
типа не видно что ты тунель поднимаешь?

Sergey [BHE3AnHO]
14.10.2016
07:48:51
хотя... получается, что если ип серый, а светятся белые, то трафик от серого до белого не шифруется чтоль?
имеется ввиду со стороны клиента

Sergiy
14.10.2016
07:49:19
шифруется
оно как то поднимает сесию айписека

Google

George
14.10.2016
07:49:51

Sergey [BHE3AnHO]
14.10.2016
07:49:52
а почему тогда видно белые ип?
а
понял

Sergiy
14.10.2016
07:50:06
у меня одна сторона была серая. на серой стороне светились серая айпишка и белая той стороны , на белой светилось две белых айпишки

Artem
14.10.2016
08:50:23
всем привет. кто может за вознаграждение сейчас помочь с удаленной настройкой управляемого длинка?

Q
14.10.2016
08:57:39
А что за длинк?

Artem
14.10.2016
08:58:04
у наз узел на микроте , длинк испольщуется как оптический свитч, проблема с настройкой виланов

Q
14.10.2016
08:58:38
А, сорри. Не сталкивался с таким.

Artem
14.10.2016
08:59:29
DGS-1210-12TS/ME

Goletsa
14.10.2016
09:02:54

Goletsa
14.10.2016
09:03:05
Ну почти

Artem
14.10.2016
09:05:14
веб смарт

Goletsa
14.10.2016
09:05:32
ну тогда мышкой тыктыктык и вланы тыгтыгтыг)

Artem
14.10.2016
09:05:46
не все просто там

Goletsa
14.10.2016
09:05:56
скрины в студию
или у вас qinq

Google

Artem
14.10.2016
09:06:15
qinq

Goletsa
14.10.2016
09:06:27
А железо то его умеет вообще?

Artem
14.10.2016
09:06:36
да

Goletsa
14.10.2016
09:06:38
попробовать порты переключить в транк и разбирать на микротике

Admin
ERROR: S client not available

Goletsa
14.10.2016
09:09:03
>• Q-in-Qна основе порта

Artem
14.10.2016
09:11:42
проблема в том, что непонятно, как передать влан транк с одного аорта на другой

Александр
14.10.2016
09:13:51
на длинке?

Artem
14.10.2016
09:14:57
да

Александр
14.10.2016
09:17:13
Tagged

Artem
14.10.2016
09:17:20
Александр, можно Ваш телефон для консультации?

Александр
14.10.2016
09:17:23
в нужные порты
Можно в ЛС

Artem
14.10.2016
09:20:06
сейчас админ телеграмм поставит, в личку вам напишет

Goletsa
14.10.2016
09:21:55
32 влана на железку ппц грусть

Александр
14.10.2016
09:23:23
они такие да...

Sergey
14.10.2016
09:24:10
в чем грусть, мало?

Google

Александр
14.10.2016
09:25:17

wildmoon
14.10.2016
10:33:59

Sergey
14.10.2016
10:37:33
а в этом коммутаторе телнет консоль есть как в нормальных 3200 ?
а то ж через веб морду с ума сойти можно

Александр
14.10.2016
10:38:20
нету

Николай
14.10.2016
12:46:06
какие-то левые ip пытаются л2тп установить с сервером

Андрей
14.10.2016
12:46:34
народ а есть способ средствами куе или мангла или еще чего сделать так: скачал\отдал выше такого то объема - попадаешь в адрес лист

Николай
14.10.2016
12:48:16
10-14-2016 11:15:17 Local7.Debug 192.168.30.31 l2tp,info first L2TP UDP packet received from 123.151.42.61
вот как это понимать
есть какойнить фэйл2бан для микротов?
сразу по континентно отсечь всякое потенциальное говно, которое точно не мой раутир никаким боком не относится

Sergey [BHE3AnHO]
14.10.2016
12:52:12

Николай
14.10.2016
12:52:25
угу, уже нашел как

Sergey [BHE3AnHO]
14.10.2016
12:52:26
Даж на муме рассказывали

Sergiy
14.10.2016
12:53:49
да там обычная схема - ловишь конекты. если конектов с айпишки больше 2-3 в минуту - В БАН ?

Wolf
14.10.2016
12:58:52