@MikrotikRu

Страница 2740 из 3964
Sergey
05.05.2018
08:30:38
ну не так же пошло

V
05.05.2018
09:24:43
?ну вы угарщики

Mikhail
05.05.2018
09:42:22
Нат никак не мешает попаданию трафика в локалку

Google
Andy
05.05.2018
10:16:20
Добрый день! Настраивал кто-нибудь IPv6 через этого брокера? http://ipv6.ip4market.ru

Sergey
05.05.2018
10:16:48
да наверное уже все

Andy
05.05.2018
10:17:17
Подмогните, пожалуйста, толи лыжи, толи я

Есть здесь что-то сделанное не так? /interface 6to4 add !keepalive local-address=62.XXX.XX.XX mtu=1280 name=6to4-tunnel1 remote-address=193.0.203.203 /ipv6 address add address=2a04:5200:5555:189::2 interface=6to4-tunnel1 /ipv6 route add check-gateway=ping distance=1 dst-address=2000::/3 gateway=2a04:5200:5555:189::1

Sergey
05.05.2018
10:19:05
Есть здесь что-то сделанное не так? /interface 6to4 add !keepalive local-address=62.XXX.XX.XX mtu=1280 name=6to4-tunnel1 remote-address=193.0.203.203 /ipv6 address add address=2a04:5200:5555:189::2 interface=6to4-tunnel1 /ipv6 route add check-gateway=ping distance=1 dst-address=2000::/3 gateway=2a04:5200:5555:189::1
всё верно, если пинговать ип адрес 2a04:5200:5555:189::1 из вне, пишет хоп лимит, это проблема при создании туннеля с их стороны, можете им написать, или они сами через какое то время исправят

так с самого начала у многих проблемы, кому то везет и нормально создается он, кому то нет, и приходится ждатьпока исправят, у меня с 2 туннелями оба раза была такая проблема, в течении дня они ее устраняли

gateway=2a04:5200:5555:189::1 не верный гв

ааа у вас первая версия туннеля, без второй сети, тогда верная

Andy
05.05.2018
10:20:56
Вопрос может глупый, что значит первая версия туннеля?

Sergey
05.05.2018
10:21:12
Вопрос может глупый, что значит первая версия туннеля?
ну они вначале выделили /64 одну, что не удобно конфигирировать, костыльно выходило, потом они переделали и начали давать две сети /64 , одну для стыка, другую для твоей локалки

Sergey
05.05.2018
10:23:31
/ipv6 route add check-gateway=ping distance=1 dst-address=2000::/3 gateway=2a04:5200:5555:189::1 и еще смотрю у вас маски не стоят, поставте тогда /126 вот тут /ipv6 address add address=2a04:5200:5555:189::2 interface=6to4-tunnel1 или маршрут делайте не на 2a04:5200:5555:189::1 а в 6to4-tunnel1

Google
Sergey
05.05.2018
10:24:09
так как у вас всего одна /64 вам в локалку не раздать будет

лучше заново перерегистрироваться и получить как положено две сети

одна /64 будет для 6to4 , другая на вашем локальном бридже

в любом случии текущий туннель не рабочий с их стороны , а новый может заработает сразу

минуту, туннель заработал с их стороны

ping6 2a04:5200:5555:189::2 PING 2a04:5200:5555:189::2(2a04:5200:5555:189::2) 56 data bytes 64 bytes from 2a04:5200:5555:189::2: icmp_seq=1 ttl=56 time=54.7 ms 64 bytes from 2a04:5200:5555:189::2: icmp_seq=2 ttl=56 time=54.1 ms

Sergey
05.05.2018
10:27:53
/ipv6 address add address=2a04:5200:5555:189:: interface=bridge advertise=yes

Интересненько, извне ни себя, ни шлюз так и не могу пинговать
маску исправили на /126 /ipv6 address add address=2a04:5200:5555:189::2/126 interface=6to4-tunnel1

Alex
05.05.2018
10:29:58
почему?
ipv6 этохорошо .... но задержки монстроидальные у провайдера двойно стек что не попросишь ?

Sergey
05.05.2018
10:30:16
ipv6 этохорошо .... но задержки монстроидальные у провайдера двойно стек что не попросишь ?
нет, я пингую из нидерландов, у него туннель брокер в москве

55 мс вполне норм

до яндекса там будет вообще миллисикунды если он в москве

вчера тестировал по скорости, до овх через ип4маркет около 200 мбит/c в обе скорости плавало

Andy
05.05.2018
10:34:00
лучше заново перерегистрироваться и получить как положено две сети
Алилуя, выдали по новому, завелось с пол тычка. До ipv6.google.com 16мс

Ещё раз спасибо

Sergey
05.05.2018
10:34:22
ping6 2a04:5200:5555:189::1 PING 2a04:5200:5555:189::1(2a04:5200:5555:189::1) 56 data bytes From 2a04:5200::1 icmp_seq=1 Time exceeded: Hop limit опять всё сломалось

или новый туннель сделали?

Google
Sergey
05.05.2018
10:34:33
понял

Ж)

Valery
05.05.2018
11:01:54
А теперь можно рабочую инструкцию для тупеньких уровня скопируй-вставь?)

Sergey
05.05.2018
11:15:06
Igor
05.05.2018
11:15:42
У меня вчера через них так и не взлетело :( может вчера какие проблемы к них были

Sergey
05.05.2018
11:16:01
прочитай выше

Igor
05.05.2018
11:17:53
Ясно,позже попробую, а то брокер через Португалию не радует по пингу



Sergey
05.05.2018
11:19:44
— Алло. — Не могу сейчас разговаривать, я на море. — Ты же сам мне позвонил. — Ничего не слышно из-за моря. Всё, пока.

Igor
05.05.2018
11:20:04
?

Andrey
05.05.2018
11:21:05
А как это ты к Билайну в Португалии подключился?

Igor
05.05.2018
11:21:12
Исправил

Всмысле тунель ипв6 через Португалию

Andrey
05.05.2018
11:22:08
Ясно

Valery
05.05.2018
11:24:44


1194 messages not shown

V
05.05.2018
11:25:56
Кстати а как защитить ssh от попыток подключения всякими упырями???

Google
V
05.05.2018
11:26:16
Вырубить его не вариант

Он мне нужен

Sergey
05.05.2018
11:26:36
мне нужен

Михаил
05.05.2018
11:26:40
Ip->Services

Valery
05.05.2018
11:26:43
Sergey
05.05.2018
11:26:45
но из вне из любого хоста нет

Admin
ERROR: S client not available

Sergey
05.05.2018
11:26:47
закрыть фаерволом

Михаил
05.05.2018
11:26:57
Вставляете адреса какие нужны и всё

Антон
05.05.2018
11:28:26
Кстати а как защитить ssh от попыток подключения всякими упырями???
повесить на другой порт или сделать доступ через порткнокинг

V
05.05.2018
11:29:11
Ну а че нельзя сразу банить товарищией которые пытаются зайти по логину? Вот у меня доступ через ссш ТОЛЬКО по ключу и если кто то пытыется по логину зайти сразу бан

V
05.05.2018
11:30:30
Вроде задача то не така и сложная же

Valery
05.05.2018
11:34:51
Третья команда не взлетела) /ipv6 route add check-gateway=ping distance=1 dst-address=2000::/3 gateway=2a03:e2c0:XXX::1/64 invalid value for argument gw: invalid value for argument address input does not match any value of interface invalid value for argument addres

Sergey
05.05.2018
11:35:35
а как написал ее?

ип почему не сменил?

Valery
05.05.2018
11:35:57
а как написал ее?
? это копипаста из терминала с тремя замененными символами в гетвее

Sergey
05.05.2018
11:37:15
укажи ее в одну строку

Valery
05.05.2018
11:37:29
она в одну строку)

Google
Sergey
05.05.2018
11:37:47
тогда хз где там ошибка Ж)

Konstantin
05.05.2018
11:44:09
Добрый день. Подскажите как отрезать пк от сети с помощью фаервола, делаю правило add chain=forward dst.adress:ip пк action=drop , но результата нет

V
05.05.2018
11:46:43
повесить на другой порт или сделать доступ через порткнокинг
Оо про порт здравая мысль? а что такое порткнокинг?

Sergey
05.05.2018
11:46:51
шлюз укажи без маски

Valery
05.05.2018
11:48:11
шлюз укажи без маски
ну теперь ошибки нет)



Антон
05.05.2018
11:50:33
Viktorich
05.05.2018
11:55:26
Всем привет! Посоветуйтем, чем лучеше на андройде пользовать для vpn до домашнего микрота?

Andrew
05.05.2018
12:12:14
штатным инструментом впн?

Wspirit
05.05.2018
12:12:41
Всем привет! Посоветуйтем, чем лучеше на андройде пользовать для vpn до домашнего микрота?
в настройках есть вкладка впн, штатная функция, я юзаю l2tp+ipsec

все завелось с ходу, без бубна

Andrus
05.05.2018
12:20:03
ребята и девчата , что надо изменить в настройках чтоб не отваливался wifi на iphone

Натик
05.05.2018
12:20:53


Вот попробуйте

??

Andrus
05.05.2018
12:22:37
Это для меня ?

Натик
05.05.2018
12:22:42
Да

Страница 2740 из 3964