@MikrotikRu

Страница 2768 из 3964
Savely
09.05.2018
23:45:46
ну -1 везде сделай)

6.42 стоит в общем сейчас

Aleks
09.05.2018
23:46:07
имхо = last stable, last bugfix ветка

ненене, бери 6.42.1

Google
Savely
09.05.2018
23:46:21
а, нет, всё верно я написал

у меня rc стоит

но я на всех проверял, как и сказал выше

Aleks
09.05.2018
23:46:39
у самого лежат на винте эксполйты на микрот :--)

но я на всех проверял, как и сказал выше
имхо, тут косяк именно на стороне "абонента"

там фаервол кривой, днсы открыты на мир паролики те же самые

Mikhail
09.05.2018
23:48:03
не очень приятно
Ну как workaround, чтобы не так неприятно было, можно в watchdog указать внешний IP. когда он перестанет пинговаться роутер перезагрузится.

Savely
09.05.2018
23:48:12
там фаервол кривой, днсы открыты на мир паролики те же самые
Я фаервол не трогал, там дефолтные правила висят, все оставил как есть.

Aleks
09.05.2018
23:48:24
любители квиксета

Savely
09.05.2018
23:49:31
не, я такое не люблю

проще уж отключить этот ipv6 и всё

но у меня просто есть много VPS без IPv4

Google
Savely
09.05.2018
23:50:01
и к ним коннектится не очень удобно

Aleks
09.05.2018
23:50:12
Savely
09.05.2018
23:50:30
заюзай туннельброкер
проще выкинуть hap ac2 и вернуть зуксель))

но вообще лучше решить проблему

я думал дебаг логи что-то дадут

Aleks
09.05.2018
23:52:22
я думал дебаг логи что-то дадут
а в моменты "полной жопы" когда по маку к микроту поключиться что там в ND будет?

Aleks
09.05.2018
23:53:14
попробую глянуть
кстати, возможно но это не точно

Savely
09.05.2018
23:53:15
ещё баг ведь такой, что оно может и проработать неделю

Aleks
09.05.2018
23:53:57
просто "авось" у тебя кто-то из соседей начинает анонсить подсеть свою

Savely
09.05.2018
23:54:31
кто-то из соседей в локальной сети же?

Aleks
09.05.2018
23:54:48
опять таки, фиг знает как ваши домру живёт

но судя по pppoe = там броадкаст широкий

Savely
09.05.2018
23:55:08
ну мне дом.ру заверил, что на их стороне всё ок

Aleks
09.05.2018
23:55:26
Savely
09.05.2018
23:55:34
спец там попался на линии даже шарящий в микротах

приятно удивили

вообще после перезагрузки роутера наблюдаю первые несколько секунд на вид те же самые ошибки

но потом оно таки стабилизируется

Google
Savely
09.05.2018
23:57:01
может таки слипы проставить эти?

Aleks
09.05.2018
23:57:37
может таки слипы проставить эти?
то вариант не для микротов, имхо

Savely
09.05.2018
23:57:58
а, ты про зюксель

Aleks
09.05.2018
23:57:59
правда у меня опыта мало с микротами и рррое

Mikhail
09.05.2018
23:58:06
Отключение IPv6, которое помогает, это отключение package или в PPP профиле?

Savely
09.05.2018
23:58:29
Отключение IPv6, которое помогает, это отключение package или в PPP профиле?
просто отключить в разделе IPv6 клиент DHCP и адрес

Savely
09.05.2018
23:58:46
даже ребутать не надо, после этого аптайм спокойно месяц был

Mikhail
09.05.2018
23:58:50
О! Вообще третий вариант. ?

Aleks
09.05.2018
23:58:56
кхм

Savely
09.05.2018
23:59:08
третий вариант отключить ipv6?))

Mikhail
09.05.2018
23:59:15
Да.

Savely
09.05.2018
23:59:39
говорю же у меня есть впс-ки с ipv6 онли

Mikhail
09.05.2018
23:59:56
Я не про решение, я про траблшутинг.

Aleks
10.05.2018
00:00:04
третий вариант отключить ipv6?))
потыкай завтра уже поздно, дёрну вашего местного спеца правда вот "инфы маловато" конечно

Savely
10.05.2018
00:01:08
потыкай завтра уже поздно, дёрну вашего местного спеца правда вот "инфы маловато" конечно
ну я сейчас отключу на всякий случай ipv6, не хочу чтобы сервер валялся пару часов в оффлайне

Mikhail
10.05.2018
00:01:10
А IPv6 файрвол настроен? (всё по умолчанию не ответ, там разные умолчания, смотря на какой версии ресет делался. и меняется всё постоянно)

Aleks
10.05.2018
00:01:45
подбирай маску, ага

Google
Savely
10.05.2018
00:02:10
я даже боюсь лезть вообще

Aleks
10.05.2018
00:02:26
рисуй правило на вход по udp,tcp и 53 порт = в дроп

Mikhail
10.05.2018
00:02:28
Похоже более менее новый файрвол, хотя на скриншоте всего не видно...

Savely
10.05.2018
00:02:46
Aleks
10.05.2018
00:03:05
и галку в 10 правиле с untracked убери

Savely
10.05.2018
00:03:23
а это что?



Aleks
10.05.2018
00:03:34
а нафига тебе untracked?

Admin
ERROR: S client not available

Mikhail
10.05.2018
00:04:14
и галку в 10 правиле с untracked убери
Можно, но это врятри влияет... Если raw таблица пустая.

Savely
10.05.2018
00:04:19
через него почти все пакеты прошли

это норм?))

Mikhail
10.05.2018
00:04:46
Да. почти все пакеты принадлежат установленным соединениям.

Aleks
10.05.2018
00:04:48
untracked = syn flood

Savely
10.05.2018
00:04:57
а, понял

галку убрал

Aleks
10.05.2018
00:05:08
хотя, практически всё syn flood

но на 53 порт на дропы рисуй

в входящих



Google
Savely
10.05.2018
00:06:05
теперь по ipv6 коннект не идет

Mikhail
10.05.2018
00:06:10
Есть там дроп. 9 правило.

Savely
10.05.2018
00:06:15
вернул ассепт, заработало

Aleks
10.05.2018
00:06:35
опа-па

Mikhail
10.05.2018
00:06:39
Дроп всего с вана, что не разрешено ранее. Это дефолтный файрвол микротик.

Aleks
10.05.2018
00:06:48
Есть там дроп. 9 правило.
только вот всё в 10 правио идёт :)

прикола ради отключи все правила в ipv6 firewall посиди пару дней

Mikhail
10.05.2018
00:07:58
10 правило это уже форвард.

Aleks
10.05.2018
00:08:03
мало верю что тебя начнут ломать

Savely
10.05.2018
00:08:29
думаешь дефолтные правила кривые?

такое чувство, что некоторые правила дублируются

Mikhail
10.05.2018
00:10:12
Нашел чувака с такой же проблемов: https://forum.mikrotik.com/viewtopic.php?t=87082
В форуме описано что проблема 100% воспроизводится переключением скорости порта ether1. Подтверждается?

Aleks
10.05.2018
00:10:14
IPv6 connectivity IPv6 Supported Address 2001:470:1f0b:10be:797d:bdc0:8cb6:9c36 Type Native IPv6 SLAAC No ICMP Reachable

ломайте на здоровье

голой жопой в мир

Savely
10.05.2018
00:11:03
0 и 10

1 и 11

они будто одинаковые

Aleks
10.05.2018
00:11:17
В форуме описано что проблема 100% воспроизводится переключением скорости порта ether1. Подтверждается?
линк не смотрел но что значит "переключением скорости"? с гигосика на соточку?

Страница 2768 из 3964