
Savely
09.05.2018
23:45:46
ну -1 везде сделай)
6.42 стоит в общем сейчас

Aleks
09.05.2018
23:46:07
имхо = last stable, last bugfix ветка
ненене, бери 6.42.1

Google

Savely
09.05.2018
23:46:21
а, нет, всё верно я написал
у меня rc стоит
но я на всех проверял, как и сказал выше

Aleks
09.05.2018
23:46:39
у самого лежат на винте эксполйты на микрот :--)
там фаервол кривой, днсы открыты на мир
паролики те же самые

Mikhail
09.05.2018
23:48:03
не очень приятно
Ну как workaround, чтобы не так неприятно было, можно в watchdog указать внешний IP. когда он перестанет пинговаться роутер перезагрузится.

Savely
09.05.2018
23:48:12

Aleks
09.05.2018
23:48:24
любители квиксета

Savely
09.05.2018
23:49:31
не, я такое не люблю
проще уж отключить этот ipv6 и всё
но у меня просто есть много VPS без IPv4

Google

Savely
09.05.2018
23:50:01
и к ним коннектится не очень удобно

Aleks
09.05.2018
23:50:12

Savely
09.05.2018
23:50:30
но вообще лучше решить проблему
я думал дебаг логи что-то дадут

Aleks
09.05.2018
23:52:22

Savely
09.05.2018
23:52:56
ща вот жду

Aleks
09.05.2018
23:53:14

Savely
09.05.2018
23:53:15
ещё баг ведь такой, что оно может и проработать неделю

Aleks
09.05.2018
23:53:57
просто "авось" у тебя кто-то из соседей начинает анонсить подсеть свою

Savely
09.05.2018
23:54:31
кто-то из соседей в локальной сети же?

Aleks
09.05.2018
23:54:48
опять таки, фиг знает как ваши домру живёт
но судя по pppoe = там броадкаст широкий

Savely
09.05.2018
23:55:08
ну мне дом.ру заверил, что на их стороне всё ок

Aleks
09.05.2018
23:55:26

Savely
09.05.2018
23:55:34
спец там попался на линии даже шарящий в микротах
приятно удивили
вообще после перезагрузки роутера наблюдаю первые несколько секунд на вид те же самые ошибки
но потом оно таки стабилизируется

Google

Savely
09.05.2018
23:57:01
может таки слипы проставить эти?

Aleks
09.05.2018
23:57:37

Savely
09.05.2018
23:57:58
а, ты про зюксель

Aleks
09.05.2018
23:57:59
правда у меня опыта мало с микротами и рррое

Mikhail
09.05.2018
23:58:06
Отключение IPv6, которое помогает, это отключение package или в PPP профиле?

Savely
09.05.2018
23:58:29

Aleks
09.05.2018
23:58:46

Savely
09.05.2018
23:58:46
даже ребутать не надо, после этого аптайм спокойно месяц был

Mikhail
09.05.2018
23:58:50
О! Вообще третий вариант. ?

Aleks
09.05.2018
23:58:56
кхм

Savely
09.05.2018
23:59:08
третий вариант отключить ipv6?))

Mikhail
09.05.2018
23:59:15
Да.

Savely
09.05.2018
23:59:39
говорю же у меня есть впс-ки с ipv6 онли

Mikhail
09.05.2018
23:59:56
Я не про решение, я про траблшутинг.

Aleks
10.05.2018
00:00:04

Savely
10.05.2018
00:01:08

Mikhail
10.05.2018
00:01:10
А IPv6 файрвол настроен? (всё по умолчанию не ответ, там разные умолчания, смотря на какой версии ресет делался. и меняется всё постоянно)

Savely
10.05.2018
00:01:33

Aleks
10.05.2018
00:01:45
подбирай маску, ага

Google

Savely
10.05.2018
00:02:10
я даже боюсь лезть вообще

Aleks
10.05.2018
00:02:26
рисуй правило на вход по udp,tcp и 53 порт = в дроп

Mikhail
10.05.2018
00:02:28
Похоже более менее новый файрвол, хотя на скриншоте всего не видно...

Savely
10.05.2018
00:02:46

Aleks
10.05.2018
00:03:05
и галку в 10 правиле с untracked убери

Savely
10.05.2018
00:03:23
а это что?

Aleks
10.05.2018
00:03:34
а нафига тебе untracked?

Admin
ERROR: S client not available

Mikhail
10.05.2018
00:04:14

Savely
10.05.2018
00:04:19
через него почти все пакеты прошли
это норм?))

Mikhail
10.05.2018
00:04:46
Да. почти все пакеты принадлежат установленным соединениям.

Aleks
10.05.2018
00:04:48
untracked = syn flood

Savely
10.05.2018
00:04:57
а, понял
галку убрал

Aleks
10.05.2018
00:05:08
хотя, практически всё syn flood
но на 53 порт на дропы рисуй
в входящих

Google

Savely
10.05.2018
00:06:05
теперь по ipv6 коннект не идет

Mikhail
10.05.2018
00:06:10
Есть там дроп. 9 правило.

Savely
10.05.2018
00:06:15
вернул ассепт, заработало

Aleks
10.05.2018
00:06:35
опа-па

Mikhail
10.05.2018
00:06:39
Дроп всего с вана, что не разрешено ранее. Это дефолтный файрвол микротик.

Aleks
10.05.2018
00:06:48
прикола ради отключи все правила в ipv6 firewall
посиди пару дней

Mikhail
10.05.2018
00:07:58
10 правило это уже форвард.

Aleks
10.05.2018
00:08:03
мало верю что тебя начнут ломать

Savely
10.05.2018
00:08:29
думаешь дефолтные правила кривые?
такое чувство, что некоторые правила дублируются

Mikhail
10.05.2018
00:10:12

Aleks
10.05.2018
00:10:14
IPv6 connectivity
IPv6 Supported
Address 2001:470:1f0b:10be:797d:bdc0:8cb6:9c36
Type Native IPv6
SLAAC No
ICMP Reachable
ломайте на здоровье
голой жопой в мир

Savely
10.05.2018
00:11:03
0 и 10
1 и 11
они будто одинаковые

Aleks
10.05.2018
00:11:17