@MikrotikRu

Страница 2785 из 3964
Nikita
12.05.2018
06:09:30
тогда вопрос по файрволлингу pptp

я открываю TCP 1723 и больше ничего

следовательно получаю TCP трафик (который идет с подтверждением доставки каждого пакета)

кто-то может это пояснить

Google
Nikita
12.05.2018
06:12:29
этот вложенный GRE в pptp - есть ли подтверждение доставки трафика?

Рамиль М.
12.05.2018
06:15:17
Скорее всего, tcp служит для установки и разрыва соединения. Но я могу ошибаться. Поправьте, если не прав

Andrey
12.05.2018
06:31:36
этот вложенный GRE в pptp - есть ли подтверждение доставки трафика?
Он не вложенный, он параллельно управляющему соединению (которое по tcp) работает

Grigory
12.05.2018
06:44:15
Dmitry
12.05.2018
06:47:53
я открываю TCP 1723 и больше ничего
А пакеты со статусом related? :)

Yuriy
12.05.2018
06:49:04
тогда вопрос по файрволлингу pptp
Ещё надо разрешить тип протокола 47

Это gre

Без него кокос не вырастит

Nikita
12.05.2018
06:50:40
А пакеты со статусом related? :)
related, согласен. 47 точно, забыл как pptp открывается ) Спасибо! Кое-что поменялось в голове! ^_^

pptp не такой ущербный, но имхо l2tp лучше

Yuriy
12.05.2018
06:51:01
Да порт там точно 1723? Не 1721? Не помню

Nikita
12.05.2018
06:51:12
1723

Yuriy
12.05.2018
06:51:33
47 протокол разрешен?

Google
Dmitry
12.05.2018
06:51:40
Ещё надо разрешить тип протокола 47
зачем, если можно открыть прохождение пакетов со статусом related и разрешить много чего полезного, в том числе ftp, например. Вообще см. /ip fi service-port

Nikita
12.05.2018
06:52:11
да, вот как раз related и пропускает 47

Yuriy
12.05.2018
06:52:37
И чо не работает???

Dmitry
12.05.2018
06:53:36
работает, чо не работать-то. Просто человек удивился, что для работы pptp достаточно открыть tcp 1723 и всё, вот и думал, что он через tcp работает. :)

Nikita
12.05.2018
06:54:27
l2tp юзает gre?

Dmitry
12.05.2018
06:55:02
Pptp работает по tcp L2tp по udp
не "по tcp", а "использует tcp", это не одно и то же

это всё равно что сказать "ftp работает по 21 порту tcp"

или сейчас ещё про ftp придётся объяснять?))))

Рамиль М.
12.05.2018
07:00:10
Да стоп лол. Прошивка 42-я косячная. Нужно до 43 рц апгрейдиться.
Было так: стоял роутер от РТ, за ним МТ. Вот пока МТ от роутера РТ не отключишь - постоянно ребутался роутер РТ и такие же ошибки в лог МТ валились.

Во написал

Dmitry
12.05.2018
07:01:28
Dmitry
12.05.2018
07:05:42
вообще 47 протокол настолько плотно "плилип" к pptp, что видимо мало кто задумывается, что он может использоваться для чего-то ещё. Я недавно прикурил с iptables на линуксе, через который бегает трафик двух микротиков, связанных тоннелем eoip. Так вот, в eoip используется "голый" gre без управляющего соединения

пришлось ведь вырубать модули pptp хелперов в линуксе, чтобы оно заработало как надо

Dmitry
12.05.2018
07:07:08
свой конечно. Ровно как можно в icmp что угодно своё запихать. От этого он icmp быть не перестанет)

просто номер протокола и всё

Егор
12.05.2018
07:17:41
upnp работает только на одном internal интерфейсе, на втором почему то ничего, в логе пустота

Google
ILIYA
12.05.2018
07:21:30
Вопрос можно. Я с комутатора подаю 3 и 5 влан тегированными, я на микротике должен сделать интерфейс привязать к физическому порту с тегами 5 и 3 верно? http://prntscr.com/jgvn0b созданные интерфейсы же принимают тегированный трафик, а физический интерфейс не тегированный верно?

Sergey
12.05.2018
07:39:16
Sergey Sergeevich: Привет, подскажите, интернет на комп идет от роутера (192.168.1.1) по dhcp. Провод идущий на комп подключил к управляемуму свичу mikrotik RB260GS, от него провод в компьютер. Интернет на компе есть.Но чтобы попасть в вебморду микротика (у него ip адрес 192.168.88.1) надо настраивать ip на компьютере 192.168.88.10 и шлюз указать 192.168.88.1. После этого я могу зайти в вебморду по адресу 192.168.88.1, но на компе пропадает интернет, и я из вебморды микротика не могу обновить прошивку по интернету. Как сделать чтобы и в настройки микротика попасть, и интернет был?

Sergey
12.05.2018
07:42:25
Установкить микротику ип 192.168.1.2/24
лучше я не смог ничего сделать

Vitaliy
12.05.2018
07:42:27
Ну или какая там маска

Константин
12.05.2018
07:43:49
Народ, а не упирается ли микрот по количеству портов в бридже? Имеется достаточно костыльная схема с включением кучи клиентов по BCP и что-то периодически перестают отдельные маки с бриджа уходить на влан...

Sergey
12.05.2018
07:44:58
Проще всего - винбоксом по маку. Ну и смотреть что с конфигом - есть ли dhcp клиент на нужном интерфейсе.
в микротике ничего не нашел, там есть зеркалирование, пробовал входящий порт прозеркалить на выходящий, но я не понимаю как это и для чего, зеркалирование

Константин
12.05.2018
07:50:01
в микротике ничего не нашел, там есть зеркалирование, пробовал входящий порт прозеркалить на выходящий, но я не понимаю как это и для чего, зеркалирование
Зеркалирование оно вообще сбоку и вам не нужно. Если не видно в нейборах винбокса, то это либо фаервол винды либо на микроте не включен mac winbox на ваш интерфейс... Проще всего сбросьте свич с опцией no-default, и исполнением например такого скрипта: :delay 60s /in br ad na=bridge-local /in br po ad brid=br interf=ether1 /in br po ad brid=br interf=ether2 /in br po ad brid=br interf=ether3 /in br po ad brid=br interf=ether4 /in br po ad brid=br interf=ether5 /ip dhcp-c ad inter=br dis=no :delay 3s /sys pac up in

Егор
12.05.2018
08:01:15
андроиды используют свой днс что бы им роутер не подсовывал?

настроил яндекс днс с фильтрацией, комп на порносайты не ходит, айфон не ходит, а андроид ходит как ни в чем нибывало

Егор
12.05.2018
08:03:21
выключено

Егор
12.05.2018
08:04:23
о заработало. надо было страницу обновить. в кеше что ли было

Grigory
12.05.2018
08:07:47
Дамп снять надо

Егор
12.05.2018
08:09:01
но все же странно. на компе и айфоне если в гугле набрать слово порно то в выдаче ничего такого не будет

яндекс днс перенаправляет даже сам гугол куда то в особое место

Google
Егор
12.05.2018
08:09:33
но не в андроид телефоне

Grigory
12.05.2018
08:09:43
Но а вообще заворачивать надо весь днс на яндексовский

Если таки хотите днс фильтрацию

Егор
12.05.2018
08:10:03
ну в роутере настроено выдавать клиентам яндекс днс

Grigory
12.05.2018
08:10:11
В файрволе на 53 порт правило

Весь траф на любой айпи на 53 удп гнать на Яндекс

Admin
ERROR: S client not available

Егор
12.05.2018
08:10:34
форвард 53 доступ только к днс?

яндекса

Grigory
12.05.2018
08:10:42
Нет

Не дроп

chain=dstnat action=dst-nat to-addresses=78.88.8.8 to-ports=53 protocol=udp dst-port=53 log=no log-prefix=""

Егор
12.05.2018
08:18:32
добавил в форвард дроп

проверил на компе nslookup vl.ru 8.8.8.8 не работает

Grigory
12.05.2018
08:18:58
Егор
12.05.2018
08:19:06
на андроид телефоне стер всю историю какую нашел в браузере

порно в гугле по прежнему находит

Institor
12.05.2018
08:19:57
порно в гугле по прежнему находит
А почему оно не должно находиться?

Aleks
12.05.2018
08:20:12
А почему оно не должно находиться?
потому что ему не хочется что б оно находилось ?

таки телепатия

Google
Егор
12.05.2018
08:20:22
на компе и на айфоне не находит. потому что яндекс днс перенаправляет гугол на особый гугол который не показывает порно

ыы вылезло уведомление от яндекса, ваши запросы слишком похожи на робата пройдите тест

запросы к днсу?

яндекс в своем репертуаре

почему не работает upnp для второго внутреннего интерфейса

Loko
12.05.2018
08:28:09
ребят а что деать если через винбокс не могу зайти но ничего не менял в настройках?

Василий
12.05.2018
08:29:49
Может сбросился в дефолт ? По mac-у тоже не ?

Loko
12.05.2018
08:33:40
пароли ниче не менял

Василий
12.05.2018
08:34:45
А если все таки пробовать не по ip а по mac зайти ?

Василий
12.05.2018
08:37:28
Чудны дела твои Господи ?

Aleks
12.05.2018
08:42:09
на 6.42.1 вы обновляли? :)

V
12.05.2018
08:42:16
У меня такое было когда я фаервол "настроил" ?

Loko
12.05.2018
08:42:34
на 6.42.1 вы обновляли? :)
да написано же версия

V
12.05.2018
08:42:56
Получилось только с помощью другого микрота через мак тел нет зайти

Потом поправил фаер и всё норм

Страница 2785 из 3964