
Nikita
12.05.2018
06:09:30
тогда вопрос по файрволлингу pptp
я открываю TCP 1723 и больше ничего
следовательно получаю TCP трафик (который идет с подтверждением доставки каждого пакета)
кто-то может это пояснить

Google

Nikita
12.05.2018
06:12:29
этот вложенный GRE в pptp - есть ли подтверждение доставки трафика?

Рамиль М.
12.05.2018
06:15:17
Скорее всего, tcp служит для установки и разрыва соединения. Но я могу ошибаться. Поправьте, если не прав

Andrey
12.05.2018
06:31:36

Grigory
12.05.2018
06:44:15

Dmitry
12.05.2018
06:47:53

Yuriy
12.05.2018
06:49:04
Это gre
Без него кокос не вырастит

Nikita
12.05.2018
06:50:40
pptp не такой ущербный, но имхо l2tp лучше

Yuriy
12.05.2018
06:51:01
Да порт там точно 1723? Не 1721? Не помню

Nikita
12.05.2018
06:51:12
1723

Yuriy
12.05.2018
06:51:33
47 протокол разрешен?

Google

Dmitry
12.05.2018
06:51:40
Ещё надо разрешить тип протокола 47
зачем, если можно открыть прохождение пакетов со статусом related и разрешить много чего полезного, в том числе ftp, например. Вообще см. /ip fi service-port

Yuriy
12.05.2018
06:52:05

Nikita
12.05.2018
06:52:11
да, вот как раз related и пропускает 47

Yuriy
12.05.2018
06:52:37
И чо не работает???

Dmitry
12.05.2018
06:53:36
работает, чо не работать-то. Просто человек удивился, что для работы pptp достаточно открыть tcp 1723 и всё, вот и думал, что он через tcp работает. :)

Yuriy
12.05.2018
06:53:48

Nikita
12.05.2018
06:54:27
l2tp юзает gre?

Dmitry
12.05.2018
06:55:02
это всё равно что сказать "ftp работает по 21 порту tcp"
или сейчас ещё про ftp придётся объяснять?))))

Рамиль М.
12.05.2018
07:00:10
Во написал

Dmitry
12.05.2018
07:01:28

Yuriy
12.05.2018
07:04:54

Dmitry
12.05.2018
07:05:42
вообще 47 протокол настолько плотно "плилип" к pptp, что видимо мало кто задумывается, что он может использоваться для чего-то ещё. Я недавно прикурил с iptables на линуксе, через который бегает трафик двух микротиков, связанных тоннелем eoip. Так вот, в eoip используется "голый" gre без управляющего соединения
пришлось ведь вырубать модули pptp хелперов в линуксе, чтобы оно заработало как надо

Grigory
12.05.2018
07:06:34

Dmitry
12.05.2018
07:07:08
свой конечно. Ровно как можно в icmp что угодно своё запихать. От этого он icmp быть не перестанет)
просто номер протокола и всё

Егор
12.05.2018
07:17:41
upnp работает только на одном internal интерфейсе, на втором почему то ничего, в логе пустота

Google

ILIYA
12.05.2018
07:21:30
Вопрос можно. Я с комутатора подаю 3 и 5 влан тегированными, я на микротике должен сделать интерфейс привязать к физическому порту с тегами 5 и 3 верно? http://prntscr.com/jgvn0b созданные интерфейсы же принимают тегированный трафик, а физический интерфейс не тегированный верно?

Sergey
12.05.2018
07:39:16
Sergey Sergeevich:
Привет, подскажите, интернет на комп идет от роутера (192.168.1.1) по dhcp. Провод идущий на комп подключил к управляемуму свичу mikrotik RB260GS, от него провод в компьютер. Интернет на компе есть.Но чтобы попасть в вебморду микротика (у него ip адрес 192.168.88.1) надо настраивать ip на компьютере 192.168.88.10 и шлюз указать 192.168.88.1. После этого я могу зайти в вебморду по адресу 192.168.88.1, но на компе пропадает интернет, и я из вебморды микротика не могу обновить прошивку по интернету. Как сделать чтобы и в настройки микротика попасть, и интернет был?

Константин
12.05.2018
07:41:20

Vitaliy
12.05.2018
07:41:41

Sergey
12.05.2018
07:42:25

Vitaliy
12.05.2018
07:42:27
Ну или какая там маска

Константин
12.05.2018
07:43:49
Народ, а не упирается ли микрот по количеству портов в бридже? Имеется достаточно костыльная схема с включением кучи клиентов по BCP и что-то периодически перестают отдельные маки с бриджа уходить на влан...

Sergey
12.05.2018
07:44:58

Константин
12.05.2018
07:50:01

Скайнет
12.05.2018
07:50:05

Егор
12.05.2018
08:01:15
андроиды используют свой днс что бы им роутер не подсовывал?
настроил яндекс днс с фильтрацией, комп на порносайты не ходит, айфон не ходит, а андроид ходит как ни в чем нибывало

Денис
12.05.2018
08:02:58

Егор
12.05.2018
08:03:21
выключено

Скайнет
12.05.2018
08:03:58

Егор
12.05.2018
08:04:23
о заработало. надо было страницу обновить. в кеше что ли было

Grigory
12.05.2018
08:07:47
Дамп снять надо

Егор
12.05.2018
08:09:01
но все же странно. на компе и айфоне если в гугле набрать слово порно то в выдаче ничего такого не будет
яндекс днс перенаправляет даже сам гугол куда то в особое место

Google

Егор
12.05.2018
08:09:33
но не в андроид телефоне

Grigory
12.05.2018
08:09:43
Но а вообще заворачивать надо весь днс на яндексовский
Если таки хотите днс фильтрацию

Егор
12.05.2018
08:10:03
ну в роутере настроено выдавать клиентам яндекс днс

Grigory
12.05.2018
08:10:11
В файрволе на 53 порт правило
Весь траф на любой айпи на 53 удп гнать на Яндекс

Admin
ERROR: S client not available

Егор
12.05.2018
08:10:34
форвард 53 доступ только к днс?
яндекса

Grigory
12.05.2018
08:10:42
Нет
Не дроп
chain=dstnat action=dst-nat to-addresses=78.88.8.8 to-ports=53 protocol=udp
dst-port=53 log=no log-prefix=""

Егор
12.05.2018
08:18:32
добавил в форвард дроп
проверил на компе nslookup vl.ru 8.8.8.8 не работает

Grigory
12.05.2018
08:18:58

Егор
12.05.2018
08:19:06
на андроид телефоне стер всю историю какую нашел в браузере
порно в гугле по прежнему находит

Institor
12.05.2018
08:19:57

Aleks
12.05.2018
08:20:12
таки телепатия

Google

Егор
12.05.2018
08:20:22
на компе и на айфоне не находит. потому что яндекс днс перенаправляет гугол на особый гугол который не показывает порно
ыы вылезло уведомление от яндекса, ваши запросы слишком похожи на робата пройдите тест
запросы к днсу?
яндекс в своем репертуаре
почему не работает upnp для второго внутреннего интерфейса

Loko
12.05.2018
08:28:09
ребят а что деать если через винбокс не могу зайти но ничего не менял в настройках?

Василий
12.05.2018
08:29:49
Может сбросился в дефолт ? По mac-у тоже не ?

Loko
12.05.2018
08:33:40
пароли ниче не менял

Василий
12.05.2018
08:34:45
А если все таки пробовать не по ip а по mac зайти ?

Loko
12.05.2018
08:36:35

Василий
12.05.2018
08:37:28
Чудны дела твои Господи ?

Aleks
12.05.2018
08:42:09
на 6.42.1 вы обновляли? :)

V
12.05.2018
08:42:16
У меня такое было когда я фаервол "настроил" ?

Loko
12.05.2018
08:42:34

V
12.05.2018
08:42:56
Получилось только с помощью другого микрота через мак тел нет зайти
Потом поправил фаер и всё норм