@MikrotikRu

Страница 3129 из 3964
Vladimir
29.06.2018
12:57:15
коллеги, прочитайте из книжки Эви Немет "Системной администрировани Линукс" десять страниц про сети )

кстати в ptp соединениях в микроте можно выставить, чтобы они сами дефолт устанавливали, и даже с нужным дистансом )

И я не понял про вторую итерацию.

Google
Evgeny
29.06.2018
13:00:38
И я не понял про вторую итерацию.
Ну надо попасть на 1.2.3.4 - А есть два маршрута 6.7.8.9/32 gw 192.168.250.250 И 0.0.0.0/0 gw 6.7.8.9

Сначала система использует второй маршрут, дефолт, т.к. первый не ведет на 1.2.3.4

А потом использует первый, пытаясь попасть на "дефолтный" 6.7.8.9

Получается "две итерации"

ZmeY
29.06.2018
13:03:18
Зачем ей попадать на 6.7.8.9, если нужно на 1.2.3.4?

Ilya
29.06.2018
13:03:44
6,7,8,9 - это маршрут до ВПН сервера через провайдера

Evgeny
29.06.2018
13:03:52
Зачем ей попадать на 6.7.8.9, если нужно на 1.2.3.4?
Потому что этот адрес в дефолтном маршруте прописан

Ilya
29.06.2018
13:04:24
далее для 0.0.0.0/0 gw=vpn-tunnel (указываем имя интерфейса)

Evgeny
29.06.2018
13:04:30
А 192.168.250.250 - шлюз прова

Ilya
29.06.2018
13:04:35
весь траффик будет ходить через впе-интерфейс

но сам туннель будет ходить через провайдера

всёж нормально

Google
Evgeny
29.06.2018
13:05:09
всёж нормально
Две итерации)

Ilya
29.06.2018
13:05:16
ну оно как бы не совсем так

это не будет 2 хопа

туннель-то уже установлен

Evgeny
29.06.2018
13:05:46
это не будет 2 хопа
Не. Это будет два просмотра таблицы маршрутов

Ilya
29.06.2018
13:05:56
ну хорошо, пусть будет 2 итерации. Пакет всё равно не будет гулять туда-сюда, он сразу пойдёт в туннель.

работать-то такая схема будет?

весь траффик микротика пойдёт через туннель

Evgeny
29.06.2018
13:06:41
ну хорошо, пусть будет 2 итерации. Пакет всё равно не будет гулять туда-сюда, он сразу пойдёт в туннель.
Конечно. Это все будет происходить до отправки пакета. Я про "ход мыслей железки до отправки пакета")

Vladimir
29.06.2018
13:06:54
а что там железка делает - это надо код смотреть

Ilya
29.06.2018
13:07:04
ну дык и? ну и пусть себе делает

а альтернатива - мангл

Evgeny
29.06.2018
13:07:50
ну дык и? ну и пусть себе делает
Да пусть) я про то, что можно цепочки. Маршрут до точки, которая описана другим маршрутом и т.п

Ilya
29.06.2018
13:07:52
нетфильтр отлавливает пакет, метит, в таблице маршрутов чёрт знает в каком месте находит маршрут с данной меткой (какой он там по списку будет?)

ZmeY
29.06.2018
13:08:12
Схема работать будет, если ты в одной подсети с впн сервером

Ilya
29.06.2018
13:08:36
когда надо гонять выборочно - удобнее метить. Когда надо всё туда - делать маршрут туда

Vladimir
29.06.2018
13:08:42
это не цепочки.

это инкапсуляция

ну почти

Google
Vladimir
29.06.2018
13:09:17
на основании чего такие заявления?

Ilya
29.06.2018
13:09:21
при установке ВПН-соединения в винде же то же самое происходит - маршрут до впн-сервера - через самое первое соединение, а потом уже 0.0.0.0/0 - через впн-интерфейс

Evgeny
29.06.2018
13:09:26
это не цепочки.
Ну да))) "цепочки" у мт - зарезервированное слово))) посягнул)

Кирилл
29.06.2018
13:09:45
парни, доброй пятницы подскажите плз где почитать про признаки взломанного микрота? у знакомого интересная ситуация - множество исходящих соединений от адреса микротика на 23 порт

Ilya
29.06.2018
13:10:05
а ВПН не означает, что вы в одной подсети?

Vladimir
29.06.2018
13:10:12
просто трафик внутри pptp ничего не знает про то, что он внутри pptp например. Это просто такой же интерфейс. Что он фактически внутри другого не имеет никакого значения

ну с впн-сервером - обычно не в одной сети, иначе обычно незачем так делать

Ilya
29.06.2018
13:10:52
после установки впн-туннеля - в одной

да, формулировка не совсем ясная была

Evgeny
29.06.2018
13:11:25
ну с впн-сервером - обычно не в одной сети, иначе обычно незачем так делать
Ага. Сам на 127.0.0.1 сидишь и поднимаешь тоннель до 127.0.0.2 :)

Ilya
29.06.2018
13:11:50
если адреса динамические - то да)

ZmeY
29.06.2018
13:13:01
Не установишь тоннель с маршрутом 0.0.0.0/0 на впн сервер в другой подсети, так как трафик не полезет на провайдера чтоб соединение установить

ZmeY
29.06.2018
13:13:15
Шлюз не будет reachable

Evgeny
29.06.2018
13:13:19
когда надо гонять выборочно - удобнее метить. Когда надо всё туда - делать маршрут туда
У меня прокси есть. И выборочность сделал настройкам винды родными. Там есть прокси по "конфигу". Указал какие маски для прокси учитывать, а остальное напрямую летает. Удобно. И все проги на компе общевиндовые настройки прокси смотрят

Ilya
29.06.2018
13:15:41
ну зухель через entware позволяет поиметь пракетически полноценный линукс

ZmeY
29.06.2018
13:16:22
Как пойдет трафик до сервера? Никак, так как дефолтный маршрут идёт не на провайдера, а идёт на необнаруживаемый хост

Evgeny
29.06.2018
13:16:25
Потому нужно море специфик до впн-сервера. Впн поднимется - и будет ричебл
А не поднимется - пригодится запасной с большей метрикой. Хороший вариант.

Google
Ilya
29.06.2018
13:16:29
Может вы не так чего поняли, но все работает и даже тест скинули выше
так он изначально говорил, что это БУДЕТ работать, ибо маршрут более специфичный

Ilya
29.06.2018
13:16:46
слова @vsmith сходятся с опытом

Vladimir
29.06.2018
13:17:23
Ну так маршрутизация так работает в принципе)

ZmeY
29.06.2018
13:17:31
Просто здесь этого не видно

Ну надо попасть на 1.2.3.4 - А есть два маршрута 6.7.8.9/32 gw 192.168.250.250 И 0.0.0.0/0 gw 6.7.8.9

Admin
ERROR: S client not available

Evgeny
29.06.2018
13:18:01
Просто здесь этого не видно
Чего именно не видно?)

Vladimir
29.06.2018
13:18:07
Это был поток мыслей, сопровождающих Понимание)

ZmeY
29.06.2018
13:18:52
Vladimir
29.06.2018
13:19:24
Провайдер 192.168.250.250

Evgeny
29.06.2018
13:19:25
ZmeY
29.06.2018
13:19:36
А

Проебал я эту мессагу

Vladimir
29.06.2018
13:19:51
Непривычно, что сети серые)

ZmeY
29.06.2018
13:19:53
Тады ок

Evgeny
29.06.2018
13:19:59
А
Легенда "размазана" вокруг) сори)

Непривычно, что сети серые)
Пров из прошлого ;)

Vladimir
29.06.2018
13:20:44
А вот когда не знаешь ip впн сервера - тогда начинаются приседания

Google
Ilya
29.06.2018
13:20:59
нужен третий сервер))

Roquie
29.06.2018
13:21:06
Никто не сталкивался с тем, что хотспот после остановки сессии (на его странице), все равно продолжает давать доступ в интернет? Правда страница хотспота упорно делает вид, что интернет заблокирован (показывает форму логина, если зайти на нее напрямую). На роутере 2 точки (приватная и публичная с хотспотом), включена https авторизация у хотспота. Что это может быть?

Vladimir
29.06.2018
13:21:58
Угу. Билайн такое даёт. Пришлось городить скрипт, чтобы разрешать и в маршруты запихивать

Боль в том, что l2tp сервер билайна доступен и с других провайдеров)

Vladimir
29.06.2018
13:23:29
Ага

Vladimir
29.06.2018
13:26:42
Да не, все нормально, скриптом. Был бы один провайдер - было бы проще.

Roquie
29.06.2018
13:27:05
Не сталкивался
Да вот фиг его знает, что это может быть, настройка то стандартная

Evgeny
29.06.2018
13:28:00
Да вот фиг его знает, что это может быть, настройка то стандартная
Нужно вникать в теорию работы, прикидывать где сбоить может и мониторить эти места.

Нужно вникать в теорию работы, прикидывать где сбоить может и мониторить эти места.
Это чтоб именно болячку выявить. А как костыль - тем же скриптом, может, рвать сессию или еще чего дополнительно делать по окончанию срока/оплаты/разлогина и т.п

Alex
29.06.2018
13:31:54
Угу. Билайн такое даёт. Пришлось городить скрипт, чтобы разрешать и в маршруты запихивать
Роутерос сейчас создаёт /32 роут до впн-сервера самостоятельно, костыли нинужны

Vladimir
29.06.2018
13:32:19
Да. Но адрес сервера неизвестен, только имя

Страница 3129 из 3964