
Vladimir
29.06.2018
12:57:15
коллеги, прочитайте из книжки Эви Немет "Системной администрировани Линукс" десять страниц про сети )
кстати в ptp соединениях в микроте можно выставить, чтобы они сами дефолт устанавливали, и даже с нужным дистансом )
И я не понял про вторую итерацию.

Артем
29.06.2018
12:58:54

Google

Evgeny
29.06.2018
13:00:38
Сначала система использует второй маршрут, дефолт, т.к. первый не ведет на 1.2.3.4
А потом использует первый, пытаясь попасть на "дефолтный" 6.7.8.9
Получается "две итерации"

ZmeY
29.06.2018
13:03:18
Зачем ей попадать на 6.7.8.9, если нужно на 1.2.3.4?

Ilya
29.06.2018
13:03:44
6,7,8,9 - это маршрут до ВПН сервера через провайдера

Evgeny
29.06.2018
13:03:52

Ilya
29.06.2018
13:04:24
далее для 0.0.0.0/0 gw=vpn-tunnel (указываем имя интерфейса)

Evgeny
29.06.2018
13:04:30
А 192.168.250.250 - шлюз прова

Ilya
29.06.2018
13:04:35
весь траффик будет ходить через впе-интерфейс
но сам туннель будет ходить через провайдера
всёж нормально

Google

Evgeny
29.06.2018
13:05:09

Ilya
29.06.2018
13:05:16
ну оно как бы не совсем так
это не будет 2 хопа
туннель-то уже установлен

Evgeny
29.06.2018
13:05:46

Ilya
29.06.2018
13:05:56
ну хорошо, пусть будет 2 итерации. Пакет всё равно не будет гулять туда-сюда, он сразу пойдёт в туннель.
работать-то такая схема будет?
весь траффик микротика пойдёт через туннель

Evgeny
29.06.2018
13:06:41

Vladimir
29.06.2018
13:06:54
а что там железка делает - это надо код смотреть

Ilya
29.06.2018
13:07:04
ну дык и? ну и пусть себе делает
а альтернатива - мангл

Evgeny
29.06.2018
13:07:50

Ilya
29.06.2018
13:07:52
нетфильтр отлавливает пакет, метит, в таблице маршрутов чёрт знает в каком месте находит маршрут с данной меткой (какой он там по списку будет?)

ZmeY
29.06.2018
13:08:12
Схема работать будет, если ты в одной подсети с впн сервером

Ilya
29.06.2018
13:08:36
когда надо гонять выборочно - удобнее метить. Когда надо всё туда - делать маршрут туда

Vladimir
29.06.2018
13:08:42
это не цепочки.
это инкапсуляция
ну почти

Google

Vladimir
29.06.2018
13:09:17
на основании чего такие заявления?

Ilya
29.06.2018
13:09:21
при установке ВПН-соединения в винде же то же самое происходит - маршрут до впн-сервера - через самое первое соединение, а потом уже 0.0.0.0/0 - через впн-интерфейс

Evgeny
29.06.2018
13:09:26
это не цепочки.
Ну да))) "цепочки" у мт - зарезервированное слово))) посягнул)

Кирилл
29.06.2018
13:09:45
парни, доброй пятницы
подскажите плз где почитать про признаки взломанного микрота?
у знакомого интересная ситуация - множество исходящих соединений от адреса микротика на 23 порт

Ilya
29.06.2018
13:10:05
а ВПН не означает, что вы в одной подсети?

Vladimir
29.06.2018
13:10:12
просто трафик внутри pptp ничего не знает про то, что он внутри pptp например. Это просто такой же интерфейс. Что он фактически внутри другого не имеет никакого значения
ну с впн-сервером - обычно не в одной сети, иначе обычно незачем так делать

Ilya
29.06.2018
13:10:52
после установки впн-туннеля - в одной
да, формулировка не совсем ясная была

Evgeny
29.06.2018
13:11:25

Ilya
29.06.2018
13:11:50
если адреса динамические - то да)

ZmeY
29.06.2018
13:13:01
Не установишь тоннель с маршрутом 0.0.0.0/0 на впн сервер в другой подсети, так как трафик не полезет на провайдера чтоб соединение установить

ZmeY
29.06.2018
13:13:15
Шлюз не будет reachable

Evgeny
29.06.2018
13:13:19

Vladimir
29.06.2018
13:15:35

Ilya
29.06.2018
13:15:41
ну зухель через entware позволяет поиметь пракетически полноценный линукс

ZmeY
29.06.2018
13:16:22
Как пойдет трафик до сервера? Никак, так как дефолтный маршрут идёт не на провайдера, а идёт на необнаруживаемый хост

Evgeny
29.06.2018
13:16:25

Google

Ilya
29.06.2018
13:16:29

ZmeY
29.06.2018
13:16:34

Ilya
29.06.2018
13:16:46
слова @vsmith сходятся с опытом

Evgeny
29.06.2018
13:16:58

Vladimir
29.06.2018
13:17:23
Ну так маршрутизация так работает в принципе)

ZmeY
29.06.2018
13:17:31
Просто здесь этого не видно
Ну надо попасть на 1.2.3.4 -
А есть два маршрута
6.7.8.9/32 gw 192.168.250.250
И
0.0.0.0/0 gw 6.7.8.9

Admin
ERROR: S client not available

Evgeny
29.06.2018
13:18:01

Vladimir
29.06.2018
13:18:07
Это был поток мыслей, сопровождающих Понимание)

ZmeY
29.06.2018
13:18:52

Vladimir
29.06.2018
13:19:24
Провайдер 192.168.250.250

Evgeny
29.06.2018
13:19:25

ZmeY
29.06.2018
13:19:36
А
Проебал я эту мессагу

Vladimir
29.06.2018
13:19:51
Непривычно, что сети серые)

ZmeY
29.06.2018
13:19:53
Тады ок

Evgeny
29.06.2018
13:19:59
А
Легенда "размазана" вокруг) сори)

Vladimir
29.06.2018
13:20:44
А вот когда не знаешь ip впн сервера - тогда начинаются приседания

Google

Ilya
29.06.2018
13:20:59
нужен третий сервер))

Roquie
29.06.2018
13:21:06
Никто не сталкивался с тем, что хотспот после остановки сессии (на его странице), все равно продолжает давать доступ в интернет? Правда страница хотспота упорно делает вид, что интернет заблокирован (показывает форму логина, если зайти на нее напрямую).
На роутере 2 точки (приватная и публичная с хотспотом), включена https авторизация у хотспота. Что это может быть?

Evgeny
29.06.2018
13:21:17

Vladimir
29.06.2018
13:21:58
Угу. Билайн такое даёт. Пришлось городить скрипт, чтобы разрешать и в маршруты запихивать
Боль в том, что l2tp сервер билайна доступен и с других провайдеров)

Evgeny
29.06.2018
13:22:55

Vladimir
29.06.2018
13:23:29
Ага

Evgeny
29.06.2018
13:24:12
Да... тогда на костылях верхом на велосипеде)
"Костылем крутим педали велосипеда" :)
А из каких "народных" материалов собран костыль - умолчим.
Утрирую)
Еще такое вспомнилось "хороший костыль становится протезом"

Vladimir
29.06.2018
13:26:42
Да не, все нормально, скриптом. Был бы один провайдер - было бы проще.

Roquie
29.06.2018
13:27:05
Не сталкивался
Да вот фиг его знает, что это может быть, настройка то стандартная

Evgeny
29.06.2018
13:28:00

Alex
29.06.2018
13:31:54

Roquie
29.06.2018
13:32:09

Vladimir
29.06.2018
13:32:19
Да. Но адрес сервера неизвестен, только имя