
Artem
10.07.2018
15:54:29
выклю все ) порт закрыт )

Сергей
10.07.2018
15:54:30
но добавьте логи инпута

Artem
10.07.2018
15:55:26
syn sent )))
можно както эту защиту отключить?

Google

Сергей
10.07.2018
15:58:51
правила проброса покажите

Artem
10.07.2018
15:59:45
add action=accept chain=input dst-port=25666 in-interface=ether1 protocol=tcp \
ну и в сервайсах www порт 25666 фллов для 0.0.0.0/0

Сергей
10.07.2018
16:00:44
охохошеньки (

Artem
10.07.2018
16:00:44
даже если все правила гашу, не коннектит

Сергей
10.07.2018
16:00:53
а где же екшн дстнат ?
собственно сам проброс портов?

Aleks
10.07.2018
16:01:30
он думал оно само

Artem
10.07.2018
16:04:26
да и проброс сделал

Сергей
10.07.2018
16:06:44
спрошу еще раз: покажите плз правила проброса )

Artem
10.07.2018
16:08:19
add action=dst-nat chain=dstnat dst-port=25666 log=yes protocol=tcp to-addresses=192.168.1.1 to-ports=25666

Сергей
10.07.2018
16:09:57
ин-интерфейс где ?

Google

Дмитрий
10.07.2018
16:09:58
Не вчитывался в суть проблемы, но у правила должен быть указан входящий интерфейс. Не знаю решит ли это Вашу проблему, но иногда это помогает избежать серьезных проблем.

Artem
10.07.2018
16:11:20
добавил ин интерфейс, не помогло (
и в фильтре и в нате

Дмитрий
10.07.2018
16:11:59
антивирус

Artem
10.07.2018
16:13:05
тоже нет
коннект видит, но зависает на syn sent
просто дело усложняется кучей нат правил и роутингами )

0x0000002B
10.07.2018
16:18:59
А 192.168.1.1 это микротик?

Artem
10.07.2018
16:19:08
да

0x0000002B
10.07.2018
16:19:56
А что за порт 25666?

Artem
10.07.2018
16:20:05
выделенный под Www
из нутри все норм

0x0000002B
10.07.2018
16:21:05
Ээ, наверное надо в фильтре сделать инпут акцепт тсп порт 25666 ин-интерфейс
И поднять правило выше запрещающего всё
Дст-нат нужен будет, если пробрасываешь порт на другое устройство внутрь сети

Artem
10.07.2018
16:23:50
не пробрасываю
коннекчусь к микроту

0x0000002B
10.07.2018
16:24:26
Вот тут тогда и надо инпут акцепт )

Artem
10.07.2018
16:24:38
инпут акцепт
все норм, по идеи должно работать, но почемут syn sent

Google

Сергей
10.07.2018
16:25:51
на стандарном, 80ом порту конект снаружи есть ?

Artem
10.07.2018
16:26:30
да, но 80 порт под другую железку пробрпошен

0x0000002B
10.07.2018
16:27:47

Artem
10.07.2018
16:28:17
попросили показать правило проброса, я попробовал с ним - та же петрушка, грохнул

Сергей
10.07.2018
16:30:52
по ребут ровтера еще не спрашивали )

Artem
10.07.2018
16:31:24
ребутнуть не могу

Sergey
10.07.2018
16:31:56

Сергей
10.07.2018
16:32:17
хотя для смены порта в ип - сервисес ребут не нужен

0x0000002B
10.07.2018
16:32:37
правило выкл, почистить коннекшены, правило вкл

Artem
10.07.2018
16:32:40
не нужен

Sergey
10.07.2018
16:32:46
при этом с того компьютера что пингю и где потерь нет, пинги тоже стоят до микротика и потерь нет, вот что за херня
бракованный микротик?
проверил на двух ац2 из одной партии, всё одинаково

Artem
10.07.2018
16:34:44
ладно спасимбо всем за поммощь, буду коннектить через впн

Sergey
10.07.2018
16:35:04
даже если сбрасываю , конфиг не загружаю, вручную создаю бридж, добавляю в него порты, навешиваю на бридж ип адрес, и все повторяется

kino
10.07.2018
16:48:16
У меня странная проблема, купил 2 map lite,воткнул в 750gr3 и я их не вижу не winbox не discovery

Alexei
10.07.2018
17:07:29

Sergey
10.07.2018
17:08:07

Владимир
10.07.2018
17:08:14
ему не до глупых дел, что ты его дергаешь, он трафик переваривает. :)

Alexei
10.07.2018
17:08:27
?
Шутк, так обычно Васяны говорят

Google

Владимир
10.07.2018
17:08:46
а вообще в этот момент надо смотреть загрузку проца

Sergey
10.07.2018
17:08:47
у меня скоро нервный срыв будет, при 951G такой фигни небыло

Владимир
10.07.2018
17:08:48
на микроте

Александр
10.07.2018
17:09:14

Sergey
10.07.2018
17:09:33

Alexei
10.07.2018
17:09:41

Владимир
10.07.2018
17:10:09
ну тогда настраивай qos

kino
10.07.2018
17:10:10

Sergey
10.07.2018
17:10:25

Александр
10.07.2018
17:10:29

Sergey
10.07.2018
17:10:32
причем без моего конфига, а с дефолтным

Alexei
10.07.2018
17:10:52

Сергей
10.07.2018
17:10:54

kino
10.07.2018
17:11:24

Sergey
10.07.2018
17:12:01

Александр
10.07.2018
17:12:31

Сергей
10.07.2018
17:12:37
у меня нет наса, просто качаю файл с пека (с сетевого диска) на ноут

Sergey
10.07.2018
17:13:31
с пека на ноут, с ноута пингуешь роутер тот через свитч которого качаешь и всё ок? роутер ац2?

Александр
10.07.2018
17:14:13

Сергей
10.07.2018
17:14:34
на пека и ноуте запущены пинги ровтера, пека и ноут подключены проводом в микрот

Google

Сергей
10.07.2018
17:14:58
линки 1гбит, иногда проскакивает 4мс

Sergey
10.07.2018
17:15:07
Да некорректная настройка просто, мне прям кажется
взял второй микротик, сбросил на нем конфигурацю применил дефолтную, повторяется, сбросил что бы дефолтной небыло, фаервола небыло, создал руками бридж, добавил в него порты, добавил ип на бридж, тестирую, тоже самое

Сергей
10.07.2018
17:15:15
пару раз было 10мс

kino
10.07.2018
17:15:51

Alexei
10.07.2018
17:16:14
Лень читать
Портянка большая

Сергей
10.07.2018
17:16:33
в интерфейсах бриджа HW вкл? в свойствах бриджа fast forward вкл ?

Alexei
10.07.2018
17:17:19
Да кстати, должен значёк Н гореть, когда через свич-чип настроено

Sergey
10.07.2018
17:17:20
кстати, с компа кидаю на ноутбук, все гигабитом подключено
потерь нет
сейчас обратно проверю, с ноута на комп
ноуты и комп на i7

Александр
10.07.2018
17:18:01

Сергей
10.07.2018
17:19:17

Sergey
10.07.2018
17:19:56
пока копировал, на компе откуда копировал пинг поднялся до 60 мс, на компе куда копировал пинг не поднялся
я уже магию не понимаю
херли между двумя виндувсами 10потерь нет
а с синолоджи на виндвус потери есть