
Alexey
13.07.2018
14:54:40
лса туда лса сюда. вроде и правдо ок
ну ладно
будем надеяться что еще сломается все обратно

toper
13.07.2018
14:56:15

Google

Alexey
13.07.2018
14:56:34

toper
13.07.2018
14:57:41
ну да) без неё - тяжка

Kristina
13.07.2018
15:05:34
если я правильно понимаю что трабл в образовывающейся петле маршрутизации - то трудно представить баг, который бы ее образовал)

Sergey
13.07.2018
15:09:28
скажите, на микроткие возможно сделать, чтобы бы сбросе конфига восстанавливался не дефолтный, а другой, залитый в файловую систему?
при хардварном сбросе

toper
13.07.2018
15:10:35

Kristina
13.07.2018
15:12:30
а по сабжу - я б начала с отрисовки топологии
ну от я б ее отрисовала (л3), и дальше уже разбиралась с роутами, просматривая таблицы роутов, и ища источник петли

Dmitriy
13.07.2018
15:18:43
вот как общаться с тп пчелайна можно, слов нет просто https://pastebin.com/0rsake0N

Kristina
13.07.2018
15:22:42

Dmitriy
13.07.2018
15:23:56
Да п*здец, в личном кабинете в котором подключен только домашний инет висит одна единственная кнопка чата которая ведет к вопросам по сотовой сети

Pavel
13.07.2018
15:52:57
подскажите про dhcp snooping, плез.
у меня HP. я пометил все порты как недоверенные и один аплинк доверенный.
теперь практика показывает, что продолжают отправляться ответы с недоверенных в доверенный - эта фигня добирается до микротика и там alert.
это ради поиска нарушителей прямо на dhcp-сервере? или что-то неправильно настроено?

Google

Nikolai
13.07.2018
16:04:17

Владимир
13.07.2018
16:11:53
Всем привет. На роутере микротик стал отваливается порт lan,через секунд 30 сам поднимается (даже лампочка гаснет). Думал дело в порту,но смена порта не помогла. До этого пару лет все нормально работало (обновлен до последней версии). Лог мало информативен (down и up порта, в остальном роутер работает бесперебойно) . Это аппаратная проблема уже?

Liros
13.07.2018
16:13:23
кабель/клиента - исключили?
раз смена порта не помогла

Владимир
13.07.2018
16:14:13

Liros
13.07.2018
16:14:49
а порт на микротике вы тоже менять пробовали и новый порт тоже отваливается?

Владимир
13.07.2018
16:14:52
Тут либо внутренняя сеть его валит, либо все таки старость на роутере

Liros
13.07.2018
16:15:37
детектирование петли? попробовать включить показ вообще всех логов?

Владимир
13.07.2018
16:15:38
Vlan и интернет не отыалиыаются

Sergey
13.07.2018
16:17:52

Liros
13.07.2018
16:18:36

Sergey
13.07.2018
16:19:13
А другой порт есть ?

Liros
13.07.2018
16:19:14
info\error\warning\critical включены?

Sergey
13.07.2018
16:19:41
Тоесть, устройство ещё одно не этот кабель и шнур ?

Владимир
13.07.2018
16:19:44

Sergey
13.07.2018
16:20:16
Или у вас только один линк на роутере используется?

Владимир
13.07.2018
16:20:26

Google

Sergey
13.07.2018
16:21:16
И флапает все 3?
Или только один из ?

Владимир
13.07.2018
16:21:39
Только один падает, что отвечает за внутреннюю сеть

Sergey
13.07.2018
16:22:18
Нуу похоже на петлю, как говорили выше
Попробуйте отключить все от свитча, и оставить только микрот включенный в свитч

Владимир
13.07.2018
16:22:58
Просто странно, нового оборудования не ставили уже больше года. Откуда петле взяться

Sergey
13.07.2018
16:23:40
Сетевухе какой-то плохо стало
Подгорела или что то подобное

Liros
13.07.2018
16:24:45
или где то кабель перебили
тоже встречается

Sergey
13.07.2018
16:25:36
Но да, первым делом проверьте вклюяенно ли легирование как писали выше

Владимир
13.07.2018
16:25:37
Спасибо за советы, без бубна точно не разобраться по быстрому?

Sergey
13.07.2018
16:26:04
Есть ещё классный инструмент, снифер
Можно с ним понять что происходит

Владимир
13.07.2018
16:26:43

Sergey
13.07.2018
16:27:00
Но тут желателено понимать что он выводит, и иметь какой-то скил в сетХ
tool snifer quick в основном достаточно

Владимир
13.07.2018
16:28:12

Aleksei
13.07.2018
17:31:39
Так.
Я тут недавно настраивал доступ к некоторым подсетям через впн.
В общем, что-то развалилось видимо.
Как это работало:
Микрот получал пакетик с моего компа (address-list=ME) до пакетика из адресс-листа "VPN"
Помечал его в мангле
И пакет с данной меткой проходил по маршруту с гейтвеем VPN, предварительно проходя через NAT в нужную собственно подсеть.
Сейчас все рвется на микроте, а когда ставлю логирование на всех правилах, вижу такое

Google

Aleksei
13.07.2018
17:32:10
Вопрос к многоуважаемым обиталелям чата: что могло развалиться, если с микротика ресурсы за впн пингуются?
И второй вопрос как оно могло развалиться, если я уже две недели не бывал в конфиге микротика

Alexey
13.07.2018
17:36:07
А в таблице мэйн есть маршрут до сети назначения, либо хотя бы дефолт?

Admin
ERROR: S client not available

Nikolai
13.07.2018
17:36:46
Развалиться мог nat или тунель если сменился айпишник снаружи или даже внутри тунеля
Для PRErouting картинка правильная. Т.к. роутинг еще не произведен и не ясно, куда отправят пакет дальше. Поэтому out-interface неизвестен.

Aleksei
13.07.2018
17:41:35

Nikolai
13.07.2018
17:42:37
Хехе. mangle покажите, где разметка и mark-routing делаете.

Aleksei
13.07.2018
17:43:22
dst-address-list=(список подсетей за впн)

Nikolai
13.07.2018
17:43:41
Первую вкладку, где критерии
ага...

Aleksei
13.07.2018
17:44:29
А где критерии ничего нет, кроме chain=prerouting

Nikolai
13.07.2018
17:45:31
А если поглядеть torch на интерфейсе IZET пингуя один из хостов из списка?
По протоколу icmp должны быть ненулевые RX и TX на интерфейсе во время пинга

Aleksei
13.07.2018
17:47:11
В общем, я просто наркоман \о/
Всем спасибо, у меня просто на компе айпишник поменялся
с 14 на 11 последний октет поменялся, сразу не увидел. Потому что чего-то я колдовал какие-то тестовые стенды на неделе, да.

Nicolas
13.07.2018
18:36:41
/stat@combot

Combot
13.07.2018
18:36:47
combot.org/c/-1001062683398

Google

Nicolas
13.07.2018
18:36:58
/start

Vladimir
13.07.2018
19:42:12
/start

Combot
13.07.2018
20:17:46
combot.org/c/-1001062683398

Андрей
13.07.2018
20:24:07
Эмм... Нафига вам каждый час статистика?
Тем более ссылка не меняется

Alex
13.07.2018
20:55:52
Потому что если их сделать разными, то потом шлюз перестает быть доступен по его адресу, и соответственно недоступна внешняя сеть.

mik
13.07.2018
20:57:38
адрес dhcp и шлюза могут быть разными, но адрес клиента и шлюза должны быть в одной сети

Alex
13.07.2018
21:00:04
Собственно