@MikrotikRu

Страница 3400 из 3964
Vladimir
08.08.2018
20:45:49
Ничего нового

Sergey
08.08.2018
20:46:01
что на модель OSI не накладывается не окс, не тсп/ип?

Vladimir
08.08.2018
20:46:52
Чем это окс не уложилась?

Google
Sergey
08.08.2018
20:47:17
тоже не попадает по уровням, и сразу кучу верхих хавает

Vladimir
08.08.2018
20:49:13
Модель оси придумана для того, чтобы было понятно, что как работает. Это абстракция.

Так что смешение уровней - оно такое

alex
08.08.2018
20:51:00
всем привет, кто нибудь использует RB2011UiAS-2HnD-IN с USB модемом ?
у меня красный 2011 не смог прокормить модем

Антон
08.08.2018
20:51:33
у меня красный 2011 не смог прокормить модем
да там по питанию многие жалуются

Sergey
08.08.2018
20:52:38
всем привет, кто нибудь использует RB2011UiAS-2HnD-IN с USB модемом ?
там питание такое херовое, что не всемодемы нормально ведут, а со временем и виснут, из за дренного диода что на 0.5 уменьшает питание и переходника

http://www.protocols.ru/files/Protocols/ISO.pdf

Alexey
08.08.2018
21:27:37
Можно ли из cli микрота подключиться к другому микроту?
Да, как минимум telnet и ssh как максимум RoMon гугли на хабре недавно была статья

Alexey
08.08.2018
21:34:34
да там по питанию многие жалуются
USB hab активный решает вроде эту проблему. А ещё можно скрипт написать который будет ребута модем по питанию через usb

Антон
08.08.2018
21:35:32
Alexey
08.08.2018
21:37:32
Google
Vsevolod
08.08.2018
21:42:14
.

Alexey
08.08.2018
21:43:42
/stat@combot

Combot
08.08.2018
21:43:42
combot.org/c/-1001062683398

Zek
08.08.2018
23:03:21
Господа

а пакеты из/в dude запущенный в роутерос - это форвард или ин/аут чейны?

Mikhail
08.08.2018
23:34:49
ин\аут

с чего ему быть форвардом-то?

Zek
08.08.2018
23:51:48
ну мало ли, вдруг оно в докере крутится

Mikhail
09.08.2018
01:10:48
норкоман

OLegoss
09.08.2018
01:42:06
Я вот тоже вижу вариант с активным хабом, или на крайняк 951й, там вроде без гемора модем работает. Ну или какая модель ещё есть с usb и WiFi ? Впна точно не будет, тк одна площадка. Точно будет Nat и dhcp.

Konstantin
09.08.2018
02:09:20
всем привет. Подскажите такую траблу. Есть Windows 10 , на нём настроено L2TP с шифрованием к микротику . Выдаёт ошибку 809 , при том что win 7 нормально подключается. Пробовали уже и ProhibitedIpSec и AssumeUDPEncapsulationContextOnSend . Ничё не помогает

Брандмауэр и антивирь отрублены

VPN сервер не за NAT , клиент естественно за натом

ни у кого такой траблы не было ?

Konstantin
09.08.2018
02:43:31
если с винды не решается - посмотри по логам на тике. мож там че внятное будет
нет никаких логов на тике, даже в пирах подключение нет

Evgeniy
09.08.2018
02:49:16
клиент вообще до тика доходит?

Konstantin
09.08.2018
02:49:57
Google
Evgeniy
09.08.2018
02:50:10
дебаг включи

Konstantin
09.08.2018
02:51:29
Так ?

Evgeniy
09.08.2018
02:51:55
Так ?
просто дебаг

Konstantin
09.08.2018
02:52:57
Бля

Так ?



Evgeniy
09.08.2018
02:53:45
да

Konstantin
09.08.2018
02:54:05
да
при подключении, ошибок на микротике не вылазиет

Evgeniy
09.08.2018
02:56:19
при подключении, ошибок на микротике не вылазиет
а не обязательно это будут явные ошибки с т.з. микротика

а всем некий александр в личку пиарит новый чатик по микротикам или только мне? Привет! Я один из тех кто очень часто сталкивается с железками MikroTik и бывает парой спросить по возникшей проблемы не у кого, и поэтому мы создали группу единомышленников для помощи друг другу. Если тебе интересна вся эта движуха то милости просим к нам в дружный коллектив. https://t.me/joinchat/blahblahblah

Institor
09.08.2018
03:26:47
https://social.technet.microsoft.com/Forums/office/en-US/15e056a2-5f59-4f73-b448-732bcfd03a82/assumeudpencapsulationcontextonsendrule-registry-setting-not-working?forum=winserverNIS

к примеру

для начала попробовать этот ключ реестра создать

Konstantin
09.08.2018
03:28:04
это уже всё делалось

Evgeniy
09.08.2018
03:28:51
для начала попробовать этот ключ реестра создать
так а есть причина внятная что не так-то?

это уже всё делалось
как вариант для проверки настроить подключение на чистой системе. яхз как виндовые проблемы методом гадания по технету решать....

Institor
09.08.2018
03:29:46
чото с NAT, новая винда как-то по-другому воспринимает. Не вдавался в подробности

Google
Konstantin
09.08.2018
03:30:00
ебучая 10ка

поставим 7ку просто и всё

Institor
09.08.2018
03:30:37
Виндовый ВПН может кровушки попить знатно. Особенно если ставили до этого какие-нибудь cisco vpn client к примеру - все рушится

пишут вот: Client behind NAT devices Solution: Modern Windows devices do not support L2TP/IPsec connections when the Windows computer or VPN server are located behind a NAT. If the Windows VPN client fails with Error 809 when trying to establish a VPN connection to an MX located behind a NAT, add the "AssumeUDPEncapsulationContextOnSendRule" DWORD value to the Windows registry. This DWORD value allows Windows to establish security associations when both the VPN server and the Windows based VPN client computer are behind NAT devices.

Admin
ERROR: S client not available

Evgeniy
09.08.2018
03:33:36
поставим 7ку просто и всё
если железо относительно новое - обновки могут поломаться. если это важно, конечно. прилетит одна кб с сообщением, мол ось старая, железо новое и все пока. но можно заблочить эту обновку средствами самой винды. и другие обновления пойдут.

Vladislav
09.08.2018
04:18:35
ребята, по поповоду проблемы, подскажите, как вылечить? pppoe сервер просто становится красным, каждый день так вылеает



если его вручную отключаю и включаю все становится в норме

Konstantin
09.08.2018
04:19:39
скриптом дёргать ?

Vladislav
09.08.2018
04:21:43
скриптом дёргать ?
не 1 апреля же, ну

Evgeniy
09.08.2018
04:37:30
не 1 апреля же, ну
в логах пусто?

Vladislav
09.08.2018
04:38:15
просто pppoe server changed и все

Nikolai
09.08.2018
05:06:55
Ну и как не вспомнить косяк с кнопкой над портом
С кнопкой - еще фигня. Вот, прекрасное: https://habr.com/post/370151/

Evgeniy
09.08.2018
05:33:29
просто pppoe server changed и все
вот тут выше только было про дебаг. у тебя в этом режиме одно сообщение?

Vladislav
09.08.2018
05:34:10
вот тут выше только было про дебаг. у тебя в этом режиме одно сообщение?
дебаг так быстро пишется, что там инфма только за полсдение 2 минуты, это его на диск нужно пистаь?

Evgeniy
09.08.2018
05:34:38
дебаг так быстро пишется, что там инфма только за полсдение 2 минуты, это его на диск нужно пистаь?
можно увеличить размер лога в памяти. можно на диск. можно на сислог-сервер...

Vladislav
09.08.2018
05:34:55
можно увеличить размер лога в памяти а как?

Google
Vladislav
09.08.2018
05:36:03
аа

спасибки

Evgeniy
09.08.2018
05:36:13
вообще если включал дебаг уровень - сложно пройти мимо

Combot
09.08.2018
07:10:13
Alexei Sergeich (0) увеличил репутацию Антон Курьянов (1)

Дмитрий
09.08.2018
08:22:56
Уже спалилась.

Sergey
09.08.2018
08:26:23
день добрый, а какие есть варианты защиты на микротике от рдп-брутфорса?

Nikolai
09.08.2018
08:28:21
день добрый, а какие есть варианты защиты на микротике от рдп-брутфорса?
Установить лимит по количеству новых соединений на порт, остальное дропать.

Aleksey
09.08.2018
08:30:55
день добрый, а какие есть варианты защиты на микротике от рдп-брутфорса?
https://github.com/glasnt/wail2ban + лимит на кол-во соединений с одного хоста

Sergey
09.08.2018
08:31:03
спасибо

Sergey
09.08.2018
08:31:44
Ребят у вас флешки в картридере модема 3372 в микротике видны ?

Sergey
09.08.2018
08:31:56
но хотелось бы закрыть роутером

Aleksey
09.08.2018
08:32:52
спасибо
Но, ИМХО, религиозно правильно настроить централизованый сбор логов с серверов и роутеров в ElasticSearch, а оттуда при помощи fail2ban или SIEM выдирать засранцев и обананивать на всём оборудовании сети

Страница 3400 из 3964