@MikrotikRu

Страница 3434 из 3964
Sergey
14.08.2018
08:52:30
гадать можно долго

или конфиг кините на pastebin

Evgeniy
14.08.2018
08:54:10
что именно непонятно? вроде тупая схема. свитч. за ним две сети. на нем они сходятся и идут на микротик. по одному транку с одним тегом. на тике тег принимается сабинтерфейсом. все

Игорь
14.08.2018
08:54:29
Google
Evgeniy
14.08.2018
08:54:34
на свитче два влан интерфейса. он вланы между собой и роутит

Игорь
14.08.2018
08:54:58
Combot
14.08.2018
08:54:59
Игорь Маркин (5) увеличил репутацию Сергей (5)

Evgeniy
14.08.2018
08:55:00
я правильно понял, что unknown интерфейс входящий - это ок?

Anonymous*
14.08.2018
08:55:19
шарком бы посмотреть что на тик приходит

B
14.08.2018
08:55:30
Combot
14.08.2018
08:55:30
B (4) увеличил репутацию Сергей (6)

Evgeniy
14.08.2018
08:55:45
при условии, что вот все то же самое, но сорсадрес из другой /24 сети - уже ин интерфейс указан в логе

шарком бы посмотреть что на тик приходит
на что-то конкретное смотреть?

Anonymous*
14.08.2018
08:56:48
На то как подписаны пакеты "ункноун"

Vladimir
14.08.2018
08:57:17
из свитча приходит влан с одним тегом, на микротике он же и ловится. Но на свитче два влана?

Evgeniy
14.08.2018
08:57:20
я торчем вижу тегированный траф на физическом интерфейсе. на влан интерфейсе вижу уже нетегированный. при пингах с обеих сетей

Игорь
14.08.2018
08:58:51
А в маскардинге с исключением сетей не робит?

Google
Evgeniy
14.08.2018
08:59:50
из свитча приходит влан с одним тегом, на микротике он же и ловится. Но на свитче два влана?
на свитче больше. но это не особо важно. весь трафыик оттуда, который приходит на тик - в одном влане, типя для интернета.

Игорь
14.08.2018
09:02:09
Запросы из сети во влан как уходят?

Evgeniy
14.08.2018
09:07:58
так, я кажись чуть дальше увидел. в инет все вылетает. и даже прилетает обратно

но вот обратный пакет куда-то пропадает. ладно. пока буду копать дальше

Sergey
14.08.2018
09:08:42
не понял, в 1 vlan две сети? типа 192.168.0.0/24 и 192.168.1.0/24

Evgeniy
14.08.2018
09:08:43
волшебным рьразом в логах стал писаться нормальны ин-интерфыейс...

не понял, в 1 vlan две сети? типа 192.168.0.0/24 и 192.168.1.0/24
тут слово влан скорее зря я сказал. по сути пакеты из двух сетей улетают на рноутер. и роутер их видит все на одном интерфейсе, только с разными сорсами

Sergey
14.08.2018
09:10:51
покажите ip addr print

какая адресация в сети где нет инета?

у клиентов этой сети в качестве шлюза по умолчанию какаой алдрес прописан?

Evgeny
14.08.2018
09:15:12
Всем привет

Кому хочется потестировать бэкдор тиков - велкам 212.90.168.222:80

Рос 6.39.2

8291 тож открыт

212.90.161.84:8291 Рос 6.42.2

Evgeny
14.08.2018
09:23:09
А чем?
Ну с апреля дыра в рос ниже 6.42 или около того

Можно через винбокс порт пароли стянуть

Google
Monohedgehog
14.08.2018
09:26:06
словил тупняк, нужно чтоб микрот ловил инет по wifi и раздавал свою сеть и интернет по всем по воздуху и всем портам - как это называется?

Evgeny
14.08.2018
09:29:05
Антон
14.08.2018
09:29:08
рядом есть другие, которые пробиваются

http://prntscr.com/kiekfs

Evgeniy
14.08.2018
09:29:49
Evgeniy
14.08.2018
09:30:33
адреса в сетях типа 192.168.100.0/24 - есть инет. 192.168.101.0/24 - нет инета

Игорь
14.08.2018
09:32:51
http://prntscr.com/kiekfs
Вот чем это? Или ручками под линуксом?

Sergey
14.08.2018
09:33:28
адреса в сетях типа 192.168.100.0/24 - есть инет. 192.168.101.0/24 - нет инета
ок, у клиентов сети 192.168.101.0/24 в качестве шлюза прописан адрес 192.168.101.1? он есть на микротике?

Evgeny
14.08.2018
09:35:21
Sergey
14.08.2018
09:35:24
Игорь
14.08.2018
09:35:57
Ага, понял

Evgeny
14.08.2018
09:36:10
http://prntscr.com/kiekfs
Удалось хоть в один зайти?

Антон
14.08.2018
09:36:29
Удалось хоть в один зайти?
там их всего 2. я не пробовал но уверен что в оба зайдешь

Google
Игорь
14.08.2018
09:37:04
Как раз еду скоро на объект, где куча роутеров не прошита. Есть возможность подзаработать ?

Evgeny
14.08.2018
09:37:37
Антон
14.08.2018
09:41:00
я про те с которых можно выдернуть логин пароль

Sergey
14.08.2018
09:41:19
и я про те

Антон
14.08.2018
09:41:52
роутерскан уже не торт? )

Sergey
14.08.2018
09:42:07
а, не, я про все тики в этой сети

без учета версий прошивок

роутерскан не показывает где закрыт 80

даже если винбокс открыт

Admin
ERROR: S client not available

Evgeniy
14.08.2018
09:47:08
ок, у клиентов сети 192.168.101.0/24 в качестве шлюза прописан адрес 192.168.101.1? он есть на микротике?
нет. у клиекнтов шлюзом ядро, так сказать. центральный свитч. с него дефолтом нат роутер. и я кажись нашел косяк. на роутере роута до новой сети не было... щас допроверяю еще немного

Sergey
14.08.2018
09:48:58
ну все, совсем запутал

Evgeny
14.08.2018
09:49:58


Evgeniy
14.08.2018
09:49:59
ну все, совсем запутал
все. это и была проблема. но в любом случае спасибо за отывчивость =)

Evgeny
14.08.2018
09:50:04
Рос 6.7 это как?)

Игорь
14.08.2018
09:52:18
ну все, совсем запутал
Видать динамика не поднялась и надо ручками

Евгений
14.08.2018
09:52:24
Рос 6.7 это как?)
Видимо с 13 года прошивку не обновляли

Evgeniy
14.08.2018
09:52:31
когда кончились идеи как искать причину кроме дампа трафика - полез проверять самое первое, что надо было с самого начала - доступность шлюзов от клиента по цепочке...

Игорь
14.08.2018
09:53:13
Рос 6.7 это как?)
6.07 для технарей, а для гуманитариев 6.7?

Google
Evgeniy
14.08.2018
09:53:24
Видать динамика не поднялась и надо ручками
это типа новая подеть. там пока без динамики. и это не коннектед маршрут. пока статикой буду. потом погляжу уже

Evgeniy
14.08.2018
09:55:08
Обычно так всегда - ларчик просто открывается ?
да. я седня переносил серваки в другой влан. вот оказалось упустил все-таки один момент. хорошо это не критичные в работе серверы =)

Monohedgehog
14.08.2018
09:57:59
WDS
а если с одной стороны не микрот?

Игорь
14.08.2018
09:58:17
А я вланы пока не осилил. Логику понимаю, но настроить не получается. Но это не особо надо, просто для себя хотел, скилы прокачать ?

Игорь
14.08.2018
10:00:49
а если с одной стороны не микрот?
Я когда-то тому назад настраивал так на разношерстных роутерах (тиков ещё не было) и работало даже, но нагрузку не держал такой мост. Т.е. есть точка доступа с вайфай и её надо сдублировать другой точкой без возможности подключения проводом или я не правильно понял?

Monohedgehog
14.08.2018
10:02:11
Я когда-то тому назад настраивал так на разношерстных роутерах (тиков ещё не было) и работало даже, но нагрузку не держал такой мост. Т.е. есть точка доступа с вайфай и её надо сдублировать другой точкой без возможности подключения проводом или я не правильно понял?
не дублировать, просто первый роутер получает инет по проводу и должен переджать его по воздуху на микрот ac lite, микрот должен раздать свою сеть с инетом по всем возможным портам и возудух

Игорь
14.08.2018
10:02:46
там не особо сложно, но наркомании чуть побольше =)
Ну я хотел сделать 2 влан и привязать к каждому ssid со своим дхцп и разграничить права двух сетей. Плюс закинуть это в капсман.

Игорь
14.08.2018
10:03:12
зачем для этого вланы?
Говорю же, для себя, попробовать. Логика вроде тревиальная, а реализация не получилась

У меня дхцп сервер один запускался в обоих ссид, почему - так и не понял

Антон
14.08.2018
10:04:57
причем тут сид и дхцп. это вообще про разное

ssid привязывается к бриджу

на бридж вешается дхцп

Max
14.08.2018
10:05:48
Добрый день. кто-то сталкивался с проблемой на микротике, телефоны при включенном sip helper на атс в интернете регистрируются с одинаковым src port-ом? АТС без ната. Телефоны в локалке за натом микротика.

Max
14.08.2018
10:07:42
на атс регистрируются два разных телефона с одинаковым srcport

телефоны за микротиком

Атс в интернете без нат

Антон
14.08.2018
10:08:15
телефоны за одним роутером. почему они должны регаться под разными портами?

Max
14.08.2018
10:08:20
sip helper включен

Страница 3434 из 3964