@MikrotikRu

Страница 3438 из 3964
Игорь
14.08.2018
15:59:44
Ну и ещё. У конторы, где я работаю, например - несколько автономок и несколько диапазонов. И только один считается этими геоип базами российским.
ну хз, сегодня забанил по rdp очень большое количество серваков, для всех кто не из россии, пока никто не жаловался)

Дмитрий
14.08.2018
16:00:15
Игорь
14.08.2018
16:00:44
Постоянно в чёрный список разные адреса левые попадают по такому принципу.
просто нет смысла ловить трафик из стран в которые ты в принципе попасть не можешь) поэтому смысл оставлять для них дверь открытой

Антон
14.08.2018
16:01:23
двери открытыми вообще в принципе лучше не оставлять

Google
Антон
14.08.2018
16:01:47
вопрос еще что называть дверьми

Игорь
14.08.2018
16:02:09
двери открытыми вообще в принципе лучше не оставлять
как тут писали выше: ощущения не те! ?

Игорь
14.08.2018
16:02:47
вопрос еще что называть дверьми
любой сайт, потенциально опасен тем, что подключение с ним уже разрешено и микротик его пропустит)

как тут писали выше: ощущения не те! ?
у кого с чувствительностью все в порядке, то все норм с ощущениями ?

Vladimir
14.08.2018
16:03:05
Сперва народ возмущается и шутит над чебурнетом. Потом сам себе чебурнет делает.

Антон
14.08.2018
16:03:13
любой сайт, потенциально опасен тем, что подключение с ним уже разрешено и микротик его пропустит)
ага, а любой пользователь опасен тем что может на этот сайт зайти )

Игорь
14.08.2018
16:04:10
ага, а любой пользователь опасен тем что может на этот сайт зайти )
отрубать пальцы пользователям и вопрос решен

Игорь
14.08.2018
16:04:39
ага, а любой пользователь опасен тем что может на этот сайт зайти )
я поднял вопрос только что бы понять есть ли подводные камни) но как я понял их нет, есть только два мнения, одно за второе против)

Дмитрий
14.08.2018
16:05:18
Резервирование
Для балансировки нагрузки для NAT надо обязательно указывать из какой сети должно происходить натирование. Без этого нюанса для GRE будут симптомы похожие на ваши. Для резервирования по идее это не должно быть актуальным, но я бы попробовал.

Pavel
14.08.2018
16:05:19
вот так всегда. знакомый знакомого. а так чтоб лично знать чето никак. а их говорят сотни тысяч
я знаю где находится Центр Борьбы Со СПИДом. машинки заезжают, людишки ходят.

Игорь
14.08.2018
16:05:22
подозреваю что у меня самый страшный конфиг из большинства присутсвующих ?

Антон
14.08.2018
16:05:49
подозреваю что у меня самый страшный конфиг из большинства присутсвующих ?
неа. ты сольешься от вида некоторых конфигов местных товарищей

Игорь
14.08.2018
16:06:04
Google
Антон
14.08.2018
16:06:18
я тут на днях такое видел, теперь спать спокойно не могу. кошмары замучали

Игорь
14.08.2018
16:06:37
подозреваю что у меня самый страшный конфиг из большинства присутсвующих ?
устраивай фаллометрию! это важно! у кого толще, длинее и ширее?

Игорь
14.08.2018
16:07:23
устраивай фаллометрию! это важно! у кого толще, длинее и ширее?
мне кажется имеет смысл проверить на МРТ, такая агрессия может быть признаком онкологии и я не шучу)

Антон
14.08.2018
16:08:24
ща поищу тот дикий конфиг. чтоб вы тоже спать перестали

Игорь
14.08.2018
16:09:00
мне бы по косам, а то у меня там явные пробелы)

Антон
14.08.2018
16:09:22
не, там не по косам. там по граблям

Игорь
14.08.2018
16:09:22
/stat@combot

Combot
14.08.2018
16:09:23
combot.org/c/-1001062683398

Дмитрий
14.08.2018
16:09:59
Указать явно сеть… попробую Только как связан НАТ и входящий/исходящий трафик самого роутера?
При балансировке, может происходить натирование трафика который пришёл на один WAN и вышел с другого. Но то что без указания сети с которой исходит трафик не будет устанавливаться соединение GRE это факт.

Антон
14.08.2018
16:11:13
пароли только удалил

Игорь
14.08.2018
16:11:43
давай мериться
я не любитель унижать людей ???

Дмитрий
14.08.2018
16:12:17
У меня трафик манглом метится
У вас резервирование как организовано?

У вас есть возможность сейчас проверить?

Рамиль М.
14.08.2018
16:13:10
Pavel
14.08.2018
16:13:10
У меня трафик манглом метится
так оно падает просто так или после переключения трафика? какой смысл бороться с манглом если там никогда не отключается даже

Noa
14.08.2018
16:13:31


Google
Noa
14.08.2018
16:13:40
Хреново ловился вайфай в углу

Дмитрий
14.08.2018
16:14:33
Позже
Буду благодарен, если напишите в личные сообщения помогло или нет. Я здесь постоянно не бываю.

Рамиль М.
14.08.2018
16:14:33
так оно падает просто так или после переключения трафика? какой смысл бороться с манглом если там никогда не отключается даже
Падают провы, чаще всего в грозу… И у меня резервирование каналов до центральной точки+ OSPF. Поэтому и мангл

Антон
14.08.2018
16:15:30
Буду благодарен, если напишите в личные сообщения помогло или нет. Я здесь постоянно не бываю.
раз вы такой отзывчивый по дуалвану, может мне поможете траблу найти?

никак не могу проброс портов настроить

на резервном канале

Pavel
14.08.2018
16:16:08
Падают провы, чаще всего в грозу… И у меня резервирование каналов до центральной точки+ OSPF. Поэтому и мангл
мне показалось что просто так через 10 минут падает. ну ок. надо ковырять нат до победного

Рамиль М.
14.08.2018
16:16:51
никак не могу проброс портов настроить
Трабла в чём? Помню писал, а что точно - не помню

Антон
14.08.2018
16:17:39
Трабла в чём? Помню писал, а что точно - не помню
есть роутер, к нему подключен usb свисток и интернет по проводу. основной канал по usb свистку по проводу резерв. проброс портов на резерве не работает

Антон
14.08.2018
16:18:10
манглы есть. пинги до резерва есть. винбокс по обоим каналам подключает

счетчик правила НАТа отрабатывает. коннекта нет

Дмитрий
14.08.2018
16:18:28
На резервном канале адрес белый?

Антон
14.08.2018
16:18:31
да

Дмитрий
14.08.2018
16:18:54
Правило проброса покажите.

Антон
14.08.2018
16:19:08
оба канала подключены как резерв, через разные дистанции в листе маршрутов

Антон
14.08.2018
16:19:57
Правило проброса покажите.
0 chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no log-prefix="" 1 chain=dstnat action=dst-nat to-addresses=192.168.10.5 protocol=tcp dst-port=8080 log=no log-prefix=""

Google
Антон
14.08.2018
16:20:13
и оно отрабатывает

седня даже роутер поменял на новый. с нуля настроил. толку нет

Дмитрий
14.08.2018
16:20:40
А какое не отрабатывает?

Vladimir
14.08.2018
16:20:41
манглы есть. пинги до резерва есть. винбокс по обоим каналам подключает
В мангле метите коннекты в зависимости от ин интерфейса, потом метите помеченные коннекты рутинг марками.

Рамиль М.
14.08.2018
16:21:01
А может где-то пров на юсб-свистке юзает этот порт для себя?

Антон
14.08.2018
16:21:14
В мангле метите коннекты в зависимости от ин интерфейса, потом метите помеченные коннекты рутинг марками.
0 chain=prerouting action=mark-connection new-connection-mark=cin_eth1 passthrough=no in-interface=ether1 log=no log-prefix="" 1 chain=output action=mark-routing new-routing-mark=rout_eth1 passthrough=no connection-mark=cin_eth1 log=no log-prefix="" 2 chain=prerouting action=mark-connection new-connection-mark=cin_eth2 passthrough=no in-interface=ether2 log=no log-prefix="" 3 chain=output action=mark-routing new-routing-mark=rout_eth2 passthrough=no connection-mark=cin_eth2 log=no log-prefix=""

Admin
ERROR: S client not available

Рамиль М.
14.08.2018
16:21:32
седня даже роутер поменял на новый. с нуля настроил. толку нет
Странно, у меня проблем нет… правда, я юзаю интерфейс-листы

Антон
14.08.2018
16:21:37
Странно, у меня проблем нет… правда, я юзаю интерфейс-листы
у меня тоже не один десяток роутеров и с ними такой проблемы нет

Рамиль М.
14.08.2018
16:22:01
я хочу доступ не через usb а по проводу
А, пардон, был невнимателен)))

Дмитрий
14.08.2018
16:22:10
попробуйте указать входящий интерфейс на провод для правила НАТ для проверки.

B
14.08.2018
16:22:44
Ребята, подскажите, можно ли bgp маршруты положить в именованную таблицу ?

)

И как давно трафик отправленный через мангал в именованную таблицу перестал возвращаться в main если не находит пути ?

:)

Антон
14.08.2018
16:23:55
Рамиль М.
14.08.2018
16:24:48
указал. счетчик тикает, коннекта нет
Телнетом на этот порт пробовал?

Google
Дмитрий
14.08.2018
16:25:35
Только важный момент надо заранее проверить должно ли быть подключение телнетом на этот порт. А то бывает, что пишут телнетом не соединяется, когда соединения и не должно быть. Для 8080 не знаю.

Антон
14.08.2018
16:25:36
построутинг?

Рамиль М.
14.08.2018
16:26:26
Мне Александр (тренер который) классный конфиг дал для роутинга с маглом…

Дмитрий
14.08.2018
16:27:21
Не на любой. Так же проверял. Конкретную службу на которую коннекта нет назвать не готов.

Антон
14.08.2018
16:27:52
ну так куда мне смотреть

я уже все собственные варианты перебрал, вплоть до замены роутера

Vladimir
14.08.2018
16:28:27
а кто?
Доступ к микроту это вы раскрасили.

Дмитрий
14.08.2018
16:28:41
add action=dst-nat chain=dstnat dst-address-type=local dst-port=80 protocol=tcp to-addresses=192.168.40.2 to-ports=80

Обратите внимание на: dst-address-type=local

Рамиль М.
14.08.2018
16:28:57
ну так куда мне смотреть
Минут через 10 могу кинуть свой конфиг, глянешь, может где косяк найдешь

Дмитрий
14.08.2018
16:29:05
Когда два внешних интерфейса желательно указывать этот параметр для проброса.

Антон
14.08.2018
16:29:26
Минут через 10 могу кинуть свой конфиг, глянешь, может где косяк найдешь
да у меня под рукой 2 десятка роутеров с такой же рабочей конфигурацией

Рамиль М.
14.08.2018
16:29:26
Читали https://m.habr.com/post/313342/?
У меня большинство конфигов с инета тупо не заработало

Страница 3438 из 3964