@MikrotikRu

Страница 3491 из 3964
Vladimir
22.08.2018
12:13:18
ip-ipsec-installed SAS

Sergey
22.08.2018
12:14:45
Всем привет! Кто-нибудь настраивал OSPF на микротиках? Можете скинуть мануал или толковое видео?

Google
Valery
22.08.2018
12:14:55
проверь, растут ли исходящие счетчики шифрования в installes Sa mikrotik
там два счетчика, и когда я из "вещи" пингую микротовского клиента, то оба растут (одинаково)

Vladimir
22.08.2018
12:15:49
а с другой стороны когда пингуете?

Vladimir
22.08.2018
12:16:03
оба растут одинаково потому, что трафик ходит в обе стороны естественно

Valery
22.08.2018
12:17:43
не растет

ибо согласно tracerout трафик идет не по туннелю

Мих
22.08.2018
12:18:57
Всем привет! Кто-нибудь настраивал OSPF на микротиках? Можете скинуть мануал или толковое видео?
я настраивал, но не столкнулся ни с одной проблемой, всё очень легко и понятно.

Vladimir
22.08.2018
12:19:45
а то чот какие-то у вас в полиси адреса странные

Valery
22.08.2018
12:20:46
а тоннель поверх интернета?
потому что микрот и вещь под роутером, эмулируя интернет

ибо пока разбираюсь

и не хочу отдавать это вот все в инет

Google
Vladimir
22.08.2018
12:21:29
проверяйте файрвол на микротике. У вас что-то натится где-то не туда

Valery
22.08.2018
12:23:17
проверяйте файрвол на микротике. У вас что-то натится где-то не туда
одно правило натное там. chain=srcnat src.address=192.168.10.0/24 dst.address=192.168.20.0/24

Vladimir
22.08.2018
12:24:38
а куда натите?

бррр

не понял

Алекcандр
22.08.2018
12:24:59
оба растут одинаково потому, что трафик ходит в обе стороны естественно
когда ходит, растут оба, но не всегда он ходит в туннель

Valery
22.08.2018
12:25:15
а куда натите?
из локальной сети микрота в локальную сеть вещи

Vladimir
22.08.2018
12:25:17
вы натите сеть 192.168.10.0/24 в 192.168.20.0/24 ????

Valery
22.08.2018
12:25:23
да

Vladimir
22.08.2018
12:25:32
А адреса у вас на другой стороне у клиентов тоже из сети 192.168.20.0/24 ?

Мих
22.08.2018
12:25:36
а куда натите?
там должен быть аццепт.

Valery
22.08.2018
12:25:40
там, по инструкции

Vladimir
22.08.2018
12:25:46
а, сорян )

Valery
22.08.2018
12:25:46
да, accept

Мих
22.08.2018
12:25:46
то есть пропускать без ната

Vladimir
22.08.2018
12:26:02
тогда не очень понятно, зачем натить вообще

если ОДНО правило в файрволе - нужно ли оно?

Алекcандр
22.08.2018
12:26:35
а зачем вообще натить?

Мих
22.08.2018
12:26:38
тогда не очень понятно, зачем натить вообще
Ну хужее оно сделать не должно

Алекcандр
22.08.2018
12:26:46
по уму это нормальная маршрутизация

Google
Алекcандр
22.08.2018
12:26:50
без ната

Vladimir
22.08.2018
12:26:55
может, потому что мы до сих пор всего не увидели правила

Мих
22.08.2018
12:27:15
а зачем вообще натить?
Это правило нужно именно для того, чтобы исключить из трансляции нужный трафан

Vladimir
22.08.2018
12:27:28
исключать откуда? Там нет трансляций

Алекcандр
22.08.2018
12:27:32
ну это да

Vladimir
22.08.2018
12:27:58
а ip route print можно увидеть с микротика?

И все же хотелось бы увидеть и конфигурацию той стороны, тем более что ничего секретного вроде в этом нету

Vladimir
22.08.2018
12:28:54
ну и заодно уж и ip firewall export

Vladimir
22.08.2018
12:29:20
не понимаю только, почему приходится уговаривать в таких случаях ))))

Valery
22.08.2018
12:29:27
только в таком случае ip будут другие, ибо я для простоты тут их другие сказал

сек

я для простоты не говорил истину

Vladimir
22.08.2018
12:30:11
правильно, запутывайте!

попробуйте еще указать в полиси level=unique

Google
Valery
22.08.2018
12:30:57
правильно, запутывайте!
извините, не думал что придется так глубоко копать

попробуйте еще указать в полиси level=unique
пинг упал и в ту и в другую сторону

Vladimir
22.08.2018
12:32:09
ага, значит уровень верный

Admin
ERROR: S client not available

Vladimir
22.08.2018
12:33:07
тут просто ситуация такая, что ipsec у вас верно сконфигурирован - иначе бы трафик не ходил вообще. Засада где-то в другом месте

Valery
22.08.2018
12:39:37
пытаюсь вгрузить изображения, но инет не тянет, поищу норм инет

Kris
22.08.2018
13:54:02
pppoe,ppp,debug,packet <magic 0x7049bbbf> ребят а чо за магик

в контесте логов

22.08.2018
13:54:24
а, это рррое

Kris
22.08.2018
13:56:12
тоесть это лог указывает на место в памяти которое он использует?

22.08.2018
13:56:26
тоесть это лог указывает на место в памяти которое он использует?
PPP обнаруживает закольцованные связи, используя особенность, включающую magic numbers. Когда узел отправляет PPP LCP сообщения, они могут включать в себя магическое число. Если линия закольцована, узел получает сообщение LCP с его собственным магическим числом вместо получения сообщения с магическим числом клиента. (википедия)

Антон
22.08.2018
14:34:10
модем huawaei e3372 роутер hap ac2

работал 2 недели, и вчера начал отваливаться интерфейс lte

никакие танцы с бубном не помогают

Sergey
22.08.2018
14:35:18
ребутни ац2 и снова будет работать

недели две

Антон
22.08.2018
14:36:09
после ребута lte поднимается, как только начинаю через него что то качать сразу отваливается и после этого отваливается постоянно

Google
Антон
22.08.2018
14:36:10
http://prntscr.com/klo1yn

пока опять не ребутнешь

Sergey
22.08.2018
14:37:17
типичный ац2

Nikolai
22.08.2018
14:37:49
Кому нужны лицензии "Level 5 / P10" , продам на 20% дешевле eurodk. В личку

22.08.2018
14:54:20


Главное же, даже сейфмод юзал

Михаил
22.08.2018
14:55:14
хорошей дороги !)

22.08.2018
14:55:36
включил мод, включил правила, пощелкал, вроде все ок, выключил сейфмод, вышел

спустя 2 минуты — отвал

нублллллллллллллл

хорошей дороги !)
ох, спасибо))

Vladyslav
22.08.2018
14:56:46
Естаблишед правило ввело в заблуждение?)

Страница 3491 из 3964