@MikrotikRu

Страница 3502 из 3964
док
24.08.2018
08:00:48
ну так а проблема в чём ?

Andrew
24.08.2018
08:02:21
*неаккуратненько

Евгений
24.08.2018
08:05:57
Подскажите, wap lte kit или sxt lte?

Darwin
24.08.2018
08:07:02
Подскажите, wap lte kit или sxt lte?
Что подсказать то?

Google
Евгений
24.08.2018
08:07:12
что выбрать. что лучше

Darwin
24.08.2018
08:07:46
Разные железки для разных решений

Ettercap
24.08.2018
08:08:10
sxt lte kit )

Игорь
24.08.2018
08:08:33
ну так а проблема в чём ?
В доступе к микротику из дальней сетке

Евгений
24.08.2018
08:09:00
sxt lte kit )
мощнее?

док
24.08.2018
08:09:03
а из дальней сетки есть доступ к узлам в ближней сетке ?

Игорь
24.08.2018
08:09:26
Да, есть

док
24.08.2018
08:10:06
а каким образом пробуешь доступ к микротику из дальней сетки ?

Игорь
24.08.2018
08:10:43
да не важно каким. Даже пинга нет

Ettercap
24.08.2018
08:12:31
мощнее?
Даже и так, хотя бы мощнее. + 3G есть на всякий случай, + PoE out, + поддержка LTE Passthrough

Игорь
24.08.2018
08:14:15
мощнее?
Мощнее - не значит лучше. Они для разных задач.

док
24.08.2018
08:16:06
кинь скрин правил input того микротика к которому нет д. только в скрине должны быть поля которые есть в правиле , например https://c2n.me/3WfLkw9

Google
Игорь
24.08.2018
08:17:06
Ща доберусь до ноута. С телефона не очень удобно

док
24.08.2018
08:17:32
проблема , скорее всего в правилах или в сервисах у тебя стоит ограничение на подключения из опред.сети но не из удалённой https://c2n.me/3WfLqrI

Игорь
24.08.2018
08:19:00
Нет там ограничений. Ограничения не пишут если есть порт-нокинг

док
24.08.2018
08:20:14
тогда цепочка input а или uotput , т.е. есть вариант что микротик получает пакет но не может его отправить.

Игорь
24.08.2018
08:20:27
Я по внешнему IP захожу свободно по порт-нокингу и белому списку

тогда цепочка input а или uotput , т.е. есть вариант что микротик получает пакет но не может его отправить.
Вот скорее всего не может отправить. Так как счётчик инпута тикает

док
24.08.2018
08:21:33
тогда необходимо смотреть output

Sergey
24.08.2018
08:22:42
Я по внешнему IP захожу свободно по порт-нокингу и белому списку
если с дальней стороны запустить пинг, и смотреть торчем на проблемном микротике, пакеты есть?

Игорь
24.08.2018
08:22:56
Вот тут у меня и непонимание. Аут - это ISP интерфейс, так как туннельного интерфейса нету

Sergey
24.08.2018
08:25:00
и как дальняя сетка подключена к проблемному тику, впн?

Игорь
24.08.2018
08:25:42
Ipsec на собственном туннеле

Оба внешних - белые

Sergey
24.08.2018
08:26:21
туннель какой?

тип туннеля

Игорь
24.08.2018
08:26:45
Уже задумываюсь перестроить на ipip туннель, чтобы явно указывать интерфейс

Diana
24.08.2018
08:26:50
А откуда есть доступ к микроту?

Sergey
24.08.2018
08:27:06
только хотел порекомендовать ipip :)

Игорь
24.08.2018
08:27:17
А откуда есть доступ к микроту?
Отовсюду по белому листу

док
24.08.2018
08:27:17
Господа ! а у всех , у кого нормально-закрытый стевой экран, в конце есть правила запрещающие всё ? https://c2n.me/3WfMAAq , так может имеет смысл их на время отключить и пробовать ? для меня это и так понятно , я просто уточняю. Искать проблему проще если сетевой экран палки в колёса не суёт.

Google
Diana
24.08.2018
08:27:37
Отовсюду по белому листу
А туннель в белом листе?

Игорь
24.08.2018
08:28:00
только хотел порекомендовать ipip :)
Ну с этим картина выглядит яснее, но хочу понять, где собака зарыта

Sergey
24.08.2018
08:28:22
тогда нужн опонимать как настроено сейчас

Игорь
24.08.2018
08:28:27
Diana
24.08.2018
08:29:05
А это как? ?
Если инпут возможен только из физических интерфейсов- то значит нету

Инпут из туннеля разрешен?

док
24.08.2018
08:29:51
выше говорили что input счётчик тикает

Игорь
24.08.2018
08:29:54
Если инпут возможен только из физических интерфейсов- то значит нету
Ну почему же? IPIP например не физический, а его можно?

Sergey
24.08.2018
08:30:01
там есть особенности прохождения пакетов ipsec через фаервол

Игорь
24.08.2018
08:30:46
Инпут из туннеля разрешен?
VPN работает хорошо (иногда отваливается правда), а доступ к тику не могу получить

Sergey
24.08.2018
08:31:21
показали бы настройки, касательно туннеля, гадать можно долго

Diana
24.08.2018
08:31:45
И фаервол)

Diana
24.08.2018
08:33:15
Ну тут речь не про них
Если ты разрешил форвард без инпута- логично что управления нет

Но проходить пакеты будут

Игорь
24.08.2018
08:34:00
Google
Diana
24.08.2018
08:34:20
Я практически не использую форвард
Ты же говорил что сеть есть, а управления нет

Сеть- это форвард

Nikita
24.08.2018
08:35:10
ребят, а есть гуру fasttrack?...

док
24.08.2018
08:35:50
нет

...)))

ну задавай вопрос , может кто то занет ответ.

Nikita
24.08.2018
08:36:54
1. На сколько снижается производительность при отключении?

Sergey
24.08.2018
08:36:58
да, да, кстати ipsec и fastrack не особо дружат

Nikita
24.08.2018
08:37:07
мне не ипсек)

Admin
ERROR: S client not available

Nikita
24.08.2018
08:37:09
https://asp24.ru/mikrotik/perenapravlenie-ip-adresov-na-vtorogo-provaydera-v-mikrotik-routerboard/

вот так настроил - все работает. но при включенном фасттрэке - скорость = 0

выключаешь - все становится в рамках тарифа провайдера)

док
24.08.2018
08:37:52
https://c2n.me/3WfNmEf

Игорь
24.08.2018
08:38:02
Ты же говорил что сеть есть, а управления нет
Не использую такие правила отдельно. Или это в целом о понятии форвардинга?

Игорь
24.08.2018
08:38:45
да, да, кстати ipsec и fastrack не особо дружат
Отключен. В рав - но трак есть

Nikita
24.08.2018
08:38:48
может быть можно как то подрихтовать фасттрэк, чтобы он правильно работал?

Diana
24.08.2018
08:39:33
Не использую такие правила отдельно. Или это в целом о понятии форвардинга?
Тебе в любом случае нужно разрешить инпут для управления, если в конце есть правила дропать все

Google
Diana
24.08.2018
08:39:49
Если такого правила нет- то нужно сделать)

Игорь
24.08.2018
08:40:34
Тебе в любом случае нужно разрешить инпут для управления, если в конце есть правила дропать все
Да делаю я это - не помогает. Аутпут надо ковырять. Ща доползу до ноута

Nikita
24.08.2018
08:40:56
покажите mangle
хмм...намекате поставить мои правила выше динамических от фасттрэка?

док
24.08.2018
08:41:02
ну и правило output не забывай, потому как для доступа к самому микроту нужны обе ц. input output

Diana
24.08.2018
08:41:05
Если у тебя порткнокинг - либо нужно добавить туннель в набор интерфейсов где он либо нужен, либо нет

Nikita
24.08.2018
08:41:13
но он говорит так нельзя

Sergey
24.08.2018
08:41:38
хмм...намекате поставить мои правила выше динамических от фасттрэка?
не просто хотел просомтреть как маркируете, сразу пакеты или соединения?

Diana
24.08.2018
08:42:05
Значит нет туннеля

Nikita
24.08.2018
08:42:09
ip firewall mangle print Flags: X - disabled, I - invalid, D - dynamic 0 D ;;; special dummy rule to show fasttrack counters chain=prerouting action=passthrough 1 D ;;; special dummy rule to show fasttrack counters chain=forward action=passthrough 2 D ;;; special dummy rule to show fasttrack counters chain=postrouting action=passthrough 3 ;;; VIPNET chain=prerouting action=mark-routing new-routing-mark=vipnet passthrough=no src-address=10.1.0.10 log=no log-prefix="" 4 ;;; SALU chain=prerouting action=mark-routing new-routing-mark=SALU passthrough=no src-address=10.1.1.21 log=no log-prefix=""

Diana
24.08.2018
08:42:30
Если есть туннель - он интерфейс

Nikita
24.08.2018
08:42:36
хмм..в випнете значит тоже тормозит также(

Игорь
24.08.2018
08:42:40
Значит нет туннеля
Видишь суслика? Нет? А он есть ?

Sergey
24.08.2018
08:43:19
Игорь
24.08.2018
08:43:30
Если есть туннель - он интерфейс
Есть ipsec со встроенным туннелем

Игорь
24.08.2018
08:43:47
там походу голый ipsec
Можно и так сказать

Diana
24.08.2018
08:43:52
Как это

Туннель в айписеке..б

Айписек - это же всего навсего шифрование

Игорь
24.08.2018
08:45:24


Страница 3502 из 3964