
док
24.08.2018
08:00:48
ну так а проблема в чём ?

Andrew
24.08.2018
08:02:21
*неаккуратненько

Евгений
24.08.2018
08:05:57
Подскажите, wap lte kit или sxt lte?

Darwin
24.08.2018
08:07:02

Google

Евгений
24.08.2018
08:07:12
что выбрать. что лучше

Darwin
24.08.2018
08:07:46
Разные железки для разных решений

Ettercap
24.08.2018
08:08:10
sxt lte kit )

Игорь
24.08.2018
08:08:33

Евгений
24.08.2018
08:09:00

док
24.08.2018
08:09:03
а из дальней сетки есть доступ к узлам в ближней сетке ?

Игорь
24.08.2018
08:09:26
Да, есть

док
24.08.2018
08:10:06
а каким образом пробуешь доступ к микротику из дальней сетки ?

Игорь
24.08.2018
08:10:43
да не важно каким. Даже пинга нет

Ettercap
24.08.2018
08:12:31
мощнее?
Даже и так, хотя бы мощнее. + 3G есть на всякий случай, + PoE out, + поддержка LTE Passthrough

Евгений
24.08.2018
08:12:45

Игорь
24.08.2018
08:14:15
мощнее?
Мощнее - не значит лучше. Они для разных задач.

док
24.08.2018
08:16:06
кинь скрин правил input того микротика к которому нет д. только в скрине должны быть поля которые есть в правиле , например https://c2n.me/3WfLkw9

Google

Игорь
24.08.2018
08:17:06
Ща доберусь до ноута. С телефона не очень удобно

док
24.08.2018
08:17:32
проблема , скорее всего в правилах или в сервисах у тебя стоит ограничение на подключения из опред.сети но не из удалённой https://c2n.me/3WfLqrI

Игорь
24.08.2018
08:19:00
Нет там ограничений. Ограничения не пишут если есть порт-нокинг

док
24.08.2018
08:20:14
тогда цепочка input а или uotput , т.е. есть вариант что микротик получает пакет но не может его отправить.

Игорь
24.08.2018
08:20:27
Я по внешнему IP захожу свободно по порт-нокингу и белому списку

док
24.08.2018
08:21:33
тогда необходимо смотреть output

Sergey
24.08.2018
08:22:42

Игорь
24.08.2018
08:22:56
Вот тут у меня и непонимание. Аут - это ISP интерфейс, так как туннельного интерфейса нету

Sergey
24.08.2018
08:25:00
и как дальняя сетка подключена к проблемному тику, впн?

Игорь
24.08.2018
08:25:42
Ipsec на собственном туннеле
Оба внешних - белые

Sergey
24.08.2018
08:26:21
туннель какой?
тип туннеля

Игорь
24.08.2018
08:26:45
Уже задумываюсь перестроить на ipip туннель, чтобы явно указывать интерфейс

Diana
24.08.2018
08:26:50
А откуда есть доступ к микроту?

Sergey
24.08.2018
08:27:06
только хотел порекомендовать ipip :)

Игорь
24.08.2018
08:27:17

док
24.08.2018
08:27:17
Господа ! а у всех , у кого нормально-закрытый стевой экран, в конце есть правила запрещающие всё ? https://c2n.me/3WfMAAq , так может имеет смысл их на время отключить и пробовать ? для меня это и так понятно , я просто уточняю. Искать проблему проще если сетевой экран палки в колёса не суёт.

Google

Diana
24.08.2018
08:27:37

Игорь
24.08.2018
08:28:00

Sergey
24.08.2018
08:28:22
тогда нужн опонимать как настроено сейчас

Игорь
24.08.2018
08:28:27

Diana
24.08.2018
08:29:05
А это как? ?
Если инпут возможен только из физических интерфейсов- то значит нету
Инпут из туннеля разрешен?

док
24.08.2018
08:29:51
выше говорили что input счётчик тикает

Игорь
24.08.2018
08:29:54

Sergey
24.08.2018
08:30:01
там есть особенности прохождения пакетов ipsec через фаервол

Diana
24.08.2018
08:30:23

Игорь
24.08.2018
08:30:46

Diana
24.08.2018
08:31:04

Sergey
24.08.2018
08:31:21
показали бы настройки, касательно туннеля, гадать можно долго

Diana
24.08.2018
08:31:45
И фаервол)

Игорь
24.08.2018
08:31:50

Diana
24.08.2018
08:33:15
Но проходить пакеты будут

Игорь
24.08.2018
08:34:00

Google

Diana
24.08.2018
08:34:20
Сеть- это форвард

Nikita
24.08.2018
08:35:10
ребят, а есть гуру fasttrack?...

док
24.08.2018
08:35:50
нет
...)))
ну задавай вопрос , может кто то занет ответ.

Nikita
24.08.2018
08:36:54
1. На сколько снижается производительность при отключении?

Sergey
24.08.2018
08:36:58
да, да, кстати ipsec и fastrack не особо дружат

Nikita
24.08.2018
08:37:07
мне не ипсек)

Admin
ERROR: S client not available

Nikita
24.08.2018
08:37:09
https://asp24.ru/mikrotik/perenapravlenie-ip-adresov-na-vtorogo-provaydera-v-mikrotik-routerboard/
вот так настроил - все работает. но при включенном фасттрэке - скорость = 0
выключаешь - все становится в рамках тарифа провайдера)

док
24.08.2018
08:37:52
https://c2n.me/3WfNmEf

Игорь
24.08.2018
08:38:02

Diana
24.08.2018
08:38:30

Игорь
24.08.2018
08:38:45

Nikita
24.08.2018
08:38:48
может быть можно как то подрихтовать фасттрэк, чтобы он правильно работал?

Diana
24.08.2018
08:39:33

Sergey
24.08.2018
08:39:46

Google

Diana
24.08.2018
08:39:49
Если такого правила нет- то нужно сделать)

Игорь
24.08.2018
08:40:34

Nikita
24.08.2018
08:40:56
покажите mangle
хмм...намекате поставить мои правила выше динамических от фасттрэка?

док
24.08.2018
08:41:02
ну и правило output не забывай, потому как для доступа к самому микроту нужны обе ц. input output

Diana
24.08.2018
08:41:05
Если у тебя порткнокинг - либо нужно добавить туннель в набор интерфейсов где он либо нужен, либо нет

Nikita
24.08.2018
08:41:13
но он говорит так нельзя

Sergey
24.08.2018
08:41:38

Игорь
24.08.2018
08:41:50

Diana
24.08.2018
08:42:05
Значит нет туннеля

Nikita
24.08.2018
08:42:09
ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=prerouting action=passthrough
1 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
2 D ;;; special dummy rule to show fasttrack counters
chain=postrouting action=passthrough
3 ;;; VIPNET
chain=prerouting action=mark-routing new-routing-mark=vipnet
passthrough=no src-address=10.1.0.10 log=no log-prefix=""
4 ;;; SALU
chain=prerouting action=mark-routing new-routing-mark=SALU
passthrough=no src-address=10.1.1.21 log=no log-prefix=""

Diana
24.08.2018
08:42:30
Если есть туннель - он интерфейс

Nikita
24.08.2018
08:42:36
хмм..в випнете значит тоже тормозит также(

Игорь
24.08.2018
08:42:40

Sergey
24.08.2018
08:43:19

Игорь
24.08.2018
08:43:30

Diana
24.08.2018
08:43:40

Игорь
24.08.2018
08:43:47

Diana
24.08.2018
08:43:52
Как это
Туннель в айписеке..б
Айписек - это же всего навсего шифрование

Игорь
24.08.2018
08:45:24