
Ilya
29.08.2018
04:56:34
Для удп так же, каждому хопу будет приходить ttl=1, хоп будет слать назад ответ, мол, усё, шеф

Vladimir
29.08.2018
04:57:02
-U говорит только, что порт использовать один и тот же для каждого узла, ну и для явного его задания

Dmitriy
29.08.2018
05:00:32
Счас кто-то поймёт что он всю свою жизнь не правильно пинговал

Google

Dmitriy
29.08.2018
05:00:44
Люблю такие моменты)

Ilya
29.08.2018
05:03:53
где @DenisZagitov , который всё это заварил?
Совсем сломали интернет человеку

Denis
29.08.2018
05:11:13
Спасибо за помощь, ребят) Попоросил человека на месте проверить, решилась ли проблема

Dmitriy
29.08.2018
05:12:53
А что было? Предположительно)

док
29.08.2018
05:24:48
а проще нельзя проверить dns? например nslookup ?

Dmitriy
29.08.2018
05:27:18

док
29.08.2018
05:32:19
можно проверить сервер из сетевых настроек а можно выбрать сервер к которому послать dns-запрос https://c2n.me/3WkVUOo

Ilya
29.08.2018
05:37:55
Ваши отвѢты не заслуживаютъ доверия, сударь!

док
29.08.2018
05:38:39
ага.)

boingo-00
29.08.2018
05:40:09

Dmitriy
29.08.2018
05:41:02
Локанично

boingo-00
29.08.2018
05:42:12
Ломились с одной подсети

Google

Dmitriy
29.08.2018
05:45:33
один я никому не нужен
хотя наверно из-за фаервола, так то дропается входящего трафика полно, по многим популярным портам
даже светил 53 портом везде, когда dns крутился для PlayStation Network) никто не пытался взломать. Обидно.

boingo-00
29.08.2018
05:49:13
Когда у меня был серый айпи, я тоже был не нужен

Dmitriy
29.08.2018
05:49:35
эм... даже если бы захотели не нашли)

Vladimir
29.08.2018
05:50:06
кто-то пробует подключиться. В чем кошмар ситуации?

boingo-00
29.08.2018
05:50:35

Vladimir
29.08.2018
05:50:56
ну, не вы. Кроме вас в интернете огромное количество народа

Dmitriy
29.08.2018
05:51:13
и ботов)

boingo-00
29.08.2018
05:54:04
Так я-то себе поднимал

@
29.08.2018
05:54:39

boingo-00
29.08.2018
05:55:14
Сменил пароль, юзернейм, теперь уже не страшно
А тиковская командная строка ничотак

Ilya
29.08.2018
06:21:43
ничотак)
/ip firewall filter pr stats where action=drop
Flags: X - disabled, I - invalid, D - dynamic
# CHAIN ACTION BYTES PACKETS
0 forward drop 33 320 268
1 input drop 1 905 856 608 14 373 489
дома вон почти на 2 гига дропов набралось
за 5 недель аптайма

Sergiy
29.08.2018
07:20:39
Блин, тут давно на voip и имейл перешли, а вон до сих пор факсом кто то пользуется

B
29.08.2018
07:21:04
Да, есть такое
Амазон верификацию по факсу просит

Google

B
29.08.2018
07:21:21
На прошлой неделе в Канаду слал

tr0jan4ik
29.08.2018
07:24:17
законы такие и у нас тоже кстати. обмен документами через факс аналогичен подписанию лично

B
29.08.2018
07:26:22
Утратил силу этот пункт
В связи с появлением электронной квалифицированной подписи и эдо
Да и самого факса как технологии разрабатывавшийся с требованиями физической среды, отстутствием на то время цифровых модуляций в текущей среде появилось много проблем

tr0jan4ik
29.08.2018
07:28:29
Статья 434 ГК РФ. Форма договора (действующая редакция)
пункт 2

B
29.08.2018
07:30:06
остановление ФАС Московского округа от 27.08.2007 N КА-А40/8537-07 по делу N А40-2231/07-142-19 При этом суд руководствовался положениями ч....
факс.. . Это не оригинал всё же. Обычно оригинал потом почтой высылают в нормальных организациях. Только документ с синей печатью имеет силу. Для рассмотрения имеет, но в любом случае по почте необходимо отправить оригинал. если есть в...
Призрачно все в этом мире бушующем )

Ramil
29.08.2018
07:45:30
в общем такое дело, openvpn ETHERNET может принимать форвард Ip пакеты, а openvpn IP не может, не знаю баг ли это фича ли это
то есть он принимает только те пакеты, которые адресуются конкретно openvpn ip адресу

Ilya
29.08.2018
07:50:55
openvpn tun не работает?

Ramil
29.08.2018
07:51:26
об этом и речь, TAP отлично форвардит, а TUN нет

Ilya
29.08.2018
07:52:02
для впн на сервере маршруты есть?

Ramil
29.08.2018
07:52:58
есть, в TAP же все работает
просто на сервере поменял с tap на tun, а в тике с ethernet на ip

Ilya
29.08.2018
07:53:20
через ccd ?

Ramil
29.08.2018
07:53:56
Даже сейчас смотрю маршруты - все в норме,
как на сервере так и на тике
пытался логировать пакеты через firewall

Google

Ramil
29.08.2018
07:55:07
их просто нет
доходят только те, у которых dest_ip совпадает самим тиком на впн
это на сервере
# ip route get 10.200.5.2
10.200.5.2 via 10.244.100.5 dev tun0 src 10.244.100.1 uid 0

Ilya
29.08.2018
07:57:47
маршрут добавлен как? через ip route? Или через конфиг в папке ccd для ovpn?

Ramil
29.08.2018
07:57:47
пакеты уходят на тик по впн, только тик их не получает
маршрут автоматом поднимается на тике

Admin
ERROR: S client not available

Sergey
29.08.2018
07:58:18
может сервер не отправляет?

Ramil
29.08.2018
07:59:29
может сервер не отправляет?
# ping 10.244.100.5
PING 10.244.100.5 (10.244.100.5) 56(84) bytes of data.
64 bytes from 10.244.100.5: icmp_seq=1 ttl=64 time=98.4 ms
64 bytes from 10.244.100.5: icmp_seq=2 ttl=64 time=122 ms
^C
пакеты на интерфейс уходят, маршруты работают

Sergey
29.08.2018
08:00:08
это самому микротику

Ramil
29.08.2018
08:00:13
да

Ilya
29.08.2018
08:00:24
10.244 это сеть впн-сервера, а 10.200 - это сеть за микротиком?

Sergey
29.08.2018
08:00:30
а вам нужно forward я так понимаю

Ilya
29.08.2018
08:00:39
маршрут добавлен как? через ip route? Или через конфиг в папке ccd для ovpn?

Ramil
29.08.2018
08:00:39
10.244.100.1 - ubuntu ovpn server
10.244.100.5 - mikrotik ovpn client

Ilya
29.08.2018
08:00:55
на ВПН-сервер маршруты добавлены каким образом?
маршрут до сети 10.200

Sergey
29.08.2018
08:01:36
tcpdump убедится что пакеты уходят в tun0

Ramil
29.08.2018
08:01:43

Google

Ilya
29.08.2018
08:02:00
клиент - да. А до сети за клиентом маршрут как добавлен?

Sergey
29.08.2018
08:02:12
на тике лог правило forward на in-interface впн, убедится что пакеты ходят/не ходят

Ilya
29.08.2018
08:02:22
откуда openvpn сервер (служба) узнала, как отправлять пакеты на 10.200 ?

Sergey
29.08.2018
08:03:05
наверняка там есть запись в таблице маршрутизации

Ramil
29.08.2018
08:04:39

Ilya
29.08.2018
08:05:47
когда к нему подключается микротик, микрот получает адрес из сети, заданной в конфиге овпн-сервера.

Ramil
29.08.2018
08:06:02

Ilya
29.08.2018
08:06:03
У вас есть сеть ЗА микротиком (10.200). О ней вы как службе openvpn сообщили?
добавили маршрут через ip route?

Ramil
29.08.2018
08:06:13
в том же конфиге добавил строчку route 10.200.0.0 255.255.0.0 10.244.100.5
у сервера

Sergey
29.08.2018
08:06:34
записи в таблице маршрутизации недостаточно?

Ramil
29.08.2018
08:06:58
у сервера?

Ilya
29.08.2018
08:07:01
опенвпн работает в юзерспейсе, и добавление на сервер маршрутов через route add не работает. Нужно отдельно создавать в конфигах опенвпн сервера маршруты до сетей, которые ЗА клиентами
https://community.openvpn.net/openvpn/wiki/RoutedLans
вот и ответ
ip route добавляет маршурт на уровне ядра ОС (не уверен, что правильная формулировка)