@MikrotikRu

Страница 3530 из 3964
Ilya
29.08.2018
04:56:34
Для удп так же, каждому хопу будет приходить ttl=1, хоп будет слать назад ответ, мол, усё, шеф

Vladimir
29.08.2018
04:57:02
-U говорит только, что порт использовать один и тот же для каждого узла, ну и для явного его задания

Dmitriy
29.08.2018
05:00:32
Счас кто-то поймёт что он всю свою жизнь не правильно пинговал

Google
Dmitriy
29.08.2018
05:00:44
Люблю такие моменты)

Ilya
29.08.2018
05:03:53
где @DenisZagitov , который всё это заварил?

Совсем сломали интернет человеку

Denis
29.08.2018
05:11:13
Спасибо за помощь, ребят) Попоросил человека на месте проверить, решилась ли проблема

Dmitriy
29.08.2018
05:12:53
А что было? Предположительно)

док
29.08.2018
05:24:48
а проще нельзя проверить dns? например nslookup ?

Dmitriy
29.08.2018
05:27:18
док
29.08.2018
05:32:19
можно проверить сервер из сетевых настроек а можно выбрать сервер к которому послать dns-запрос https://c2n.me/3WkVUOo

Ilya
29.08.2018
05:37:55
Ваши отвѢты не заслуживаютъ доверия, сударь!

док
29.08.2018
05:38:39
ага.)

boingo-00
29.08.2018
05:40:09


Dmitriy
29.08.2018
05:41:02
Локанично

boingo-00
29.08.2018
05:42:12
Ломились с одной подсети

Google
Dmitriy
29.08.2018
05:45:33
один я никому не нужен

хотя наверно из-за фаервола, так то дропается входящего трафика полно, по многим популярным портам

даже светил 53 портом везде, когда dns крутился для PlayStation Network) никто не пытался взломать. Обидно.

boingo-00
29.08.2018
05:49:13
Когда у меня был серый айпи, я тоже был не нужен

Dmitriy
29.08.2018
05:49:35
эм... даже если бы захотели не нашли)

Vladimir
29.08.2018
05:50:06
кто-то пробует подключиться. В чем кошмар ситуации?

boingo-00
29.08.2018
05:50:35
кто-то пробует подключиться. В чем кошмар ситуации?
Не то что бы кошмар, но это явно не я

Vladimir
29.08.2018
05:50:56
ну, не вы. Кроме вас в интернете огромное количество народа

Dmitriy
29.08.2018
05:51:13
и ботов)

boingo-00
29.08.2018
05:54:04
Так я-то себе поднимал

@
29.08.2018
05:54:39
Так я-то себе поднимал
а всем сказали, что это только ваше?

boingo-00
29.08.2018
05:55:14
а всем сказали, что это только ваше?
Я просто никому не сказал, что это общее

Сменил пароль, юзернейм, теперь уже не страшно

А тиковская командная строка ничотак

Ilya
29.08.2018
06:21:43
ничотак)

/ip firewall filter pr stats where action=drop Flags: X - disabled, I - invalid, D - dynamic # CHAIN ACTION BYTES PACKETS 0 forward drop 33 320 268 1 input drop 1 905 856 608 14 373 489 дома вон почти на 2 гига дропов набралось

за 5 недель аптайма

Sergiy
29.08.2018
07:20:39
Блин, тут давно на voip и имейл перешли, а вон до сих пор факсом кто то пользуется

B
29.08.2018
07:21:04
Да, есть такое

Амазон верификацию по факсу просит

Google
B
29.08.2018
07:21:21
На прошлой неделе в Канаду слал

tr0jan4ik
29.08.2018
07:24:17
законы такие и у нас тоже кстати. обмен документами через факс аналогичен подписанию лично

B
29.08.2018
07:26:22
Утратил силу этот пункт

В связи с появлением электронной квалифицированной подписи и эдо

Да и самого факса как технологии разрабатывавшийся с требованиями физической среды, отстутствием на то время цифровых модуляций в текущей среде появилось много проблем

tr0jan4ik
29.08.2018
07:28:29
Статья 434 ГК РФ. Форма договора (действующая редакция)

пункт 2

B
29.08.2018
07:30:06
остановление ФАС Московского округа от 27.08.2007 N КА-А40/8537-07 по делу N А40-2231/07-142-19 При этом суд руководствовался положениями ч.... факс.. . Это не оригинал всё же. Обычно оригинал потом почтой высылают в нормальных организациях. Только документ с синей печатью имеет силу. Для рассмотрения имеет, но в любом случае по почте необходимо отправить оригинал. если есть в...

Призрачно все в этом мире бушующем )

Ramil
29.08.2018
07:45:30
в общем такое дело, openvpn ETHERNET может принимать форвард Ip пакеты, а openvpn IP не может, не знаю баг ли это фича ли это

то есть он принимает только те пакеты, которые адресуются конкретно openvpn ip адресу

Ilya
29.08.2018
07:50:55
openvpn tun не работает?

Ramil
29.08.2018
07:51:26
об этом и речь, TAP отлично форвардит, а TUN нет

Ilya
29.08.2018
07:52:02
для впн на сервере маршруты есть?

Ramil
29.08.2018
07:52:58
есть, в TAP же все работает

просто на сервере поменял с tap на tun, а в тике с ethernet на ip

Ilya
29.08.2018
07:53:20
через ccd ?

Ramil
29.08.2018
07:53:56
Даже сейчас смотрю маршруты - все в норме,

как на сервере так и на тике

пытался логировать пакеты через firewall

Google
Ramil
29.08.2018
07:55:07
их просто нет

доходят только те, у которых dest_ip совпадает самим тиком на впн

это на сервере # ip route get 10.200.5.2 10.200.5.2 via 10.244.100.5 dev tun0 src 10.244.100.1 uid 0

Ilya
29.08.2018
07:57:47
маршрут добавлен как? через ip route? Или через конфиг в папке ccd для ovpn?

Ramil
29.08.2018
07:57:47
пакеты уходят на тик по впн, только тик их не получает

маршрут автоматом поднимается на тике

Admin
ERROR: S client not available

Sergey
29.08.2018
07:58:18
может сервер не отправляет?

Ramil
29.08.2018
07:59:29
может сервер не отправляет?
# ping 10.244.100.5 PING 10.244.100.5 (10.244.100.5) 56(84) bytes of data. 64 bytes from 10.244.100.5: icmp_seq=1 ttl=64 time=98.4 ms 64 bytes from 10.244.100.5: icmp_seq=2 ttl=64 time=122 ms ^C

пакеты на интерфейс уходят, маршруты работают

Sergey
29.08.2018
08:00:08
это самому микротику

Ramil
29.08.2018
08:00:13
да

Ilya
29.08.2018
08:00:24
10.244 это сеть впн-сервера, а 10.200 - это сеть за микротиком?

Sergey
29.08.2018
08:00:30
а вам нужно forward я так понимаю

Ilya
29.08.2018
08:00:39
маршрут добавлен как? через ip route? Или через конфиг в папке ccd для ovpn?

Ramil
29.08.2018
08:00:39
10.244.100.1 - ubuntu ovpn server 10.244.100.5 - mikrotik ovpn client

Ilya
29.08.2018
08:00:55
на ВПН-сервер маршруты добавлены каким образом?

маршрут до сети 10.200

Sergey
29.08.2018
08:01:36
tcpdump убедится что пакеты уходят в tun0

Ramil
29.08.2018
08:01:43
маршрут добавлен как? через ip route? Или через конфиг в папке ccd для ovpn?
он из конфига прочел адрес и подсеть, и сам поднял себе маршрут и соответственно клиент сам поднял маршрут

Google
Ilya
29.08.2018
08:02:00
клиент - да. А до сети за клиентом маршрут как добавлен?

Sergey
29.08.2018
08:02:12
на тике лог правило forward на in-interface впн, убедится что пакеты ходят/не ходят

Ilya
29.08.2018
08:02:22
откуда openvpn сервер (служба) узнала, как отправлять пакеты на 10.200 ?

Sergey
29.08.2018
08:03:05
наверняка там есть запись в таблице маршрутизации

Ramil
29.08.2018
08:04:39
клиент - да. А до сети за клиентом маршрут как добавлен?
не пойму вопроса, ВПН сервер в интернете, он сам себе и клиентам пушит адрес и маршруты подсети

откуда openvpn сервер (служба) узнала, как отправлять пакеты на 10.200 ?
в том же конфиге добавил строчку route 10.200.0.0 255.255.0.0 10.244.100.5

Ilya
29.08.2018
08:05:47
когда к нему подключается микротик, микрот получает адрес из сети, заданной в конфиге овпн-сервера.

Ilya
29.08.2018
08:06:03
У вас есть сеть ЗА микротиком (10.200). О ней вы как службе openvpn сообщили?

добавили маршрут через ip route?

Ramil
29.08.2018
08:06:13
в том же конфиге добавил строчку route 10.200.0.0 255.255.0.0 10.244.100.5

у сервера

Sergey
29.08.2018
08:06:34
записи в таблице маршрутизации недостаточно?

Ramil
29.08.2018
08:06:58
у сервера?

Ilya
29.08.2018
08:07:01
опенвпн работает в юзерспейсе, и добавление на сервер маршрутов через route add не работает. Нужно отдельно создавать в конфигах опенвпн сервера маршруты до сетей, которые ЗА клиентами

https://community.openvpn.net/openvpn/wiki/RoutedLans

вот и ответ

ip route добавляет маршурт на уровне ядра ОС (не уверен, что правильная формулировка)

Страница 3530 из 3964