@MikrotikRu

Страница 3624 из 3964
Sergey
13.09.2018
05:19:40
Ilya
13.09.2018
05:20:17
Однако, мистика

вот прекрасно работает

тьфу

Google
Ilya
13.09.2018
05:20:56
/ip firewall filter print where chain=forward

Вячеслав
13.09.2018
05:20:59
print, не export

Ilya
13.09.2018
05:21:22
да, попутал маненько

Sergey
13.09.2018
05:22:06
да, попутал маненько
Flags: X - disabled, I - invalid, D - dynamic 0 chain=forward action=accept src-address=192.168.27.0/24 out-interface=ether1 log=no log-prefix="" 1 chain=forward action=accept dst-address=192.168.27.0/24 in-interface=ether1 log=no log-prefix="" 2 chain=forward action=drop log=no log-prefix=""

Ilya
13.09.2018
05:24:56
в правиле №1 добавьте connection-state=established,related

но это всё же маловероятно...

а /ip proxy print шо ? не включено ли?

Sergey
13.09.2018
05:26:30
0 chain=forward action=accept src-address=192.168.27.0/24 out-interface=ether1 log=no log-prefix="" 1 chain=forward action=accept connection-state=established,related dst-address=192.168.27.0/24 in-interface=ether1 log=no log-prefix="" 2 chain=forward action=drop log=no log-prefix="" сделал, начали пакеты дропаться

а /ip proxy print шо ? не включено ли?
/ip proxy print enabled: no src-address: :: port: 8080 anonymous: no parent-proxy: :: parent-proxy-port: 0 cache-administrator: webmaster max-cache-size: unlimited max-cache-object-size: 2048KiB cache-on-disk: no max-client-connections: 600 max-server-connections: 600 max-fresh-time: 3d serialize-connections: no always-from-cache: no cache-hit-dscp: 4 cache-path: web-proxy1

tr0jan4ik
13.09.2018
05:27:15


Ilya
13.09.2018
05:27:44
это что за пусто-пусто?

tr0jan4ik
13.09.2018
05:27:54
надо кому то? кто из Украины

Sergiy
13.09.2018
05:28:10
ты же обещал человеку отправить. или он так и не вышел на связь?

Google
tr0jan4ik
13.09.2018
05:28:16
выкидывать жаль. бывают 2011L без корпуса

вышел он но он из Рашки

Sergiy
13.09.2018
05:28:42
6 баксов жлобит за посылку?

tr0jan4ik
13.09.2018
05:28:58
хз. он не предлагал,

Evgeniy
13.09.2018
05:29:07
А стоимость лицензии считали? Дешевле выйдет купить hAP Light за 20$

Sergey
13.09.2018
05:30:39
31.222.36.0 это сеть провайдера

Sergiy
13.09.2018
05:31:16
о, так там не один такой?

а ну пробей МАС в этих пакетах

Sergey
13.09.2018
05:31:29
о, так там не один такой?
нет. они рандомно меняются

Sergiy
13.09.2018
05:31:43
может у прова намутили и на тебя трафик шлют шлюзом

как?
tools-packet snifer и задай критерий нужный и там будет кнопочка packets , посмотрить что в каждом пакете захваченом

Ilya
13.09.2018
05:32:07
может провайдер ошибочно выдавать пользовательский адрес в кач-ве шлюза через DHCP/PPPoE ?

Sergiy
13.09.2018
05:32:52
может чего в PBR у провайдера намутили

Ilya
13.09.2018
05:34:58
/ip firewall filter add in-interface=ether1 out-interface=ether1 action=drop chain=forward

вот так уж должно дропнуть

А аплинк точно ether1 зовётся, а не pppoe-out1, например?

Sergey
13.09.2018
05:39:07
А аплинк точно ether1 зовётся, а не pppoe-out1, например?
точно, просто на ether1 статический адрес руками прописан и все

Google
Sergiy
13.09.2018
05:39:57
Троян, если никто не откликнется то высылай мне, будет в колекции ?

Vladimir
13.09.2018
05:40:16
Aleksei
13.09.2018
05:44:05
Троян, если никто не откликнется то высылай мне, будет в колекции ?
Я подумал, что оно того не стоит, учитывая что я эти корпуса буквально за углом могу так же бесплатно забрать)

Алексей
13.09.2018
05:44:52
какие каналы надо юзать на 5 мгц?

чтоб не было пересечений

Алексей
13.09.2018
05:51:00
вот на 2мгц - 1 - 6 -11 каналы

а на 5?

Ilya
13.09.2018
05:54:26
судя по IP, воронежский Телесервис

Рамиль М.
13.09.2018
05:56:10
его и не заблокировать никак... dst-address не твой... мне даже RAW-фильтр не помог, а трафика кидало на порт аж 6-7 Мбит

Ilya
13.09.2018
05:56:53
капец, какая-то беда

если dst чужой, то форвард же должен работать

Рамиль М.
13.09.2018
05:57:44
если dst чужой, то форвард же должен работать
так он просто валит на порт... не через тебя.. forward тут не помог... мне по крайней мере

Ilya
13.09.2018
05:58:34
на скриншоте, причём, идут ответы от сервера клиентам через него. Не знаю, есть ли в обратную сторону

у него там destination везде рандомные порты, а source - 80, 443

Рамиль М.
13.09.2018
05:59:36
то есть, это NAT...

Ilya
13.09.2018
05:59:53
А может быть, что свич провайдера глюкнул и зеркалит всё на порт пользователя?

а arp-таблицей там какой-нибудь глюк

Рамиль М.
13.09.2018
06:00:25
А может быть, что свич провайдера глюкнул и зеркалит всё на порт пользователя?
может и такое быть, у меня так было, IPSec валил мне на порт с чужого адреса

Google
Рамиль М.
13.09.2018
06:19:40
Почему у меня туннель не поднимается? В логах такое: 11:15:22 l2tp,ppp,info toBMC_GreenpointL2TP: initializing... 11:15:22 l2tp,ppp,info toBMC_GreenpointL2TP: connecting... 11:15:46 l2tp,ppp,info toBMC_GreenpointL2TP: terminating... - session closed 11:15:46 l2tp,ppp,info toBMC_GreenpointL2TP: disconnected 11:15:47 l2tp,ppp,info toBMC_GreenpointL2TP: initializing... 11:15:47 l2tp,ppp,info toBMC_GreenpointL2TP: connecting... 11:16:11 l2tp,ppp,info toBMC_GreenpointL2TP: terminating... - session closed 11:16:11 l2tp,ppp,info toBMC_GreenpointL2TP: disconnected

Ilya
13.09.2018
06:20:40
а на другой стороне логи?

Alex
13.09.2018
06:21:19
Всем привет, на микрот от провайдера приходит несколько белых адресов, есть элегантное решение в зависимости от подсети пользаков выпускать их в инет под определенным IP?

Рамиль М.
13.09.2018
06:21:41
а на другой стороне логи?
а там просто установка туннеля IPSec и всё

Sergiy
13.09.2018
06:21:47
Всем привет, на микрот от провайдера приходит несколько белых адресов, есть элегантное решение в зависимости от подсети пользаков выпускать их в инет под определенным IP?
да, в ip-firewall-mangle в зависимости от подсети выполнять action=src-nat to adress="НУЖНЫЙ АДРЕС НА ВАН" Это если адреса все висят на одном ВАН-порту

Alex
13.09.2018
06:22:52
растыкать по разным портам от тупого свича))
нее, в разную подсеть серую они будут попадать поднимая pptp из локалки

Игорь
13.09.2018
06:24:53
ну так это все входящий трафик, вы же ничего не передаете обратно, по идее нормально отсекается) только на Ipsec передаете. если трафик будет валить, вы даже при блокировке будете его видеть, но это не значит что он у вас будет ходить внутри, видимо какая-то гадость в сетке провайдера, типа трояна который пытается ломать

Рамиль М.
13.09.2018
06:32:59
Alex
13.09.2018
06:33:43
тогда на фиг белые адреса.. не понял
Надо чтобы пользователь мог под разными белыми адресами светиться в инете

Рамиль М.
13.09.2018
06:34:26
Надо чтобы пользователь мог под разными белыми адресами светиться в инете
а что мешает сети разделить и разными айпишниками вывести их в интернет

Alex
13.09.2018
06:34:55
Должна быть возможность у пользователя самостоятельно менять IP с корторого хочет выйти в инет

Под одинм логином подключился - один внешний IP, под другим - другой

не подключился к пптп, под общим

Alex
13.09.2018
06:37:04
ну цель то в принципе не особо важна

есть задача, надо решать))))

Eduard
13.09.2018
06:37:39
это походу легкая наркомания )

Alex
13.09.2018
06:37:56
ну все жеж просто

Google
Alex
13.09.2018
06:38:02
есть несколько контор

а бухгалтер один

доступ в интернет банк зарезан по IP

Eduard
13.09.2018
06:38:32
а договорится с банком? )

Alex
13.09.2018
06:38:41
это походу легкая наркомания )
никакой нркомании, экономия на налогах

а договорится с банком? )
Не катит еще в силу того, что для налоговой подозрительны операции с одного внешнего IP

Eduard
13.09.2018
06:39:49
так вы фактически в своём рассуждение дали ответ на свой вопрос )

Vladimir
13.09.2018
06:40:07
для налоговой подозрительны даже операции с одного серого ip, принадлежащего vpn провайдера

Eduard
13.09.2018
06:40:20
юзеру pptp привяжите ip и его заворачивайте в нужный белый

src-nat

Alex
13.09.2018
06:40:49
юзеру pptp привяжите ip и его заворачивайте в нужный белый
это да, промапили пакеты, в нужный роут-мап завернули - ииии

не работает

Eduard
13.09.2018
06:41:53
я так понял не про мапили а промаркировали через мангл?

alex
13.09.2018
06:42:28
несколько мелких vpn сделать, с разными внешними ip и пускай юзер подключается по мере надобности

док
13.09.2018
06:42:40
т.е. бух не может быть приходящим и работаь из дому + поддерживать несколько предприятия прям из дому ... с одного IP?

Alexey
13.09.2018
06:43:19
Вы опять про 1 ip и кучу контор? Чёс всё это

Страница 3624 из 3964