
Sergey
13.09.2018
05:19:40

Ilya
13.09.2018
05:20:17
Однако, мистика
вот прекрасно работает
тьфу

Google

Ilya
13.09.2018
05:20:56
/ip firewall filter print where chain=forward

Вячеслав
13.09.2018
05:20:59
print, не export

Ilya
13.09.2018
05:21:22
да, попутал маненько

Sergey
13.09.2018
05:22:06
да, попутал маненько
Flags: X - disabled, I - invalid, D - dynamic
0 chain=forward action=accept src-address=192.168.27.0/24 out-interface=ether1 log=no log-prefix=""
1 chain=forward action=accept dst-address=192.168.27.0/24 in-interface=ether1 log=no log-prefix=""
2 chain=forward action=drop log=no log-prefix=""

Ilya
13.09.2018
05:24:56
в правиле №1 добавьте connection-state=established,related
но это всё же маловероятно...
а /ip proxy print шо ? не включено ли?

Sergey
13.09.2018
05:26:30
0 chain=forward action=accept src-address=192.168.27.0/24 out-interface=ether1 log=no
log-prefix=""
1 chain=forward action=accept connection-state=established,related
dst-address=192.168.27.0/24 in-interface=ether1 log=no log-prefix=""
2 chain=forward action=drop log=no log-prefix=""
сделал, начали пакеты дропаться
а /ip proxy print шо ? не включено ли?
/ip proxy print
enabled: no
src-address: ::
port: 8080
anonymous: no
parent-proxy: ::
parent-proxy-port: 0
cache-administrator: webmaster
max-cache-size: unlimited
max-cache-object-size: 2048KiB
cache-on-disk: no
max-client-connections: 600
max-server-connections: 600
max-fresh-time: 3d
serialize-connections: no
always-from-cache: no
cache-hit-dscp: 4
cache-path: web-proxy1

tr0jan4ik
13.09.2018
05:27:15

Ilya
13.09.2018
05:27:44
это что за пусто-пусто?

tr0jan4ik
13.09.2018
05:27:54
надо кому то? кто из Украины

Sergiy
13.09.2018
05:28:10
ты же обещал человеку отправить. или он так и не вышел на связь?

Google

tr0jan4ik
13.09.2018
05:28:16
выкидывать жаль. бывают 2011L без корпуса
вышел он но он из Рашки

Sergiy
13.09.2018
05:28:42
6 баксов жлобит за посылку?

tr0jan4ik
13.09.2018
05:28:58
хз. он не предлагал,

Evgeniy
13.09.2018
05:29:07
А стоимость лицензии считали?
Дешевле выйдет купить hAP Light за 20$

Sergey
13.09.2018
05:30:39
31.222.36.0 это сеть провайдера

Sergiy
13.09.2018
05:31:16
о, так там не один такой?
а ну пробей МАС в этих пакетах

Sergey
13.09.2018
05:31:29

Sergiy
13.09.2018
05:31:43
может у прова намутили и на тебя трафик шлют шлюзом
как?
tools-packet snifer и задай критерий нужный
и там будет кнопочка packets , посмотрить что в каждом пакете захваченом

Ilya
13.09.2018
05:32:07
может провайдер ошибочно выдавать пользовательский адрес в кач-ве шлюза через DHCP/PPPoE ?

Sergiy
13.09.2018
05:32:52
может чего в PBR у провайдера намутили

Ilya
13.09.2018
05:34:58
/ip firewall filter add in-interface=ether1 out-interface=ether1 action=drop chain=forward
вот так уж должно дропнуть
А аплинк точно ether1 зовётся, а не pppoe-out1, например?

Sergey
13.09.2018
05:39:07

Google

Sergiy
13.09.2018
05:39:57
Троян, если никто не откликнется то высылай мне, будет в колекции ?

Vladimir
13.09.2018
05:40:16

Aleksei
13.09.2018
05:44:05

Алексей
13.09.2018
05:44:52
какие каналы надо юзать на 5 мгц?
чтоб не было пересечений

tr0jan4ik
13.09.2018
05:50:23

Алексей
13.09.2018
05:51:00
вот на 2мгц - 1 - 6 -11 каналы
а на 5?

Рамиль М.
13.09.2018
05:51:40
всем привет! Ребят, помогите понять. На WAN порту я вижу трафик, который только на самом порту. То есть он не входящий, не исходящий и не проходящий. Если посмотреть в Torch, то я вижу этот трафик, вижу источник и назначение, но ни тот ни тот адрес не являются адресом wan порта, но адрес назначения является адресом подсети провайдера. Трафик в районе 3-5 мб/сек, но жутко влияет на работу интернета в целом. Я его ни отсечь не могу, ни объяснить провайдеру, что я вижу, тоже не могу.
А город какой? в смысле не Уфа случаем?
Просто у меня была один в один такая ситуация и я не мог фаерволлом заблокировать ничего
В моём случае помогли звездюля провайдеру, у которого смартовый свич сошёл с ума и пихал трафик от одного клиента во все порты...

Ilya
13.09.2018
05:54:26
судя по IP, воронежский Телесервис

Рамиль М.
13.09.2018
05:56:10
его и не заблокировать никак... dst-address не твой... мне даже RAW-фильтр не помог, а трафика кидало на порт аж 6-7 Мбит

Ilya
13.09.2018
05:56:53
капец, какая-то беда
если dst чужой, то форвард же должен работать

Рамиль М.
13.09.2018
05:57:44

Ilya
13.09.2018
05:58:34
на скриншоте, причём, идут ответы от сервера клиентам через него. Не знаю, есть ли в обратную сторону
у него там destination везде рандомные порты, а source - 80, 443

Рамиль М.
13.09.2018
05:59:36
то есть, это NAT...

Ilya
13.09.2018
05:59:53
А может быть, что свич провайдера глюкнул и зеркалит всё на порт пользователя?
а arp-таблицей там какой-нибудь глюк

Рамиль М.
13.09.2018
06:00:25

Google

Рамиль М.
13.09.2018
06:19:40
Почему у меня туннель не поднимается?
В логах такое:
11:15:22 l2tp,ppp,info toBMC_GreenpointL2TP: initializing...
11:15:22 l2tp,ppp,info toBMC_GreenpointL2TP: connecting...
11:15:46 l2tp,ppp,info toBMC_GreenpointL2TP: terminating... - session closed
11:15:46 l2tp,ppp,info toBMC_GreenpointL2TP: disconnected
11:15:47 l2tp,ppp,info toBMC_GreenpointL2TP: initializing...
11:15:47 l2tp,ppp,info toBMC_GreenpointL2TP: connecting...
11:16:11 l2tp,ppp,info toBMC_GreenpointL2TP: terminating... - session closed
11:16:11 l2tp,ppp,info toBMC_GreenpointL2TP: disconnected

Ilya
13.09.2018
06:20:40
а на другой стороне логи?

Alex
13.09.2018
06:21:19
Всем привет, на микрот от провайдера приходит несколько белых адресов, есть элегантное решение в зависимости от подсети пользаков выпускать их в инет под определенным IP?

Рамиль М.
13.09.2018
06:21:41

Sergiy
13.09.2018
06:21:47

Рамиль М.
13.09.2018
06:22:20

Alex
13.09.2018
06:22:52

Игорь
13.09.2018
06:24:53
ну так это все входящий трафик, вы же ничего не передаете обратно, по идее нормально отсекается) только на Ipsec передаете. если трафик будет валить, вы даже при блокировке будете его видеть, но это не значит что он у вас будет ходить внутри, видимо какая-то гадость в сетке провайдера, типа трояна который пытается ломать

Рамиль М.
13.09.2018
06:32:59

Alex
13.09.2018
06:33:43

Рамиль М.
13.09.2018
06:34:26

Alex
13.09.2018
06:34:55
Должна быть возможность у пользователя самостоятельно менять IP с корторого хочет выйти в инет
Под одинм логином подключился - один внешний IP, под другим - другой
не подключился к пптп, под общим

Рамиль М.
13.09.2018
06:35:40

Alex
13.09.2018
06:37:04
ну цель то в принципе не особо важна
есть задача, надо решать))))

Eduard
13.09.2018
06:37:39
это походу легкая наркомания )

Alex
13.09.2018
06:37:56
ну все жеж просто

Google

Alex
13.09.2018
06:38:02
есть несколько контор
а бухгалтер один
доступ в интернет банк зарезан по IP

Eduard
13.09.2018
06:38:32
а договорится с банком? )

Alex
13.09.2018
06:38:41

Eduard
13.09.2018
06:39:49
так вы фактически в своём рассуждение дали ответ на свой вопрос )

Vladimir
13.09.2018
06:40:07
для налоговой подозрительны даже операции с одного серого ip, принадлежащего vpn провайдера

Eduard
13.09.2018
06:40:20
юзеру pptp привяжите ip и его заворачивайте в нужный белый
src-nat

Alex
13.09.2018
06:40:49
не работает

Eduard
13.09.2018
06:41:53
я так понял не про мапили а промаркировали через мангл?

alex
13.09.2018
06:42:28
несколько мелких vpn сделать, с разными внешними ip и пускай юзер подключается по мере надобности

док
13.09.2018
06:42:40
т.е. бух не может быть приходящим и работаь из дому + поддерживать несколько предприятия прям из дому ... с одного IP?

Alex
13.09.2018
06:43:01

Alexey
13.09.2018
06:43:19
Вы опять про 1 ip и кучу контор? Чёс всё это