@MikrotikRu

Страница 3631 из 3964
Сергей
13.09.2018
16:47:31
Микротик как раз видят все, а вот VPN client-a видят только если на бридж поставить proxy-arp
впн клиент видит потому что у него конектед роут в эту сетку, компу в локалке прилетает пакет с соурсом из его локалки, он делает арп запрос и в ответ ничего, потому что впн клиент в другом л2 сегменте, прокси арп помогает отвечая на арпы

Artak
13.09.2018
16:47:52
Знать то многое знаю, но точно не это настройку ARP. В вики микротика нормального обьяснения не видел :) Скорее всего и не искал толком.

Google
Сергей
13.09.2018
16:48:45
мешает понять отсутсвие знаний

но это поправимо

в вики хорошо расписано про режимы работы арп, с примерами

Artak
13.09.2018
16:49:24
но это поправимо
Я еще не волшебник, я только учусь :)

freekzy
13.09.2018
16:50:43
https://www.ozon.ru/context/detail/id/7309924/

Начни с основ.

Artak
13.09.2018
16:52:08
Основы я знаю довольно хорошо ;) А вот микротик, не очень.

Сергей
13.09.2018
16:52:55
ну значит дело за малым: вкурить в реализацию технологий на микроте

Artak
13.09.2018
16:52:58
и проблему я решал именно из сети, раутом, т.к. не мог в микротике настроить

freekzy
13.09.2018
16:53:29
Основы я знаю довольно хорошо ;) А вот микротик, не очень.
Но вот вопрос точно не касался микротика.

Я не со зла так пишу, просто людей много и постоянно теряешь контексты из-за конкретных оффтопов. Как минимум, если сходить в гугл, то вопрос обжован миллион раз.

Artak
13.09.2018
16:56:14
Именно гугл мне и помог решить, но понять (пока очень мало) помогли твои ответы :D

Google
freekzy
13.09.2018
16:57:32
Именно гугл мне и помог решить, но понять (пока очень мало) помогли твои ответы :D
Крайне рекомендую книгу Таненбаума. Честно. Конкретно в твоем случае непонимание полной картины L2 и L3.

Artak
13.09.2018
16:58:10
ладно, поищу эелктроную версию :) Спасибо огромное.

Алексей
13.09.2018
17:03:41




Dmitrii
13.09.2018
17:05:20
лучше бы айфон купил

?

freekzy
13.09.2018
17:06:09
лучше бы айфон купил
Верхние коробки не "Ъ" ?

alex
13.09.2018
17:06:24
mikrotik ОБЧР

Grishq
13.09.2018
17:07:23
для микротов 6.43 релизнута

freekzy
13.09.2018
17:07:33
для микротов 6.43 релизнута
Здрасьте, проснулись.

Grishq
13.09.2018
17:07:41
freekzy
13.09.2018
17:08:29
и вам добра
...и котиков же.

Grishq
13.09.2018
17:08:55
RB4011 series

там ещё жоще

freekzy
13.09.2018
17:09:21
Кстати, ни у кого случайно прошивки не корруптило последнее время?

Grishq
13.09.2018
17:09:37
https://mikrotik.com/product/rb4011igs_5hacq2hnd_in

Dmitrii
13.09.2018
17:20:40
а вот если у меня один тунель до микротика и от него тунель до второго микротика а от него до третьего и там выход в интернеты, мту на тунелях везде разные, вопрос на каком микротике мне делать мсс фикс?

Иван
13.09.2018
17:24:15
Основы я знаю довольно хорошо ;) А вот микротик, не очень.
Тут сложно после цисок бриджи и виланы принять...остальное всё вроде легко переключается

Google
Tem
13.09.2018
17:57:58
троян или скрипт на тике
В списке скриптов говорят, что ничего не было

Игорь
13.09.2018
17:58:23
В списке скриптов говорят, что ничего не было
значит троян) либо что-то настроено было на такую отправку

Dmitrii
13.09.2018
18:02:45
всякое бывает

-)

есть тунели в 4 степени

но как минимум все тунели это тунель втунеле

потому что пров отдает по впн

freekzy
13.09.2018
18:05:35
потому что пров отдает по впн
Эти мамонты еще не вымерли?

Dmitrii
13.09.2018
18:06:38
нет

ну вот в самом печчальном случае...

ай да ну нафиг

Alex
13.09.2018
18:09:14
а ну так наверно у него интерфейс бридж
Это бага наверное.. но работает если профайлу дать local ip и pool, которые нафиг не нужны, но так рабоатет.

Иван
13.09.2018
18:11:58
У меня проблема, сеть из 600 микротиков, магистраль 30 по 10г линки, поднял мплс и где поднимаю eoip туннели поверх мплс бывает что не прогружвются сайты. Понимаю что не влазит в mtu а что делать то?!

Dmitrii
13.09.2018
18:18:52
сделай мту больше

Ilya
13.09.2018
18:22:57
Какая-то проблема с траффиком через ВПН. Исходная (работавшая конфа): - dst-port=UDP53 ловится микротиком маркируется, и отправляется в ППТП туннель. - есть сайты, добавленные в address-list - в мангле этот лист маркируется и тоже отправляется в тот же туннель. Давеча я переделал всё на l2tp/ipsec. - траффик между микротиком и впн-сервером (на убунте) ходит, маршруты все работают. - traceroute показывает правильный ход пакетов. - Отркываются все сайты из аддресс-листа. Кроме Рутрекера. Причём трейсрут до рутрекера тоже правильный.

если сейчас меняю метку для UDP53 и адресс-листа на прежнюю, чтобы ходило через PPTP, то снова всё работает.

Влияет только на рутрекер почему-то

Globalizator
13.09.2018
18:28:24
Кто-нибудь работал с MikroTik FiberBox? Какие SFP модули он понимает, есть ли где таблица совместимости?

Google
Ettercap
13.09.2018
19:02:29
у меня одна удаленная sxt lte не вышла на связь после 6.43. Остальные пока не буду обновлять. Понаблюдаю )
На объекте так и не удалось заставить работать SXT LTE на 6.43. Проблема с маршрутами. На странице https://forum.mikrotik.com/viewtopic.php?f=21&t=138995&start=50 есть пару сообщений о проблеме. Пришлось делать даунгрейд до 6.42.7. Удаленно не обновляйтесь.

Сергей
13.09.2018
19:05:13
можно подробнее о проблеме ?

Roman
13.09.2018
19:11:10
Kamila у тебя какой микротик?

Ettercap
13.09.2018
19:12:35
можно подробнее о проблеме ?
Динамические маршруты не поднимаются. Если перезапустить интерфейс, то маршруты создаются и все работает. Пробовал их делать статическими, но после перезагрузки - интернета нет до перезапуска интерфейса lte. Т.е. sxt lte даже в дефолтной конфигурации не заведется до ручного перезапуска интерфейса.

Иван
13.09.2018
19:19:42
Случаются причины, разные точки терминации. Например аренда каналов, и с левого края в правый чтобы не преплетать роуты проще eoip и p2p

док
13.09.2018
19:20:45
а, думал можно уйти от eoip

Иван
13.09.2018
19:21:20
Так и не смог на сети mpls микротиков кидать виланы, как в циске

а, думал можно уйти от eoip
Можно но придется чужие сети в сеть пускать, а не хотелось бы

God
13.09.2018
19:25:50
млин, а что, версию 42.7 уже тоже поломали ?

у меня один микрот не логинится :( версия прошивки 42.7

freekzy
13.09.2018
19:28:28
Ilya
13.09.2018
19:29:19
доходит до впн-сервера в 1 хоп через нужный интерфейс, и дальше всё едино

но тут у меня закралось подозрение одно....

God
13.09.2018
19:31:06
Когда обновил?
неделю назад гдето, как снмп на нём включал для забикса

Ilya
13.09.2018
19:35:06
У меня два маршрута с одинаковой метрикой до впн-сервера: один через пптп, другой через л2тп. А обратно маршрут только через л2тп. Но это не вариант, так как я маскарад включал для меченного траффика

Теперь вот выяснилось, что добавленный сызнова в адрес лист Линкедин тоже не работает

freekzy
13.09.2018
19:37:46
Теперь вот выяснилось, что добавленный сызнова в адрес лист Линкедин тоже не работает
Пакеты точно уходят через нужный тоннель? (Может висит еще старая TCP сессия и запись не протухла в таблице NAT)

Рамиль М.
13.09.2018
19:39:16
неделю назад гдето, как снмп на нём включал для забикса
А как обновил? Нетинсталл и конфу с консоли ?

Google
freekzy
13.09.2018
19:39:19
Это при условии, если я правильно понял что у тебя происходит.

Ilya
13.09.2018
19:39:46
Вроде бы все убивал. Да и трасерт показывает все как надо

God
13.09.2018
19:40:31
А как обновил? Нетинсталл и конфу с консоли ?
нет, просто зашёл - увидел старую прошивку, решил что надоб обновить, стандартным апдейтем рос обновил на 42.7 и успокоился

сегодня говорят - херово траф ходит, полез смотреть - пароль не подходит

Рамиль М.
13.09.2018
19:41:04
Вроде бы все убивал. Да и трасерт показывает все как надо
А сегодня был прикол у чела… пока пинг не пустили, нормально трафик через туннель не ходил))

Ilya
13.09.2018
19:41:28
Ещё попробую ипсек выключить. Потом ребут микрота. Потом всё (

freekzy
13.09.2018
19:42:08
Ещё попробую ипсек выключить. Потом ребут микрота. Потом всё (
Ну если какой-то трафик таки пролазит (в данном случае icnp идет если трасса прокладывается)

God
13.09.2018
19:42:19
И, видимо, зря… Похоже, пароль скомпрометирован
чорт, у меня их штук 50 по разным филиалам, везде тонели висят, умрёш пока ездить будеш нетинсталом обновлять

freekzy
13.09.2018
19:42:28
Может проблема где-то на поверхности? Стейты такая штука.

God
13.09.2018
19:42:33
по идееж апдейт помогает ?

Рамиль М.
13.09.2018
19:43:04
Да, но пароль то надо было сменить

God
13.09.2018
19:43:29
и порт с дефаулта поменял

freekzy
13.09.2018
19:43:38
Они сканят все порты

God
13.09.2018
19:43:47
а сча дефаултный на винбокс смотрю висит

Страница 3631 из 3964