@MikrotikRu

Страница 3646 из 3964
Pavel
16.09.2018
07:55:43
и из них собрать ничего нельзя потому что это формальный ответ на запрос исходников?

Даниил
16.09.2018
07:56:24
и из них собрать ничего нельзя потому что это формальный ответ на запрос исходников?
Ну собрать можешь, но по гпл все изменения тоже опен-сорс

Kamil
16.09.2018
08:00:28
https://github.com/robimarko/routeros-GPL
прикольно, а не проскакивала инфа, о том скока поцентов gpl в итоговой routeros?

Diezel
16.09.2018
08:20:54
Google
fluid
16.09.2018
09:10:54
а у кого-нибудь наблюдаются проблемы с gre-тунелями на последнем багфиксе? до этого обновления все работало год без каких-либо изменений, сеть самая простая, два белых ip на каждом по микротику с последним багфиксом, настройка по офциальному вики после обновления ipsec подымается, а вот сам тунель висит без R, что с этим делать-то?

B
16.09.2018
09:12:23
Чинить

fluid
16.09.2018
09:12:23
что в system logging нужно включить, чтобы увидеть debug gre?

B
16.09.2018
09:12:44
Gre !packet

А сами gre не в разных таблицах ?

Просто указаны local и remote адреса ?

fluid
16.09.2018
09:14:32
делал как в вики, белые ip и серые в ip addresses из сети 0/30

https://wiki.mikrotik.com/wiki/Manual:Interface/Gre во

удинственное у меня osfp вместо статики, но так как тунель не подымается, то и маршруты не появляются

Gre !packet
а можно пояснить, у меня там в топиках ничего нет такого

B
16.09.2018
09:16:34
Gre есть ?

Packet есть ?

fluid
16.09.2018
09:16:50
пакет есть

Google
fluid
16.09.2018
09:17:06


B
16.09.2018
09:17:13
Не

Нужен gre

Biba
16.09.2018
09:17:37
бож ты мой

fluid
16.09.2018
09:17:44


Biba
16.09.2018
09:17:46
чувак который всем обещает уже админ

во дела ))

наобещал ( с ) ?

fluid
16.09.2018
09:21:03
ну и если keepalive опцию выключить в настройках интерфейса, то R стейт появляется, но ничего не работает

Alexey
16.09.2018
09:23:25
Нужен gre
а что ты хочешь увидеть то? у гре разве есть хоть что то что может появится в дебаге?

fluid
16.09.2018
09:23:38
да хоть что-нибудь

чтобы понять почему он не становится running

Alexey
16.09.2018
09:24:00
да хоть что-нибудь
а там нет ничего

в принципе

ты тупо шлешъ пакет и надеешься что на том конце е го кто т опрочитает

снифай траф на обоих концахз, может так что уувидишь

fluid
16.09.2018
09:25:12
вот жеж бля багфикс прошивка

в продакшн только багфикс говорили они

Diezel
16.09.2018
09:26:54


https://t.me/MikrotikRu/364503

Google
Alexey
16.09.2018
09:28:40
ну и если keepalive опцию выключить в настройках интерфейса, то R стейт появляется, но ничего не работает
без кипаэлайвов кстати вообще нет способа сказать работает тонель или нет) ну если не слать через него ничего. а ты не думал что проблема не в гре а где то еще? пробывал гре без айписека и пинговать концы?

fluid
16.09.2018
09:29:36
сейчас не могу достучаться до второго микротика, так как доступ был через тунель :) но я вижу что он удачно устанавливает ipsec и шифрованием подымается

по icmp второй микротик доступен

Alexey
16.09.2018
09:30:52
пичаль))) может что то не то шифруется. или не так. ну просто в самом гре ломацо нечему особо

а вот в айписеке....

fluid
16.09.2018
09:34:39
так, а может что в файрволе изменилось?

Alexey
16.09.2018
09:35:29
так, а может что в файрволе изменилось?
ну поройся там в других местах, я вангую что там косяк)

fluid
16.09.2018
09:37:25
так ничего не трогал

Alexey
16.09.2018
09:38:25
fluid
16.09.2018
09:44:19
так, как сделать правильно downgrade? нужно скачать с архива микротика нужный all_packages-mmips-6.40.6.zip например, залить его в микротик, а потом нажать downgrade?

fluid
16.09.2018
09:50:17
ну что же, этот откатил, осталось откатить второй и убедиться в том, что проблема в прошивке

Alexey
16.09.2018
09:51:57
надо было бету заливать

уже на все

fluid
16.09.2018
09:52:50
да ну, если у них на багфиксе все ломается, то что будет на бете это даже лучше не представлять

Alexey
16.09.2018
09:53:15
ну хуже то не будет)

fluid
16.09.2018
09:53:39
бридж поломается :)

Alexey
16.09.2018
09:53:57
ой, без гре он тебе все равно не нужен)

fluid
16.09.2018
10:02:17
так, а резать gre на стороне провайдера могут?

Alexey
16.09.2018
10:02:46
так, а резать gre на стороне провайдера могут?
да, но у тебя ж он в айписеке бегает? тогда уже нет. могут резать айписек правда)

Google
fluid
16.09.2018
10:03:23


Alexey
16.09.2018
10:05:48
а зашифрованые байтеги в SA в оба контца есть?

fluid
16.09.2018
10:06:44


Alexey
16.09.2018
10:07:24
странно и чой то оно)

Dmitrii
16.09.2018
10:11:11
за второй конец отвечает политега на другом конце

Sergey
16.09.2018
10:11:59
политика на канале запрещена же

Admin
ERROR: S client not available

Dmitrii
16.09.2018
10:13:16
ну значит извиняй ипсект на канале заблокирован

Ice
16.09.2018
10:22:53
Всем привет очень нужна помощь За микротиком расположены сервера почта вэб и не в единственном экземпляре. Все порты проброшены и через WAN все сервера доступны НО задача стоит организовать доступ к эти ресурсам через VPN!!! На микротике создан интерфейс ovpn-client Созданы правила -> весь исходящий ходит через ovpn-client интерфейс. Застрял на входящем трафике Необходимо что бы по запросу IP_OVPNserver:80 трафик уходил в tune0 и уже на микротике раздавался Помогите плииз уже перерыл всё что мог

Vacili4
16.09.2018
10:25:06
В чем помощь заключается? Зайти на твой микрот и настроить?

Ice
16.09.2018
10:31:00
на микроте всё ок ума не приложу что нужно написать на OVPN сервере что бы совсем весь ВХОДЯЩИЙ трафик отправлялся в интерфейс tun0

на микротик то бишь

Dmitrii
16.09.2018
10:34:47
dnat чтож еще

форвард

еще маршруты

входящие метки

Ice
16.09.2018
11:01:12
в iptables это в несколько правил верно?

andrey
16.09.2018
11:05:59
это целая структура manglов с расставлением меток и маршрутов по ним (interface, mark connection, mark routing) тебе вряд ли помогут. гугли по запросу микротик и несколько провайдеров. исходи из того, что ovpn-подключение - это отдельный провайдер. помочь тебе сложно, потому что много нюансов, а постановка задачи, к сожалению, у тебя хромает. и рекомендую понять, что значат цепочки input и prerouting, а также - разницу между ними.

Dmitrii
16.09.2018
11:11:54
одно

один днат

Google
Dmitrii
16.09.2018
11:12:59
один роут

метки на микротике

если не планируешь без впна на веб ходить можешь его прямо в врф в правилом засунуть

без всяких меток

или вланом пробросить к впн серверу

док
16.09.2018
11:18:54
если только через впн и впн работает и есть маршрут к сети серверов ничего пробрасывать не нужно, просто по внутренним ip ходишь к ним и всё. отмени проброс потров и никто из Инена к ним не подключится . если хо по именам ходить просто статические dns добавь в маршрутизаторы .

Игорь
16.09.2018
11:22:02
Как-то можно отследить потоковое видео? Что-то через L7 не особо получилось, на каких-то сайтах работало, на каких-то нет. По условиям 443 можно отрубить.

Ice
16.09.2018
11:32:37
Спасибо Буду пробовать

Suunti
16.09.2018
11:36:44
ой, без гре он тебе все равно не нужен)
Нафиг тебе GRE? По статистике в нем оптерь на 2 порядка больше, чем при наличии IP-IP туннеля. Мы все свои GRE выкинули нафиг, ибо в августе начальсь просадки и потери в каналах. Поменяли все на IPIP с нормальным IPsec и с тех пор нет ни одной просадки и поетри в принципе. ТОлько порты не забывае откравть для хождения траффика нужного и все.

Dm
16.09.2018
12:15:03
Ip и порт указал реальные, если что можете сами просканировать

Сергей
16.09.2018
12:35:33
Похоже так умело проброшены :)

Dm
16.09.2018
12:37:48
Похоже так умело проброшены :)
Есть объяснение как можно не умело пробросить что бы возникла такая ситуация?

Сергей
16.09.2018
12:39:25
легко) например пробрасывать не указывая ничего кроме протокола и порта, а потом сидеть за этим роутером и удивляться отчего этот порт у всех открыт))))))))

Страница 3646 из 3964