
Pavel
16.09.2018
07:55:43
и из них собрать ничего нельзя потому что это формальный ответ на запрос исходников?

Даниил
16.09.2018
07:56:24

Kamil
16.09.2018
08:00:28

Diezel
16.09.2018
08:20:54

Google

fluid
16.09.2018
09:10:54
а у кого-нибудь наблюдаются проблемы с gre-тунелями на последнем багфиксе? до этого обновления все работало год без каких-либо изменений, сеть самая простая, два белых ip на каждом по микротику с последним багфиксом, настройка по офциальному вики
после обновления ipsec подымается, а вот сам тунель висит без R, что с этим делать-то?

B
16.09.2018
09:12:23
Чинить

fluid
16.09.2018
09:12:23
что в system logging нужно включить, чтобы увидеть debug gre?

B
16.09.2018
09:12:44
Gre !packet
А сами gre не в разных таблицах ?
Просто указаны local и remote адреса ?

fluid
16.09.2018
09:14:32
делал как в вики, белые ip и серые в ip addresses из сети 0/30
https://wiki.mikrotik.com/wiki/Manual:Interface/Gre во
удинственное у меня osfp вместо статики, но так как тунель не подымается, то и маршруты не появляются
Gre !packet
а можно пояснить, у меня там в топиках ничего нет такого

B
16.09.2018
09:16:34
Gre есть ?
Packet есть ?

fluid
16.09.2018
09:16:50
пакет есть

Google

fluid
16.09.2018
09:17:06

B
16.09.2018
09:17:13
Не
Нужен gre

Biba
16.09.2018
09:17:37
бож ты мой

fluid
16.09.2018
09:17:44

Biba
16.09.2018
09:17:46
чувак который всем обещает уже админ
во дела ))
наобещал ( с ) ?

fluid
16.09.2018
09:21:03
ну и если keepalive опцию выключить в настройках интерфейса, то R стейт появляется, но ничего не работает

Alexey
16.09.2018
09:23:25
Нужен gre
а что ты хочешь увидеть то? у гре разве есть хоть что то что может появится в дебаге?

fluid
16.09.2018
09:23:38
да хоть что-нибудь
чтобы понять почему он не становится running

Alexey
16.09.2018
09:24:00
в принципе
ты тупо шлешъ пакет и надеешься что на том конце е го кто т опрочитает
снифай траф на обоих концахз, может так что уувидишь

fluid
16.09.2018
09:25:12
вот жеж бля багфикс прошивка
в продакшн только багфикс говорили они

Diezel
16.09.2018
09:26:54
https://t.me/MikrotikRu/364503

Google

Alexey
16.09.2018
09:28:40

fluid
16.09.2018
09:29:36
сейчас не могу достучаться до второго микротика, так как доступ был через тунель :) но я вижу что он удачно устанавливает ipsec и шифрованием подымается
по icmp второй микротик доступен

Alexey
16.09.2018
09:30:52
пичаль))) может что то не то шифруется. или не так. ну просто в самом гре ломацо нечему особо
а вот в айписеке....

fluid
16.09.2018
09:34:39
так, а может что в файрволе изменилось?

Alexey
16.09.2018
09:35:29

fluid
16.09.2018
09:37:25
так ничего не трогал

Alexey
16.09.2018
09:38:25

fluid
16.09.2018
09:44:19
так, как сделать правильно downgrade? нужно скачать с архива микротика нужный all_packages-mmips-6.40.6.zip например, залить его в микротик, а потом нажать downgrade?

Diezel
16.09.2018
09:45:12

fluid
16.09.2018
09:50:17
ну что же, этот откатил, осталось откатить второй и убедиться в том, что проблема в прошивке

Alexey
16.09.2018
09:51:57
надо было бету заливать
уже на все

fluid
16.09.2018
09:52:50
да ну, если у них на багфиксе все ломается, то что будет на бете это даже лучше не представлять

Alexey
16.09.2018
09:53:15
ну хуже то не будет)

fluid
16.09.2018
09:53:39
бридж поломается :)

Alexey
16.09.2018
09:53:57
ой, без гре он тебе все равно не нужен)

fluid
16.09.2018
10:02:17
так, а резать gre на стороне провайдера могут?

Alexey
16.09.2018
10:02:46

Google

fluid
16.09.2018
10:03:23

Alexey
16.09.2018
10:05:48
а зашифрованые байтеги в SA в оба контца есть?

fluid
16.09.2018
10:06:44

Alexey
16.09.2018
10:07:24
странно и чой то оно)

Dmitrii
16.09.2018
10:11:11
за второй конец отвечает политега на другом конце

Sergey
16.09.2018
10:11:59
политика на канале запрещена же

Admin
ERROR: S client not available

Dmitrii
16.09.2018
10:13:16
ну значит извиняй ипсект на канале заблокирован

Ice
16.09.2018
10:22:53
Всем привет очень нужна помощь
За микротиком расположены сервера почта вэб и не в единственном экземпляре.
Все порты проброшены и через WAN все сервера доступны
НО задача стоит организовать доступ к эти ресурсам через VPN!!!
На микротике создан интерфейс ovpn-client
Созданы правила -> весь исходящий ходит через ovpn-client интерфейс.
Застрял на входящем трафике
Необходимо что бы по запросу IP_OVPNserver:80
трафик уходил в tune0 и уже на микротике раздавался
Помогите плииз уже перерыл всё что мог

Vacili4
16.09.2018
10:25:06
В чем помощь заключается? Зайти на твой микрот и настроить?

Ice
16.09.2018
10:31:00
на микроте всё ок
ума не приложу что нужно написать на OVPN сервере что бы совсем весь ВХОДЯЩИЙ трафик отправлялся в интерфейс tun0
на микротик то бишь

Dmitrii
16.09.2018
10:34:47
dnat чтож еще
форвард
еще маршруты
входящие метки

Ice
16.09.2018
11:01:12
в iptables это в несколько правил верно?

andrey
16.09.2018
11:05:59
это целая структура manglов с расставлением меток и маршрутов по ним (interface, mark connection, mark routing)
тебе вряд ли помогут. гугли по запросу микротик и несколько провайдеров. исходи из того, что ovpn-подключение - это отдельный провайдер.
помочь тебе сложно, потому что много нюансов, а постановка задачи, к сожалению, у тебя хромает.
и рекомендую понять, что значат цепочки input и prerouting, а также - разницу между ними.

Dmitrii
16.09.2018
11:11:54
одно
один днат

Google

док
16.09.2018
11:12:57

Dmitrii
16.09.2018
11:12:59
один роут
метки на микротике
если не планируешь без впна на веб ходить можешь его прямо в врф в правилом засунуть
без всяких меток
или вланом пробросить к впн серверу

док
16.09.2018
11:18:54
если только через впн и впн работает и есть маршрут к сети серверов ничего пробрасывать не нужно, просто по внутренним ip ходишь к ним и всё. отмени проброс потров и никто из Инена к ним не подключится . если хо по именам ходить просто статические dns добавь в маршрутизаторы .

Игорь
16.09.2018
11:22:02
Как-то можно отследить потоковое видео? Что-то через L7 не особо получилось, на каких-то сайтах работало, на каких-то нет. По условиям 443 можно отрубить.

Ice
16.09.2018
11:32:37
Спасибо Буду пробовать

Suunti
16.09.2018
11:36:44
ой, без гре он тебе все равно не нужен)
Нафиг тебе GRE? По статистике в нем оптерь на 2 порядка больше, чем при наличии IP-IP туннеля. Мы все свои GRE выкинули нафиг, ибо в августе начальсь просадки и потери в каналах. Поменяли все на IPIP с нормальным IPsec и с тех пор нет ни одной просадки и поетри в принципе. ТОлько порты не забывае откравть для хождения траффика нужного и все.

Alexey
16.09.2018
11:42:57
а вообще потери могут быть вызваны только проблемой с MTU, у гре больше оверхед. я хз что еще может быть. ну или пров решил рандомно подропать)

Dm
16.09.2018
12:15:03
Ip и порт указал реальные, если что можете сами просканировать

Сергей
16.09.2018
12:35:33
Похоже так умело проброшены :)

Dm
16.09.2018
12:37:48

Сергей
16.09.2018
12:39:25
легко) например пробрасывать не указывая ничего кроме протокола и порта, а потом сидеть за этим роутером и удивляться отчего этот порт у всех открыт))))))))