
James
21.09.2018
11:35:38
ага

Ilya
21.09.2018
11:35:39
в обратную сторону тоже форвард правила пропускают трааффик на микротике (с пптп-сервера до домашней сети) ?

James
21.09.2018
11:35:59
на данный момент на микроте вырубил все правила фильтрации
пока тестирую

Google

Ilya
21.09.2018
11:36:35
попробуйте выключить маскарад для пптп, а на пптп-сервере добавить маршрут до домашней сети
это не решение, это альтернативная конфигурация
10.14.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
а это что за маршрут появляется на пптп-сервере?

James
21.09.2018
11:38:56
кароче заработало

Ilya
21.09.2018
11:39:14
А, это локальная сеть провайдера, наверное?


James
21.09.2018
11:39:40
да проблема собсно в том что я тестировал на битбакете
получается только он почему то не работает
остальное все ходит
залипает вот так
curl -v https://bitbucket.org
* Rebuilt URL to: https://bitbucket.org/
* Trying 18.205.93.2...
* TCP_NODELAY set
* Trying 2406:da00:ff00::22c5:2ef4...
* TCP_NODELAY set
* Immediate connect fail for 2406:da00:ff00::22c5:2ef4: Сеть недоступна
* Trying 2406:da00:ff00::34cc:ea4a...
* TCP_NODELAY set
* Immediate connect fail for 2406:da00:ff00::34cc:ea4a: Сеть недоступна
* Trying 2406:da00:ff00::6b17:d1f5...
* TCP_NODELAY set
* Immediate connect fail for 2406:da00:ff00::6b17:d1f5: Сеть недоступна
* Connected to bitbucket.org (18.205.93.2) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: /etc/ssl/certs
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
че за херня блин
попробовал шаровый пптп все пашет

Google

James
21.09.2018
11:42:39
есть идеи почему так происходит
мож там мту надо подкрутить?
опять же на этом же серваке крутится опенвпн если его использовать битбакет работает нормально

Kolunchik
21.09.2018
11:47:25
так битбакет частично забанен
ркн, телеграм и всё такое

James
21.09.2018
11:47:42
и че?
я ж трафик пускаю через впн
у меня все нужные хосты добавлены

Mikhail
21.09.2018
11:59:27

Peter
21.09.2018
12:00:19
А есть ли у микротика маленькие недорогие свичи, но которые умеют vlan’ы?

Mikhail
21.09.2018
12:00:41

Philipp
21.09.2018
12:00:53

Mikhail
21.09.2018
12:00:54

Ilya
21.09.2018
12:02:56

James
21.09.2018
12:03:06
нет
выдаю гугловые 8.8.8.8

Ilya
21.09.2018
12:03:24
ну вот а многие провайдеры его перехватывают
ибо днс в открытом виде идёт
дом.ру так делает, казгорсеть - тысячи их

Google

Roman
21.09.2018
12:04:07
для проверки
сейчас не только домру так делает

Ilya
21.09.2018
12:04:36
да достаточно nslookup сделать с домашнего компа, и с ВПС за бугром, и сравнить

Savely
21.09.2018
12:04:40
Это так, между делом.

James
21.09.2018
12:05:06
днс тут ни причем
опенвпн то работает
ди и через пптп оно резолвит имя
но почему то на установлении TLS затыкается

Ivor
21.09.2018
12:05:34

Ilya
21.09.2018
12:08:10
у меня так было с рутрекером, пока не включил MSS в свойствах /ppp profile не включил tcp-mss

Ilya
21.09.2018
12:08:52
для интерфейса был выбран profile=default, а там mss=no.

James
21.09.2018
12:08:57
опачки ану ану
ща попробую

Alex
21.09.2018
12:09:37
Так себе опыт
Мы разве работали вместе? Каким образом, не видя меня и не проводя како-либо тестирование моих навыков, ты смог сделать выводы о моём опыте?

James
21.09.2018
12:10:04
юзаю default-encryption профиль

Ilya
21.09.2018
12:10:31
я тоже дико коптил полночи в попытках решить. через пптп работало, а через l2tp не работало. Оказалось, что для вновь созданного интерфейса профиль с выключенным mss был

James
21.09.2018
12:10:33
мож попробовать выбрать дефолт типа

Google

Ilya
21.09.2018
12:10:44
в дефолте как раз выключен mss

James
21.09.2018
12:12:36
кароче попробовал поигарть с мсс не помогает

УГРЮМЫЙ
21.09.2018
12:22:54
Какой же он приятный на ощупь АС² ?
Никуда не хочется его крепить
Так и держал бы в руках ?

Ilya
21.09.2018
12:25:49
к зиме актуально
летом захочется подальше
поговаривают, что с 6.42.сколько-то он стал заметно прохладнее
но я за ответом на шкаф не полез

УГРЮМЫЙ
21.09.2018
12:30:30

Ilya
21.09.2018
12:32:33
нет

Admin
ERROR: S client not available

Ilya
21.09.2018
12:32:37
и пищалкой не попищать
ас2 казался прям на верхнем разумном пределе температуры после zyxel keenetic.
стоял вхолостую и кочегарил, как мне казалось
я загнал частоту в минимум и перестал за это переживать

Рамиль М.
21.09.2018
12:37:43
технопорно прям))

Ilya
21.09.2018
12:38:07
о дааа

УГРЮМЫЙ
21.09.2018
12:41:17
Вообщем приятно пощупать ☺️

Andrey
21.09.2018
12:50:06
кто-то встречался с тем, что usb-power-reset работает инвертированно?

Google

Andrey
21.09.2018
12:50:43
тоесть я делаю павер резет на 15сек и у меня модем 15сек работает, потом отрубается :)
CRS109-8G-1S-2HnD

Mikhail
21.09.2018
12:50:59
Надолго?

Andrey
21.09.2018
12:51:23
Надолго?
вот ровно на то время пока питание есть, какое укажу в команде павер резета

Mikhail
21.09.2018
12:51:59
А в чем инвертирование тогда?
Вот если бы он на это время юзб оставлял работать а сам вырубался - было бы забавно

Andrey
21.09.2018
12:52:54
в том, что павер резет должно отрубать питание, а у меня врубает

James
21.09.2018
12:54:57
пофиксил епт
добавил вот это
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
и все

Mikhail
21.09.2018
12:55:19
В смысле оно даёт питание на 15 сек и отрубает насовсем?

Andrey
21.09.2018
12:56:12

Mikhail
21.09.2018
12:57:11
Ужс

Kirill
21.09.2018
13:01:29
А есть вариант в еве нг до микротика по вебу достучаться?

Рамиль М.
21.09.2018
13:09:09
а на hAP AC2 память NAND что ли?

Vitaliy
21.09.2018
13:14:35
Вроде spi
Ну либо нанд 16мб
Хрен разницы, когда памяти мало

Руслан
21.09.2018
13:23:15
может кто разбирается в ubiquiti ?

tr0jan4ik
21.09.2018
13:24:47

Руслан
21.09.2018
13:25:49
discovery tool его видит, по ssh захожу а веб не пускает