@MikrotikRu

Страница 3692 из 3964
James
21.09.2018
11:35:38
ага

Ilya
21.09.2018
11:35:39
в обратную сторону тоже форвард правила пропускают трааффик на микротике (с пптп-сервера до домашней сети) ?

James
21.09.2018
11:35:59
на данный момент на микроте вырубил все правила фильтрации

пока тестирую

Google
Ilya
21.09.2018
11:36:35
попробуйте выключить маскарад для пптп, а на пптп-сервере добавить маршрут до домашней сети

это не решение, это альтернативная конфигурация

10.14.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 а это что за маршрут появляется на пптп-сервере?

James
21.09.2018
11:38:56
кароче заработало

Ilya
21.09.2018
11:39:14
А, это локальная сеть провайдера, наверное?

кароче заработало
в чём дело было?

James
21.09.2018
11:39:40
да проблема собсно в том что я тестировал на битбакете

получается только он почему то не работает

остальное все ходит

залипает вот так

curl -v https://bitbucket.org * Rebuilt URL to: https://bitbucket.org/ * Trying 18.205.93.2... * TCP_NODELAY set * Trying 2406:da00:ff00::22c5:2ef4... * TCP_NODELAY set * Immediate connect fail for 2406:da00:ff00::22c5:2ef4: Сеть недоступна * Trying 2406:da00:ff00::34cc:ea4a... * TCP_NODELAY set * Immediate connect fail for 2406:da00:ff00::34cc:ea4a: Сеть недоступна * Trying 2406:da00:ff00::6b17:d1f5... * TCP_NODELAY set * Immediate connect fail for 2406:da00:ff00::6b17:d1f5: Сеть недоступна * Connected to bitbucket.org (18.205.93.2) port 443 (#0) * ALPN, offering h2 * ALPN, offering http/1.1 * successfully set certificate verify locations: * CAfile: /etc/ssl/certs/ca-certificates.crt CApath: /etc/ssl/certs * TLSv1.2 (OUT), TLS handshake, Client hello (1):

че за херня блин

попробовал шаровый пптп все пашет

Google
James
21.09.2018
11:42:39
есть идеи почему так происходит

мож там мту надо подкрутить?

опять же на этом же серваке крутится опенвпн если его использовать битбакет работает нормально

Kolunchik
21.09.2018
11:47:25
так битбакет частично забанен

ркн, телеграм и всё такое

James
21.09.2018
11:47:42
и че?

я ж трафик пускаю через впн

у меня все нужные хосты добавлены

Peter
21.09.2018
12:00:19
А есть ли у микротика маленькие недорогие свичи, но которые умеют vlan’ы?

Mikhail
21.09.2018
12:00:41
Ilya
21.09.2018
12:02:56
я ж трафик пускаю через впн
А ДНС тоже через ВПН ?

James
21.09.2018
12:03:06
нет

выдаю гугловые 8.8.8.8

Ilya
21.09.2018
12:03:24
ну вот а многие провайдеры его перехватывают

ибо днс в открытом виде идёт

дом.ру так делает, казгорсеть - тысячи их

Google
Roman
21.09.2018
12:04:07
выдаю гугловые 8.8.8.8
https://github.com/ValdikSS/blockcheck/releases

для проверки

сейчас не только домру так делает

Ilya
21.09.2018
12:04:36
да достаточно nslookup сделать с домашнего компа, и с ВПС за бугром, и сравнить

Savely
21.09.2018
12:04:40
выдаю гугловые 8.8.8.8
Сейчас говорят CloudFlare-овски лучше. 1.1.1.1 которые.

Это так, между делом.

James
21.09.2018
12:05:06
днс тут ни причем

опенвпн то работает

ди и через пптп оно резолвит имя

но почему то на установлении TLS затыкается

Ivor
21.09.2018
12:05:34
Слишком маленькие сети потому и жив
Аргументы просто убийственные, ага. ;)

Ilya
21.09.2018
12:08:10
у меня так было с рутрекером, пока не включил MSS в свойствах /ppp profile не включил tcp-mss

Ilya
21.09.2018
12:08:52
для интерфейса был выбран profile=default, а там mss=no.

James
21.09.2018
12:08:57
опачки ану ану

ща попробую

Alex
21.09.2018
12:09:37
Так себе опыт
Мы разве работали вместе? Каким образом, не видя меня и не проводя како-либо тестирование моих навыков, ты смог сделать выводы о моём опыте?

James
21.09.2018
12:10:04
юзаю default-encryption профиль

Ilya
21.09.2018
12:10:31
я тоже дико коптил полночи в попытках решить. через пптп работало, а через l2tp не работало. Оказалось, что для вновь созданного интерфейса профиль с выключенным mss был

James
21.09.2018
12:10:33
мож попробовать выбрать дефолт типа

Google
Ilya
21.09.2018
12:10:44
в дефолте как раз выключен mss

James
21.09.2018
12:12:36
кароче попробовал поигарть с мсс не помогает

УГРЮМЫЙ
21.09.2018
12:22:54
Какой же он приятный на ощупь АС² ? Никуда не хочется его крепить Так и держал бы в руках ?

Ilya
21.09.2018
12:25:49
к зиме актуально

летом захочется подальше

поговаривают, что с 6.42.сколько-то он стал заметно прохладнее

но я за ответом на шкаф не полез

УГРЮМЫЙ
21.09.2018
12:30:30
но я за ответом на шкаф не полез
Да греется все в той или иной степени. А из винбокса не посмотреть температуру?

Ilya
21.09.2018
12:32:33
нет

Admin
ERROR: S client not available

Ilya
21.09.2018
12:32:37
и пищалкой не попищать

ас2 казался прям на верхнем разумном пределе температуры после zyxel keenetic.

стоял вхолостую и кочегарил, как мне казалось

я загнал частоту в минимум и перестал за это переживать

Рамиль М.
21.09.2018
12:37:43
технопорно прям))

Ilya
21.09.2018
12:38:07
о дааа

УГРЮМЫЙ
21.09.2018
12:41:17
кстати, таким же софт-тачем была покрыта Motorola E398
Не имел удовольствия пользоваться. Но во Нокиа N95 похожая была

Вообщем приятно пощупать ☺️

Andrey
21.09.2018
12:50:06
кто-то встречался с тем, что usb-power-reset работает инвертированно?

Google
Andrey
21.09.2018
12:50:43
тоесть я делаю павер резет на 15сек и у меня модем 15сек работает, потом отрубается :)

CRS109-8G-1S-2HnD

Mikhail
21.09.2018
12:50:59
Надолго?

Andrey
21.09.2018
12:51:23
Надолго?
вот ровно на то время пока питание есть, какое укажу в команде павер резета

Mikhail
21.09.2018
12:51:59
А в чем инвертирование тогда?

Вот если бы он на это время юзб оставлял работать а сам вырубался - было бы забавно

Andrey
21.09.2018
12:52:54
в том, что павер резет должно отрубать питание, а у меня врубает

James
21.09.2018
12:54:57
пофиксил епт

добавил вот это

-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

и все

Mikhail
21.09.2018
12:55:19
В смысле оно даёт питание на 15 сек и отрубает насовсем?

Andrey
21.09.2018
12:56:12
Mikhail
21.09.2018
12:57:11
Ужс

Kirill
21.09.2018
13:01:29
А есть вариант в еве нг до микротика по вебу достучаться?

Рамиль М.
21.09.2018
13:09:09
а на hAP AC2 память NAND что ли?

Vitaliy
21.09.2018
13:14:35
Вроде spi

Ну либо нанд 16мб

Хрен разницы, когда памяти мало

Руслан
21.09.2018
13:23:15
может кто разбирается в ubiquiti ?

tr0jan4ik
21.09.2018
13:24:47
Руслан
21.09.2018
13:25:49
discovery tool его видит, по ssh захожу а веб не пускает

Страница 3692 из 3964