
Dmitrii
14.10.2018
20:58:20
где находится комп у которого сайты неоткрываются?

Sergey
14.10.2018
20:58:57
в 10,0,0,0/24 и 192,168,0,0\24

Dmitrii
14.10.2018
21:11:38
дауж
это rsc от него

Google

Dmitrii
14.10.2018
21:12:21
/ppp profile
set *0 change-tcp-mss=default
add bridge=TDN dns-server=192.168.0.2,192.168.0.5 local-address=192.168.250.1 \
name=TDN-pptp only-one=yes remote-address=tdn-vpn
add dns-server=77.88.8.2,10.0.0.200 local-address=10.0.200.1 name=sc-pcdok \
only-one=yes remote-address=pcdok-sc_ptp
занятно
т.е он у тебя все через bcp повешены
так и какие адреса они в итоге получают?
с одной стороны remote-address=tdn-vpn
с другой стороны add address-pool=dhcp_pool7 disabled=no interface=TDN
с третьей стороны у него там тоже какой то дхцп висит
add address=192.168.0.1/24 interface=TDN network=192.168.0.0
local-address=192.168.250.1 \
ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=\
ether1
еще и это впридачу
эт какой то бред
если ты делаешь bcp

Google

Dmitrii
14.10.2018
21:25:03
то локал адрес у него будет адрес локального моста
днсы гейты и блабла будет с дхцп сервера
в маршрутизации эта хрень не нуждается совсем
с другой стороны ты тоже делаешь мост с ипом из той же локалки
без дхцп
https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)

Kris
14.10.2018
21:47:22
что то пропустил?

Kamil
14.10.2018
21:48:16
в шапке же

Kris
14.10.2018
21:48:33
есть возможность через ansible upgrade?

Kamil
14.10.2018
21:49:07

Kris
14.10.2018
21:49:28

Ivor
14.10.2018
22:19:04

jabberd
14.10.2018
22:25:23
Ничего нового.

Ivor
14.10.2018
22:48:38
…при этом если отказаться от аутентификации по ключам, поставить pre-shared-key и ребутнуть оба роутера — туннель поднимается.

Power
15.10.2018
00:30:20

Ivor
15.10.2018
00:54:34
… в общем у меня 8 ipsec туннелей входит в один микротик. Из 9. Включаешь девятое правило — начинает отваливаться какое-то другое. Странности на пустом месте.

Игорь
15.10.2018
00:59:43

Google

Ivor
15.10.2018
01:02:27
шестая...

Zek
15.10.2018
01:07:10

Ivor
15.10.2018
01:16:25
там site to site по стране

Andrei
15.10.2018
01:52:11
привет! как в консоле ввести в пароле символ собака

Aleks
15.10.2018
01:53:26
копипастой

antb0tk
15.10.2018
05:35:25
Господа, а можно ли на hex S с 4 уровнем лицензии купить и активировать 6 уровень?

Максим
15.10.2018
05:36:24

antb0tk
15.10.2018
05:41:58

Monohedgehog
15.10.2018
06:25:32
Подскажите, чего я намудрил если микрот не пингуется, но по ip на него захожу? это удаленный микрот соединенный ip-туннелем

next
15.10.2018
06:26:23
видимо сделал INPUT icmp DROP

Kirill
15.10.2018
06:26:25
в фаерволе заблокировано icmp?

Monohedgehog
15.10.2018
06:27:31
да вроде нет

Monohedgehog
15.10.2018
06:27:34

BackForward
15.10.2018
06:29:25
без 4го правила проверь

Monohedgehog
15.10.2018
06:32:43

Kirill
15.10.2018
06:34:15
т.е. пинги не идут через ip-ip туннель?

Monohedgehog
15.10.2018
06:34:49
через него наверное, по внутреннему адресу пингую
192.168.0.1
не по адресу провайдера

Kirill
15.10.2018
06:35:40
а трейс то правильно уходит?

Google

Monohedgehog
15.10.2018
06:36:30

Kirill
15.10.2018
06:37:01
ну ты пингуешь 192.168.0.1?
я, правда, не совсем правильно представляю схему кто где

Admin
ERROR: S client not available

Monohedgehog
15.10.2018
06:41:25
я, правда, не совсем правильно представляю схему кто где
схема: два микрота, один под боком, другой в филиале. между ними ipip-tunnel. с терминала ближнего мне микрота пытаюсь пинговать дальний - не але, захожу на дальний - пингую ближний. и вообще могу ползать в той сети по компам

Владимир
15.10.2018
06:53:40
Фаервол наверное в одн сторону настроен

Monohedgehog
15.10.2018
06:54:46
на котором?

Антон
15.10.2018
07:06:00
Выключи вообще фф на момент теста

Kirill
15.10.2018
07:06:56
я вообще не понимаю нахер этот фф появился

Monohedgehog
15.10.2018
07:13:21

Скептический анализ неверных действий наркоманов
15.10.2018
07:13:36
фастфорвард, видимо

Kirill
15.10.2018
07:13:38
у знакомого на hap ac2 из-за него были жуткие тормоза
он погуглил и нашёл про фф, отключил его и стало всё просто замечательно

Monohedgehog
15.10.2018
07:14:58

Sergiy
15.10.2018
07:38:04
а в теле письма что?

Monohedgehog
15.10.2018
07:38:59
что еще может быть не так?

Dmitriy
15.10.2018
07:39:54
Всем привет, не подскажите куда делся на Арубе тариф за 1евро ? Или может кто знает аналоги под telegram api

Ser
15.10.2018
07:40:26

Google

Алексей
15.10.2018
07:43:19
нет тела - нет дела

Ser
15.10.2018
07:43:46
это мне так говорит провайдер почты , что я слишком много шлю писем !!!! Разобрался.
ушел с посылки сообщений на почту на телеграмм. ))))
Раньше была схема
1 ) сообщение на почту с префиксом группы телграмм в заголовке
2 ) IFTTT - прсил почту на заголовок группы телеграм
3 ) IFTTT - пересылал сообщение в нужную группу согласно префикса в заголовке письма
4) и это всё работало......

alex
15.10.2018
07:45:07

Ser
15.10.2018
07:45:16
все зависит от событий
1) в шедулере стоит вечером слать 3 сообщения при сздании бакапа
2) каждые 15 мин проходит лог на предмет входа в микрот и если есть вход то шлет кто и откуда
3) если есть коллизии шлет кажд 15 мин
4) ....

Ilya
15.10.2018
07:50:02
В CRS есть какая-то фильтрация dhcp? если я раздаю адреса напрямую с vlan, то все хорошо, если начинаю раздавать с бриджа в котором vlans находятся то ничего не раздается
Или в crs надо как-то делать через bridge?

Kashtanov
15.10.2018
08:02:35
а еще у 1and1 есть за бакс впс на пол года
и у этих virtono.com чуть дороже