

Alexey
03.07.2016
17:42:04
tcpdump показывает
20:40:57.524496 IP 17.7.7.199.58394 > profit.srv.loc.ssh: Flags [.], ack 901704, win 3145, options [nop,nop,TS val 12948900 ecr 4125426], length 0
20:40:57.524506 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 906784:906988, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204
20:40:57.524552 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 906988:907336, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 348
20:40:57.524575 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 907336:907540, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204
20:40:57.524596 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 907540:907744, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204
20:40:57.524617 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 907744:907948, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204
20:40:57.524647 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 907948:908152, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204
20:40:57.524669 IP profit.srv.loc.ssh > 17.7.7.199.58394: Flags [P.], seq 908152:908356, ack 397, win 310, options [nop,nop,TS val 4125430 ecr 12948900], length 204


Andrey
03.07.2016
17:42:46
это он тебе ссш показывает
зделай на 80 порту
и торч на тике что показывает?\

Google

Alexey
03.07.2016
17:45:47
внутри сети все нормально
GET /profit/admin.php HTTP/1.1
Host: 17.7.7.196
User-Agent: Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:47.0) Gecko/20100101 Firefox/47.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://17.7.7.196/profit/admin.php
Cookie: ct0e02966ff3282823=MTo5ODAyMTBlOTlhNDM5OTM4YmE2ZmM0MmFmNjI4ZTQ0MTgwZTQ4YmQ3; PHPSESSID=ti1v68n2o8m31iicg1hl211pq0
Connection: keep-alive
при обращение с внешки не прослушивается

Andrey
03.07.2016
17:46:28
то есть теряется все на тике
смотри торчем на локальном порту

Alexey
03.07.2016
18:06:15
rdp пробрасываю тоже самое, но пробовал сервер proxmox все работает

sc
03.07.2016
18:13:10
Так dst-nat должен быть выше маскарада. Или я что-то перепутал?

Alexey
03.07.2016
18:14:43
dst-nat переключил такая же ерунда, у меня крутится на proxmox, видно он блочит

sc
03.07.2016
18:17:05
Правило точно поднято наверх? Попробуй указать явно публичный ip в dst address и убрать in iface.

Alexey
03.07.2016
18:21:47
правило поднял наверх, ip в dst address стоит, но результат тот же
видно проблема в proxmox, т.к. другие виртуалки так же не пробрасываются

Александр М.
03.07.2016
18:39:52
Ребятушки, запутался, каким ОИДом глянуть ifSpeef ?? Он что-то статичен, не могу скорость интерфейса снять ни как
Кто как мониторит ifSpeed на тиках?
snmp

Google

Александр М.
03.07.2016
18:40:16
поможите)

Goletsa
03.07.2016
18:40:17
поможите)
'ifSpeed' => '.1.3.6.1.2.1.2.2.1.5',
это для свичей, но не вижу причин почему бы не работало для микротика

Александр М.
03.07.2016
18:43:23
ДЫк да, там gauge32 - и всегда стоят в одном значении

Goletsa
03.07.2016
18:43:46
а с чего скорости меняться со вренем
разве что если пересогласуется

sc
03.07.2016
18:44:32

Goletsa
03.07.2016
18:49:46
ДЫк да, там gauge32 - и всегда стоят в одном значении
IF-MIB::ifSpeed.1719 = Gauge32: 1000000000
IF-MIB::ifSpeed.1733 = Gauge32: 1000000000
IF-MIB::ifSpeed.1746 = Gauge32: 10000000
IF-MIB::ifSpeed.1764 = Gauge32: 1000000000
IF-MIB::ifSpeed.1774 = Gauge32: 10000000
IF-MIB::ifSpeed.1799 = Gauge32: 10000000
IF-MIB::ifSpeed.1819 = Gauge32: 1000000000
IF-MIB::ifSpeed.1847 = Gauge32: 1000000000
IF-MIB::ifSpeed.1886 = Gauge32: 1000000000
IF-MIB::ifSpeed.1887 = Gauge32: 1000000000

Александр М.
03.07.2016
18:50:03
Точно!

Goletsa
03.07.2016
18:50:23
и в чем проблема?
вам нужна скорость порта или счетчики порта
может вы не знаете что хотите

Александр М.
03.07.2016
18:52:16
;)
скрорость, передачи количества октета, туда обратно
:)

Goletsa
03.07.2016
18:52:48
кстати для не физических интерфейсов фигню показывается

Александр М.
03.07.2016
18:53:18
для wlan нормально?

Goletsa
03.07.2016
18:53:23

Google

Goletsa
03.07.2016
18:53:43
и делайте snmpwalk/get

Nikos
03.07.2016
19:21:34
Sos help!!! Imeem CCR1016 na nem 4 pppoe servera na 4 lan portax .Kak zdleat tak chtoby videt lokalnuiu set s kazhdovo porta

Alexey
04.07.2016
07:03:10
парни что за фигня, у меня на сервере подянт сайт, я в микротике в NAT прописываю IP-адрес сайта с портом 80, чтобы я мог зайти с внешки, но микротик с внешки не пускает на этот сайт, по 443 порту все работает, настройки не какие на микротики кроме nat не делал, и отключил не которые сервисы в ip service, в чем причина?

Alexander
04.07.2016
07:03:49
вывод /ip fir nat pri сюда

Aleksey
04.07.2016
08:38:08
По ``` надо добавлять перед и после таких простыней

Alexander
04.07.2016
08:48:38
Кстати, в локалке использовать адреса не из RFC1918 - это design flaw или просто незнание?

Goletsa
04.07.2016
08:51:56

Alexander
04.07.2016
08:52:32
:-)

Aleksey
05.07.2016
15:26:25
Чат, кто сдавал NA? Что нужно вспомнить перед тренингом?

Goletsa
05.07.2016
16:43:33
ты чятиком не ошибся?)

Aleksey
05.07.2016
16:44:01
Я про MTCNA

Goletsa
05.07.2016
16:44:22

Goletsa
05.07.2016
16:44:38
и вообще тебе в трактор, там любят микротики)
заодно потыкают в сдающего MTCNA

Aleksey
05.07.2016
16:45:19
Мы анально залочены продуктом на микротике (ой, не спрашивай, потом в личке расскажу), так что лучше это, чем ничего
+250$ к зп за любой сертификат.
Так что пофигу, что это mtcna, а не нормальный

Goletsa
05.07.2016
16:46:16

Aleksey
05.07.2016
16:46:36
Не, по курсу ЦБ на день выплаты

Dmitriy
05.07.2016
16:53:22
прям за любой?

Google

Dmitriy
05.07.2016
16:54:18
http://certifications.ru/ - если тут я TCP/IP сдал хорошо, считается?

Aleksey
05.07.2016
16:59:47
Не считается, ты у нас не работаешь.
А вообще, считается всё, что тебе одобрил тимлид/пм

Dmitriy
05.07.2016
17:07:47
ccent или ccna считается?

Aleksey
05.07.2016
17:11:04
Тебе это пм/тимлид на моей работе одобрил?

Dmitriy
05.07.2016
17:11:55
ну у нас только cisco серты катируются, на остальные болт кладут. Хотя цисок в сети по пальцам пересчитать

Aleksey
05.07.2016
17:13:27
У нас одобряют все сертификаты имеющие отношение к твоей работе. У нас нет сети и сетями мы не занимаемся =)

Admin
ERROR: S client not available

Aleksey
05.07.2016
17:13:46
Но есть у нас полуживой проект анально завязаный на микротик. Я вообще QA

Dmitriy
05.07.2016
17:13:49
ааа, у нас просто isp

Goletsa
05.07.2016
17:16:08
слажна
Результаты тестирования
Название: Техническая поддержка персонального компьютера
Баллы: 85
Баллы в рейтинг: 60.35
Время сдачи: 13 мин. 0 сек.
Среднее время на вопрос: 19 сек.
Сдал лучше, чем: 76%

Aleksey
05.07.2016
17:17:34
Это где?

Goletsa
05.07.2016
17:31:28
Название: Основы глобальной сети Интернет
Баллы: 72
Баллы в рейтинг: 30.96
Время сдачи: 13 мин. 0 сек.
Среднее время на вопрос: 16 сек.
Сдал лучше, чем: 85%
тоже 13 минут лол

Aleksey
05.07.2016
17:31:54
Может округление?

Goletsa
05.07.2016
17:32:00
хз
40/50 вопросов было
но вопросы дурацкие

Google

Maksim
06.07.2016
15:06:02
Люди добрые! "На борту" RB951G-2HnD. Ether3-Ether5 "цепляются" на MasterPort Ether2, который в свою очередь в Bridge с wlan1. DHCP включен на bridge. Необходимо отключить DHCP на LAN интерфейсах Ether3-Ether5, но при этом оставить на wlan1. Как реализовать проще?

Dmitriy
06.07.2016
15:10:43
Фильтровать out на портах?
Да и in можно
Udp 67-68

Maksim
06.07.2016
15:11:46
4 правила получится
?
если IN или OUT

Dmitriy
06.07.2016
15:12:50
Ну да

Maksim
06.07.2016
15:13:17
во мне умрет перфекционист)

Dmitriy
06.07.2016
15:13:36
Source порт от клиента как определить?
На сколько помню одинаковые порты только у nto
Ntp*

Maksim
06.07.2016
15:30:41
я имею ввиду-может есть варианты не средствами firewall. В крайнем случае сделаю так на out по 68 порту или IN по 67 на одном из LAN портов-он один меня больше и интересует. Правило по сути будет одно вроде.

Alex
06.07.2016
15:31:02
не сработает фильтр для ether3-ether5, если для них указан master порт
внести их в бридж и в бридже порезать dhcp

Dmitriy
06.07.2016
15:32:42
Dst

Maksim
06.07.2016
15:33:13
а что с wlanом делать-мне бы его в bridge к LAN?
так фильтр на Master порт сработает? Мне все равно1 или 4 интерфейса резать? главное на wkan оставить

Alex
06.07.2016
15:37:05
Dst
67 port — DHCP server & 68 port — DHCP client