
Kirill
12.12.2016
13:59:46
с того и надобыло начинать
отключи
отключи, убей все соедниения и перерегистрируй телефон

Akamit
12.12.2016
14:14:04
спасибо, завтра попробую, но сд ругой же стороны такой же микротик и астериск, и все регается..

Google

deGrey
12.12.2016
15:34:03
есть занятная проблема. 951Ui, за ним компы, воткнуты непосредственно. с одного из компов роутер не пингуется, подключиться к нему невозможно, но интернет есть, пакеты ходят, тимвьювер работает. с другого - "нет интернета"
первый комп с роутера тоже не пингается. сниффер входящие пакеты видит, исходящих нет. компы друг друга пингуют. в фаере все разрешено. куда копать?...
фаер = http://pastebin.com/2uDwUxsH

Tosha
12.12.2016
15:42:29

deGrey
12.12.2016
15:42:47
бридж, был мастерпорт
с роутера не пингается ни один комп. файер на компах выключен

Михаил
12.12.2016
15:51:30
Экспорт конфиги лучше целиком

nimbo78 (E14/MSK/NN)
12.12.2016
15:51:55

Михаил
12.12.2016
15:54:12
В фаере хер Чё поми
То дроп то аксепт

Tosha
12.12.2016
15:54:49

deGrey
12.12.2016
15:54:59
уже обратно всё вернул

Михаил
12.12.2016
15:55:42
Мистики не бывает

Google

Михаил
12.12.2016
15:56:03
Особенно в таком примитивном случае
Правило на инпут винбокса повыше

deGrey
12.12.2016
16:03:14
http://pastebin.com/zbYeQFME

nimbo78 (E14/MSK/NN)
12.12.2016
16:04:21
вот это наркомания)))))
гг вп)

deGrey
12.12.2016
16:06:16
с фаером там конкретная наркомания, но запретительных правил там всего 4, отключал все (на всякий случай))) эффекта 0
сча врубил максервер - с компа подключился винбокс
судьба пингов не ясна мне...
трасса с компа выглядит так:
C:\Users\user>tracert -d 8.8.8.8
Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30
1 * * * Превышен интервал ожидания для запроса.
2 2 ms 1 ms 2 ms ip_шлюза
3 21 ms 20 ms 20 ms 79.104.225.74
4 62 ms 64 ms 69 ms 81.211.29.15
5 28 ms 20 ms 23 ms 72.14.255.248
6 20 ms 20 ms 25 ms 8.8.8.8
Трассировка завершена.
а, всё. разобрались

Николай
12.12.2016
16:21:06
почему SSTP не показывает в логе ip с которого коннектятся?
и где эт о включить

nimbo78 (E14/MSK/NN)
12.12.2016
16:21:59

deGrey
12.12.2016
16:22:05
по-ебанутому настроено.
add dst-address=10.0.0.0/8 sa-dst-address=REMOTE2 sa-src-address=\
0.0.0.0 src-address=10.1.1.0/25 tunnel=yes
шифровало всё нахрен
было еще одно правило src/dst-address=10.1.1.0/25, отменяющее шифрование

nimbo78 (E14/MSK/NN)
12.12.2016
16:25:22
нркмны упрте
главное в наше время это безопасность. ой всё?)

Google

deGrey
12.12.2016
16:25:42
по IPsec, я правильно понимаю, что для канала белыйIP-белыйIP надо сделать интерфейс ipip и "ввести IPsec secret"?
или надо полиси прописывать и пиры помимо этого?

Илья
12.12.2016
16:32:27
во! еще одно наркоманское решение: если я поверх gre еще и ipip поставлю - это будет считаться "йа защитилсо" или снова бред? не хочу ставить ovpn, проц грузит, а ipsec l2tp пров банит зачем-то

nimbo78 (E14/MSK/NN)
12.12.2016
16:33:14

Илья
12.12.2016
16:33:33
эм... а я не понял как это сделать
что указывать в пирах?
ipip поставил, роут прописывать дальше или нет?
для простого обмена трафиком надо по идее

nimbo78 (E14/MSK/NN)
12.12.2016
16:37:24

Илья
12.12.2016
16:38:49
эм... куда? local address, remote address - есть, с той стороный наоборот

Илья
12.12.2016
16:39:18
а! в address list? - нет
мда, не подумал, спасибо

deGrey
12.12.2016
16:44:46

Илья
12.12.2016
16:46:57

Евгений
12.12.2016
17:29:27
всем привет
кто-нибудь использовал прошивку 37.3?
там все нормально с натом?

Google

Kirill
12.12.2016
17:30:33
я так понимаю у меня у одного всегда всё в порядке?!

Tosha
12.12.2016
17:30:45

Евгений
12.12.2016
17:31:07
блин простейшее правило не работает, 80 порт пробросить

Tosha
12.12.2016
17:31:21

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:22

Евгений
12.12.2016
17:31:35
/ip firewall nat
add action=netmap chain=dstnat dst-address=192.168.1.1 dst-port=80 \
in-interface=ether1 log=yes protocol=tcp to-addresses=192.168.0.2 to-ports=\
80

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:41

Евгений
12.12.2016
17:31:49
ага)))

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:54
хуясе

Евгений
12.12.2016
17:32:03
причем с компа пингую 192.168.0.1 но до 192.168.0.2 пинг не идет
add address=192.168.0.1/30 interface=ether2 network=192.168.0.0
add address=192.168.1.1/30 interface=ether1 network=192.168.1.0

nimbo78 (E14/MSK/NN)
12.12.2016
17:32:34
@vasilevkirill вы вроде тренер, вы умеете не бить людей же?)

Евгений
12.12.2016
17:32:36
маршруты есть

Kirill
12.12.2016
17:32:50

Евгений
12.12.2016
17:33:12
в логах
собственно сессию похоже не может установить по 80 порту
никаких правил запрещающих нет
куда копать есть идеи?

Kirill
12.12.2016
17:33:52
ааааааааааааааа

Google

nimbo78 (E14/MSK/NN)
12.12.2016
17:36:16

Archawka
12.12.2016
17:37:53
Это чей то злой умысел или шутка?

Евгений
12.12.2016
17:38:37
dst-nat тоже пробовал

Goletsa
12.12.2016
17:38:57
микротикспбру сдох?

Kirill
12.12.2016
17:39:05

Alexander
12.12.2016
17:39:23

Tosha
12.12.2016
17:39:39

Archawka
12.12.2016
17:39:47

Goletsa
12.12.2016
17:39:58

Kirill
12.12.2016
17:40:05
Потому-то есть ресурс где неправильно как в первоисточнике

Archawka
12.12.2016
17:40:11
И вопрос не в тренерах все жн

Tosha
12.12.2016
17:40:17

Kirill
12.12.2016
17:40:48
Надо Илье сказать
Хотя)))

Archawka
12.12.2016
17:41:28

Kirill
12.12.2016
17:41:41
Не не

Евгений
12.12.2016
17:42:09
если что то ip service с 80 порта убрал на нем

Kirill
12.12.2016
17:42:21
Я не кидаю ссылки на овно ресурсы

Wolf
12.12.2016
17:43:19
Кирилл жги;))