@MikrotikRu

Страница 474 из 3964
Kirill
12.12.2016
13:59:46
с того и надобыло начинать

отключи

отключи, убей все соедниения и перерегистрируй телефон

Akamit
12.12.2016
14:14:04
спасибо, завтра попробую, но сд ругой же стороны такой же микротик и астериск, и все регается..

Google
deGrey
12.12.2016
15:34:03
есть занятная проблема. 951Ui, за ним компы, воткнуты непосредственно. с одного из компов роутер не пингуется, подключиться к нему невозможно, но интернет есть, пакеты ходят, тимвьювер работает. с другого - "нет интернета" первый комп с роутера тоже не пингается. сниффер входящие пакеты видит, исходящих нет. компы друг друга пингуют. в фаере все разрешено. куда копать?...

фаер = http://pastebin.com/2uDwUxsH

deGrey
12.12.2016
15:42:47
бридж, был мастерпорт

с роутера не пингается ни один комп. файер на компах выключен

Михаил
12.12.2016
15:51:30
Экспорт конфиги лучше целиком

nimbo78 (E14/MSK/NN)
12.12.2016
15:51:55
Михаил
12.12.2016
15:54:12
В фаере хер Чё поми

То дроп то аксепт

Tosha
12.12.2016
15:54:49
бридж, был мастерпорт
А лан ип ты перевесил на бридж?

deGrey
12.12.2016
15:54:59
уже обратно всё вернул

Михаил
12.12.2016
15:55:42
Мистики не бывает

Google
Михаил
12.12.2016
15:56:03
Особенно в таком примитивном случае

Правило на инпут винбокса повыше

deGrey
12.12.2016
16:03:14
http://pastebin.com/zbYeQFME

nimbo78 (E14/MSK/NN)
12.12.2016
16:04:21
вот это наркомания)))))

гг вп)

deGrey
12.12.2016
16:06:16
с фаером там конкретная наркомания, но запретительных правил там всего 4, отключал все (на всякий случай))) эффекта 0

сча врубил максервер - с компа подключился винбокс

судьба пингов не ясна мне...

трасса с компа выглядит так: C:\Users\user>tracert -d 8.8.8.8 Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30 1 * * * Превышен интервал ожидания для запроса. 2 2 ms 1 ms 2 ms ip_шлюза 3 21 ms 20 ms 20 ms 79.104.225.74 4 62 ms 64 ms 69 ms 81.211.29.15 5 28 ms 20 ms 23 ms 72.14.255.248 6 20 ms 20 ms 25 ms 8.8.8.8 Трассировка завершена.

а, всё. разобрались

Николай
12.12.2016
16:21:06
почему SSTP не показывает в логе ip с которого коннектятся?

и где эт о включить

nimbo78 (E14/MSK/NN)
12.12.2016
16:21:59
deGrey
12.12.2016
16:22:05
а, всё. разобрались
правила IPsec слетели

по-ебанутому настроено.

add dst-address=10.0.0.0/8 sa-dst-address=REMOTE2 sa-src-address=\ 0.0.0.0 src-address=10.1.1.0/25 tunnel=yes

шифровало всё нахрен

было еще одно правило src/dst-address=10.1.1.0/25, отменяющее шифрование

nimbo78 (E14/MSK/NN)
12.12.2016
16:25:22
нркмны упрте

главное в наше время это безопасность. ой всё?)

Google
deGrey
12.12.2016
16:25:42
нркмны упрте
согласен.

по IPsec, я правильно понимаю, что для канала белыйIP-белыйIP надо сделать интерфейс ipip и "ввести IPsec secret"?

или надо полиси прописывать и пиры помимо этого?

Илья
12.12.2016
16:32:27
во! еще одно наркоманское решение: если я поверх gre еще и ipip поставлю - это будет считаться "йа защитилсо" или снова бред? не хочу ставить ovpn, проц грузит, а ipsec l2tp пров банит зачем-то

Илья
12.12.2016
16:33:33
эм... а я не понял как это сделать

что указывать в пирах?

ipip поставил, роут прописывать дальше или нет?

для простого обмена трафиком надо по идее

или надо полиси прописывать и пиры помимо этого?
route 192.168.0.0/24 на ipip_filial надо, дистанция 1

nimbo78 (E14/MSK/NN)
12.12.2016
16:37:24
Илья
12.12.2016
16:38:49
эм... куда? local address, remote address - есть, с той стороный наоборот

Илья
12.12.2016
16:39:18
а! в address list? - нет

мда, не подумал, спасибо

deGrey
12.12.2016
16:44:46
Илья
12.12.2016
16:46:57
не, во вкладке ipsec
там нет... это они паролем шифрование ввели, выше писали сегодня или вчера

Евгений
12.12.2016
17:29:27
всем привет

кто-нибудь использовал прошивку 37.3?

там все нормально с натом?

Google
Kirill
12.12.2016
17:30:33
я так понимаю у меня у одного всегда всё в порядке?!

Tosha
12.12.2016
17:30:45
кто-нибудь использовал прошивку 37.3?
я, обновил роутер на работе, полет нормальный

Евгений
12.12.2016
17:31:07
блин простейшее правило не работает, 80 порт пробросить

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:22
Евгений
12.12.2016
17:31:35
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.1.1 dst-port=80 \ in-interface=ether1 log=yes protocol=tcp to-addresses=192.168.0.2 to-ports=\ 80

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:41
блин простейшее правило не работает, 80 порт пробросить
руки выпрямляяяяяяются в идеальные манипуляторы?)

Евгений
12.12.2016
17:31:49
ага)))

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
12.12.2016
17:31:54
хуясе

Евгений
12.12.2016
17:32:03
причем с компа пингую 192.168.0.1 но до 192.168.0.2 пинг не идет

add address=192.168.0.1/30 interface=ether2 network=192.168.0.0 add address=192.168.1.1/30 interface=ether1 network=192.168.1.0

nimbo78 (E14/MSK/NN)
12.12.2016
17:32:34
@vasilevkirill вы вроде тренер, вы умеете не бить людей же?)

Евгений
12.12.2016
17:32:36
маршруты есть

Евгений
12.12.2016
17:33:12
в логах

собственно сессию похоже не может установить по 80 порту

никаких правил запрещающих нет

куда копать есть идеи?

Kirill
12.12.2016
17:33:52
ааааааааааааааа

Google
nimbo78 (E14/MSK/NN)
12.12.2016
17:36:16
ааааааааааааааа
нет, бежать нельзя)))

Archawka
12.12.2016
17:37:53
вместо netmap использвоать dstnat
Перезадам вопрос. Почему во всех чайникомануалах написано про нетмап?

Это чей то злой умысел или шутка?

Евгений
12.12.2016
17:38:37
dst-nat тоже пробовал

Goletsa
12.12.2016
17:38:57
микротикспбру сдох?

Alexander
12.12.2016
17:39:23
Я не хочу обсуждать тренеров
А если абстрагироваться от личностей?

Tosha
12.12.2016
17:39:39
Archawka
12.12.2016
17:39:47
Я не хочу обсуждать тренеров
Прости, я не уверен что те мануал, которые лежат в интернете, ПОГОЛОВНО написаны тренерами

Goletsa
12.12.2016
17:39:58
spw.ru
неудобный каталог

Kirill
12.12.2016
17:40:05
Потому-то есть ресурс где неправильно как в первоисточнике

Archawka
12.12.2016
17:40:11
И вопрос не в тренерах все жн

Tosha
12.12.2016
17:40:17
неудобный каталог
да вроде те же яйки, да и судя по адресу фирма

Kirill
12.12.2016
17:40:48
Надо Илье сказать

Хотя)))

Kirill
12.12.2016
17:41:41
Не не

Евгений
12.12.2016
17:42:09
если что то ip service с 80 порта убрал на нем

Kirill
12.12.2016
17:42:21
Я не кидаю ссылки на овно ресурсы

Wolf
12.12.2016
17:43:19
Кирилл жги;))

Страница 474 из 3964