@MikrotikRu

Страница 526 из 3964
Maxim
28.12.2016
13:31:49
Антон
28.12.2016
13:32:21
ну как попробую повторить

А-ха-ха :) . мля и не лень же пальцы ломать

Sergiy
28.12.2016
13:32:51
надеюсь ты снифер запустил не на весь трафик микротика ?

Google
Антон
28.12.2016
13:33:22
на весь

но у меня тут того трафика я да жена

Sergiy
28.12.2016
13:33:39
упс

бридж никто не отменял. оно вроде ловит и бриджовый трафик

Sergiy
28.12.2016
13:35:32
ловит трафик который и гонит к сниферу? ?

Gem
28.12.2016
13:35:43
ага я на уровне транспорта разбирал лесенка

Sergiy
28.12.2016
13:36:33
Антон, так что там с трафиком телефонии? наловил чего то?

Антон
28.12.2016
13:37:59
Антон, так что там с трафиком телефонии? наловил чего то?
вот сейчас пытаюсь в этих цифрах разобраться

Антон, так что там с трафиком телефонии? наловил чего то?
какой именно пункт Telephony отвечает за прохождение пакетов?

все что касается SIP там в норме. вижу звонок. вижу коннект, все ок

Sergiy
28.12.2016
13:42:43
не, он просто показывает ход соединения. В теории. я им не пользовался ?. пробуй методом тыка.

ты о РТП больше беспокойся

Google
Sergiy
28.12.2016
13:43:07
сип то бегает, а вот РТП(голос) нет

Maxim
28.12.2016
13:43:41
Антон, ты же знаеть, что такое РТП?

Антон
28.12.2016
13:44:45
наверное какой то протокол

Maxim
28.12.2016
13:45:16
Сергей, пойдем пивка пока попьем, ему надо еще пару дней, чтобы понять, что ты говоришь :)

Антон
28.12.2016
13:45:17
мы тут ща экзамен будет устраивать ? :)

Sergiy
28.12.2016
13:45:25
Антон, если коротко то СИП это сугубо сигнальный протокол. он помогает установить соединение. а потом в дело вступает РТП, он уже несет пакеты голоса

Zek
28.12.2016
13:45:36
господа, а вайфай от нетгира юзал кто? Может кто че-нибудь сказать плохого или хорошего?

Sergiy
28.12.2016
13:45:53
Макс, не подкалывай человека, все мы чего то не знаем. я сам о телефонии имею смутное представление

Антон
28.12.2016
13:46:47
что я тут должен увидеть?

http://prntscr.com/dovkvj

Maxim
28.12.2016
13:46:49
Человек пытается решить сложный вопрос методом тыка, а ты ему еще и потакаешь :) Нет бы RTP хотя бы написать, чтобы погуглить мог, авось чего бы еще путного нагуглил и сам понял )

Илья iHaskin E11 76, 44
28.12.2016
13:47:37
привет, телекомщики

Антон
28.12.2016
13:47:48
привет

Илья iHaskin E11 76, 44
28.12.2016
13:48:15
кто-то как реализовал подмену https при блокировании сайтов?

Антон
28.12.2016
13:48:59
что я тут должен увидеть?
вижу. реверс по нулям. ну так я это и так знал

а астерикс тут причем?

Eduard
28.12.2016
13:49:55
сомневаюсь что эта книга поможет ему решить конкретную проблему

NIKOLYA
28.12.2016
13:49:58
будущее .. )) если еще и живет в опенврт на микротике)

Eduard
28.12.2016
13:49:59
с задарма и микротиком

Google
Антон
28.12.2016
13:50:19
ну я про тоже

там у меня не только задарма. у меня 5 операторов разных

Sergiy
28.12.2016
13:51:35
а астерикс тут причем?
не, я к тому что если будет вдохновение то глянуть главы описания протоколов. что бы представлять чего оно может хотеть, и уже представлять чем микротик может этому помешать и куда его пинать

https://telegram.me/ru_voip

может там еще чего конкретного подскажут.

ведь почему то асус пропускает сквозь себя нормально

wildmoon
28.12.2016
13:52:38
ему эта группа зачем, если он доступа к астеру не имеет?

Maxim
28.12.2016
13:53:11
ему эта группа зачем, если он доступа к астеру не имеет?
И не дадут ? Я бы охрану даже выставил на подходе ??

Sergiy
28.12.2016
13:53:13
Кстати, Антон. а ты где трафик ловил? на внешнем интерфейсе микротика? просто интересно это к нему РТП не приходит или он не пропускает его через себя

ему эта группа зачем, если он доступа к астеру не имеет?
пояснить особености работы протоколов, что они требуют и какие подводные камны. заметь. я дал групу не астера, а телефонии вообще. Должнгы же быть люди которые знают как работают конкретные протоколы ?

Лдано, так возвращаясь к теме - трафик ловит по какому критерию? по внутреннему адресу телефона? если да то оно ловило уже наверно после фильтра файрвола и могло не показывать пакеты пришедшие на микротик но не прошедшие фильтр.

Причина какая-то банальная. но пока что никому не стрельнула в голову

Sergiy
28.12.2016
13:59:09
от страницы 697

Антон
28.12.2016
13:59:32
Wireshark я запускал на ПК с софтфоном. т.е. на внутреннем получается

думаю это микротик трафик сквозь себ яне пропускает. т.к. в аналогичных условиях асус этот трафик получает

wildmoon
28.12.2016
14:01:16
думаю это микротик трафик сквозь себ яне пропускает. т.к. в аналогичных условиях асус этот трафик получает
не правильно думал. если бы пропускал - проблем бы не было. слушай на внешнем

Gem
28.12.2016
14:01:21
вцелом #voip вещь в себе

Sergiy
28.12.2016
14:02:16
как и чем
я бы в манглах микротика снифал трафик от айпишки задармы

Google
Антон
28.12.2016
14:02:30
ща попробую

Sergiy
28.12.2016
14:02:40
тоесть создай в манглах два правила с чейном=прероутинг

Антон
28.12.2016
14:03:10
так понимаю что снимать трафик лучше с ip по которому ходит RTP ?

Sergiy
28.12.2016
14:03:15
одно для срц адреса задармы, а второе для ДСТ адреса задармы, и в обеих екшн=sniff TSZP

Антон
28.12.2016
14:03:16
мне же голос нужен.так?

Sergiy
28.12.2016
14:03:29
но ты наверное имел ввиду порт а не айпи. ?

Admin
ERROR: S client not available

Антон
28.12.2016
14:04:22
я имел ввиду ip

Sergiy
28.12.2016
14:04:25
всё же С КЕМ тебя будет соеденять не знаю. было бы два софтфона то понятно, они бы между своими айпишками общались. а вот когда ты соеденяешся с мобилкой то не знаю

Антон
28.12.2016
14:04:38
он отличается от ip где тел регистрируется

Sergiy
28.12.2016
14:05:50
наверное это адрес их голосового шлоза. тут не скажу уже. не разбирался с этим

Антон
28.12.2016
14:07:06
к слову, как мне 1 строчкой показать правило которое я прописал?

на форумах вижу люди демонстрируют например так

/ip firewall nat add chain=srcnat action=masquerade out-interface=eth1 dst-address=!10.0.13.0/24

Sergiy
28.12.2016
14:07:50
ну и?

так же делай

в консоли набери ip firewall mangle export

Антон
28.12.2016
14:08:55
add action=sniff-tzsp chain=prerouting protocol=udp sniff-target=192.168.1.254 \ sniff-target-port=37008 src-address=217.23.132.36

я правильно прописал манглу

Google
Антон
28.12.2016
14:09:08
?

Sergiy
28.12.2016
14:09:28
да, криво глянул, сори

Антон
28.12.2016
14:09:50
а жаль :) я старался

а, ок

Sergiy
28.12.2016
14:10:13
но я бы убрал протокол

тебе надо ВЕСЬ трафик к задарме

Антон
28.12.2016
14:10:35
убрал

звоню

Sergiy
28.12.2016
14:11:10
я бы вообще вписал в адреслист адреса задармы(все которые знаешь) и работал с адреслистом

Антон
28.12.2016
14:11:10
а блин. надо же еще эту акулу

ну я так и сделал изначально

там 3 адреса всего получилоьс

Николай
28.12.2016
14:13:18
а у меня вопрос.. есть центральный раутир ццр1009, в него приходят впны от хексов.. по отдельности все они видят ццр и он их.. как настроить чтобы хексы могли видеть друг друга?

Sergiy
28.12.2016
14:13:20
стоп, а у тебя асус точно так же конектится? может он получает белую айпишку. а микротик серую? я в этих ЛТЕ не разбираюсь, но там вроде разные режимы работы есть

маршруты отдавай им ?

ну на них впиши маршрут к CCR не с /32 а с /24 маской ?, что бы они знали что за ВПНом сидит не один адрес а целая подсеть

Николай
28.12.2016
14:14:12
так вот я завернул на внутренне впновый ццра

а! видимо файрвол еще нужно настроить )

Страница 526 из 3964