@MikrotikRu

Страница 527 из 3964
Sergiy
28.12.2016
14:18:24
может сначала запусти акулу а потом включи правила мангла ?

но трафика то должно быть мало

может ты еще что то снифишь?

Николай
28.12.2016
14:20:14
ну на хексах я завернул /16 подсеть удаленных точек на центральный впн интерфейс

Google
Николай
28.12.2016
14:20:36
в файрволе тоже указал куда пускать трафик

а вот на ццр как сделать

у меня там уже есть 2 правила касаемо этой /16 сети

Sergiy
28.12.2016
14:21:14
ну акцептить трафик от твоей /16 сети к /16 сети, на форварде ?

Николай
28.12.2016
14:21:32
мне создать аналогичное где ин и аут интерфейсами будут all ppp?

а, ясн

Sergiy
28.12.2016
14:21:52
ну тебе видней. для проверки можешь

Антон
28.12.2016
14:22:48
хер его знает. уже и манглу убрал и вайфай отключил не запускается акула

http://prntscr.com/dow1cb

Sergiy
28.12.2016
14:23:49
а, хз, забыл что видит фильтр ?, может хреново сказал. возьми форвард и всё. я просто не помню напамять какие цепочки в какой таблице доступны ?

Николай
28.12.2016
14:36:03
то есть вот такое допустимо?

Sergiy
28.12.2016
14:36:32
ну тут уже перестраховка ?

Google
Sergiy
28.12.2016
14:36:50
должно хватить или интерфейсов или адресов ?

Николай
28.12.2016
14:37:02
ок

Sergiy
28.12.2016
14:42:00
ну как, пошло?

но наверное не РАВ а фильтр заюзай.

РАВ для блокирования хорош

вроде на то пропустит ли фильтр он не влияет, щас в вики посмотрю

accept - accept the packet. Packet is not passed to next firewall rule. хм, не ясно. ЛЮБОЕ правило файрвола или только правило РАВа. лучше перестрахуйся и делай акцепт в фильтре файрвола, а не РАВе

Николай
28.12.2016
14:46:26
пошло через обычный форвард

через рав не захотело

NIKOLYA
28.12.2016
14:47:43
рав срабатывает до файервола ... с его реализацией меньше грузится проц

допустим всяких долбилщиков и т.д. хорошо равом душить

Николай
28.12.2016
14:49:14
аналогичное правило в рав не дало результата

Sergiy
28.12.2016
14:53:47
ну значит акцепт в раве не исключает пакет из обработки в фильтре. а только в самой таблице РАВа

Николай
28.12.2016
14:56:44
а ускорит фэсттрэк коннекшон есличо

Sergiy
28.12.2016
14:57:20
ну если там много трафика гоняешь ?

Николай
28.12.2016
14:57:41
ну иногда качнуть надо чонить

Sergiy
28.12.2016
14:58:03
из офиса в офис?

NIKOLYA
28.12.2016
14:59:18
так в раве только прероутинг и аут

Антон
28.12.2016
15:04:39
нашел решение своей проблемы, прям аналогичное моему, но чето мне оно не подошло

http://sysadmins.ru/topic248698-10.html

Google
Sergiy
28.12.2016
15:09:00
у чувака просто фильтр не пропускал, у тебя же наверно НАТ что то чудит

возьми сделай как ты хотел подключи комп напрямую к инету, запусти вайршарк и запусти звонок

потом сравнишь с тем что получает микротик на ВАНе

и странно что ТСР пролазит, а UDP нет

Антон
28.12.2016
15:11:07
да у меня акула сломалась не запускается

о чудо. запустилась

Sergiy
28.12.2016
15:12:24
но ты уверен что микротик голый? и нет никаких НАТов левых и правил блокировки трафика?

Антон
28.12.2016
15:12:53
говорит нет пакетов

видимо не так собираю

Николай
28.12.2016
15:12:58
Антон
28.12.2016
15:13:14
да я уверен что он голый. специльно взял вообще новый из коробки

Sergiy
28.12.2016
15:13:49
говорит нет пакетов
при чем? при снифинге на компе напрямую из инета?

Антон
28.12.2016
15:14:37
ну я думал правило которое в мангле прописывал будет как то работать и присылать мне пакеты с вана

Sergiy
28.12.2016
15:15:04
ты на вайршарке то включил тот порт ЮДП?

Антон
28.12.2016
15:16:19
получилось

ну теперь все тоже самое только с ip телефона а не компа

http://prntscr.com/dowqlj

честно говоря вобще не понимаю где ты в акуле нашел такое окно

Sergiy
28.12.2016
15:17:35
ну при настройке капчуринга

Антон
28.12.2016
15:17:42
http://prntscr.com/dowrck

Google
Антон
28.12.2016
15:18:37
http://prntscr.com/dowrt2

ну т.е. я документально подтвердил сам себе что трафик udp в виде пакетов RTP ходят толко в одну сторону )

здорово что микротик так умеет :)

Sergiy
28.12.2016
15:20:36
ладно. появится кто то более опытный то конкретно скажет куда копать :(

Антон
28.12.2016
15:23:10
буду надеятся. а то фигня какая то выходит. проапгрейдил блин домашнюю локалку

причем на работе все без проблем. у меня с десяток филиалов на микротиках. нигде с такой херней не сталкивался

Sergiy
28.12.2016
15:23:48
ну кто ж виноват что у тебя серая айпишка ?

Admin
ERROR: S client not available

Антон
28.12.2016
15:24:05
так и на работе тоже не все белые

Sergiy
28.12.2016
15:24:06
но ты точно уверен что на ВАНе нет РТП пакетов в обе стороны?

NIKOLYA
28.12.2016
15:24:13
делай тунель на работу?

Антон
28.12.2016
15:24:18
единственное что ниразу не настраивал lte на микротиках

?

NIKOLYA
28.12.2016
15:24:45
а что там настраивать?

Антон
28.12.2016
15:24:54
я вообще нивчем не уверен

Sergiy
28.12.2016
15:25:13
мм. что&
ну говорю ты же снифал пакеты манглами. там только в одну сторону РТП бегал?

Антон
28.12.2016
15:25:27
там это где

в акуле?

Google
Sergiy
28.12.2016
15:25:36
да

Антон
28.12.2016
15:25:43
в акуле да, только в одну сторону. обратно 100% пропадание

и я на 100% уверен что пропадание происходит в недрах маршрутизатора

Sergiy
28.12.2016
15:26:02
тоесть на микротик даже не приходили пакеты РТП?

Антон
28.12.2016
15:26:32
даже не знаю где это посмотреть

Sergiy
28.12.2016
15:26:41
и я на 100% уверен что пропадание происходит в недрах маршрутизатора
решается просто - лови трафик на ВАН интерфейсе микротика по айпишкам задарма. Вроде снифер ловит ДО файрвола

Антон
28.12.2016
15:26:58
да пусто у меня в файерволе

вообще пусто

Sergiy
28.12.2016
15:27:09
файрвол это и НАТ

Антон
28.12.2016
15:27:16
http://prntscr.com/dowvz6

и НАТ у меня пустой

там только маскарад

http://prntscr.com/doww96

и сраный сервис порт отключен

Sergiy
28.12.2016
15:28:15
не, я имел ввиду что микротик может не передавать пакеты к софтфону. Он решает что это новый конект и не занет что с ним делать

Антон
28.12.2016
15:28:15
http://prntscr.com/dowwgz

это чето новенькое

Sergiy
28.12.2016
15:29:00
пробуй таки врубить сип сервис порт

и тогда уже смотри акулой

Антон
28.12.2016
15:29:22
врубал и вырубал. я тут уже 3 дня с ним любовью занимаюсь

Страница 527 из 3964