@MikrotikRu

Страница 532 из 3964
Антон
29.12.2016
14:06:00
я о самом контролере, а не приставке
аа, а мне больше по душе логитек. у меня все логитековское. и мышки и клавы и колонки

Sergiy
29.12.2016
14:09:32
у меня только руль и вебкамера ?

а, и клава, g15

diamon
29.12.2016
14:10:09
а у меня только мышки

Google
Антон
29.12.2016
14:10:42
да, еще вебка точно

Sergiy
29.12.2016
14:13:18
но у тебя явно что то не то было

раз ты не видел пакетов РТП к телефонам

даже если предположить что они битые были то всеравно снифер их бы видел

а ты говоришь что снифер вообще не видел трафика К ТЕБЕ. а раз его не было то как маскарадинг бы помог? значит было что нибудь еще

Илья
29.12.2016
14:16:55
Маскарад внутрь без ограничения - это ахтунг. /ip firewall service-port set sip ports=5060 sip-direct-media=no Где здесь 5061?

Антон
29.12.2016
14:19:56
Маскарад внутрь без ограничения - это ахтунг. /ip firewall service-port set sip ports=5060 sip-direct-media=no Где здесь 5061?
ну заведу отдельную локаль для телефонов и сделаю маскарад на эту отдельную сеть

просто теперь я знаю в какую сторону идти

Kirill
29.12.2016
14:20:27
оох

эта не та сторона куда надо идти

Илья
29.12.2016
14:20:42
> Антон сделаю маскарад на эту отдельную сеть Это криво. Кривее чем тураецкая сабля...

Антон
29.12.2016
14:20:59
эта не та сторона куда надо идти
твое мнение очень важно для меня. спасибо

Kirill
29.12.2016
14:21:17
Google
Илья
29.12.2016
14:22:35
На самом деле с таким подходом можно нарваться на неплохой такой счет за звонки во всякие экзотические страны

Антон
29.12.2016
14:23:23
На самом деле с таким подходом можно нарваться на неплохой такой счет за звонки во всякие экзотические страны
уже как то попадал. нечайно оставил веб интерфейс от ip телефона длинка наружу. его сломали, заббрали пароль и назвонили в соседнюю украину на 40 тыс руб за ночь

Kirill
29.12.2016
14:23:24
о*

Илья
29.12.2016
14:24:42
Сейчас еще раз чую попадешь )))

Но 40 тыс это немного. Я видел счета на 800 )))

Антон
29.12.2016
14:25:17
Сейчас еще раз чую попадешь )))
без твоих советов само собой никуда

Илья
29.12.2016
14:26:17
Всегда пожалуйста )))

Kirill
29.12.2016
14:26:23
)

NIKOLYA
29.12.2016
14:32:44
Объясните мне глупому смысл этого решения

Для сипа

В телефоне не адрес же роутера указан

Антон
29.12.2016
14:35:44
прикалол знакомого спеца по сетям этой ситуацией. он мне в ответ прислал картинку

NIKOLYA
29.12.2016
14:36:41
если указан адрес задармы

ну прилители пакеты ртп на микрот, каким образом маскарад на бридж работает

Kirill
29.12.2016
14:37:16
Объясните мне глупому смысл этого решения
Если нам показали полностью конфиг то да, смысл в том что неразобрались на каком моменте меняется содержимое SIP пакета, надобыло просто задебажить SIP и посмотреть перед входом prerouting и после выхожа postrouting. скорее всего мешался NAT helper. По хорошему надобыло отключить Helper и настромить телефон на работу с NAT

либо отклбючить на телефоне NAT и включить NAT helper на микротике

Google
NIKOLYA
29.12.2016
14:39:56
Антон, я хочу понять логику ... я не утрирую ... просто связи пока не вижу

Bastad
29.12.2016
14:40:13
отличные советы. спасибо. жаль нерабочие
Можно заменить микротик на асус.

Kirill
29.12.2016
14:40:31
Антон, я хочу понять логику ... я не утрирую ... просто связи пока не вижу
всё что улетает из бриджа, src адрес продменяется на адрес бриджа

NIKOLYA
29.12.2016
14:42:47
а дальше?

получается роутится не 192.168.88.250 а 192.168.88.1 и выходит во мне .. так?

опять таки не вижу разницы

это может для работы двух телефонов за натом на одном сервер, тогда еще связь вижу, и то не совсем

Kirill
29.12.2016
14:45:39
в локальную сеть лбой пакет попадает с адресом 192.168.88.1

NIKOLYA
29.12.2016
14:46:33
не роутится а натится
пардоньте ... мозг устал уже

выход маскарад ... микроту какая разница 88.250 или 88.1

Kirill
29.12.2016
14:47:56
хм 88.250 как минимум это форвард трафик

Tim
29.12.2016
14:51:16
На MUM'е в НСК кто-то будет?

NIKOLYA
29.12.2016
14:51:21
ну получается, что все Г прилитающее на роутер по ртп летит в локалку?

Kirill
29.12.2016
14:51:38
На MUM'е в НСК кто-то будет?
я буду скорее всего

ну получается, что все Г прилитающее на роутер по ртп летит в локалку?
и не только по РТП? а вообшще все что есть в конекшен трекере

NIKOLYA
29.12.2016
14:53:53
ртп же без подтверждения летит? как мультикаст?

как разбор происходит что кому

Kirill
29.12.2016
14:54:33
как разбор происходит что кому
connection traker должно быть поднято relativ соединение

Google
Антон
29.12.2016
14:56:52
connection traker должно быть поднято relativ соединение
и как можно в этой ситуации получить доступ к телефону снаружи?

Антон
29.12.2016
14:59:40
Всегда пожалуйста )))
тебе смотрю бумажка с которой ты сфотографировался сильно на чсв повлияла

Kirill
29.12.2016
15:01:35
Илья
29.12.2016
15:03:27
NIKOLYA
29.12.2016
15:09:49
это Новосиб?

Kirill
29.12.2016
15:10:13
да

http://mum.mikrotik.com/

Admin
ERROR: S client not available

Илья
29.12.2016
15:14:56
Посмотрел расписание. Знакомые все лица )))

NIKOLYA
29.12.2016
15:15:47
не, далеко ... я лучше в комбоджию поеду .. в пнум пень)

а если серьезно, то у нас на юге как то вяло с этим

ближайшее это ростов

Илья
29.12.2016
15:16:10
В Милан на европейский MUM

Tem
29.12.2016
15:16:49
ближайшее это ростов
в Крд обещались в след году

NIKOLYA
29.12.2016
15:17:15
в Крд обещались в след году
было бы отлично ... поеду обязательно

Tem
29.12.2016
15:17:26
я тоже съездил бы

Илья
29.12.2016
15:21:20
Вот когда объявят, тогда и думать буду. Мне вот интересно в сентябре будет в СПб или опять в Мск )))

Антон
29.12.2016
15:25:57
как разбор происходит что кому
у меня знакомый взялся за разбор такой ситуации. на выходных займется потом даст отчет. выложу тут, как там и чего почему получается

он правда больше по цискам. но в микротиках принципы думаю такие же

Google
Aleksey
29.12.2016
15:45:58
@gemaarta, а твою проблему порешали?

Aleksey
29.12.2016
15:46:25
Ну задавай её ещё раз, в прайм-тайм =)

Gem
29.12.2016
15:47:35
@vasilevkirill так чего я не понимаю? где нормально?
@vasilevkirill так чего я не понимаю? где нормально?

@lexfrei со ссылкой на предидущее обсуждение

Aleksey
29.12.2016
15:50:43
Вообще, лучше заново =) там скатерть такая. Зато в этот раз тут @IlyaKnyazev присутствует

Илья
29.12.2016
15:55:34
Я скоро убегу ))

Kirill
29.12.2016
15:55:53
*

Gem
29.12.2016
15:58:47
@lexfrei если бы скатерть два пункта

вся суть

Илья
29.12.2016
15:59:56
Дайте вывод /ip firewall filter export Интересует цепочка форвард

m.ksy
29.12.2016
16:11:38
Почему создаются dynamic quies?

Точнее, что их может создавать?

wildmoon
29.12.2016
16:14:59
Радивус

Илья
29.12.2016
16:19:09
Почему создаются dynamic quies?
RADIUS, DHCP, PPP-Profile это сходу.

m.ksy
29.12.2016
16:25:35
dhcp создавал, спасибо

Gem
29.12.2016
16:35:30
Дайте вывод /ip firewall filter export Интересует цепочка форвард
Выключать всё кроме фасттрака пробовал - без изменений Flags: X - disabled, I - invalid, D - dynamic 0 D ;;; special dummy rule to show fasttrack counters chain=forward action=passthrough 1 XI chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix="" 2 chain=forward action=accept connection-state=established,related log=no log-prefix="" 3 chain=input action=accept protocol=gre in-interface=bridge2 log=yes log-prefix="" 4 chain=output action=accept protocol=gre out-interface=bridge2 log=yes log-prefix="" 5 chain=input action=reject reject-with=icmp-host-unreachable src-address=94.136.40.37 log=no log-prefix="" 6 chain=input action=reject reject-with=icmp-host-unreachable protocol=udp src-address=46.73.32.34 dst-port=500 log=no log-prefix="" 7 chain=input action=reject reject-with=icmp-port-unreachable protocol=udp in-interface=bridge2 port=69 log=no log-prefix="" 8 chain=input action=drop connection-state=invalid in-interface=bridge2 log=no log-prefix="" 9 chain=forward action=drop connection-state=invalid in-interface=bridge2 log=no log-prefix="" 10 chain=forward action=drop connection-state=invalid out-interface=bridge2 log=no log-prefix="" 11 chain=output action=drop connection-state=invalid out-interface=bridge2 log=no log-prefix=""

Страница 532 из 3964