
Антон
29.12.2016
14:06:00

Sergiy
29.12.2016
14:09:32
у меня только руль и вебкамера ?
а, и клава, g15

diamon
29.12.2016
14:10:09
а у меня только мышки

Google

Антон
29.12.2016
14:10:42
да, еще вебка точно

Sergiy
29.12.2016
14:13:18
но у тебя явно что то не то было
раз ты не видел пакетов РТП к телефонам
даже если предположить что они битые были то всеравно снифер их бы видел
а ты говоришь что снифер вообще не видел трафика К ТЕБЕ. а раз его не было то как маскарадинг бы помог? значит было что нибудь еще

Илья
29.12.2016
14:16:55
Маскарад внутрь без ограничения - это ахтунг.
/ip firewall service-port
set sip ports=5060 sip-direct-media=no
Где здесь 5061?

Антон
29.12.2016
14:19:56
просто теперь я знаю в какую сторону идти

Kirill
29.12.2016
14:20:27
оох
эта не та сторона куда надо идти

Илья
29.12.2016
14:20:42
> Антон
сделаю маскарад на эту отдельную сеть
Это криво. Кривее чем тураецкая сабля...

Антон
29.12.2016
14:20:59

Kirill
29.12.2016
14:21:17

Google

Илья
29.12.2016
14:22:35
На самом деле с таким подходом можно нарваться на неплохой такой счет за звонки во всякие экзотические страны

Kirill
29.12.2016
14:23:18

Антон
29.12.2016
14:23:23

Kirill
29.12.2016
14:23:24
о*

Илья
29.12.2016
14:24:42
Сейчас еще раз чую попадешь )))
Но 40 тыс это немного. Я видел счета на 800 )))

Антон
29.12.2016
14:25:17

Илья
29.12.2016
14:26:17
Всегда пожалуйста )))

Kirill
29.12.2016
14:26:23
)

NIKOLYA
29.12.2016
14:32:44
Объясните мне глупому смысл этого решения
Для сипа
В телефоне не адрес же роутера указан

Антон
29.12.2016
14:35:44
прикалол знакомого спеца по сетям этой ситуацией. он мне в ответ прислал картинку

NIKOLYA
29.12.2016
14:36:41
если указан адрес задармы
ну прилители пакеты ртп на микрот, каким образом маскарад на бридж работает

Kirill
29.12.2016
14:37:16
Объясните мне глупому смысл этого решения
Если нам показали полностью конфиг то да, смысл в том что неразобрались на каком моменте меняется содержимое SIP пакета, надобыло просто задебажить SIP и посмотреть перед входом prerouting и после выхожа postrouting. скорее всего мешался NAT helper. По хорошему надобыло отключить Helper и настромить телефон на работу с NAT
либо отклбючить на телефоне NAT и включить NAT helper на микротике

Антон
29.12.2016
14:38:24
отличные советы. спасибо. жаль нерабочие

Google

NIKOLYA
29.12.2016
14:39:56
Антон, я хочу понять логику ... я не утрирую ... просто связи пока не вижу

Bastad
29.12.2016
14:40:13

Kirill
29.12.2016
14:40:31

NIKOLYA
29.12.2016
14:42:47
а дальше?
получается роутится не 192.168.88.250 а 192.168.88.1 и выходит во мне .. так?
опять таки не вижу разницы
это может для работы двух телефонов за натом на одном сервер, тогда еще связь вижу, и то не совсем

Kirill
29.12.2016
14:45:39
в локальную сеть лбой пакет попадает с адресом 192.168.88.1

NIKOLYA
29.12.2016
14:46:33
выход маскарад ... микроту какая разница 88.250 или 88.1

Kirill
29.12.2016
14:47:56
хм 88.250 как минимум это форвард трафик

Tim
29.12.2016
14:51:16
На MUM'е в НСК кто-то будет?

NIKOLYA
29.12.2016
14:51:21
ну получается, что все Г прилитающее на роутер по ртп летит в локалку?

Kirill
29.12.2016
14:51:38

NIKOLYA
29.12.2016
14:53:53
ртп же без подтверждения летит? как мультикаст?
как разбор происходит что кому

Kirill
29.12.2016
14:54:33

Google

Антон
29.12.2016
14:56:52

Kirill
29.12.2016
14:57:34

Антон
29.12.2016
14:59:40

Kirill
29.12.2016
15:01:35

Илья
29.12.2016
15:03:27

NIKOLYA
29.12.2016
15:09:49
это Новосиб?

Kirill
29.12.2016
15:10:13
да
http://mum.mikrotik.com/

Admin
ERROR: S client not available

Илья
29.12.2016
15:14:56
Посмотрел расписание. Знакомые все лица )))

NIKOLYA
29.12.2016
15:15:47
не, далеко ...
я лучше в комбоджию поеду .. в пнум пень)
а если серьезно, то у нас на юге как то вяло с этим
ближайшее это ростов

Илья
29.12.2016
15:16:10
В Милан на европейский MUM

Tem
29.12.2016
15:16:49

NIKOLYA
29.12.2016
15:17:15

Tem
29.12.2016
15:17:26
я тоже съездил бы

Илья
29.12.2016
15:21:20
Вот когда объявят, тогда и думать буду. Мне вот интересно в сентябре будет в СПб или опять в Мск )))

Антон
29.12.2016
15:25:57
как разбор происходит что кому
у меня знакомый взялся за разбор такой ситуации. на выходных займется потом даст отчет. выложу тут, как там и чего почему получается
он правда больше по цискам. но в микротиках принципы думаю такие же

Google

Aleksey
29.12.2016
15:45:58
@gemaarta, а твою проблему порешали?

Gem
29.12.2016
15:46:06

Aleksey
29.12.2016
15:46:25
Ну задавай её ещё раз, в прайм-тайм =)

Gem
29.12.2016
15:47:35
@lexfrei со ссылкой на предидущее обсуждение

Aleksey
29.12.2016
15:50:43
Вообще, лучше заново =) там скатерть такая. Зато в этот раз тут @IlyaKnyazev присутствует

Илья
29.12.2016
15:55:34
Я скоро убегу ))

Kirill
29.12.2016
15:55:53
*

Gem
29.12.2016
15:58:47
@lexfrei если бы скатерть
два пункта
вся суть

Илья
29.12.2016
15:59:56
Дайте вывод /ip firewall filter export
Интересует цепочка форвард

m.ksy
29.12.2016
16:11:38
Почему создаются dynamic quies?
Точнее, что их может создавать?

wildmoon
29.12.2016
16:14:59
Радивус

Илья
29.12.2016
16:19:09

m.ksy
29.12.2016
16:25:35
dhcp создавал, спасибо


Gem
29.12.2016
16:35:30
Дайте вывод /ip firewall filter export
Интересует цепочка форвард
Выключать всё кроме фасттрака пробовал - без изменений
Flags: X - disabled, I - invalid, D - dynamic
0 D ;;; special dummy rule to show fasttrack counters
chain=forward action=passthrough
1 XI chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""
2 chain=forward action=accept connection-state=established,related log=no log-prefix=""
3 chain=input action=accept protocol=gre in-interface=bridge2 log=yes log-prefix=""
4 chain=output action=accept protocol=gre out-interface=bridge2 log=yes log-prefix=""
5 chain=input action=reject reject-with=icmp-host-unreachable src-address=94.136.40.37 log=no log-prefix=""
6 chain=input action=reject reject-with=icmp-host-unreachable protocol=udp src-address=46.73.32.34 dst-port=500 log=no log-prefix=""
7 chain=input action=reject reject-with=icmp-port-unreachable protocol=udp in-interface=bridge2 port=69 log=no log-prefix=""
8 chain=input action=drop connection-state=invalid in-interface=bridge2 log=no log-prefix=""
9 chain=forward action=drop connection-state=invalid in-interface=bridge2 log=no log-prefix=""
10 chain=forward action=drop connection-state=invalid out-interface=bridge2 log=no log-prefix=""
11 chain=output action=drop connection-state=invalid out-interface=bridge2 log=no log-prefix=""