@MikrotikRu

Страница 590 из 3964
Николай
23.01.2017
08:33:56
пингуется сервер, а не сайт )

Globalizator
23.01.2017
08:34:03
Входящий порт заблочен провайдером

Евгений
23.01.2017
08:34:35
Globalizator
23.01.2017
08:35:12
Как вариант

Google
Globalizator
23.01.2017
08:35:25
А пингуется точно он?

Ловишь icmp на некротике?

Евгений
23.01.2017
08:36:38
Ловишь icmp на некротике?
да, больше скажу, пинг ок, даже в connections вижу что ломится ip билайна на 80 порт

Сейчас проверил. Сервер на винде. Брандмауэром запретил icmp - пинги прекратились. т.е. точно он)

Evgeny
23.01.2017
08:44:20
Подскажите, как заббиксом ccq снимать для каждого стейшна в таблице регистрейшн?

Globalizator
23.01.2017
08:45:32
Не открывается сайт... Хмм

А телнет что отдаёт?

Может они dpi конечно включили и http траффик режут

Надо разбираться

Может и в серваке проблема

Евгений
23.01.2017
08:46:29
Может они dpi конечно включили и http траффик режут
остальные сайты то открываються вообще без проблем

Kirill
23.01.2017
08:47:38
Подскажите, как заббиксом ccq снимать для каждого стейшна в таблице регистрейшн?
[adm@r025-GW-01] > /interface wireless print oid 0 tx-rate=.1.3.6.1.4.1.14988.1.1.1.3.1.2.6 rx-rate=.1.3.6.1.4.1.14988.1.1.1.3.1.3.6 ssid=.1.3.6.1.4.1.14988.1.1.1.3.1.4.6 bssid=.1.3.6.1.4.1.14988.1.1.1.3.1.5.6 client-count=.1.3.6.1.4.1.14988.1.1.1.3.1.6.6 frequency=.1.3.6.1.4.1.14988.1.1.1.3.1.7.6 band=.1.3.6.1.4.1.14988.1.1.1.3.1.8.6 noise-floor=.1.3.6.1.4.1.14988.1.1.1.3.1.9.6 overall-ccq=.1.3.6.1.4.1.14988.1.1.1.3.1.10.6

Evgeny
23.01.2017
08:52:23
overall-ccq - во первых надо не overall

Google
Evgeny
23.01.2017
08:52:30
а индивидуально

во вторых при нв2 даже overall не работает

Kirill
23.01.2017
09:04:08
https://vk.com/mikrotikrus?w=wall-129481790_105

Евгений
23.01.2017
09:13:35
Не открывается сайт... Хмм
еще забавная фишка. на сервере запустил btest.exe и извне сделал btest. Скорость показывает только в одну сторону. btest от другого провайдера - скорость в обе стороны

аааааааа

Евгений
23.01.2017
09:21:39
MTU?
мту чего смотреть?

Sergey
23.01.2017
09:23:47
мту чего смотреть?
Не распарсил

Евгений
23.01.2017
11:50:35
Изменяйте tcp mss в tcp-syn пакетах в мангле
Спасибо, уже решил, мой косяк конечно же. у MT 2 белых ip, а в NAT было несколько правил src-nat, похоже входящие запросы были через один IP а исходящие через другой

Михаил
23.01.2017
12:32:43
http://download2.mikrotik.com/news/news_75.pdf

Goletsa
23.01.2017
12:35:31
Чтобы отдавала туда откуда пришел запрос обычно

Alseg
23.01.2017
13:52:24
Друзья, а если на eurodk продают P1 lic за 28 баксов - это не наебос?

Магазин то вроде кошерный

Щас же уже перезапрашивать лицензию бесконечно - не катит? или катит?

Липоля Аймаксович
23.01.2017
13:54:44
Микротаны, хэлоу. Есть проблема. При подключении проваййдерским проводом напрямую в ноут - гитхаб работает. При подключени с ноута через микротик - гитхаб не работает. Куда копать?

Kirill
23.01.2017
13:55:20
трасировку с компа

Google
Липоля Аймаксович
23.01.2017
13:56:53
Трассировка с компа через микротик.: >tracert github.com Трассировка маршрута к github.com [192.30.253.113] с максимальным числом прыжков 30: 1 <1 мс 1 ms <1 мс 192.168.88.1 2 192.168.88.1 сообщает: Заданный узел недоступен. Трассировка завершена.

Alseg
23.01.2017
13:57:20
у тя кроме гитхаба то чо нить ваще работает?

а то мож ты маскарадинг тупо забыл включить

Липоля Аймаксович
23.01.2017
13:58:52
[admin@MikroTik] > tool traceroute github.com # ADDRESS LOSS SENT LAST AVG BEST WORST 1 100% 3 timeout 2 100% 3 timeout 3 100% 3 timeout 4 100% 3 timeout 5 100% 3 timeout

Ivan
23.01.2017
13:59:23
да ясно же, что маска неверно указана на микроте

100 пудов маску /10 прописал

Alseg
23.01.2017
13:59:56
да ясно же, что маска неверно указана на микроте
это каким божественным способом сие продиагностировалось?

Alseg
23.01.2017
14:00:13
я тож так хочу

Ivan
23.01.2017
14:00:13
адрес гитхаба на 192 начинается )))

Липоля Аймаксович
23.01.2017
14:00:18
бля) Иван гений

Ivan
23.01.2017
14:00:28
))))))))))

Липоля Аймаксович
23.01.2017
14:00:52
короче, пару дней назад микрот сам вздумал обновить ПО, и короче завис. Я его сбрасывал. видимо маску проглядел, когда настраивал

Ivan
23.01.2017
14:00:59
о даже хуже /8 )))

Alseg
23.01.2017
14:01:49
лол, ваще жжоте)

но браво, чо

Google
Ivan
23.01.2017
14:02:22
я тож так хочу
30 лет в IT и тоже будешь )))

Alseg
23.01.2017
14:02:38
30 лет в IT и тоже будешь )))
ну тогда мне немножк осталось да

но почему именно /10, Иван?

Липоля Аймаксович
23.01.2017
14:02:59
Всем спасибо ?

Ivan
23.01.2017
14:03:21
(по секрету) я сам на эти грабли наступал .... ))))

но почему именно /10, Иван?
просто сам так ошибся в свое время. именно 10 было

когда адрес гитхаба увидел (192....) сразу просек

Admin
ERROR: S client not available

Alseg
23.01.2017
14:06:44
а в чем странность такого адреса?

192 да 192

Ivan
23.01.2017
14:07:26
ничего странного. но у микротика на локалке тоже 192....

вот тут и ясно стало, что маска виновата

остальное то ходит нормально,

Липоля Аймаксович
23.01.2017
14:08:26
Остальные не хостятся на 192. сетях просто ? Один гитхаб

Ivan
23.01.2017
14:09:40
ну. нефакт конечно. но уж точно таких довольно мало.

Goletsa
23.01.2017
14:37:24
Ivan
23.01.2017
14:38:49
эт почему ?

Goletsa
23.01.2017
14:40:14
192.0.3.0/24 *[BGP/170] 4w2d 18:29:48, localpref 500 анонсы то приходят

а так 192.0-167,169-255

255 сетей вроде

Google
Евгений
23.01.2017
14:46:00
ребят, в двух словах - зачем вкладка raw в filter rules?

Kirill
23.01.2017
14:46:32
там можно отловить трафик, до создания соединения в connetion-tracker

Евгений
23.01.2017
14:47:02
получается еще до вкладки NAT?

Kirill
23.01.2017
14:47:18
сек

Евгений
23.01.2017
14:49:06
оо, спасибо!

Илья
23.01.2017
15:18:27
ребят, в двух словах - зачем вкладка raw в filter rules?
Файрволл срабатывающий на саммо входе в роутер. Еще до Connetcion-tracker, DST-NAT и маршрутизации. Жрет меньше CPU чем основной фарволл.

Удобно использовать в т.ч. для защиты от DoS атак

Ловим в основном, пихаем в Address-List, грохаем в RAW

Михаил
23.01.2017
15:20:32
?

Илья
23.01.2017
15:21:01
Не правильно сказал. Так как трафик в итоге не проходит кучу этапов перед тем как быть грохнутым - это экономит ЦПУ

Oleg
23.01.2017
15:22:36
Я бы сказал что ccr не канает для нормального шейпинга

Михаил
23.01.2017
15:22:42
Ну не

Зависит как настраивается, и т.д.

Евгений
23.01.2017
15:23:23
Ловим в основном, пихаем в Address-List, грохаем в RAW
Илья, не подскажите, что может быть не так? Вы как то еще давно мне порекомендовали использовать BCP для организации одного L2 в основном офиси и филиале. По mikrotik wiki статье настроил, вроде все довольно просто, но после подключения клиента сетка и в офисе и в филиале падала. На форумах находил упоминанния что нужно на бриджах proxy arp включать

Михаил
23.01.2017
15:23:40
Я видел 2000+ сессий PPPoE, на сср, живой, и не нагружается даж на 40%

Страница 590 из 3964