
NIKOLYA
02.02.2017
08:48:58
хотя у меня проблема была с гсп

Юрий
02.02.2017
08:49:43

NIKOLYA
02.02.2017
08:50:06
вешал 4 вапы на него ... на 1,17 скакало пое, критикал эррор пое и сбрасывал питание

Tem
02.02.2017
08:50:28
херасе

Google

Юрий
02.02.2017
08:52:29
как-то так

Alexander
02.02.2017
09:53:22

Wolf
02.02.2017
09:54:54
;))

Михаил
02.02.2017
09:55:44
?

wildmoon
02.02.2017
09:58:32
отлично. копирну:)

Николай
02.02.2017
10:19:12
))))))

Kirill
02.02.2017
10:20:32
?

Скептический анализ неверных действий наркоманов
02.02.2017
10:33:55
Тут такое дело.
Надо подключиться по ВПН к организации с макбука и мобильного инетрнета.
МТС отлично блокирует впн, спасибо ему, на маке есть ещё IKEv2, и в новой прошивке некрота есть IKEv2, настраивал ли кто?

Sun
02.02.2017
10:39:21
А на каком основании они его блокируют? Может, нахуй МТС?

Sergey
02.02.2017
10:40:12

Скептический анализ неверных действий наркоманов
02.02.2017
10:40:36

Sergey
02.02.2017
10:40:42
Если только речь не про GRE, который вообще через NAT не работает

Kirill
02.02.2017
10:45:11

Google

Скептический анализ неверных действий наркоманов
02.02.2017
10:45:39

Kirill
02.02.2017
10:46:34
IKEv2 не юзал,
L2tp+ipsec , нормально полет

unt0njs
02.02.2017
10:49:39
Дарова, как там у микротика с OpenVPN, и что предпочтительнее: L2TP/IPSec или OpenVPN, если сервером будет сам микротик?

Artyom
02.02.2017
11:21:05
По поводу описанной моим коллегой Юрием проблемы - нашли у себя такой же 260GS в сети (из той же партии), но прошивка просто 2.0, а не 2.0p - работает. С 2.0p вопрос остаётся открытым - кто нибудь сталкивался и откуда она вообще взялась?:-) Пообщаюсь пока с поставщиком и тп микротика.

Sergey [BHE3AnHO]
02.02.2017
11:50:36

Sergey
02.02.2017
11:52:00
При чем тут гре и нат?
потому что МТС сервые адреса раздаёт из 10й подсети, а что @PalenoYobanoe имеет в виду под VPN я не знаю - не телепат.

Sergey [BHE3AnHO]
02.02.2017
11:52:55
Все же нат тут ни при чем, если впн есть
Гре идет между пирами впн, ему пуфик на нат вне впн

Sergey
02.02.2017
11:54:03

jidckii
02.02.2017
11:55:56

Sergey
02.02.2017
11:58:08

jidckii
02.02.2017
11:58:38
https://wiki.openwrt.org/doc/howto/vpn.nat.pptp
в линуксе обычный модуль ядра

Sergey
02.02.2017
11:58:59
если есть nf_nat_pptp, то да

jidckii
02.02.2017
11:59:17
а ты думаешь у мтс бордеры на линуксе ?

Sergey
02.02.2017
11:59:46
ну с новыми законами может уже и да

jidckii
02.02.2017
11:59:55
я думаю там какие то сетевые железки, кторорые GRE хавают без проблем

Sergey
02.02.2017
12:00:11

Google

Sergey
02.02.2017
12:00:21
я же не написал, что "нет, никогда не работает".

jidckii
02.02.2017
12:00:28
вот не поверите, 10 лет у меня мтс, 5 лет использую GRE, 100% успешных подключений

Sergey
02.02.2017
12:01:11
ну вон выше товарищ жалуется, хотя он так и не написал какой VPN/Туннель у него не работает

Николай
02.02.2017
12:58:39
@IlyaKnyazev а чего MTCTCE решили на выходных сделать?
или у вас такое частенько?

Klim
02.02.2017
13:34:48
Если впн не работает, смотрите в сторону МТУ
Возможно какое-то оборудование не пропускает > 1500

Алексей
02.02.2017
13:47:03
Товарищи, позвольте офтопный маленький вопрос. А бывает ли ipmi в виде адаптера чтоли? Ну тоесть если не поддерживает мать добавить функционал
Только не пинайте если совсем глупый вопрос

Michael
02.02.2017
13:50:34

Globalizator
02.02.2017
14:40:31
Есть просто kvm over ip

Антон
02.02.2017
14:45:32
раньше только такие и были

Evgeniy
02.02.2017
15:09:57
сталкивался с таким на платформе Intel

Sergey [BHE3AnHO]
02.02.2017
15:16:28
Asmb у них зовется

Алексей
02.02.2017
15:17:06
ну вы же понимаете у меня обычная материнка msi z170, просто ESXi не получает с нее данные, думал можно чего нить воткнуть

Sergey [BHE3AnHO]
02.02.2017
15:17:24
Не

Алексей
02.02.2017
15:19:51
печаль беда

Evgeniy
02.02.2017
15:34:34
коллеги, расскажите общий принцип одновременной настройки мультиван и маркировки входящего трафика для возврата в тот же интерфейс

Google

Evgeniy
02.02.2017
15:35:24
я сейчас понял, что у меня какая-то фигня в mangle, т.к. поменял дефолтный маршрут и один филиал (впн) отвалился
указал жестко для этого случая маршрут в прежний интерфейс, который сейчас не дефолт - коннект поднялся
я вот думаю может я че-то не так сделал и у меня столько времени было неправильно =)

Ilya
02.02.2017
15:47:23

Михаил
02.02.2017
15:48:09
Баян уэе

Ilya
02.02.2017
15:48:30
ой вей

Klim
02.02.2017
16:48:31

Roman
02.02.2017
16:56:04
Народ, кто TR-69 использует по-серьезному?

Alex
02.02.2017
16:59:25
Друзья. Объясните плиз. Есть кусок кода, выдраный с микротиковского примера. пихаем его в script выполняем. Все хорошо. Вставляем его в дефолт конфиг, делаем флаш. И в файле вместо сертификата какой то мусор.

Admin
ERROR: S client not available

Alex
02.02.2017
16:59:46
http://wiki.mikrotik.com/wiki/Tr069-best-practices
Собстно код
Вместо сертификата получаем мусор в файле
Роман я пытаюсь
Вернее точно буду
В файле вот это вместо сертификата
# jan/ 1/1970 18: 0:29 by RouterOS 6.38.1
# software id = YQES-R39R
#
# NAME TYPE SIZE CREATION-TIME
0 flash disk dec/31/1969 18:00:00
1 tmp_acs_ca_cert.txt .txt file 0 jan/01/1970 18:00:29
2 flash/skins directory dec/31/1969 18:00:01
То есть тупо скопипасченый код.
Убрал только удаление файла, что бы понять что происходит.
Если просто в терминал вывалить, получаем тот же результат что и при флаш.


ArT
02.02.2017
17:13:38
коллеги, расскажите общий принцип одновременной настройки мультиван и маркировки входящего трафика для возврата в тот же интерфейс
/ip firewall mangle
add action=mark-connection chain=prerouting in-interface=ISP1 new-connection-mark=ISP1-MARK passthrough=no
add action=mark-connection chain=prerouting in-interface=ISP1 new-connection-mark=ISP2-MARK passthrough=no
add action=mark-routing chain=output connection-mark=ISP1-MARK new-routing-mark=ISP1-TABLE passthrough=no
add action=mark-routing chain=output connection-mark=ISP2-MARK new-routing-mark=ISP2-TABLE passthrough=no
add action=mark-routing chain=prerouting connection-mark=ISP1 new-routing-mark=ISP1-TABLE passthrough=no
add action=mark-routing chain=prerouting connection-mark=ISP2 new-routing-mark=ISP2-TABLE passthrough=no
/ip route
add distance=1 gateway=ISP1-INTERFACE routing-mark=IPS1-TABLE
add distance=1 gateway=ISP2-INTERFACE routing-mark=IPS2-TABLE

Klim
02.02.2017
17:16:10

Google


Klim
02.02.2017
17:16:26
:global acsCaCertTxt "-----BEGIN CERTIFICATE---— \
MIIDCDCCAfCgAwIBAgIIBQ68Phid9+owDQYJKoZIhvcNAQELBQAwDzENMAsGA1UE \
AwwEbXlDYTAeFw03MDAxMDIwMDM0MDZaFw03MTAxMDIwMDM0MDZaMA8xDTALBgNV \
BAMMBG15Q2EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDILvvnEc/8 \
53jevX3MW4qjn9CNdHLexUZSL8qSXzE5sik1kaNOdckOXC8/Ku0qO95elaBaXmLe \
QsIQbVtZ768SBQc7q4RaG3AEauLfNl0BS3kl91/nSvYKp20Nvn7LP7CVZj8D81S+ \
z4lYgab00X6hT65r8cOI4idaJNWkB9+vFujiPpg0H4IEthgslvCu0i2C7VMrZps/ \
lTI4xD7kUU4ySzpMUDD3SiA1cEtR8SC5gspYFqtUB2Chk4DTeqWzPCT9eIKclIKM \
eh/5w7eLCKyjqIBDwWixuHGW7uFffHjmkgtmzG35W/qmgXGXG+BC8NomxmKxdxCT \
ZpQCbisMKieTAgMBAAGjaDBmMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/BAQD \
AgEGMB0GA1UdDgQWBBR5poVfi8tXHrD3sEidlLLzm1k3xzAkBglghkgBhvhCAQ0E \
FxYVR2VuZXJhdGVkIGJ5IFJvdXRlck9TMA0GCSqGSIb3DQEBCwUAA4IBAQChVt7s \
YNL+U7p0OoxdKgCqP3JyrVOAYDs51243IR83BM3WQybWaDcEv50/R668icnnNHgN \
GKQ6OjgQbia7ZW38JWlD/n59WDjk9T63lHh5RHmrhPlIDUN8Wh89v6N2q8YQy+rj \
o2lOcbZOJTSIirSBcokMRw45yJNO9HU02E9Bl5nb1hq6/xP4pbTS3t8bL+Xpg0eJ \
herz/Ap62k/ToRP+yFYN90z8sDHHvKWnq1W60xreLQ95D5IOego0dIWDC8J/a551 \
Z2AklvEhKfJTQ6zylrhPDy5bySadxy8lAV82+gEZ1AQyS2UXzRAUgCCCzdEmgiWE \
6Du6ubASPAEmYfhC \
—---END CERTIFICATE-----";
/file print file=tmp_acs_ca_cert.txt;
delay 2;
/file set tmp_acs_ca_cert.txt contents=$acsCaCertTxt;


Alex
02.02.2017
17:16:34
В общем в коде ошибка : забыли перед delay. И код с сертификатом нужно оформить в {}

Klim
02.02.2017
17:16:42
обратите внимание на косую черту

Alex
02.02.2017
17:17:59
{} помогло.

Klim
02.02.2017
17:18:59
{} помогло.
ну да как вариант. в таком случае логичный и правильный, нежели через экранирование

Alex
02.02.2017
17:19:11
И :
Останавливалось в этом месте.
Вообще есть какой нибудь отладчик?
Задолбался писать :log info
Кстати у меня 6.38.1 и hAP AC lite
На нем эксперементировал


Evgeniy
02.02.2017
17:22:43
а какие на данный момент сейчас настройки mangle?
сейчас так:
/ip firewall mangle
add action=mark-connection chain=input comment=isp1 connection-state=new in-interface=pppoe-isp1 new-connection-mark=isp1-connection-mark-input passthrough=yes
add action=mark-routing chain=output comment=isp1 connection-mark=isp1-connection-mark-input new-routing-mark=to_isp1_static passthrough=no
add action=mark-connection chain=forward comment=isp1 connection-state=new in-interface=pppoe-isp1 new-connection-mark=isp1-connection-mark-forward passthrough=yes
add action=mark-routing chain=prerouting comment=isp1 connection-mark=isp1-connection-mark-forward in-interface=ether5-lan new-routing-mark=to_isp1_static passthrough=no
add action=mark-connection chain=input comment=isp2 connection-state=new in-interface=pppoe-isp2 new-connection-mark=isp2-connection-mark-input passthrough=yes
add action=mark-routing chain=output comment=isp2 connection-mark=isp2-connection-mark-input new-routing-mark=to_isp2_static passthrough=no
add action=mark-connection chain=forward comment=isp2 connection-state=new in-interface=pppoe-isp2 new-connection-mark=isp2-connection-mark-forward passthrough=yes
add action=mark-routing chain=prerouting comment=isp2 connection-mark=isp2-connection-mark-forward in-interface=ether5-lan new-routing-mark=to_isp2_static passthrough=no


ArT
02.02.2017
17:24:20
С моего роутера

Roman
02.02.2017
17:24:40
Парни, а какой сервер то используете? Софт для tr-69?

Klim
02.02.2017
17:41:11
а как вообще-то этот протокол tr-069 работает на практике. С точки зрения управления. Есть опыт у кого?

Evgeniy
02.02.2017
17:45:00
С моего роутера
в моем конфиге есть откровенный косяк? смотрю твой конфиг и не могу распарсить как оно работает
вроде маркировка соединений и маршрутов на основе меток соединений - понятно

ArT
02.02.2017
17:46:24
Ну твой я не изучал, свой скинул, как пример рабочей конфигурации.

Evgeniy
02.02.2017
17:46:37
маркировка маршрутов в прероутинге непонятна

Alex
02.02.2017
17:46:47