@MikrotikRu

Страница 621 из 3964
NIKOLYA
02.02.2017
08:48:58
хотя у меня проблема была с гсп

Юрий
02.02.2017
08:49:43


NIKOLYA
02.02.2017
08:50:06
вешал 4 вапы на него ... на 1,17 скакало пое, критикал эррор пое и сбрасывал питание

Tem
02.02.2017
08:50:28
херасе

Google
Юрий
02.02.2017
08:52:29
как-то так

Alexander
02.02.2017
09:53:22


Wolf
02.02.2017
09:54:54
;))

Михаил
02.02.2017
09:55:44
?

wildmoon
02.02.2017
09:58:32
отлично. копирну:)

Николай
02.02.2017
10:19:12
))))))

Kirill
02.02.2017
10:20:32
?

Скептический анализ неверных действий наркоманов
02.02.2017
10:33:55
Тут такое дело. Надо подключиться по ВПН к организации с макбука и мобильного инетрнета. МТС отлично блокирует впн, спасибо ему, на маке есть ещё IKEv2, и в новой прошивке некрота есть IKEv2, настраивал ли кто?

Sun
02.02.2017
10:39:21
А на каком основании они его блокируют? Может, нахуй МТС?

Скептический анализ неверных действий наркоманов
02.02.2017
10:40:36
Sergey
02.02.2017
10:40:42
Если только речь не про GRE, который вообще через NAT не работает

Google
Скептический анализ неверных действий наркоманов
02.02.2017
10:45:39
Не правда у самого МТС и все работает
Ты лучший, по делу есть что ответить?

Kirill
02.02.2017
10:46:34
IKEv2 не юзал, L2tp+ipsec , нормально полет

Artyom
02.02.2017
11:21:05
По поводу описанной моим коллегой Юрием проблемы - нашли у себя такой же 260GS в сети (из той же партии), но прошивка просто 2.0, а не 2.0p - работает. С 2.0p вопрос остаётся открытым - кто нибудь сталкивался и откуда она вообще взялась?:-) Пообщаюсь пока с поставщиком и тп микротика.

Sergey [BHE3AnHO]
02.02.2017
11:50:36
Sergey
02.02.2017
11:52:00
При чем тут гре и нат?
потому что МТС сервые адреса раздаёт из 10й подсети, а что @PalenoYobanoe имеет в виду под VPN я не знаю - не телепат.

Sergey [BHE3AnHO]
02.02.2017
11:52:55
Все же нат тут ни при чем, если впн есть

Гре идет между пирами впн, ему пуфик на нат вне впн

Sergey
02.02.2017
11:54:03
Гре идет между пирами впн, ему пуфик на нат вне впн
это если GRE внутри VPN, а может он GRE использует как VPN)

jidckii
02.02.2017
11:55:56
Если только речь не про GRE, который вообще через NAT не работает
и с чего бы это GRE через NAT не работает ? У меня вот на телефоне MTS и VPN юзаю PPTP(что по сути GRE) и чет у меня и за 2 и 3-мя натами все всегда работает ...

jidckii
02.02.2017
11:58:38
https://wiki.openwrt.org/doc/howto/vpn.nat.pptp

в линуксе обычный модуль ядра

Sergey
02.02.2017
11:58:59
если есть nf_nat_pptp, то да

jidckii
02.02.2017
11:59:17
а ты думаешь у мтс бордеры на линуксе ?

Sergey
02.02.2017
11:59:46
ну с новыми законами может уже и да

jidckii
02.02.2017
11:59:55
я думаю там какие то сетевые железки, кторорые GRE хавают без проблем

Google
Sergey
02.02.2017
12:00:21
я же не написал, что "нет, никогда не работает".

jidckii
02.02.2017
12:00:28
вот не поверите, 10 лет у меня мтс, 5 лет использую GRE, 100% успешных подключений

Sergey
02.02.2017
12:01:11
ну вон выше товарищ жалуется, хотя он так и не написал какой VPN/Туннель у него не работает

Николай
02.02.2017
12:58:39
@IlyaKnyazev а чего MTCTCE решили на выходных сделать?

или у вас такое частенько?

Klim
02.02.2017
13:34:48
Если впн не работает, смотрите в сторону МТУ

Возможно какое-то оборудование не пропускает > 1500

Алексей
02.02.2017
13:47:03
Товарищи, позвольте офтопный маленький вопрос. А бывает ли ipmi в виде адаптера чтоли? Ну тоесть если не поддерживает мать добавить функционал

Только не пинайте если совсем глупый вопрос

Michael
02.02.2017
13:50:34
Globalizator
02.02.2017
14:40:31
Есть просто kvm over ip

Антон
02.02.2017
14:45:32
раньше только такие и были

Evgeniy
02.02.2017
15:09:57
Товарищи, позвольте офтопный маленький вопрос. А бывает ли ipmi в виде адаптера чтоли? Ну тоесть если не поддерживает мать добавить функционал
отдельные модули есть, но на матери должна быть поддержка. так называемый BMC - Baseboard Management Controller. Адаптер цепляется шиной на спец.разъем на матери.

сталкивался с таким на платформе Intel

Алексей
02.02.2017
15:17:06
ну вы же понимаете у меня обычная материнка msi z170, просто ESXi не получает с нее данные, думал можно чего нить воткнуть

Sergey [BHE3AnHO]
02.02.2017
15:17:24
Не

Алексей
02.02.2017
15:19:51
печаль беда

Evgeniy
02.02.2017
15:34:34
коллеги, расскажите общий принцип одновременной настройки мультиван и маркировки входящего трафика для возврата в тот же интерфейс

Google
Evgeniy
02.02.2017
15:35:24
я сейчас понял, что у меня какая-то фигня в mangle, т.к. поменял дефолтный маршрут и один филиал (впн) отвалился

указал жестко для этого случая маршрут в прежний интерфейс, который сейчас не дефолт - коннект поднялся

я вот думаю может я че-то не так сделал и у меня столько времени было неправильно =)

Ilya
02.02.2017
15:47:23


Михаил
02.02.2017
15:48:09
Баян уэе

Ilya
02.02.2017
15:48:30
ой вей

Roman
02.02.2017
16:56:04
Народ, кто TR-69 использует по-серьезному?

Alex
02.02.2017
16:59:25
Друзья. Объясните плиз. Есть кусок кода, выдраный с микротиковского примера. пихаем его в script выполняем. Все хорошо. Вставляем его в дефолт конфиг, делаем флаш. И в файле вместо сертификата какой то мусор.

Admin
ERROR: S client not available

Alex
02.02.2017
16:59:46
http://wiki.mikrotik.com/wiki/Tr069-best-practices Собстно код

Вместо сертификата получаем мусор в файле

Роман я пытаюсь

Вернее точно буду

В файле вот это вместо сертификата # jan/ 1/1970 18: 0:29 by RouterOS 6.38.1 # software id = YQES-R39R # # NAME TYPE SIZE CREATION-TIME 0 flash disk dec/31/1969 18:00:00 1 tmp_acs_ca_cert.txt .txt file 0 jan/01/1970 18:00:29 2 flash/skins directory dec/31/1969 18:00:01

То есть тупо скопипасченый код.

Убрал только удаление файла, что бы понять что происходит.

Если просто в терминал вывалить, получаем тот же результат что и при флаш.

ArT
02.02.2017
17:13:38
коллеги, расскажите общий принцип одновременной настройки мультиван и маркировки входящего трафика для возврата в тот же интерфейс
/ip firewall mangle add action=mark-connection chain=prerouting in-interface=ISP1 new-connection-mark=ISP1-MARK passthrough=no add action=mark-connection chain=prerouting in-interface=ISP1 new-connection-mark=ISP2-MARK passthrough=no add action=mark-routing chain=output connection-mark=ISP1-MARK new-routing-mark=ISP1-TABLE passthrough=no add action=mark-routing chain=output connection-mark=ISP2-MARK new-routing-mark=ISP2-TABLE passthrough=no add action=mark-routing chain=prerouting connection-mark=ISP1 new-routing-mark=ISP1-TABLE passthrough=no add action=mark-routing chain=prerouting connection-mark=ISP2 new-routing-mark=ISP2-TABLE passthrough=no /ip route add distance=1 gateway=ISP1-INTERFACE routing-mark=IPS1-TABLE add distance=1 gateway=ISP2-INTERFACE routing-mark=IPS2-TABLE

Klim
02.02.2017
17:16:10
Если просто в терминал вывалить, получаем тот же результат что и при флаш.
у меня 6.38 сделал также в терминале и оно нормально записало.

Google
Klim
02.02.2017
17:16:26
:global acsCaCertTxt "-----BEGIN CERTIFICATE---— \ MIIDCDCCAfCgAwIBAgIIBQ68Phid9+owDQYJKoZIhvcNAQELBQAwDzENMAsGA1UE \ AwwEbXlDYTAeFw03MDAxMDIwMDM0MDZaFw03MTAxMDIwMDM0MDZaMA8xDTALBgNV \ BAMMBG15Q2EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDILvvnEc/8 \ 53jevX3MW4qjn9CNdHLexUZSL8qSXzE5sik1kaNOdckOXC8/Ku0qO95elaBaXmLe \ QsIQbVtZ768SBQc7q4RaG3AEauLfNl0BS3kl91/nSvYKp20Nvn7LP7CVZj8D81S+ \ z4lYgab00X6hT65r8cOI4idaJNWkB9+vFujiPpg0H4IEthgslvCu0i2C7VMrZps/ \ lTI4xD7kUU4ySzpMUDD3SiA1cEtR8SC5gspYFqtUB2Chk4DTeqWzPCT9eIKclIKM \ eh/5w7eLCKyjqIBDwWixuHGW7uFffHjmkgtmzG35W/qmgXGXG+BC8NomxmKxdxCT \ ZpQCbisMKieTAgMBAAGjaDBmMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/BAQD \ AgEGMB0GA1UdDgQWBBR5poVfi8tXHrD3sEidlLLzm1k3xzAkBglghkgBhvhCAQ0E \ FxYVR2VuZXJhdGVkIGJ5IFJvdXRlck9TMA0GCSqGSIb3DQEBCwUAA4IBAQChVt7s \ YNL+U7p0OoxdKgCqP3JyrVOAYDs51243IR83BM3WQybWaDcEv50/R668icnnNHgN \ GKQ6OjgQbia7ZW38JWlD/n59WDjk9T63lHh5RHmrhPlIDUN8Wh89v6N2q8YQy+rj \ o2lOcbZOJTSIirSBcokMRw45yJNO9HU02E9Bl5nb1hq6/xP4pbTS3t8bL+Xpg0eJ \ herz/Ap62k/ToRP+yFYN90z8sDHHvKWnq1W60xreLQ95D5IOego0dIWDC8J/a551 \ Z2AklvEhKfJTQ6zylrhPDy5bySadxy8lAV82+gEZ1AQyS2UXzRAUgCCCzdEmgiWE \ 6Du6ubASPAEmYfhC \ —---END CERTIFICATE-----"; /file print file=tmp_acs_ca_cert.txt; delay 2; /file set tmp_acs_ca_cert.txt contents=$acsCaCertTxt;

Alex
02.02.2017
17:16:34
В общем в коде ошибка : забыли перед delay. И код с сертификатом нужно оформить в {}

Klim
02.02.2017
17:16:42
обратите внимание на косую черту

Alex
02.02.2017
17:17:59
обратите внимание на косую черту
Да, спасибо. Нужно экранировать перенос строки. Но можно проще.

{} помогло.

Klim
02.02.2017
17:18:59
{} помогло.
ну да как вариант. в таком случае логичный и правильный, нежели через экранирование

Alex
02.02.2017
17:19:11
И :

Останавливалось в этом месте.

Вообще есть какой нибудь отладчик?

Задолбался писать :log info

Кстати у меня 6.38.1 и hAP AC lite

На нем эксперементировал

Evgeniy
02.02.2017
17:22:43
а какие на данный момент сейчас настройки mangle?
сейчас так: /ip firewall mangle add action=mark-connection chain=input comment=isp1 connection-state=new in-interface=pppoe-isp1 new-connection-mark=isp1-connection-mark-input passthrough=yes add action=mark-routing chain=output comment=isp1 connection-mark=isp1-connection-mark-input new-routing-mark=to_isp1_static passthrough=no add action=mark-connection chain=forward comment=isp1 connection-state=new in-interface=pppoe-isp1 new-connection-mark=isp1-connection-mark-forward passthrough=yes add action=mark-routing chain=prerouting comment=isp1 connection-mark=isp1-connection-mark-forward in-interface=ether5-lan new-routing-mark=to_isp1_static passthrough=no add action=mark-connection chain=input comment=isp2 connection-state=new in-interface=pppoe-isp2 new-connection-mark=isp2-connection-mark-input passthrough=yes add action=mark-routing chain=output comment=isp2 connection-mark=isp2-connection-mark-input new-routing-mark=to_isp2_static passthrough=no add action=mark-connection chain=forward comment=isp2 connection-state=new in-interface=pppoe-isp2 new-connection-mark=isp2-connection-mark-forward passthrough=yes add action=mark-routing chain=prerouting comment=isp2 connection-mark=isp2-connection-mark-forward in-interface=ether5-lan new-routing-mark=to_isp2_static passthrough=no

ArT
02.02.2017
17:24:20
С моего роутера

Roman
02.02.2017
17:24:40
Парни, а какой сервер то используете? Софт для tr-69?

Klim
02.02.2017
17:41:11
а как вообще-то этот протокол tr-069 работает на практике. С точки зрения управления. Есть опыт у кого?

Evgeniy
02.02.2017
17:45:00
С моего роутера
в моем конфиге есть откровенный косяк? смотрю твой конфиг и не могу распарсить как оно работает

вроде маркировка соединений и маршрутов на основе меток соединений - понятно

ArT
02.02.2017
17:46:24
Ну твой я не изучал, свой скинул, как пример рабочей конфигурации.

Evgeniy
02.02.2017
17:46:37
маркировка маршрутов в прероутинге непонятна

Страница 621 из 3964