
Player
03.02.2017
13:19:39

Flex
03.02.2017
13:23:09

Google

Ilya
03.02.2017
13:25:27

Ivan
03.02.2017
13:26:25

Илья
03.02.2017
13:33:20

Aleksey
03.02.2017
13:40:11
Для l2tp/ipsec нужно что проковыривать, кроме?
/ip firewall filter
add chain=input protocol=udp port=1701,500,4500
add chain=input protocol=ipsec-esp
Всё очевидное перепробовал, но из мира не могу подключиться
//таки нашёл бекдор домой, но vpn не могу заставить работать

Anton
03.02.2017
13:42:35

Ilya
03.02.2017
13:42:40


Aleksey
03.02.2017
13:43:05
Из локалки я уехал в забугорье, но утром работало
Вообще да, я молодец, хорошо проблему описал. Мак говорит, что не может достучаться до сервера, хотя счётчик фильтра тикает (2 тика на 1 попытку подключения). С ведроида не смог получить текст ошибки, но тоже сбой.
Из локалки работало.
Логи на микротике ещё не допёр посмотреть.
16:56:46 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:46 ipsec,error no suitable proposal found.
16:56:46 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:46 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:46 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:50 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:50 ipsec,error no suitable proposal found.
16:56:50 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:50 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:50 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:53 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:53 ipsec,error no suitable proposal found.
16:56:53 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:53 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:53 ipsec,error 195.91.132.202 phase1 negotiation failed.


Bastad
03.02.2017
14:01:03

Aleksey
03.02.2017
14:01:37
женщина пришла кормить кошку

Google

Bastad
03.02.2017
14:01:57
удобно.
а говорил один живеш)

Антон
03.02.2017
14:02:24


Aleksey
03.02.2017
14:03:26
16:56:46 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:46 ipsec,error no suitable proposal found.
16:56:46 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:46 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:46 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:50 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:50 ipsec,error no suitable proposal found.
16:56:50 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:50 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:50 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:53 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:53 ipsec,error no suitable proposal found.
16:56:53 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:53 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:53 ipsec,error 195.91.132.202 phase1 negotiation failed.
так, тут я знаю что сломал. Пока отложим диагностику по логам =)


Anton
03.02.2017
14:07:46
16:56:46 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:46 ipsec,error no suitable proposal found.
16:56:46 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:46 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:46 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:50 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:50 ipsec,error no suitable proposal found.
16:56:50 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:50 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:50 ipsec,error 195.91.132.202 phase1 negotiation failed.
16:56:53 ipsec,info respond new phase 1 (Identity Protection): 5.228.32.229[500]<=>195.91.132.202[2998]
16:56:53 ipsec,error no suitable proposal found.
16:56:53 ipsec,error 195.91.132.202 failed to get valid proposal.
16:56:53 ipsec,error 195.91.132.202 failed to pre-process ph1 packet (side: 1, status 1).
16:56:53 ipsec,error 195.91.132.202 phase1 negotiation failed.
proposal not found - не совпадает список алгоритмов шифрования. добавляй proposal либо на микротике, либо крути на другой стороне алгоритмы.


Aleksey
03.02.2017
14:08:14
Да, это я знаю когда сломал, но это было уже после
Внимательно посмотрел на ситуацию, ситуация разрешилась. Ну почти. Осталось неведомое 17:20:49 ipsec,error phase1 negotiation failed due to time up 5.228.32.229[4500]<=>195.91.132.202[11704] bbe7772687458f6b:a6e60bc4f932d94f, но мне лень разбираться и читать буквы. У меня тут горы

Phillip
03.02.2017
14:34:03
Можно я тут форточку оставлю одной квартиры?
Что люди не делают, лиш бы интернет получить.

Bastad
03.02.2017
14:35:01
больще на офис похоже
эти кошмарные вертикальные жалюзи и вот это вот все

Aleksey
03.02.2017
14:35:35

Phillip
03.02.2017
14:35:51
Это, скажем так, жилье от организации.

Bastad
03.02.2017
14:36:05
общага, ок)

Aleksey
03.02.2017
14:36:40
Только тех, кто проставился

Phillip
03.02.2017
14:36:48

Google

Eduard
03.02.2017
14:37:27
так а что не так?

Aleksey
03.02.2017
14:37:31
Data Power это почти как Black Power, только Data

Phillip
03.02.2017
14:38:53
Да все так. Просто я каждый раз прихожу и радуюсь этому решению.

Михаил
03.02.2017
14:39:42
Расстрелять

Антон
03.02.2017
14:54:29
Бывает в здании монополист
Выставляет конский ценник
Мы так в офис инет добывали

Phillip
03.02.2017
14:55:31
Не стреляют в пианиста он играет как может.
а вообще это кабель снятый с лифтов и обычный на коленке.

Eduard
03.02.2017
14:55:52
Довольно популярная услуга в Москве кстати

Антон
03.02.2017
14:55:54

wildmoon
03.02.2017
15:00:34

Psy
03.02.2017
15:03:21
Народ, покидайте в мея доками по вайфаю в загаженной среде. Не микротик, а в общем

Kirill
03.02.2017
15:04:13

wildmoon
03.02.2017
15:04:34
Точнее не скажешь

Psy
03.02.2017
15:05:03
Збс)

Kirill
03.02.2017
15:06:36
Збс)
просто инетересно, а что ты ожидал?

Psy
03.02.2017
15:07:37
Ну вот мол мы были во вражеской среде, делали так-то, пули свистели, но обошлось без потерь
Типа того

Kirill
03.02.2017
15:08:02
=))
"пуля дура"

Google

Kirill
03.02.2017
15:08:18
"штык молодец"
юзай витуху ))))))))))))
ну а если серьёзно, то такие заадчи это реально каждый уникальный кейс
и както обобщать очень и очень сложно

Psy
03.02.2017
15:10:21
Бум пробовать.

Kirill
03.02.2017
15:10:37
если среда передачи забита очень сильно, то это значит только два варианта
либо уходить на другие частоты, либо заставить соседей изменить свои настройки

Psy
03.02.2017
15:11:16
Охват причем квадратов 10 только нужен

Admin
ERROR: S client not available

Psy
03.02.2017
15:12:07
Свой сигнал в минимум выкручен. Для начала

Kirill
03.02.2017
15:14:03

Anton
03.02.2017
15:14:32

Kirill
03.02.2017
15:15:00
РСТ*

Psy
03.02.2017
15:15:27
Вобщем да, по месту по факту посмотрю

Kirill
03.02.2017
15:16:50

Psy
03.02.2017
15:17:24

Kirill
03.02.2017
15:18:29

Google

Psy
03.02.2017
15:18:55

Alex
03.02.2017
15:37:49
Кто нибуть сталкивался с Scheduler и владельцем задачи?

Alexey
03.02.2017
15:39:27
только интересно, что разрешение на него не нужно

Alex
03.02.2017
15:40:30
Задача для Scheduler создаётся скриптом для первоначальной инициализации. И в этом случае оно принадлежит *sys. Все бы хорошо, но fetch не работает из под этого пользователя.
Из под admin прекрасно работает.
6.38.1
hAP ac Lite
Собственно непонятно почему fetch не работает из под этого юзера. Причём папку создаёт, а скачивать не хочет.
Тупо копипастим задание, оно создаётся уже с owner admin и прекрасно работает.
Кстати баг. Не работает кнопка выключения задания в общем окне.
Хорошо бы сменить владельца задания. Но я не вижу возможности это сделать.

diamon
03.02.2017
16:25:11
Вечера в чатег
951g-2hnd умеет два диапазона одновременно?

Alex
03.02.2017
16:29:53

diamon
03.02.2017
16:30:53
Жаль )
Или он вообще 5ггц не умеет?
Да. Вижу уже. Не умеет
Пришли чёртовы мгтсники и понаставили своих коробок всем бабкам в округе