
Антон
20.02.2017
12:43:03
а решение простое как молоток

Sergey
20.02.2017
12:43:04
так в чем тогда решение проблемы я непонял?
на микротике в сервиспорт строку sip всегда выключаю, и проблем не замечаю

Антон
20.02.2017
12:45:25
UDP Port Timeoue:
Increase UDP timeout to 120 seconds
SIP uses UDP (as opposed to TCP) and our keep alive messages arrive every 25 seconds. A very short UDP port timeout will cause phones to be unable to receive inbound calls because the port we are sending the call to will have timed out. Setting the UDP port timeout to anything between 45 and 120 seconds will alleviate that issue.

Google

Антон
20.02.2017
12:45:39
проблема именно с двойным натом
и сервис порт выключать не надо, все работает

Ivor
20.02.2017
12:49:26
Коллеги, продолжая тему неработающего DHCP на гипервизорах.
Внезапно обнаружил, что один маленький но гордый DHCP, который практически не используется, тем не менее успешно раздаёт адреса гипервизорам. Это зело заинтересовало.
Пробежка по настройкам показала идентичные настройки самиих DHCP, единственным отличием оказалось наличие параметра arp:proxy-arp на бриджах, dhcp которых никак не могут раздать адресов. На работающем dhcp на бридже просто arp:enabled.
Могут ли ноги расти отсюда? Можно конечно и проверить, но тестить что-то на главном роутере боевой сети в разгар дня — смерти подобно.

Uburro
20.02.2017
13:15:02
А кто-нибудь пускал инет через гре в микротик?
Были ли проблемы?

Evgeny
20.02.2017
13:16:23

Николай
20.02.2017
13:16:26

Evgeny
20.02.2017
13:16:41

Николай
20.02.2017
13:16:45

Uburro
20.02.2017
13:16:57

Evgeny
20.02.2017
13:17:10

Uburro
20.02.2017
13:17:11
Ща посмотрю

Google

Uburro
20.02.2017
13:17:25
Спосиб
Ну не может она занимать 1500 байт

Ivor
20.02.2017
13:19:19

Evgeny
20.02.2017
13:19:37
может лучше релей поднять?
покажи конфиг бриджа
пока контекста мало

Ivor
20.02.2017
13:23:24
0 R name="Bridge 0" mtu=auto actual-mtu=1500 l2mtu=1584 arp=enabled
arp-timeout=auto mac-address=**:**:**:**:**:** protocol-mode=rstp
priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00
max-message-age=20s forward-delay=15s transmit-hold-count=6
ageing-time=5m
1 R name="Bridge 10" mtu=auto actual-mtu=1500 l2mtu=1584 arp=proxy-arp
arp-timeout=auto mac-address=**:**:**:**:**:** protocol-mode=rstp
priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00
max-message-age=20s forward-delay=15s transmit-hold-count=6
ageing-time=5m

Evgeny
20.02.2017
13:26:44
лучше через /export
порты тоже нужны

Ivor
20.02.2017
13:33:50
а экспорт умеет по выхлопу команды не светить пароли? :)

Snake
20.02.2017
13:34:22
/export compact жы
давно уже не светит

Ivor
20.02.2017
13:35:07
Надо как-то почитать про него, а то я его никогда не использую, и нне знаю тонкостей.

Tim
20.02.2017
13:36:53
Без паролей
/export hide-sensitive

Snake
20.02.2017
13:38:07

Ivor
20.02.2017
13:38:07

Tim
20.02.2017
13:40:12
Но там не все пароли скрываются. Например, SNMP community остатёся вроде

Ivor
20.02.2017
13:40:47
порты тоже нужны
/interface bridge port
add bridge="Bridge 10" interface=17
add bridge="Bridge 10" interface=18
add bridge="Bridge 10" interface=19
add bridge="Bridge 10" interface=20
add bridge="Bridge 10" interface=21
add bridge="Bridge 10" interface=22
add bridge="Bridge 10" interface="VLAN 110"
add bridge="Bridge 10" interface=24
add bridge="Bridge 10" interface=23
add bridge="Bridge 0" interface=09
add bridge="Bridge 0" interface=10
add bridge="Bridge 0" interface=11
add bridge="Bridge 0" interface=12
add bridge="Bridge 0" interface=13
add bridge="Bridge 0" interface=14
add bridge="Bridge 0" interface=15
add bridge="Bridge 0" interface=16
add bridge="Bridge 0" interface="VLAN 100"

Google

Evgeny
20.02.2017
13:42:10

Ivor
20.02.2017
13:43:06
add
add interface=eoip-tunnel1
недовыделилось

Evgeny
20.02.2017
13:44:12

Sergiy
20.02.2017
13:45:42
а чем тут еоип отличается от физики? нафига ему прокси?
еоип же гоняет Л2, тоесть ему прокси-арп не нужен

Evgeny
20.02.2017
13:46:40
ну вообще чисто архитектурно прокси арп нужен совсем в крайних ситуациях, и в этой тоже сомнителен

Sergey
20.02.2017
13:46:43

Ivor
20.02.2017
13:46:50
Может оказаться, что это вообще «пережиток прошлого». Часть вещей на микротике настраивалось ещё по интернет-туторам, когда никто не знал достоверно что есть что. Плюс текущая конфигурация пережила две миграции на более хорошее железо. С hex lite до CRS125 24G-1S-RM.

Evgeny
20.02.2017
13:47:18
убирай арп прокси, ставь энайбл. Учитывая что на соседнем всё работает
Вероятность того что у тебя исользуется этот функционал - очень сомнительна
http://wiki.mikrotik.com/wiki/Manual:IP/ARP

Ivor
20.02.2017
13:48:27
Учитывая важность точки, на которой он стоит, сейчас он работает по принципу «работает — не трогай». А учитывая, что на него ещё и все туннели на пользовательские устройства / филиалы компании завязаны…

Evgeny
20.02.2017
13:48:49

Sergiy
20.02.2017
13:48:55
или под тунеяли понимаются EOIP?

Ivor
20.02.2017
13:50:03
l2tp ipsec
мобильные устройства l2tp, филиалы ipsec.

Evgeny
20.02.2017
13:51:21
ну как бы не нужен там прокси, если с адресацией сетей порядок и нет того, что ты отдаёшь мобильным клиентам IP локальной сети (за какм-то чёртом)

Ivor
20.02.2017
13:51:40
ну и один отдельный порт выделен по которому просто гуляет мимо ovpn трафик.
мобильные клиенты работают с 1С через rdp внутри vpn.

Google

Evgeny
20.02.2017
13:52:49

Sergiy
20.02.2017
13:53:18
проще говоря у ВПН-клиентов адреса из подсети офисной локалки или отдельная подсеть?

Ivor
20.02.2017
13:54:52
нет, своей подсети пока нет, но неторопливо рассматривается.

Evgeny
20.02.2017
13:55:06
ну как бы вот он корень зла
и сделанно это потому что используете PPTP и не хотите чтобы пользователи гоняли через вас трафик
а значит нет галки в клиенте "Пускать весь трафик через сервер"
и единственным способом быстро настроить сервер 1С для них без головняка с route add это юзать общую сеть
мда

Admin
ERROR: S client not available

Sergiy
20.02.2017
13:56:34

Ivor
20.02.2017
13:56:45
о_О

Sergiy
20.02.2017
13:56:48
да что бы эту галочку найти надо ТАКИЕ квесты пройти
юзер который нашел эту галочку сам спокойно себе роуты пропишет ?

Evgeny
20.02.2017
13:57:30
ну они наверняка подключение по инструкции делают или готовое преднастроенное берут

Sergiy
20.02.2017
13:57:44
а если серьезно то один хрен без этой галочки пахать не будет. так как адрес 1с сервака не равен адресу ВПН-сервака, а маршрут то выдается с /32 маской один черт

Ivor
20.02.2017
13:58:10
а она вообще там есть? мы это настраивали, чтобы в устройствах можно было подключиться используя вшитый vpn не доставляя сторонних приложений.

Sergiy
20.02.2017
13:58:11
так что думаю всё банальней - хреновый мануал.

Evgeny
20.02.2017
13:58:12
будет, прокси арп же отработает

Sergiy
20.02.2017
13:58:45
ибо один хрен для 1С Л3 хватает, ей общего бродкаста не надо. так что всё же думаю что банально мануал левый был

Google

Ivor
20.02.2017
13:59:04
меня больше интригует, почему на версии 37.3 ещё всё работало, а на 38 отвалилось к чертям.

Sergiy
20.02.2017
13:59:24
щас проверю
дай 10 минут

Ivor
20.02.2017
14:01:15

Sergiy
20.02.2017
14:02:11
маскарадить надо было вывод в локалку из ВПН ?

Evgeny
20.02.2017
14:06:23
ну типа простое решение - это выставить порт для RDP у сервера 1С на роутере через NAT (не всегда так можно сделать) и никаких маршрутов не нужно
а типа кошерное решение для среды MS - это использовать публикацию RDP и шлюз доступа.

Sergiy
20.02.2017
14:07:14
так, Прокси-арп. локал-прокси-арп отработал ДХЦП-сервак
брал renew на клиенте и адрес получало

Evgeny
20.02.2017
14:07:36

Sergiy
20.02.2017
14:07:51
на серваке 6,38,1, на клиенте 6,38

Evgeny
20.02.2017
14:08:46
ща
думаю в кейсе выше проблема с получаемым масштабом сети. Типа прокси арп - он рассылает широковещательные запросы дальше чем нужно и DHCP не хорошо из-за этого

Ivor
20.02.2017
14:08:47

Sergiy
20.02.2017
14:09:32
не, апаратные
проверить на ESXi?

Ivor
20.02.2017
14:09:43
С аппаратными проблем нет никаких.
И не было никогда. Проблема строго исключительно с виртуальными средами.

Sergiy
20.02.2017
14:10:38
щас окажеться что промискуитет не включен на гипервизоре ?

Ivor
20.02.2017
14:11:17
А это ещё что за хрен? о_О

Sergiy
20.02.2017
14:11:43
еееее