@MikrotikRu

Страница 674 из 3964
Антон
20.02.2017
12:43:03
а решение простое как молоток

Sergey
20.02.2017
12:43:04
так в чем тогда решение проблемы я непонял?

на микротике в сервиспорт строку sip всегда выключаю, и проблем не замечаю

Антон
20.02.2017
12:45:25
UDP Port Timeoue: Increase UDP timeout to 120 seconds SIP uses UDP (as opposed to TCP) and our keep alive messages arrive every 25 seconds. A very short UDP port timeout will cause phones to be unable to receive inbound calls because the port we are sending the call to will have timed out. Setting the UDP port timeout to anything between 45 and 120 seconds will alleviate that issue.

Google
Антон
20.02.2017
12:45:39
проблема именно с двойным натом

и сервис порт выключать не надо, все работает

Ivor
20.02.2017
12:49:26
Коллеги, продолжая тему неработающего DHCP на гипервизорах. Внезапно обнаружил, что один маленький но гордый DHCP, который практически не используется, тем не менее успешно раздаёт адреса гипервизорам. Это зело заинтересовало. Пробежка по настройкам показала идентичные настройки самиих DHCP, единственным отличием оказалось наличие параметра arp:proxy-arp на бриджах, dhcp которых никак не могут раздать адресов. На работающем dhcp на бридже просто arp:enabled. Могут ли ноги расти отсюда? Можно конечно и проверить, но тестить что-то на главном роутере боевой сети в разгар дня — смерти подобно.

Uburro
20.02.2017
13:15:02
А кто-нибудь пускал инет через гре в микротик?

Были ли проблемы?

Николай
20.02.2017
13:16:26
Evgeny
20.02.2017
13:16:41
Были ли проблемы?
только в размере пакетов - ибо фрагментация и тыды

Николай
20.02.2017
13:16:45
А кто-нибудь пускал инет через гре в микротик?
там только не помню микротики между собой пинговались или нет

Evgeny
20.02.2017
13:17:10
Это понятно
в остальном всё отлично работает

Uburro
20.02.2017
13:17:11
Ща посмотрю

Google
Uburro
20.02.2017
13:17:25
Спосиб

Ну не может она занимать 1500 байт

Ivor
20.02.2017
13:19:19
Arp-proxy может мешать работе DHCP =)
а подружить их реально?

Evgeny
20.02.2017
13:19:37
может лучше релей поднять?

покажи конфиг бриджа

пока контекста мало

Ivor
20.02.2017
13:23:24
0 R name="Bridge 0" mtu=auto actual-mtu=1500 l2mtu=1584 arp=enabled arp-timeout=auto mac-address=**:**:**:**:**:** protocol-mode=rstp priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m 1 R name="Bridge 10" mtu=auto actual-mtu=1500 l2mtu=1584 arp=proxy-arp arp-timeout=auto mac-address=**:**:**:**:**:** protocol-mode=rstp priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00 max-message-age=20s forward-delay=15s transmit-hold-count=6 ageing-time=5m

Evgeny
20.02.2017
13:26:44
лучше через /export

порты тоже нужны

Ivor
20.02.2017
13:33:50
а экспорт умеет по выхлопу команды не светить пароли? :)

Snake
20.02.2017
13:34:22
/export compact жы

давно уже не светит

Ivor
20.02.2017
13:35:07
Надо как-то почитать про него, а то я его никогда не использую, и нне знаю тонкостей.

Tim
20.02.2017
13:36:53
/export compact жы
это не то

Без паролей /export hide-sensitive

Snake
20.02.2017
13:38:07
Без паролей /export hide-sensitive
О, спасиб. А то я тоже редко пользуюсь)

Ivor
20.02.2017
13:38:07
Tim
20.02.2017
13:40:12
Но там не все пароли скрываются. Например, SNMP community остатёся вроде

Ivor
20.02.2017
13:40:47
порты тоже нужны
/interface bridge port add bridge="Bridge 10" interface=17 add bridge="Bridge 10" interface=18 add bridge="Bridge 10" interface=19 add bridge="Bridge 10" interface=20 add bridge="Bridge 10" interface=21 add bridge="Bridge 10" interface=22 add bridge="Bridge 10" interface="VLAN 110" add bridge="Bridge 10" interface=24 add bridge="Bridge 10" interface=23 add bridge="Bridge 0" interface=09 add bridge="Bridge 0" interface=10 add bridge="Bridge 0" interface=11 add bridge="Bridge 0" interface=12 add bridge="Bridge 0" interface=13 add bridge="Bridge 0" interface=14 add bridge="Bridge 0" interface=15 add bridge="Bridge 0" interface=16 add bridge="Bridge 0" interface="VLAN 100"

Google
Ivor
20.02.2017
13:43:06
add add interface=eoip-tunnel1 недовыделилось

Evgeny
20.02.2017
13:44:12
add add interface=eoip-tunnel1 недовыделилось
такс, тогда лучше на интерфейсе поменять режим на прокси, если он всё такие нужен (пока не ясно зачем), а на бридже воткнуть enabled

Sergiy
20.02.2017
13:45:42
а чем тут еоип отличается от физики? нафига ему прокси?

еоип же гоняет Л2, тоесть ему прокси-арп не нужен

Evgeny
20.02.2017
13:46:40
ну вообще чисто архитектурно прокси арп нужен совсем в крайних ситуациях, и в этой тоже сомнителен

Sergey
20.02.2017
13:46:43
еоип же гоняет Л2, тоесть ему прокси-арп не нужен
не спорь с администраторами микротика, тынепонимаешь

Ivor
20.02.2017
13:46:50
Может оказаться, что это вообще «пережиток прошлого». Часть вещей на микротике настраивалось ещё по интернет-туторам, когда никто не знал достоверно что есть что. Плюс текущая конфигурация пережила две миграции на более хорошее железо. С hex lite до CRS125 24G-1S-RM.

Evgeny
20.02.2017
13:47:18
убирай арп прокси, ставь энайбл. Учитывая что на соседнем всё работает

Вероятность того что у тебя исользуется этот функционал - очень сомнительна

http://wiki.mikrotik.com/wiki/Manual:IP/ARP

Ivor
20.02.2017
13:48:27
Учитывая важность точки, на которой он стоит, сейчас он работает по принципу «работает — не трогай». А учитывая, что на него ещё и все туннели на пользовательские устройства / филиалы компании завязаны…

Ivor
20.02.2017
13:50:03
l2tp ipsec

мобильные устройства l2tp, филиалы ipsec.

Evgeny
20.02.2017
13:51:21
ну как бы не нужен там прокси, если с адресацией сетей порядок и нет того, что ты отдаёшь мобильным клиентам IP локальной сети (за какм-то чёртом)

Ivor
20.02.2017
13:51:40
ну и один отдельный порт выделен по которому просто гуляет мимо ovpn трафик.

мобильные клиенты работают с 1С через rdp внутри vpn.

Google
Evgeny
20.02.2017
13:52:49
мобильные клиенты работают с 1С через rdp внутри vpn.
маршрутизация есть? или у всех огромная дофига сеть?

Sergiy
20.02.2017
13:53:18
проще говоря у ВПН-клиентов адреса из подсети офисной локалки или отдельная подсеть?

Ivor
20.02.2017
13:54:52
нет, своей подсети пока нет, но неторопливо рассматривается.

Evgeny
20.02.2017
13:55:06
ну как бы вот он корень зла

и сделанно это потому что используете PPTP и не хотите чтобы пользователи гоняли через вас трафик

а значит нет галки в клиенте "Пускать весь трафик через сервер"

и единственным способом быстро настроить сервер 1С для них без головняка с route add это юзать общую сеть

мда

Admin
ERROR: S client not available

Ivor
20.02.2017
13:56:45
о_О

Sergiy
20.02.2017
13:56:48
да что бы эту галочку найти надо ТАКИЕ квесты пройти

юзер который нашел эту галочку сам спокойно себе роуты пропишет ?

Evgeny
20.02.2017
13:57:30
ну они наверняка подключение по инструкции делают или готовое преднастроенное берут

Sergiy
20.02.2017
13:57:44
а если серьезно то один хрен без этой галочки пахать не будет. так как адрес 1с сервака не равен адресу ВПН-сервака, а маршрут то выдается с /32 маской один черт

Ivor
20.02.2017
13:58:10
а она вообще там есть? мы это настраивали, чтобы в устройствах можно было подключиться используя вшитый vpn не доставляя сторонних приложений.

Sergiy
20.02.2017
13:58:11
так что думаю всё банальней - хреновый мануал.

Evgeny
20.02.2017
13:58:12
будет, прокси арп же отработает

Sergiy
20.02.2017
13:58:45
ибо один хрен для 1С Л3 хватает, ей общего бродкаста не надо. так что всё же думаю что банально мануал левый был

Google
Ivor
20.02.2017
13:59:04
меня больше интригует, почему на версии 37.3 ещё всё работало, а на 38 отвалилось к чертям.

Sergiy
20.02.2017
13:59:24
щас проверю

дай 10 минут

Ivor
20.02.2017
14:01:15
и единственным способом быстро настроить сервер 1С для них без головняка с route add это юзать общую сеть
route add всё равно используется, так как микрот не является шлюзом для домена, в котором эти сервера лежат. и без роута они как без ног.

Sergiy
20.02.2017
14:02:11
маскарадить надо было вывод в локалку из ВПН ?

Evgeny
20.02.2017
14:06:23
ну типа простое решение - это выставить порт для RDP у сервера 1С на роутере через NAT (не всегда так можно сделать) и никаких маршрутов не нужно

а типа кошерное решение для среды MS - это использовать публикацию RDP и шлюз доступа.

Sergiy
20.02.2017
14:07:14
так, Прокси-арп. локал-прокси-арп отработал ДХЦП-сервак

брал renew на клиенте и адрес получало

Evgeny
20.02.2017
14:07:36
Sergiy
20.02.2017
14:07:51
на серваке 6,38,1, на клиенте 6,38

Evgeny
20.02.2017
14:08:46
ща
думаю в кейсе выше проблема с получаемым масштабом сети. Типа прокси арп - он рассылает широковещательные запросы дальше чем нужно и DHCP не хорошо из-за этого

Ivor
20.02.2017
14:08:47
Sergiy
20.02.2017
14:09:32
не, апаратные

проверить на ESXi?

Ivor
20.02.2017
14:09:43
С аппаратными проблем нет никаких.

И не было никогда. Проблема строго исключительно с виртуальными средами.

Sergiy
20.02.2017
14:10:38
щас окажеться что промискуитет не включен на гипервизоре ?

Ivor
20.02.2017
14:11:17
А это ещё что за хрен? о_О

Sergiy
20.02.2017
14:11:43
еееее

Страница 674 из 3964