
Alseg
16.03.2017
12:37:09
Но если я пропингую чо нить указав src-ip=192.168.23.1, будет фейл
бля
походу это чот на самом хосте который я пингую
можно было бы предположить что там нет маршрута на 0/0, но там dhcp адрес щас

Google

Alseg
16.03.2017
12:39:06
попробовал на другой - пинги ходють, а на iLo не ходють
ладно, отбой потсоны, без proxy-arp норм видимо работает
Но просто странно это как то
Ну странно это всё кароч, я ребутнул сервер, проверил что там всё ок и dhcp
проверил что он онлайн и это точно его адрес
мож это какая нить херотень HP, не отвечать на пинги из других подсетей, кроме той в которой этот самый ило
Ну нет, проверил на других серверах, всё норм отвечается из других подсетей
Ну кароч я и пул поменял, и в настройках л2тп указал что пусть будет local address не .1 а тоже из pool2
чо он сука выборочно то пингует?
инет работает через эту трубу, если пингануть адрес микротика который у него на бридже - всё ок

Антон
16.03.2017
12:59:04
ило вообще адская хрень
я на нем даже не смог ip адрес статический прописать
адрес прописывается но не применяется

Google

Alseg
16.03.2017
12:59:36

Антон
16.03.2017
12:59:38
и dhcp пропадает и статики нет
ну мож у меня прошивка не свежая хз
по итогу адрес задал роутером

Alseg
16.03.2017
13:00:33
бля вот так полезешь настроить л2тп, поднимешь старые шпаргалки, спросишь себя "а точно ли тут нужен арп-прокси?" и кароч пропадешь часа на 4
ну его найух
Кстати с самого микротика точно такая же ситуация по пингам
пингую через src-address

Evgeny
16.03.2017
13:04:50
пингую через src-address
ты зачем в принципе делаешь диагностику именно таким способом? какой эффект ты ожидаешь получить пингуя адреса локальной сети с ip из туннеля? (у которого, ещё и маска /32)

Alseg
16.03.2017
13:06:11

Evgeny
16.03.2017
13:06:37

Alseg
16.03.2017
13:07:15
То что один маршрутизатор с одного интерфейса на другой не переложил пакет - плохой результат диагностики считаете?

Evgeny
16.03.2017
13:08:47

Alseg
16.03.2017
13:09:43

Evgeny
16.03.2017
13:10:02

Alseg
16.03.2017
13:10:07

Evgeny
16.03.2017
13:10:38
https://wiki.mikrotik.com/wiki/Manual:Packet_Flow

Google

Evgeny
16.03.2017
13:11:57
хотя я не тренер, я только предполагаю =)

Alseg
16.03.2017
13:12:44
Ну ок, я пингую с удаленного хоста, в этом случае не будет local process IN?

Evgeny
16.03.2017
13:13:10

Alseg
16.03.2017
13:13:19
бля
Нужно перегрузить условия задачи, я понял ок

Evgeny
16.03.2017
13:13:51

Alseg
16.03.2017
13:17:55
Пинги не ходят от 192.168.223.20 -> 192.168.22.20

Evgeny
16.03.2017
13:18:53
всё понятно
у тебя интернет провайдер плохой
blyat

Alseg
16.03.2017
13:19:22

Evgeny
16.03.2017
13:19:29

Alseg
16.03.2017
13:20:31

Evgeny
16.03.2017
13:20:41

Alseg
16.03.2017
13:20:52
в каком лане? в PPP туннеле l2tp

Evgeny
16.03.2017
13:21:05

Alseg
16.03.2017
13:21:20
ну погоди, я ж не знал что тебе в бридже надо локальном

Google

Evgeny
16.03.2017
13:22:01
если нет - то что-то не так с фильтром например

Alseg
16.03.2017
13:22:31

Evgeny
16.03.2017
13:22:50

Alseg
16.03.2017
13:23:00
бггг, серьезно?

Evgeny
16.03.2017
13:23:19

Ivan
16.03.2017
13:23:30

Evgeny
16.03.2017
13:23:32
Развелось стендаперов, работать некому (с)

Alseg
16.03.2017
13:24:08

Admin
ERROR: S client not available

Sergiy
16.03.2017
13:24:40
Ну так Евгений то прав - пошагово выяснять на каком этапе пропадает трафик.
так убдет ясно кто виноват

Alseg
16.03.2017
13:24:58

Sergiy
16.03.2017
13:25:01
или микротик не пропускает, или не туда роутит, или хост блочит
тоесть на Л2ТП, потом на бридже
там уже смотреть на бридже на трафик. только уходит или еще и возвращается. если возвращается то уходит ли в л2тп
можешь даже снифером захватить трафик на бридже и МАСи смотреть. куда именно оно трафик шлет

Alseg
16.03.2017
13:30:15
Но с local address L2tp tun ни в коем случае нельзя пингануть тот же самый хост?

Google

Sergiy
16.03.2017
13:30:49
можно

Alseg
16.03.2017
13:30:49
тот же самый всмысле внутренний, вне этого тоннеля
нуачо тогда, к чему было спрашивать "что вы хотите от подобной диагностики"
меня и смущает что на 1 хост идет а на 2 не идет

Andrey
16.03.2017
13:32:28
ну так может дело в фаерволе на том хосте?

Evgeny
16.03.2017
13:32:40

Alseg
16.03.2017
13:33:14

Evgeny
16.03.2017
13:34:10

Alseg
16.03.2017
13:34:58
Ок, зайдем по другому, хрен с ним с моим кейсом. У вас есть под рукой то как вы реализуете л2тп+иписек?
Можете скопипастить готовый 100% рабочий солюшн

Evgeny
16.03.2017
13:35:21

Alseg
16.03.2017
13:35:42

Evgeny
16.03.2017
13:36:06

Alseg
16.03.2017
13:36:53
ясн, кароч мне s2s не нужн

Evgeny
16.03.2017
13:39:01
если нет - трасерни с клиента

Alseg
16.03.2017
13:40:02

Evgeny
16.03.2017
13:40:19
есть
20 - это что за девайс? Это iLo?

Alseg
16.03.2017
13:40:26

Evgeny
16.03.2017
13:40:50
да
включи на PPP маскарадинг для локальной сети