@MikrotikRu

Страница 774 из 3964
Evgeny
16.03.2017
13:42:53
точнее переформулирую, значит на трассе от роутера до iLo включительно есть какие-то проблемы на l2 или l3

Alseg
16.03.2017
13:44:31
Я не понимаю чо вам этот маскарадинг

Вы хотите чтобы всё что прилетело с туннеля выглядело бы как от адреса Local микротика?

Evgeny
16.03.2017
13:45:38
Я не понимаю чо вам этот маскарадинг
он подменит адрес отправителя в пакете и убирает проблемы с: неправильным маршрутом на iLo, с отстутвием шлюза, с прописанным ALC, с неправильной настройкой arp разрешения. Всё это как на самом iLo так и на свиче между (если он управляемый)

Google
Evgeny
16.03.2017
13:45:50
Я не понимаю чо вам этот маскарадинг
что сложного воткнуть одно правило и сказать результаты диагностики?

типа всё остальное я сделаю, но маскарадинг нет, потому что...

Вы хотите чтобы всё что прилетело с туннеля выглядело бы как от адреса Local микротика?
ну это последний кусок пазла с диагностикой, как можно его не сделать я не понимаю

Alseg
16.03.2017
13:48:12
ну это последний кусок пазла с диагностикой, как можно его не сделать я не понимаю
На какой интерфейс нужно повесить маскарадинг? srcnat dsr-address=192.168.22.0/24 action=msq out.int=???

l2tp-tunnel ?

Evgeny
16.03.2017
13:48:34
наоборот

src адрес - адресация туннеля, out-int = бридж локалки

Alseg
16.03.2017
13:49:13
ааа, кажца понял чо вы хотите

Evgeny
16.03.2017
13:50:04
ох. И тут он пропал из онлайна на неделю.... =)

Alseg
16.03.2017
13:50:31
ох. И тут он пропал из онлайна на неделю.... =)
add action=masquerade chain=srcnat out-interface=all-ppp src-address=192.168.22.0/24 - норм?

Evgeny
16.03.2017
13:50:42
следи за руками

Alseg
16.03.2017
13:51:00
а, вижу ты выше написал сек

Google
Evgeny
16.03.2017
13:51:09
а я такой текст хотел написать, с прологом, историей, персанажами, сюжетом, развязкой и выводом. Про то как правильно делать маскарадинг для туннеля

Alseg
16.03.2017
13:51:55
Pinging 192.168.22.20 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. Request timed out.

Evgeny
16.03.2017
13:52:37
трасировка?

покеж

пингани с тика, не указывая src-address

оно вообще отвечает на пинги?

может у неё icmp deny

Alseg
16.03.2017
13:53:16
Evgeny
16.03.2017
13:53:31
в правиле маскарадинга пакеты пошли?

Alseg
16.03.2017
13:53:37
да

Evgeny
16.03.2017
13:54:17
в манглах, роут рулах точно ничего нет?

l2\l3 свичи в середине?

Alseg
16.03.2017
13:54:29
трассировку щас дам

Кароч в трубу завернул, но с хоста получил Destination host unreachable

Evgeny
16.03.2017
13:58:13
Alseg
16.03.2017
13:58:30
но всё как ты написал

Google
Alseg
16.03.2017
13:58:43
src адрес - адресация туннеля, out-int = бридж локалки

Evgeny
16.03.2017
13:58:58
src адрес - адресация туннеля, out-int = бридж локалки
ты трасировку то хоть при его наличии сделал?

Alseg
16.03.2017
13:58:59
src address= 192.168.223.0/24 out-int=br1

Evgeny
16.03.2017
13:59:10
чем оно тебе помешало, ума не приложу =)

Alseg
16.03.2017
13:59:56
щас я тут параллельно в UNL сделаю

ты трасировку то хоть при его наличии сделал?
потому что не понимаю каким образом он может повлиять поворачивает ли трафик в тунель или нет

Трафик поворачивает, я вижу его на бридже и на л2тп интерфейсе

Alseg
16.03.2017
14:03:25
я думаю ты дальше сам справишься. Я всё =)
в любом случае спс за гипотезы

хм, приколы какие то странные, при IP Scan 192.168.22.0/24 мне отдает реверс днс именами от isp

Phillip
16.03.2017
14:26:57
Может весь dns заварачиваетс принудительно на их днс?

Alseg
16.03.2017
14:48:48
Может весь dns заварачиваетс принудительно на их днс?
нашли и покарали предателя форвардера)

Phillip
16.03.2017
14:51:03
Ну мы такое делаем специально.

Alseg
16.03.2017
15:03:44
чем оно тебе помешало, ума не приложу =)
На самом деле всё диагностировалось проще. +1 адрес на бридж из другой подсети и пинг с него

Alseg
16.03.2017
15:04:39
Поэтому я и не люблю городить эти маскарадинги, результат которых по сути такой, что да, с бриджа всё пингуется, ок. Но камон, я это и без ната могу проверить

ну и какие результаты?
Пока склоняюсь к тому что там старая ило, и оно по какой то неведомой причине не дает из других сетей

Alseg
16.03.2017
15:05:37
но у тебя и с маскарадингом не пинговалось
хз, мож я ошибся и не на тот вешал

Evgeny
16.03.2017
15:05:47
хз, мож я ошибся и не на тот вешал
потому я и просил показать правило

Google
Alseg
16.03.2017
15:06:03
ну согласись что маскарадинг нахер не упал?)

Evgeny
16.03.2017
15:06:11
ну как бы ты сам себе злоу буратин.

ну согласись что маскарадинг нахер не упал?)
ну как бы с чего мне соглашаться если это часть траблшутинга?

Alseg
16.03.2017
15:06:41
ну как бы ты сам себе злоу буратин.
ну весной обостряется да

Evgeny
16.03.2017
15:06:58
поспокойней нужно.

Alseg
16.03.2017
15:07:14
Evgeny
16.03.2017
15:07:29
ну довольно странный тшутинг, но ладн
ох. ну давай, как разберёшься - пиши.

а так у тебя там и replay-only на бридже стоит, а я тут парюсь =)

Alseg
16.03.2017
15:07:57
если среди 2 действий которые делают одно и то же заключение выбирать самый заковыристый, то это неоптимально

Admin
ERROR: S client not available

Alseg
16.03.2017
15:08:33
прям в самое сердце

Evgeny
16.03.2017
15:08:44
если среди 2 действий которые делают одно и то же заключение выбирать самый заковыристый, то это неоптимально
ну камон, какой заковырестый? проверить что пакет доходит, что на него прилетает ответ, и что дело именно в адресации(маршрутизации)

Evgeny
16.03.2017
15:09:08
обидел меня щас
ну как бы тебя не обидеть таким, учитывая что проблему с ДНС ты тоже сюда приплёл =)

Evgeny
16.03.2017
15:10:15
причем тут ваще проблема ДНС?
вот именно =) однако у тебя он всплыла =)

я ж тебе написал
и какую инфу тебе это даёт?

Google
Alseg
16.03.2017
15:11:31
вот именно =) однако у тебя он всплыла =)
чот странные какие то умозаключения

пожалуй на этом остановимся

Evgeny
16.03.2017
15:11:44
пожалуй на этом остановимся
ох. Ну пиши как поймёшь в чём разница процессинга туннеля и работы маршрутизации в одном сегменте ethernet )))

Антон
16.03.2017
15:13:37
чето у вас тут атмосфера как на nag

все еще с пингами возитесь?

уходил часа полтора назад эта же тема была

Evgeny
16.03.2017
15:15:51
я боюсь спрашивать чо там с процессингами тунелей
Анонимус, тебе что от меня ещё нужно?

Wolf
16.03.2017
15:19:26
Ребята кто сколько выжимал на интерфейсе на 750gr3 ?

Alseg
16.03.2017
15:34:15
о чём я писал охренеть как дохрена времени назад. Ну да ладно =)
Эта версия была еще ранее написана, и что с того?

диагностика не подразумевает делать всё подряд, особенно начиная с самых сложных конструкций, чем и является нат. Тот результат который дает этот метод с натом можно выяснить и без него

Evgeny
16.03.2017
15:37:36
диагностика не подразумевает делать всё подряд, особенно начиная с самых сложных конструкций, чем и является нат. Тот результат который дает этот метод с натом можно выяснить и без него
чувак, тебе что нужно от меня? Я сижу от тебя через текстовый чат и делаю предположения не видя деталей, пытаясь угадать проблему и помогая тебе. Ты умудряешься хамить и тролировать, при этом ты ещё и аноним. Шёл бы ты лесом, а?

Alseg
16.03.2017
15:38:13
чот ты обидчивый какой то попался

я ведь тебе даже не грубил

Evgeny
16.03.2017
15:40:23
чот ты обидчивый какой то попался
не пойти бы тебе нахуй, диванный психолог от бога

вроде бы так понятнее удалось сформулировать

Alseg
16.03.2017
15:41:47
нахера ты в тред полез с такими растройствами то?

Саян
16.03.2017
15:43:15
Чат, помоги всё-таки разобраться с MTU не качаются файлы по l2tp больше 12 мегабайт я эти мту кручу верчу на всех узлах и ничего не выходит.... на фряхе в mpd стоит mtu 1440 на микроте с другого конца стоит 1440 и ни фига не помогает у микрота от провайдера MTU 1480 установлен через pppoe ?

Саян
16.03.2017
15:44:21
да просто зависает процесс на 12,1Мб и потом ошибка((

могу лог tcpdump скинуть, я его не понимаю чета

Страница 774 из 3964