@MikrotikRu

Страница 873 из 3964
Maksim Tyakin
04.04.2017
15:09:30
Ну вот и о том же

Evgeny
04.04.2017
15:09:46
Ну ты покажи интерфейс клинюента

Или свой девайс подключи

Ivan
04.04.2017
15:09:58
Ну вот и о том же
так а на самом деле что в интерфейсе клиента в маке?

Google
Maksim Tyakin
04.04.2017
15:11:38
ок, будет завра пруф, фотка с маком говнороутера какого нить и арп с тика. Что касаемо клиента 67 DC 172.16.10.250 28:28:5D:C5:77:C5. тут все совпало.

Yuriy
04.04.2017
15:12:06
30:B5:C2:72:B9:09 это отображает микротик, 30:B5:C2:72:B9:08 вот это мак на роутере абонента
У клиента случаем на той стороне не сетевая Intel? Они двойным маком болеют

Evgeny
04.04.2017
15:12:31
Судя по хостнеймам нет

Evgeny
04.04.2017
15:12:40
Кеннтики и тплинки

Yuriy
04.04.2017
15:12:46
Хм

Мистика

Ivan
04.04.2017
15:13:17
Кеннтики и тплинки
А если они как AP настроены? Ничего там не будет подобного?

Evgeny
04.04.2017
15:13:48
Нет

Только если там....

Бридж)))

Google
Ivan
04.04.2017
15:14:26
Бридж)))
на тех устройствах?

Evgeny
04.04.2017
15:14:35
Да полюбому кто то путает внешний мак и внутренний

Вот и все

Как раз разница в бит

Yuriy
04.04.2017
15:15:12
Ну да, самое разумное объяснение - бридж

Evgeny
04.04.2017
15:15:19
На коробке один, на внешнем инте другой

Maksim Tyakin
04.04.2017
15:16:21
во вкладке бридж все пусто

Vasiliy
04.04.2017
15:16:25
Народ. подскажите. Настроил L2TP. Подключился. прописал на клиенте route. пинги к ПК за VPN пошли. По RDP не могу подключится. (у меня и у него firewall отключены и прочие блокировщики) В чем может быть косяк ?

Michail
04.04.2017
15:17:15
route

Vasiliy
04.04.2017
15:17:58
route
на микротике ?

Ivan
04.04.2017
15:18:17
А я вот совсем не въехал в архитектуру

L2TP - для подключения к микроту? или до провайдера?

Ivan
04.04.2017
15:19:25
А ПК - за НАТ у микротика?

Vasiliy
04.04.2017
15:19:32
да

Ivan
04.04.2017
15:20:02
А со стороны клиента котоырй за нат тот клиент, который по l2tp подключется - пингуется?

Vasiliy
04.04.2017
15:20:55
я пингую за NAT ПК

Ivan
04.04.2017
15:21:05
а в обратную сторону?

Vasiliy
04.04.2017
15:21:06
обратно ?

Google
Vasiliy
04.04.2017
15:21:09
а

Ivan
04.04.2017
15:22:40
оО?

Yuriy
04.04.2017
15:22:46
Пинг не показатель

Ivan
04.04.2017
15:22:59
Yuriy
04.04.2017
15:23:11
Телнетом попробуй на порт rdp 3389

Vasiliy
04.04.2017
15:23:11


Ivan
04.04.2017
15:24:26
А l2tp-клиент и пк, который за НАТ в одной подсети или в разных?

Vasiliy
04.04.2017
15:24:59
разных за натом 1.0 vpn 10.0

Yuriy
04.04.2017
15:26:04
telnet закрыт
Rdp же открыт, вот и проверяй telnet IP 3389

Vasiliy
04.04.2017
15:26:21
Локалка за NATом на бридже вся

Ivan
04.04.2017
15:27:31
быть может замаскарадить?

Колян
04.04.2017
15:32:40
Трафик между сетями фильтруется?

Vasiliy
04.04.2017
15:33:27
между этими нет

в одном бридже сетка их 3х портов. Все равнозначные

Ivan
04.04.2017
15:37:16
Хорошо, давайте с другой стороны зайдём

А Коле рдп ещё что-нибудь ходит в обе стороны?

Ssh/ftp/telnet?

*А кроме

Google
Vasiliy
04.04.2017
15:38:18
ничего нет еще (не настраивал)

Ivan
04.04.2017
15:39:06
Окей, а внутри бриджа (за нат) есть доступ друг к другу по рдп?

Vasiliy
04.04.2017
15:40:28
не знаю. тоже не делал. ибо нужен рдп только к одному пк

:(

Ivan
04.04.2017
15:40:44
Ну значит сделайте и проверьте

Просто что бы выяснить - дело в микротике или в клиенте который за нат

Vasiliy
04.04.2017
15:41:10
это через пару часов только. ясно. если будет работать. то ?

ясно. елси в бридже будет все работать. то микротик ?

Ivan
04.04.2017
15:41:51
Сделать трасировку в обе стороны l2tp-клиент за нат

Admin
ERROR: S client not available

Ivan
04.04.2017
15:42:21
И если там все ок и в обе стороны все верно - то искать проблему в фаерволе

Vasiliy
04.04.2017
15:43:35
от меня за nat



из NAT, меня



Michail
04.04.2017
15:47:25
включи лог на порт RDP и смотри на микротике обратно что возращяется

Vasiliy
04.04.2017
15:47:43
спс

Michail
04.04.2017
15:48:37
на том в котором твой сервер находиться

Vasiliy
04.04.2017
15:49:02
на самом микротике как я понимаю

Google
Michail
04.04.2017
15:50:19
в фаере создаешь правило на порт рдп и ставишь логирование

и потом смотришь идут покеты обратно

Vasiliy
04.04.2017
15:51:05
ну или торчем можно ?

Michail
04.04.2017
15:51:08
может маршрут только в одну сторону проптсан

Vasiliy
04.04.2017
15:51:09
ясно. спасибо

Michail
04.04.2017
15:52:22
т.е. с рдп сервера должен идти пинг до клиента и от клмента до рдп

а к тебя там не dst nat сделан ?

Vasiliy
04.04.2017
15:53:51
не делал

верней потом уже делал ибо хз. пакеты идут в правиле nat но не подрубается :(

а к тебя там не dst nat сделан ?
сделал вот такой на локальный 1.100:3389

Michail
04.04.2017
16:06:18
ну он показал что пакеты к нему идут

42 пакета connection он получил

теперь включи torch на бридже

и сотри уходят пакеты к клиенту если да то переходи на микротик к лиенту и там на порту смотри torch

Vasiliy
04.04.2017
16:11:46
Ок

Michail
04.04.2017
16:23:28
Где тишина?

Vasiliy
04.04.2017
16:24:05
на 3389 в обе стороны :(



Michail
04.04.2017
16:26:09
Пинг делай он там у тебя должен нарисоваться

Vasiliy
04.04.2017
16:28:07
есть 10.15

Страница 873 из 3964