Cumberbatch
Давайте не будем разводить холивар. Гарантии нет что без регистрации вас не тронут. Поэтому тем кому нужно все легально, получать рич нужно.
Oleg
Вечер добрый, кто ковыряет EVE-NG, образ Win-7 rdp, какие данные для входа )
Moneron 🇷🇺
Moneron 🇷🇺
Если моя сборка, то user/user вроде
Oleg
Там ридмишки не лежит в папке с образом?
ага, есть 👍, Александр - спасибо )
Vitaliy
Если моя сборка, то user/user вроде
А где эту сборку можно скачать? Только сейчас узнал о существовании EVE-NG и захотелось сразу поиграться :)
Innokentiy
для задач поиграться с мт хватит официальных ссылок
Innokentiy
eve-ng.net и mikrotik.com
😷Драничек
Ребята, а карту из Дудя можно перенести на другой Дудь? Я что-то не обратил внимания, полдня рисовал на тестовом CHR, а теперь все перерисовывать на 1100 не очень хочется
Юрий
Коллеги, подскажите, странный момент, поднят l2tp сервер на тике, с машин все норм и все ходит к удаленным клиентам, а вот с самого тика - нет. Пишет про интерфейс сервера (unknown 0)
Юрий
09:05:04 firewall,info output: in:(unknown 0) out:<l2tp-client>, proto TCP (SYN), 192.168.200.1:34828->192.168.200.22:22, len 60 09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60 09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
Юрий
Cumberbatch
Output - accept Input по стэйтам тоже
И чего вы хотите с самого микрота получить? Что не работает?
Юрий
И чего вы хотите с самого микрота получить? Что не работает?
я с микрота не могу ни ssh подключиться к удаленному, пинг не работает... ничего не работает
Юрий
Кривой Firewall. Покажите правила
Да я отключал все дропы уже... Меня беспокоит то, что в логе адрес впн сервера уходит с интерфейса unknown 0
Юрий
что это за интерфейс
Cumberbatch
что это за интерфейс
А с какого интерфейса по вашему должен быть инпут? Вы же с микрота отправляете пакет
Юрий
Меня смущает unknown, такое ощущение что микрот не находит интерфейс и не может никуда и ничего принять
Rodion
Здравствуйте, господа. Столкнулся с непонятным поведением фаервола. Не проходят пакеты с nat-t (ike2). В фильтре они разрешены, но до фильтра они даже не доходят. Счетчик passthrough на raw prerouting тикает на 500,4500/udp Счетчик passthrough на mangle prerouting тикает только на 500/udp То есть, как я понимаю, пакеты 4500/udp не проходят трекер Чем это может быть вызвано?
😷Драничек
/dude export-db backup-file=dude-db
Спасибо! Я, правда, думал, что из клиента можно экспортнуть карту как-то
Pasha
Спасибо! Я, правда, думал, что из клиента можно экспортнуть карту как-то
можно экспортнуть в png, например. но вряд ли вам это понравится :)
😷Драничек
Да, не очень вариант)
😷Драничек
Тогда следующий вопрос по Дудю: две абсолютно одинаковые точки (hAP lite), в дискавери ресурсы обнаруживает по-разному. Как на это повлиять? Разные ревизии плат?
Rodion
Криво правила написаны. Проверьте
https://pastebin.com/PibNyLfe Тут особо не заблудишься, свежий chr на хостинге На другом chr в локальной сети при идентичных настройках такого не наблюдается
Rodion
а /ip fire man print
https://pastebin.com/TCuvYmg4 Вот (запутался с копировать-вставить)
Cumberbatch
https://pastebin.com/TCuvYmg4 Вот (запутался с копировать-вставить)
чудно да. попробуйте в одно правило 500 и 4500 поместить и RAW и MANGLE. порты через запятую
Psix
А такой вопрос: Я могу как-то занатить пакеты так, чтобы ip, например, 10.10.0.15 был доступен (и виден) как 192.168.10.15? Чтобы со стороны подсети 192.168.10.0/24 прямо прозрачно всё было.
Віталій
Здравствуйте. Имею RB951G-2Hnd routeros 6.45.6. Стал замечать быстрый рост Sector Writes Since Reboot. Каждых 10 минут количество увеличивается на 64. Перезаливал через нетинсталл прошивку, ситуация улучшается - пишет 32 сектора каждые пол часа но после одной, двух перезагрузок начинается снова повышенная запись в нанд. Store leases on disk отключен, graphing settings стоит 24 часа. Объясните это баг или фича.
Rodion
чудно да. попробуйте в одно правило 500 и 4500 поместить и RAW и MANGLE. порты через запятую
https://pastebin.com/fXn99vDJ То же самое, 4 пакета потерялись Пакеты сдампил, ничего криминального не нашел Supout.rif смотрел, все аналогично Остается писать в сапорт?
Moneron 🇷🇺
@moneron ?
Тренинг
res_nom
А разве разрешённые в raw должны в фильтр на обработку попадать?
Rodion
я проверю вечером. или если есть другая железка тоже самое сделайте
Тестировал на другом chr (на локальной виртуалке), все отрабатывает, единственное отличие - клиент находился в той же подсети, а здесь он за nat (пробовал на разных провайдерах). Дампил пакеты "удачного" подключения и "неудачного", подозрительных различий не обнаружил. Спасибо Попробую вечером собрать лабораторку с nat
Psix
а давайте вы нарисуете ? например 1.1.1.1 -> 2.2.2.2 (srcnat) 10.10.10.10->2.2.2.2 (dst_nat) 10.10.10.10->20.20.20.20 и все станет понятно
ок. есть 2 подсети 172.16.1.0/24 и 172.24.0.0/24. В них есть 2 компа, 172.16.1.100 и 172.24.0.6. Я "резервирую" для них ещё 2 ip адреса, по одному в каждой подсети. Не знаю, как это называется правильно, поэтому буду называть это "зеркалом". Для 172.16.1.100 зеркалом будет 172.24.0.5, а для 172.24.0.6 зеркало 172.16.1.6. Изначальный пакет с первого компа: [172.16.1.100->172.16.1.6] 1. для src 172.16.1.100 и dst 172.16.1.6 делаю dstnat на 172.24.0.6 2. для src 172.16.1.100 и dst 172.24.0.6 делаю srcnat на 172.24.0.5 на данный момент из [172.16.1.100->172.16.1.6] получился [172.24.0.5->172.24.0.6] пакет приходит на второй комп, его ответ: [172.24.0.6->172.24.0.5] 3. для src 172.24.0.6 и dst 172.24.0.5 делаю dstnat на 172.16.1.100 4. для src 172.24.0.6 и dst 172.16.1.100 делаю srcnat на 172.16.1.6 т.е. из [172.24.0.6->172.24.0.5] получаю [172.16.1.6->172.16.1.100] пакет приходит на первый комп и выглядит как ответ ... а теперь внимание, вопрос: почему это не работает?
Psix
Хороший вопрос. А как это выяснить?
Cumberbatch
например traceroute
Psix
Я так понимаю, на микротике мне нужно создать интерфейсы с этими ip? добавить ip на бриджи?
Cumberbatch
Я так понимаю, на микротике мне нужно создать интерфейсы с этими ip? добавить ip на бриджи?
да странная у вас задача и схема. опишите лучше что хотите и зачем. может что-то посоветуют
Psix
Я хочу отзеркалировать ip из одной подсети в другую. Мне кажется, что это возможно, но Я не понимаю как.
Psix
чтобы комп из другой подсети "виделся" как будто он в локалке.
Psix
остальными компами локалки
Cumberbatch
остальными компами локалки
по какому протоколу хотя бы. напишите подробнее. иначе как понять
Psix
а протокол важен? хотелось бы полностью прозрачно, на L3
Cumberbatch
а протокол важен? хотелось бы полностью прозрачно, на L3
для л3 вот вообще не важно в какой сети другое устройство
Psix
заработало ! )))
Psix
зеркальные ip повесил на соответствующие бриджи
Anonymous
Странные задача.
Anonymous
Привет, парни. У меня странная проблема. Winbox не хочет заходить по маку на МТ. Доходит до логина и сбрасывается. Патч в ether2. Такая проблема началась с месяц назад. Никакого файрвола у меня не стоит. Патчи тоже разные пробовал. Разные категории, сечения, 8 жил и 4. Winbox свежий. Есть конечно подозрения что пробема в ОС win10. Проверить на другом пк нет возможности сейчас
Anonymous
тоже самое
Dmitry
А сам winbox свежий?
Cumberbatch
3.19?
Anonymous
за последнее время это уже третий. приходилось из default cfg переделывать. только в этой конфигурации получилось заходить
Anonymous
3.18
Cumberbatch
3.18
это несвежий
Anonymous
так и проблема не свежая )
Cumberbatch
обновите
Anonymous
я конечно сейчас скачаю и попробую
Anonymous
увы
Anonymous
проходит логин и доходит до downloading. далее сброс
Cumberbatch
проходит логин и доходит до downloading. далее сброс
в разные порты попробуйте. и если сбросить в blank то заходит?
Anonymous
после remove configuration тоже по маку не заходит. буду тогда искать другой пк
Moneron 🇷🇺
Их нет и быть не может
*
Привет всем, есть микрот. На нем сервер l2tp с ipsec. При подключении пишет encryption negotiation rejected. Подключается на 1 сек и терминируется. Аут на фазах (алгоритмы) верные. Кто-то сталкивался с таким?