Cumberbatch
Давайте не будем разводить холивар. Гарантии нет что без регистрации вас не тронут. Поэтому тем кому нужно все легально, получать рич нужно.
Oleg
Вечер добрый, кто ковыряет EVE-NG, образ Win-7 rdp, какие данные для входа )
Moneron 🇷🇺
Moneron 🇷🇺
Если моя сборка, то user/user вроде
Oleg
Innokentiy
для задач поиграться с мт хватит официальных ссылок
Innokentiy
eve-ng.net и mikrotik.com
Vitaliy
😷Драничек
Ребята, а карту из Дудя можно перенести на другой Дудь? Я что-то не обратил внимания, полдня рисовал на тестовом CHR, а теперь все перерисовывать на 1100 не очень хочется
Pasha
Юрий
Коллеги, подскажите, странный момент, поднят l2tp сервер на тике, с машин все норм и все ходит к удаленным клиентам, а вот с самого тика - нет. Пишет про интерфейс сервера (unknown 0)
Юрий
09:05:04 firewall,info output: in:(unknown 0) out:<l2tp-client>, proto TCP (SYN), 192.168.200.1:34828->192.168.200.22:22, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
Cumberbatch
09:05:04 firewall,info output: in:(unknown 0) out:<l2tp-client>, proto TCP (SYN), 192.168.200.1:34828->192.168.200.22:22, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
С самого микрота правило Input/Output. Fw настроен?
Юрий
Cumberbatch
Юрий
что это за интерфейс
Cumberbatch
что это за интерфейс
А с какого интерфейса по вашему должен быть инпут? Вы же с микрота отправляете пакет
Юрий
Меня смущает unknown, такое ощущение что микрот не находит интерфейс и не может никуда и ничего принять
Cumberbatch
Rodion
Здравствуйте, господа.
Столкнулся с непонятным поведением фаервола. Не проходят пакеты с nat-t (ike2). В фильтре они разрешены, но до фильтра они даже не доходят.
Счетчик passthrough на raw prerouting тикает на 500,4500/udp
Счетчик passthrough на mangle prerouting тикает только на 500/udp
То есть, как я понимаю, пакеты 4500/udp не проходят трекер
Чем это может быть вызвано?
Cumberbatch
Pasha
😷Драничек
Да, не очень вариант)
😷Драничек
Тогда следующий вопрос по Дудю: две абсолютно одинаковые точки (hAP lite), в дискавери ресурсы обнаруживает по-разному. Как на это повлиять? Разные ревизии плат?
Rodion
Криво правила написаны. Проверьте
https://pastebin.com/PibNyLfe
Тут особо не заблудишься, свежий chr на хостинге
На другом chr в локальной сети при идентичных настройках такого не наблюдается
Cumberbatch
Anonymous
Psix
А такой вопрос: Я могу как-то занатить пакеты так, чтобы ip, например, 10.10.0.15 был доступен (и виден) как 192.168.10.15? Чтобы со стороны подсети 192.168.10.0/24 прямо прозрачно всё было.
Cumberbatch
Віталій
Здравствуйте. Имею RB951G-2Hnd routeros 6.45.6. Стал замечать быстрый рост Sector Writes Since Reboot. Каждых 10 минут количество увеличивается на 64. Перезаливал через нетинсталл прошивку, ситуация улучшается - пишет 32 сектора каждые пол часа но после одной, двух перезагрузок начинается снова повышенная запись в нанд. Store leases on disk отключен, graphing settings стоит 24 часа. Объясните это баг или фича.
Cumberbatch
Cumberbatch
Moneron 🇷🇺
Cumberbatch
res_nom
А разве разрешённые в raw должны в фильтр на обработку попадать?
Rodion
я проверю вечером. или если есть другая железка тоже самое сделайте
Тестировал на другом chr (на локальной виртуалке), все отрабатывает, единственное отличие - клиент находился в той же подсети, а здесь он за nat (пробовал на разных провайдерах). Дампил пакеты "удачного" подключения и "неудачного", подозрительных различий не обнаружил.
Спасибо
Попробую вечером собрать лабораторку с nat
Cumberbatch
Psix
а давайте вы нарисуете ? например
1.1.1.1 -> 2.2.2.2 (srcnat) 10.10.10.10->2.2.2.2 (dst_nat) 10.10.10.10->20.20.20.20
и все станет понятно
ок. есть 2 подсети 172.16.1.0/24 и 172.24.0.0/24. В них есть 2 компа, 172.16.1.100 и 172.24.0.6. Я "резервирую" для них ещё 2 ip адреса, по одному в каждой подсети. Не знаю, как это называется правильно, поэтому буду называть это "зеркалом". Для 172.16.1.100 зеркалом будет 172.24.0.5, а для 172.24.0.6 зеркало 172.16.1.6.
Изначальный пакет с первого компа: [172.16.1.100->172.16.1.6]
1. для src 172.16.1.100 и dst 172.16.1.6 делаю dstnat на 172.24.0.6
2. для src 172.16.1.100 и dst 172.24.0.6 делаю srcnat на 172.24.0.5
на данный момент из [172.16.1.100->172.16.1.6] получился [172.24.0.5->172.24.0.6]
пакет приходит на второй комп, его ответ: [172.24.0.6->172.24.0.5]
3. для src 172.24.0.6 и dst 172.24.0.5 делаю dstnat на 172.16.1.100
4. для src 172.24.0.6 и dst 172.16.1.100 делаю srcnat на 172.16.1.6
т.е. из [172.24.0.6->172.24.0.5] получаю [172.16.1.6->172.16.1.100]
пакет приходит на первый комп и выглядит как ответ ...
а теперь внимание, вопрос: почему это не работает?
Cumberbatch
Psix
Хороший вопрос. А как это выяснить?
Cumberbatch
например traceroute
Psix
Я так понимаю, на микротике мне нужно создать интерфейсы с этими ip? добавить ip на бриджи?
Psix
Я хочу отзеркалировать ip из одной подсети в другую. Мне кажется, что это возможно, но Я не понимаю как.
Cumberbatch
Psix
чтобы комп из другой подсети "виделся" как будто он в локалке.
Cumberbatch
Psix
остальными компами локалки
Psix
а протокол важен? хотелось бы полностью прозрачно, на L3
Psix
заработало ! )))
Psix
зеркальные ip повесил на соответствующие бриджи
Anonymous
Странные задача.
Anonymous
Привет, парни. У меня странная проблема. Winbox не хочет заходить по маку на МТ. Доходит до логина и сбрасывается. Патч в ether2. Такая проблема началась с месяц назад. Никакого файрвола у меня не стоит. Патчи тоже разные пробовал. Разные категории, сечения, 8 жил и 4. Winbox свежий. Есть конечно подозрения что пробема в ОС win10. Проверить на другом пк нет возможности сейчас
Cumberbatch
Anonymous
тоже самое
Dmitry
А сам winbox свежий?
Cumberbatch
3.19?
Anonymous
за последнее время это уже третий. приходилось из default cfg переделывать. только в этой конфигурации получилось заходить
Anonymous
3.18
Cumberbatch
Anonymous
так и проблема не свежая )
Cumberbatch
обновите
Anonymous
я конечно сейчас скачаю и попробую
Anonymous
увы
Anonymous
проходит логин и доходит до downloading. далее сброс
Anonymous
после remove configuration тоже по маку не заходит. буду тогда искать другой пк
Moneron 🇷🇺
09:05:04 firewall,info output: in:(unknown 0) out:<l2tp-client>, proto TCP (SYN), 192.168.200.1:34828->192.168.200.22:22, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
09:05:04 firewall,info input: in:<l2tp-client> out:(unknown 0), proto TCP (SYN,ACK), 192.168.200.22:22->192.168.200.1:34828, len 60
Логично. Какой аут-инт у инпута? Откуда ин-инт у аутпута?
Moneron 🇷🇺
Их нет и быть не может
*
Привет всем, есть микрот. На нем сервер l2tp с ipsec. При подключении пишет encryption negotiation rejected. Подключается на 1 сек и терминируется. Аут на фазах (алгоритмы) верные. Кто-то сталкивался с таким?