Шамиль
вот тоже на фасттрек подозрение было
Шамиль
но я сбрасывал все соединения
Cumberbatch
Dmitry
Шамиль
спасибо.. вижу что пакеты растут
Aleksey
Друзья, подскажите пожалуйста, на убрать эти ДНС?
http://joxi.ru/4Akql4xSXoYknm
Aleksey
на одном устройстве это значение можно убрать а на другом оно как бы не активно... странно как-то
Ur3ckr
подключение по пппое или dhcp?
theurs
в настройках dhcp клиента есть галочка use peer dns
Ur3ckr
dhcp:
ip -> dhcp-client -> убрать галочку use peer dns
Aleksey
Спасибо Друзья!
Evgeniy
Народ, а кто-нибудь /snmp send-trap на микротах юзает? Поделитесь опытом... Хотелось бы узнать почему опция src-address не оказывает на трапы должного эффекта, а шлет трапы с ближайшего интерфейса...
Bomberman
Pasha
round-trip min/avg/max = 1/2/9999 ms
Bomberman
Pasha
шта?
ну там уж скоро час как человеку помогли. и человек даже сказал спасибо.
Aleksey
Спасибо и Вам добрый человек =)
Спасибо всем друзья!
Bomberman
Ettercap
Подскажите, как включить расширенный лог для диагностики проблемы? /system logging add topics=dhcp ничего не меняет.
Cumberbatch
Evgeniy
theurs
Зубрев Алексей Александрович МИАЦ г.Саратов
theurs
без дебагов просто добавляешь dhcp и при в лог начинают сыпаться подробности
Ettercap
Debug добавить
В логе такая же картина при нажатии кнопки Check Status в DHCP Lease. Расширенный лог не появляется. Не реагирует на нее. Но когда появляются другие устройства в dhcp, то лог идет расширенный. Ладно, понял, видимо так и задумано.
Nickolay
Подскажите пожалуйста, Dhcp клиент получает адрес от sxtr lte(в режиме passtr) на wan порту, но видно, что на этот же порт летит какой-то dhcp трафик и дропается. Вроде бы все работает хорошо, но я чувствую, это полезный трафик. Нужно ли его разрешать? И как, чтобы не наделать дыр в безопасности, при условии, что у меня dual sim, и sim может смениться, при проблеме.
Dmitry
Dmitry
Bomberman
добрый день всем!
по поводу обхода блокировки телеграма...
настроил у человека обход через себя, по айпи всё работает, а FQDN, похоже, провайдер на заглушку отправляет...
вопросЖ как победить?
Cumberbatch
Bomberman
Cumberbatch
Bomberman
Nslookup корректно работает?
угу, до этого показывал заглушку прова
╤хЁтхЁ: UnKnown
Address: 192.168.77.1
Не заслуживающий доверия ответ:
╚ь : api.telegram.org
Address: 149.154.167.220
Cumberbatch
Bomberman
если я делаю запрос по HTTPS через айпи - работает, если через FQDN - нет
Cumberbatch
Bomberman
Bomberman
кто встречал такую ошибку?
l2tp this tunnel cannot accept calls
Aleksey
Друзья! Я тут как-то задавался таким вопросом, возможно ли напрямую передать команду на другой мироктик который находится в одной локальной сети, ответ был положительным, отвечал кто-то из ваших сторожил
Так вот, я бы хотел поинтересоватся, каким образом???
Антон Курьянов
Например ромон
Максим
Антон
Всем добрый день, подскажите как в такой схеме подключения филиалов разобраться с MTU. Какой поставить?
И стоит ли трогать вообще или достаточно на GRE установить галку Clamp TCP MSS и ничего не трогать?
Bomberman
Sa
всем привет ребята, есть пара вопросиков по wifi мосту, кто может подсказать?
Антон Курьянов
Stanislav
Ребята Здравствуйте
Aleksey
Вот тут то собака и зарыта
Мне нужно что бы при определенных условиях, микротик отправил команду на другой мироктик оба в локалке
Stanislav
можно вопрос не по теме на 5ть секунд?
Stanislav
есть у кого нибудь установленная macOS Sierra под рукой
Stanislav
? очень нужно помочь есть имеется
Stanislav
там 3 минутки вообще если не меньше
Cumberbatch
Stanislav
Программы-Утилиты-Информация о Системе, там нужно правой кнопкой Показать содержимое пакета и найти файлик SystemLogo.tiff скопировать его и отправить мне буду очень признателен, я потерял оригинальный лого найти не могу, в сети всё не то. Заранее благодарен тому кто откликнется!
Aleksey
Ssh-exec
Похоже это уровень - бог )))
Roman
Ребят, я чот туплю, как заставить микрот раздавать DHCPv6-PD?
Антон
Total IPSec Packet Size 200 === то есть MTU на GRE поставить 1300
Dmitry
Total IPSec Packet Size 200 === то есть MTU на GRE поставить 1300
имхо, рассуждаем так:
1. выбираем минимальный "внешне-канальный" mtu из возможных - это PPPoE, как правило он 1480 (редко 1492);
2. желательно, чтобы gre + ipsec помещалось в него, т.е. размер пакета = MTU - ( IPSec + GRE overhead )
3. Включаем калькулятор или просто видим, что overhead ~96-100
4. Итого: MTU на тунеле = 1380
Dmitry
это при использовании AES-128/192/256 и hmac-sha в ipsec БЕЗ NAT-T, что вроде по дефолту на MT
Антон
У меня NAT-T и SHA256
Антон
Спасибо мысль понял
Roman
Ребят, я чот туплю, как заставить микрот раздавать DHCPv6-PD?
Roman
Шамиль
такой прикол - у клиента микрот через Lte модем от мегафона - скорость 30 мегабит, пинг 10-20 мс.. при включении впн - у него пинг растер до 1500 и больше ...
я живу далеко от москвы, но через этот же впн - у меня относительно норм - 50мс, и скорость инета 13 мегабит
Bomberman
Шамиль
при трассировке вижу что уходит трафик через впн
Шамиль
у меня ощущение что мегафон как-то душит l2tp тунель...
Bomberman
Ты не понял. Трассировку до сервера ВПН... без включённого впн
Aleksey
от клиента до впн надо сделать пинг, другими словами))
Bomberman
Aleksey
Шамиль
сек
Шамиль
при включенном впн - у клиента сразу видит., 100 мс на микротике