Шамиль
вот тоже на фасттрек подозрение было
Шамиль
но я сбрасывал все соединения
Шамиль
Сделайте это в raw
проброс или блокировку ?
Шамиль
спасибо.. вижу что пакеты растут
Aleksey
Друзья, подскажите пожалуйста, на убрать эти ДНС? http://joxi.ru/4Akql4xSXoYknm
Aleksey
на одном устройстве это значение можно убрать а на другом оно как бы не активно... странно как-то
Ur3ckr
подключение по пппое или dhcp?
theurs
в настройках dhcp клиента есть галочка use peer dns
Ur3ckr
dhcp: ip -> dhcp-client -> убрать галочку use peer dns
Aleksey
Спасибо Друзья!
Evgeniy
Народ, а кто-нибудь /snmp send-trap на микротах юзает? Поделитесь опытом... Хотелось бы узнать почему опция src-address не оказывает на трапы должного эффекта, а шлет трапы с ближайшего интерфейса...
Pasha
round-trip min/avg/max = 1/2/9999 ms
Pasha
шта?
ну там уж скоро час как человеку помогли. и человек даже сказал спасибо.
Aleksey
Спасибо и Вам добрый человек =) Спасибо всем друзья!
Ettercap
Подскажите, как включить расширенный лог для диагностики проблемы? /system logging add topics=dhcp ничего не меняет.
Зубрев Алексей Александрович МИАЦ г.Саратов
Народ, а кто-нибудь /snmp send-trap на микротах юзает? Поделитесь опытом... Хотелось бы узнать почему опция src-address не оказывает на трапы должного эффекта, а шлет трапы с ближайшего интерфейса...
В микротике есть такой прикол: обращается с удобного ему интерфейса а вот src-address это указывается адрес, кем ему представится. Это нужно когда один интерфейс (мост) имеет несколько адресов (пример: этот параметр указывается в radius для правильной аутентификации nas в радиусе)
theurs
без дебагов просто добавляешь dhcp и при в лог начинают сыпаться подробности
Ettercap
Debug добавить
В логе такая же картина при нажатии кнопки Check Status в DHCP Lease. Расширенный лог не появляется. Не реагирует на нее. Но когда появляются другие устройства в dhcp, то лог идет расширенный. Ладно, понял, видимо так и задумано.
Nickolay
Подскажите пожалуйста, Dhcp клиент получает адрес от sxtr lte(в режиме passtr) на wan порту, но видно, что на этот же порт летит какой-то dhcp трафик и дропается. Вроде бы все работает хорошо, но я чувствую, это полезный трафик. Нужно ли его разрешать? И как, чтобы не наделать дыр в безопасности, при условии, что у меня dual sim, и sim может смениться, при проблеме.
Bomberman
добрый день всем! по поводу обхода блокировки телеграма... настроил у человека обход через себя, по айпи всё работает, а FQDN, похоже, провайдер на заглушку отправляет... вопросЖ как победить?
Bomberman
добрый день всем! по поводу обхода блокировки телеграма... настроил у человека обход через себя, по айпи всё работает, а FQDN, похоже, провайдер на заглушку отправляет... вопросЖ как победить?
пробовал вот так: /ip firewall mangle add action=route chain=prerouting dst-address=149.154.167.220 passthrough=yes protocol=tcp route-dst=7.7.7.3 add action=route chain=prerouting layer7-protocol=api.telegram.org passthrough=yes protocol=tcp route-dst=7.7.7.3 не помогло...
Cumberbatch
api. telegram.org жестко прописан в IP-DNS-Static
Nslookup корректно работает?
Bomberman
Nslookup корректно работает?
угу, до этого показывал заглушку прова ╤хЁтхЁ: UnKnown Address: 192.168.77.1 Не заслуживающий доверия ответ: ╚ь : api.telegram.org Address: 149.154.167.220
Bomberman
если я делаю запрос по HTTPS через айпи - работает, если через FQDN - нет
Bomberman
Cumberbatch
это был экперимент
Смотрите снифером куда и что уходит
Bomberman
кто встречал такую ошибку? l2tp this tunnel cannot accept calls
Aleksey
Друзья! Я тут как-то задавался таким вопросом, возможно ли напрямую передать команду на другой мироктик который находится в одной локальной сети, ответ был положительным, отвечал кто-то из ваших сторожил Так вот, я бы хотел поинтересоватся, каким образом???
Антон Курьянов
Например ромон
Максим
угу, до этого показывал заглушку прова ╤хЁтхЁ: UnKnown Address: 192.168.77.1 Не заслуживающий доверия ответ: ╚ь : api.telegram.org Address: 149.154.167.220
Апи и core находятся на разных адресах и поэтому апи не работает должным образом. В адреслист добавляйте апи, core, t.me, и тогда заработает...
Aleksey
Например ромон
интересно, поизучаю
Антон
Всем добрый день, подскажите как в такой схеме подключения филиалов разобраться с MTU. Какой поставить? И стоит ли трогать вообще или достаточно на GRE установить галку Clamp TCP MSS и ничего не трогать?
Aleksey
Например ромон
А если это нужно сделать скриптом?
Sa
всем привет ребята, есть пара вопросиков по wifi мосту, кто может подсказать?
Антон Курьянов
Stanislav
Ребята Здравствуйте
Aleksey
Вот тут то собака и зарыта Мне нужно что бы при определенных условиях, микротик отправил команду на другой мироктик оба в локалке
Stanislav
можно вопрос не по теме на 5ть секунд?
Stanislav
есть у кого нибудь установленная macOS Sierra под рукой
Stanislav
? очень нужно помочь есть имеется
Stanislav
там 3 минутки вообще если не меньше
Stanislav
Программы-Утилиты-Информация о Системе, там нужно правой кнопкой Показать содержимое пакета и найти файлик SystemLogo.tiff скопировать его и отправить мне буду очень признателен, я потерял оригинальный лого найти не могу, в сети всё не то. Заранее благодарен тому кто откликнется!
Aleksey
Ssh-exec
Похоже это уровень - бог )))
Roman
Ребят, я чот туплю, как заставить микрот раздавать DHCPv6-PD?
Dmitry
Всем добрый день, подскажите как в такой схеме подключения филиалов разобраться с MTU. Какой поставить? И стоит ли трогать вообще или достаточно на GRE установить галку Clamp TCP MSS и ничего не трогать?
PACKET DETAILS Field Bytes New IPv4 Header (Tunnel Mode) 20 SPI (ESP Header) 4 Sequence (ESP Header) 4 ESP-AES (IV) 16 New IPv4 Header (GRE) 20 GRE Header + Tunnel Key 8 Original Data Packet 100 ESP Pad (ESP-AES) 14 Pad length (ESP Trailer) 1 Next Header (ESP Trailer) 1 ESP-SHA-HMAC ICV (ESP Trailer) 12 Total IPSec Packet Size 200 https://cway.cisco.com/tools/ipsec-overhead-calc/ нужно быть зарегистрированным пользователем
Антон
Total IPSec Packet Size 200 === то есть MTU на GRE поставить 1300
Dmitry
Total IPSec Packet Size 200 === то есть MTU на GRE поставить 1300
имхо, рассуждаем так: 1. выбираем минимальный "внешне-канальный" mtu из возможных - это PPPoE, как правило он 1480 (редко 1492); 2. желательно, чтобы gre + ipsec помещалось в него, т.е. размер пакета = MTU - ( IPSec + GRE overhead ) 3. Включаем калькулятор или просто видим, что overhead ~96-100 4. Итого: MTU на тунеле = 1380
Dmitry
это при использовании AES-128/192/256 и hmac-sha в ipsec БЕЗ NAT-T, что вроде по дефолту на MT
Антон
У меня NAT-T и SHA256
Антон
Спасибо мысль понял
Roman
Ребят, я чот туплю, как заставить микрот раздавать DHCPv6-PD?
Dmitry
Ребят, я чот туплю, как заставить микрот раздавать DHCPv6-PD?
https://wiki.mikrotik.com/wiki/Manual:IPv6/DHCP_Server#Enabling_IPv6_Prefix_delegation - так делали?
Шамиль
такой прикол - у клиента микрот через Lte модем от мегафона - скорость 30 мегабит, пинг 10-20 мс.. при включении впн - у него пинг растер до 1500 и больше ... я живу далеко от москвы, но через этот же впн - у меня относительно норм - 50мс, и скорость инета 13 мегабит
Шамиль
при трассировке вижу что уходит трафик через впн
Шамиль
у меня ощущение что мегафон как-то душит l2tp тунель...
Bomberman
Ты не понял. Трассировку до сервера ВПН... без включённого впн
Aleksey
от клиента до впн надо сделать пинг, другими словами))
Bomberman
от клиента до впн надо сделать пинг, другими словами))
Пинг неинформативен от слова "совсем"
Aleksey
Шамиль
сек
Шамиль
при включенном впн - у клиента сразу видит., 100 мс на микротике