Anonymous
статика
Cumberbatch
Anonymous
не пойму как ответить.. провод, нат...?
Moneron 🇷🇺
ipoe, pppoe, pptp, l2tp...
Anonymous
блин, статика и и вперед, без этого всего
Anonymous
публичный адрес висит на роутере выданный провайдером, авторизации нет
Anonymous
порт?
Cumberbatch
порт?
Покажите /ip address print
Anonymous
Покажите /ip address print
https://pastebin.com/TA73acn6
Anonymous
тарификации на интрнете нет, это не пчелайны мтс и тд
Anonymous
ни авторизации, ничего
Cumberbatch
ни авторизации, ничего
С микрота пинг 1.1.1.1 size 1500?
Anonymous
вы не верите что микротик имеет выход в инет?)
Cumberbatch
пингается
Ну странно это все. Последнее. А если добавить к пингу don’t Fragment size 1500?
Anonymous
Ну странно это все. Последнее. А если добавить к пингу don’t Fragment size 1500?
стойкое ощущение этой проблемы https://forum.mikrotik.com/viewtopic.php?t=109608
Anonymous
но вроде недавно и вроде пофиксили....
Cumberbatch
но вроде недавно и вроде пофиксили....
А если с микрота ssh сессию открыть? Как будет вести себя?
Anonymous
А если с микрота ssh сессию открыть? Как будет вести себя?
оставил на 6 минут, через 6 минут жмакнул энтер и получил welcome back и шел микротика, то есть дропнулась сессия походу
Cumberbatch
Провайдера мучайте
Cumberbatch
Снимите дамп
Anonymous
до микротика стоял пк линуксовый в качестве роутера, не было таких проблем
Anonymous
да и на микротике не было в прошлом году..
Anonymous
может на stable перейти
Cumberbatch
да и на микротике не было в прошлом году..
Ну обновите на стейбл. Попробуйте
theurs
одноядерный hap ac lite через нешифрованный CAP туннель может прокачать всего 40мбит. цпу 100% забит
theurs
кнопка torch рядом с кнопкой remove в свойствах бриджа уже не первый раз сработала как ловушка Ж)
Иван
Микротик крутая штука сейчас позвонили, что добавили микротик в локалку где надо сделать подсеть так он сразу поднял dhcp себе и сделал сам себе локалку получил адрес по 1 порту 2-5 бридж и им раздал инет я пришел мне надо только фаерволл настроить и всё
theurs
любой длинк за 1000р сделал бы на его месте то же самое
Иван
Оно крутое только пока юзается как SOHO
а как должна юзатся железка за 3000р?
Иван
любой длинк за 1000р сделал бы на его месте то же самое
ну раньше же были претензии к сложности настройки
Иван
Да хоть за сто тыщ
какие претензии, то есть к микротику?) у меня никаких
Evgeniy
какие претензии, то есть к микротику?) у меня никаких
Иногда такие чудеса бывают, хоть стой хоть падай... На LTS прошивках
Иван
Иногда такие чудеса бывают, хоть стой хоть падай... На LTS прошивках
а зачем ты обновляешься до них, а не до лонг терм?
Evgeniy
LTS это и есть long term support
Moneron 🇷🇺
Иногда такие чудеса бывают, хоть стой хоть падай... На LTS прошивках
Чтобы не быть голословным, приведите, пожалуйста, примеры.
Maxim
Коллеги, позвольте странный вопрос. Есть RN4011iGS+ который стоит далеко. Он держит сеть филиала. Всё работает. У меня не получается через WinBox зайти на него по L3. что на внешние что на внутренние интерфейсы. По L2 работает. Firewall выключал - всё равно такая странность. Куда я забыл посмотреть?
Aleksey
Это не потеря пакетов, а транзитный маршрутизатор игнорирует какую-то часть ICMP-запросов
Aleksey
Сие нормальное явление
Андрей
маршрутизатору провайдера просто не интересно отвечать на ваши пинги. Его задача - маршрутизация
theurs
Порт винбокса
Maxim
Файрвол же
Не, потушил всё, три раза потушил
theurs
Если порт дефолтный то снаружи его может блокировать провайдер
Maxim
Даже в локалке на интерфейс бриджа не заходит
Aleksey
По вайфаю сидите?
Aleksey
Вот и ответ
Maxim
Порт винбокса
Как будто сам демон перестал на L3 отвечать... попробую ребутнуться.
Maxim
и чё?
Maxim
Как будто сам демон перестал на L3 отвечать... попробую ребутнуться.
Ребут и всё заработало. Где-то косяк в том что демон подвис и перестал пускать по L3
Maxim
Аааа наоборот по ip проблема. Тогда ip service
если пускает по L2 - то сервис скорее жив, чем мёртв
Иван
Не, потушил всё, три раза потушил
тушил это как? вырубал все правила? или ставил наверху правило всё разрешающее*
Cumberbatch
если пускает по L2 - то сервис скорее жив, чем мёртв
Смотрите ip service. Там может сеть для доступа прописана
Maxim
Просто ребут и всё заработало с теми правилами и настройками, которые были до этого.
👤
Приветствую
👤
👤
По кабелю интернет есть.
Cumberbatch
Настройки default?
Anonymous
Всем добра
Maxim
IP->Services->WinBox->Allowed Addresses замените на 0.0.0.0/0 (временно!).
Если там ничего небыло смысл писать0/0?
Evgeniy
Чтобы не быть голословным, приведите, пожалуйста, примеры.
Ну, например, буквально вчера наблюдал картину, когда некоторые вновь добавленные ipsec policy без видимых причин выпадали в Invalid. Более того, sa-dst-address не пинговался, даже трассировка не доходила и до одного хопа. В файрволе ничего этакого запрещающего я не нашел, однако по всем симптомам как будто в iptables присутствовало запрещающее правило. Вылечилось обновлением прошивки до 6.45.8 (до этого была 6.44.6). Возможно, помогла бы и простая перезагрузка...
😷Драничек
А вы баг-репорты писали?
Evgeniy
Готов подтвердить проблемы с IPSec при перенастройке политик. Где-то внутри сидят настройки которые слетают только после перезагрузки роутера. Иногда помогало удаление и создание политики вновь, иногда только перезагрузка.
Мне в одном случае помогло изменение в policy параметра protocol (было ip-encap, поставил all), в другом случае ничего не помогало. И до сих пор не могу поднять ipsec. Планирую даунтайм для обновления прошивки.
Evgeniy
А вы баг-репорты писали?
Саппорт ничего вразумительного не говорит, до сих пор переписываюсь. Думаю, что когда они узнают что помогло обновление - скажут что б я везде поменял прошивку. Но не факт, что в новой прошивке не повторится...
Maxim
А вы баг-репорты писали?
Я не писал, т.к. достаточно быстро разобрался и также с шагом обновления версии. Типа версию обновил и что писать тогда?! И всегда считаю что сам виноват и сам где-то накосячил, а только потом подумаю о проблемах в железе/ПО и т.д.
😷Драничек
Саппорт ничего вразумительного не говорит, до сих пор переписываюсь. Думаю, что когда они узнают что помогло обновление - скажут что б я везде поменял прошивку. Но не факт, что в новой прошивке не повторится...
Мне просто интересен был ответ от ТП. Когда-то давно тоже была проблема с IPsec между МТ и циской, не работало и все, хоть ты тресни. Полдня ушло на траблшутинг и в итоге ребут МТ помог. ТП рекомендовала обновиться тоже.