Oscar
Да.
Ẏoxi
Обязательно шифрованный? Или PPTP хватит?
Михаил
всем привет, у меня довольно глуппый вопрос, извините. Использую стандартный фаервол от микроитка, решил поднять свой впн сервак, добавил правило на input для tcp трафика с портом 4999, поставил его в самый верх. Но клиент его всё равно не может подрубиться. я так полагаю мешают правила passthrough, как их отключить или обойти?
Ẏoxi
Либо взят м2м симку
Вы имеете ввиду для IoT?
Alex
Есть именно м2м
Alex
Их ставят в банкоматы, кофемашины
Ẏoxi
Есть именно м2м
Спасибо, почитаю.
Михаил
vpn сервер за микротиком?
vpn сервер сам микротик
Alex
Спасибо, почитаю.
Трафик большой гонять будешь?
Ẏoxi
Трафик большой гонять будешь?
Да. Видеонаблюдение.
Nickolay
vpn сервер сам микротик
а что за порт такой 4999?
Михаил
рандомный )
Михаил
Cumberbatch
да
А какой протокол?
Михаил
tcp
Cumberbatch
tcp
Что за впн на tcp?
Михаил
микротиковских же
Михаил
микротик не умеет впн в udp
Михаил
да
Ẏoxi
так и пишите, есть PPTP, L2TP, IPsec ... OpenVPN
Cumberbatch
микротиковских же
Ну в угадайку играть
Михаил
извините...
Максим
Ну так отключить надо всё в filter и проверить
Михаил
когда всё отключаю то конект проходит
Максим
Если не работает, то скорее всего не в файрволе дело
Михаил
Михаил
правило в самом верху, мне казалось что ничего не должно ему мешать
Cumberbatch
Dst port а у вас src
Ẏoxi
А для чего 4999 порт? OVPN же на другом работает.
Максим
Ничего и не мешает
Максим
Src на dst поменяй и всё
Михаил
А для чего 4999 порт? OVPN же на другом работает.
можно же выбирать :) так интереснее
Anonymous
МТС :(
Ттл 55
Anonymous
65
Ẏoxi
можно же выбирать :) так интереснее
Тогда нужно не в Filter это делать, а в NAT прописывать dst-nat
Cumberbatch
Михаил
YoXxi и Cumberbatch огромное спасибо
Anonymous
И подмена ttl нужна, а не исправление на 1))
Ettercap
65
на wAP lte? )
Ẏoxi
65
Это если на prerouting делать, да?
Anonymous
Да
Anonymous
Там и нужно
Anonymous
Позавчера только делал
Ẏoxi
Там и нужно
Все правильно. 65 на prerouting и 64 на postrouting
Yevhen
Всем привет, прошу прощения за нубский вопрос. Настроил на микротике DynDNS, пробросил порты на сервер в локальной сети. Из вне, все работает, но адрес не открывается в локальной сети. Прошу, подсказать, как хоть это называется, что гуглить?
Ẏoxi
правила взаимозаменяемые
Anonymous
Кстати на 6.45.8 вроде бы это правило уже в дефолтном кончине забито было само
Ẏoxi
Зачем? У него микрот же подключает
Да, действительно. Надо мне учить фаервол усердней.
Anonymous
МТС настраивал так позавчера
Anonymous
Ттл неправильно сделали
Anonymous
Ну я как бы рад, что вы теоритически подкованы, но у меня завелось и работает по сей день)
Ẏoxi
МТС настраивал так позавчера
Посмотрите где TTL-1 делается. И где Mangle postrouting и prerouting. Разницы нет где фиксить. Только на ПРЕ будет 65, а на ПОСТ 64.
Ẏoxi
Все равно опсос блочит.
Anonymous
Тариф какой?
Ẏoxi
Тариф какой?
Смарт для своих, архивный из 2016 года
Anonymous
Я для теста купил новую симку с чистым тарифом для телефона, в wap lte он не работал, даже не пинговался, пока имей не поменял и ттл. Потом уже поменял на тарифище
Anonymous
Это для чистоты эксперимента, т.к. на некоторых тарифах возможно раздача у них, но за это доплата снимается, если трафик превышает порог, возможно у вас и такое, проверьте условия на тарифе
Ẏoxi
Это для чистоты эксперимента, т.к. на некоторых тарифах возможно раздача у них, но за это доплата снимается, если трафик превышает порог, возможно у вас и такое, проверьте условия на тарифе
Не, тут раздача невозможна. У меня симка заводится, но через 5 минут (или раньше) опсос как-то догоняет, что я читер и просто рубит коннект.
Anonymous
Имей с реального телефона старого забит или генератором имей пользовались?
Ẏoxi
Anonymous
Правилл ттл сюда скиньте
Ẏoxi
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface-list="WAN" passthrough=yes
Nikolai
С таким правилом трассировка перестанет ходить.
Ilya
Каждая ОС имеет свои сервисы, которые пытается отрезолвиьь время от времени, чтобы знать, что инет есть (если не может, горит значок "сеть без доступа в интернет"). И вот по факту тыканья в эти адреса, провайдер может понять, что ты используешь tethering
Anonymous
У ойты есть официальные общедоступные безлимитные тарифы и смысла заморачиваться нет
Ilya
Было время, когда тетеринг решался до 64кб
Anonymous
Есть телефоны на мс
Anonymous
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface-list="WAN" passthrough=yes
На этой неделе посмотрю что у нас там наварганили