Ẏoxi
Oscar
Да.
Ẏoxi
Обязательно шифрованный? Или PPTP хватит?
Alex
Oscar
Михаил
всем привет, у меня довольно глуппый вопрос, извините. Использую стандартный фаервол от микроитка, решил поднять свой впн сервак, добавил правило на input для tcp трафика с портом 4999, поставил его в самый верх. Но клиент его всё равно не может подрубиться. я так полагаю мешают правила passthrough, как их отключить или обойти?
Alex
Есть именно м2м
Alex
Их ставят в банкоматы, кофемашины
Nickolay
Михаил
Ẏoxi
Cumberbatch
Михаил
рандомный )
Михаил
Cumberbatch
Михаил
tcp
Cumberbatch
Михаил
микротиковских же
Михаил
микротик не умеет впн в udp
Ẏoxi
Михаил
да
Ẏoxi
так и пишите, есть PPTP, L2TP, IPsec ... OpenVPN
Михаил
извините...
Максим
Ну так отключить надо всё в filter и проверить
Михаил
когда всё отключаю то конект проходит
Максим
Если не работает, то скорее всего не в файрволе дело
Михаил
Михаил
правило в самом верху, мне казалось что ничего не должно ему мешать
Cumberbatch
Ẏoxi
А для чего 4999 порт? OVPN же на другом работает.
Максим
Ничего и не мешает
Максим
Src на dst поменяй и всё
Михаил
Anonymous
Anonymous
65
Cumberbatch
Михаил
YoXxi и Cumberbatch огромное спасибо
Anonymous
И подмена ttl нужна, а не исправление на 1))
Ettercap
Максим
Ẏoxi
65
Это если на prerouting делать, да?
Anonymous
Да
Anonymous
Там и нужно
Anonymous
Позавчера только делал
Ẏoxi
Там и нужно
Все правильно. 65 на prerouting и 64 на postrouting
Yevhen
Всем привет, прошу прощения за нубский вопрос. Настроил на микротике DynDNS, пробросил порты на сервер в локальной сети. Из вне, все работает, но адрес не открывается в локальной сети. Прошу, подсказать, как хоть это называется, что гуглить?
Ẏoxi
правила взаимозаменяемые
Anonymous
Кстати на 6.45.8 вроде бы это правило уже в дефолтном кончине забито было само
Volodymyr
Yevhen
Anonymous
МТС настраивал так позавчера
Ẏoxi
Anonymous
Ттл неправильно сделали
Anonymous
Ну я как бы рад, что вы теоритически подкованы, но у меня завелось и работает по сей день)
Ẏoxi
МТС настраивал так позавчера
Посмотрите где TTL-1 делается. И где Mangle postrouting и prerouting. Разницы нет где фиксить. Только на ПРЕ будет 65, а на ПОСТ 64.
Ẏoxi
Ẏoxi
Все равно опсос блочит.
Anonymous
Тариф какой?
Anonymous
Я для теста купил новую симку с чистым тарифом для телефона, в wap lte он не работал, даже не пинговался, пока имей не поменял и ттл. Потом уже поменял на тарифище
Anonymous
Это для чистоты эксперимента, т.к. на некоторых тарифах возможно раздача у них, но за это доплата снимается, если трафик превышает порог, возможно у вас и такое, проверьте условия на тарифе
Ẏoxi
Anonymous
Имей с реального телефона старого забит или генератором имей пользовались?
Ẏoxi
Anonymous
Правилл ттл сюда скиньте
Ẏoxi
/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:64 out-interface-list="WAN" passthrough=yes
Nikolai
С таким правилом трассировка перестанет ходить.
Ilya
Ilya
Каждая ОС имеет свои сервисы, которые пытается отрезолвиьь время от времени, чтобы знать, что инет есть (если не может, горит значок "сеть без доступа в интернет").
И вот по факту тыканья в эти адреса, провайдер может понять, что ты используешь tethering
Anonymous
У ойты есть официальные общедоступные безлимитные тарифы и смысла заморачиваться нет
Ilya
Было время, когда тетеринг решался до 64кб
Anonymous
Есть телефоны на мс
Anonymous