Oscar
ну это да )
Cumberbatch
Ближе к теме. Не нужно флуда и офтопа
Kerrang
Кстате в 6.46.3 исправили kernel failure в 3011
Anonymous
А в чем проявлялось?
Kerrang
В обновлении или понижении рос
Anonymous
Anonymous
такое?
Nickolay
а firmware обновлено?
Anonymous
как видишь
Anonymous
загрузчик тоже
Anonymous
а можно узнать, какого рожна мне 10 секунд поставили на отправку последующих сообщений?
Максим
Сейчас мода такая, не разбивать одну мысль на несколько сообщений
Anonymous
а firmware обновлено?
все обновлено, похоже столкнулся с заводским браком, поменял точку на новую, мост поднялся на минимальных модуляциях, запускаешь бендвич тест на прием, модуляции растут до максимальных, потом запускаешь бендвич на отдачу и сразу же, не дойдя до канальной скорости даже 15Мбит, уходит в ребут и после в логах это
Nickolay
а это всегда так она загружается? попробуй netinstall
Anonymous
это после ребута так, на ее место воткнул уже другую точно такую же и все работает, можно конечно попробовать нетинсталлом перепрошить, но не думаю, что поможет
Anonymous
😅 она не настолько грузит, уж поверь) чтобы пустой мост в ребут уходил, тем более на палтформе ARM)
Anonymous
по опыту, на пустом линке без трафика положить мост бэндвичем удается на платах 711, которые уже давно сняли с производства, но кое где стоят, все остальное без проблем тестится
Anonymous
и на 711 ложатся только на OS6, если обратно откатится в прошлое на 5.26, то и они даже справляются, в OS6 им уже тупо памяти не хватает
Anonymous
а это всегда так она загружается? попробуй netinstall
точка новая из коробки... вспомнил, что заливал на нее 6.44.6 нетинсталлом, чтобы убрать russia3 около месяца назад, а недавно уже обновил до 6.45.8
Anonymous
откатывал на 6.44.6, тоже самый баг
Yevhen
Прошу помощи. Играюсь с Hairpin NAT. Пытаюсь настроить srcnat, но он упорно не хочет работать. Попробовал “дебажить” поставив галку Лог и префикс. Но это правило не выводится в логе ни с какими условиями (просто с tcp)
Yevhen
Yevhen
При этом dstnat работает прекрасно. и в лог выводится
Cumberbatch
А порт, src/dst адреса специально не указываете?
Ettercap
Ettercap
Bomberman
https://wiki.mikrotik.com/wiki/Hairpin_NAT
Yevhen
А порт, src/dst адреса специально не указываете?
Я уже пробовал и с портом и без него, чтобы хоть както увидеть в логах srcnat
Cumberbatch
Я уже пробовал и с портом и без него, чтобы хоть както увидеть в логах srcnat
Вам скинули и мануал и пример у кого то настроенный. Настройте аналогично
Yevhen
Самое странное - в логах не выводится флаг “t2222” никогда, с любыми настройками
Cumberbatch
Я проверил, не работает 😑
В src nat зачем в Action порт указываете?
Yevhen
Потому что в локалке порт 9091, А слушаю порт 37500
Cumberbatch
Потому что в локалке порт 9091, А слушаю порт 37500
Уберите там (в Action )порт. Если не понятно читайте мануал. Там все прям по шагам
Yevhen
Уберите там (в Action )порт. Если не понятно читайте мануал. Там все прям по шагам
Поверьте, я уже попробовал около 3х разных мануалов, все сделал по шагам. Я пришел в чат только спустя 3 часа копаний 🙂 Я хотел уточнить, почему правило srcnat может не попадать в логи? Я спрашиваю потому что у меня уже имеются несколько не стандартных настроек в роутере. К примеру - у меня подключено 2 провайдера (1 основной - на него ходят все по умолчанию, 2й резерв - тоже всегда работает, на него будут ходить все в случае, если отвалится первый, а так жа на него всегда ходит торрент качалка, настроено с помощью флагов в Mangle )
Yevhen
Есть предположение, что может не рабоать, потому что сервер ходит через второго провайдера в интернет, а комп с которого пытаюсь достучаться - с первого
Cumberbatch
Есть предположение, что может не рабоать, потому что сервер ходит через второго провайдера в интернет, а комп с которого пытаюсь достучаться - с первого
Вы пишите : Задача - настроить единый доступ к веб интерфейсу Transmission (которая установлена на RaspberryPi с локальным адресом 10.0.0.10 и портом 9091). Для этого дела пробросил порты в dstnat и прописал правило форвардинга. Айпишник на втором провайдере реальный но динамический. Настроил dyndns - duckdns. Скрипт в микроте сам обновляет ip. Что имею - запрос в браузере: 10.0.0.10:9091 - в локальной сети - работает servername.duckdns.com:37500 - с мобильного интернета - работает servername.duckdns.com:37500 - в локальной сети - не работает
Cumberbatch
Я убрал, не помогло
А счётчик тикает на правиле? С какого адреса питаетесь достучатся?
Yevhen
А счётчик тикает на правиле? С какого адреса питаетесь достучатся?
Тикает только на dstnat. И в лог сыпятся уведомления справно, и в случае доступа по локалке (браузер пытается достучаться, посылает запрос но не получает ответ)
Yevhen
Yevhen
Вот логи с телефона - успешно
Cumberbatch
Вы пишите: Попытка достучаться с локального - 10.0.0.5
Ну правило src nat на самый верх переместите. Вангую что есть ещё правила src nat без выходного интерфейса. Либо во всех правилах src nat укажите out Interface
Cumberbatch
Вот логи с телефона - успешно
Это вы уже описали. Не нужно это повторять
Cumberbatch
Есть только глобальное правило srcnat -> masquerade
Укажите в нем Interface List WAN (в который добавьте все ваши внешние интерфейсы) либо правило для харпина поместите выше вашего глобального
Cumberbatch
И пропал. Видимо заработало
Yevhen
И пропал. Видимо заработало
Не пропал, ковыряю)
Yevhen
Но да, src нет не работал из-за глобаального правила
Yevhen
Правильно
Настроил, в логе появился нужный srcnat, счетчик начал капать… но страничка всеравно не открывается)
Cumberbatch
Yevhen
Ну покажите ещё раз правила. Лучше через терминал /ip firewall nat export
На предпоследнее правило не смотрите, я на лету пробую сразу несколько вариантов (src-nat / masquerade)
Cumberbatch
На предпоследнее правило не смотрите, я на лету пробую сразу несколько вариантов (src-nat / masquerade)
add action=src-nat chain=srcnat dst-address=10.0.0.10 dst-port=9091 log=yes log-prefix=---src protocol=tcp src-address=10.0.0.0/24 to-addresses=10.0.0.1 to-ports=\ 37500 Уберите порт 37500. Говорил же
Cumberbatch
На предпоследнее правило не смотрите, я на лету пробую сразу несколько вариантов (src-nat / masquerade)
Вы пишите : Я говорю, я пробую самые разные комбинации. Сейчас так, add action=masquerade chain=srcnat dst-address=10.0.0.10 dst-port=9091 log=yes log-prefix=---src protocol=tcp \ src-address=10.0.0.0/24
Cumberbatch
Если не хотите слушать пробуйте что хотите. Но про себя. Не нужно тут устраивать флуд
theurs
почему уберите порт?
theurs
не знаю, по моему он перепутал порты местами
theurs
и внешний адрес тоже
theurs
вообще не понятно что здесь происходит, проброс 10.0.0.10:9091 -> 10.0.0.10:3750? зачем это add action=src-nat chain=srcnat dst-address=10.0.0.10 dst-port=9091 log=yes log-prefix=---src protocol=tcp src-address=10.0.0.0/24 to-addresses=10.0.0.1 to-ports=\ 37500
Виктор
Подскажите, как из cli поднять правило файрволла, выше?
theurs
/ip firewall nat move 3 0
Denis
Добрый. Плиз подскажите. Hap lite. Пару дней назад был на нем - все ок. Сейчас пробую по вифи соединиться с сетью за микротом - не пускает. Но другие клиенты нормально работают. Захожу на него. В файрволле остались только первые 5 правил. Дхсп серверов нет. Igpm proxy тоже пуст. С бекапа все восстановил. Прошивка 6.43. Что это за номер он выкинул? Из вне вряд ли кто мог попасть. Экраном резалось плюс недефолтный юзер со сложным паролем.
theurs
значит изнутри поломали
Kerrang
Kerrang
после апдейта
Alexandr
Нетинсталл до 6.45.8 и заново настроить
а 6.43 уже не является надежной ?