Cumberbatch
правильно ли я думаю, что основной юзкейс VRRP это прозрачная машин в LAN реализация dual-WAN?
VRRP (Virtual Router Redundancy Protocol) — сетевой протокол, предназначенный для увеличения доступности маршрутизаторов, выполняющих роль шлюза по умолчанию. Это достигается путём объединения группы маршрутизаторов в один виртуальный маршрутизатор и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети.
Innokentiy
это механизм сделать так, чтобы у конечных машин продолжил работать шлюз по умолчанию, даже если один конкретный роутер вышел из строя
Innokentiy
да
Ẏoxi
Спасибо
Romio
Здравствуйте. Может кто сталкивался. Не хочет микрот через себя пропускать pptp. Фаервол пустой, но клиенты локалки микротика не могут использовать pptp. Меняю микротик на любой другой роутер все работает. Даже не знаю куда смотреть уже.
Romio
Gre разрешите явно. Выше invalid
В пустом фаерволе?
Romio
там вообще пусто никаких инвалидов
Ẏoxi
Проверьте NAT хелпер
Cumberbatch
там вообще пусто никаких инвалидов
Ip - firewall - service ports. Попробуйте включить/выключить pptp
Romio
Ip - firewall - service ports. Попробуйте включить/выключить pptp
было отключено, включил не указывая порт, не помогло. Указал порт 1723 строка стала красной. И тоже не помогло
Romio
На втором микротике куда пытаются подключится абоненты первого, вот такая картина
Romio
А тут есть firewall?
Был, но для теста все выключил вообще. ничего не меняется
Ẏoxi
Был, но для теста все выключил вообще. ничего не меняется
Микрот в дефолтном конфиге прекрасно форвардит pptp
Ẏoxi
Только что проверил
Romio
А прошивка какая?
Ẏoxi
А прошивка какая?
6.45.8 ветка long-term
Romio
Подозреваю всему выной 6.46.3
Romio
Не уловил момент но мне кажется началось все после какого то обновления
Ẏoxi
Подозреваю всему выной 6.46.3
Попробуйте. Не зря люди LTS юзают. Хотя я сомневаюсь, что в этом дело.
Ẏoxi
Откатился на 6.45.8 не помогло.
вот прям в дефолтном конфиге не работает?
Romio
Нет. Конфиг не сбрасывал.
Ẏoxi
Нет. Конфиг не сбрасывал.
сбрось на стандартный, если твой тебе дорог, то забекапь
Ẏoxi
а вообще при даунгрейде всегда сбрасывают конфиг
Romio
а вообще при даунгрейде всегда сбрасывают конфиг
Если сбрасывать тогда смысл бекапить? А заново настраивать очень не охота. там правда очень много всего
Ẏoxi
и сохрани в текстовом файле. если что восстановишь
Ẏoxi
бекап и экспорт разные вещи
Romio
и сохрани в текстовом файле. если что восстановишь
На ночь глядя не охота. Завтра уже буду пробовать. Но вообще у меня ето не впервые всплывает. У меня где то по 300 микротиков в обслуживании, и вот некоторые абоненты жаловались вот на такую проблемму. Я всегда ето списывал на кривые руки абонентов 😊 И советовал использовать l2tp. А сегодня вот решил проверить на своем домашнем роутере. И вот получается что и у меня руки кривые 😊
Romio
Спасибо за подсказки. завтра попробую дефолтный конфиг.
Ẏoxi
но тут дело явно не в операторе, раз другие роутеры работают
Romio
многие операторы вообще не роутят GRE, например мегафон
Я у провайдера как раз и работаю. И оба ети микротика в локалке провайдера, и мы ничего точно не блочим
Ẏoxi
Я у провайдера как раз и работаю. И оба ети микротика в локалке провайдера, и мы ничего точно не блочим
может где-то не разрешён просто NAT хелпер и всё, цепочка GRE оборвана 🤷🏻‍♂️
Ẏoxi
nat хелпер ето что?
это аддон для NATа, чтобы правильно транслировать некоторые протоколы, которые в доNATовую эпоху были спроектированы
Ẏoxi
/ip firewall service-ports
Ẏoxi
Some network protocols require direct two-sided connection between endpoints. This is not always possible, as network address translation is widely used to connect clients to the network. This submenu allows to configure Connection Tracking 'helpers' for above mentioned protocols. These 'helpers' are used to provide correct NAT traversal.
Romio
это аддон для NATа, чтобы правильно транслировать некоторые протоколы, которые в доNATовую эпоху были спроектированы
ну в локалке провайдера я ж без ната подключаюсь. Между двома роутерами только пара cisco комутаторов и все.
Ẏoxi
если коммутаторы "тупые", то да. а вообще даже там можно наворотить наверное
Ẏoxi
но если клиентский роутер заменить на тплинк и всё работает, то дело не в провайдерской сети
Ẏoxi
тоже видел подобного прова, но этот держал открытый winbox на шлюзе со стандартным паролем 🙈
Romio
тоже видел подобного прова, но этот держал открытый winbox на шлюзе со стандартным паролем 🙈
Тут все не так. Никаких влан. А винбокс открыт только для небольшого списка Ip адресов, для себя. С настройками я уверен все нормально. И что точно знаю что раньше у меня pptp работал из дома так как когда то им пользовался. Потом прешел на l2tp. А ето вот прислушался к жалобам решил проверить. И оказалось что действительно не работает. Завтра буду розбиратся. Спасибо за подсказки.
Romio
Не в обиду вам лично. Просто вопросы вы задаёте не совсем провайдерского уровня.
Ну так я ж и не главным инжинером там работаю 😊 Всего лишь по настройке микротиков для абонентов. Ну и еще так, по мелочам.
Romio
Только что проверил, от микротика до микротика соединение работает, а вот абоненты за микротиком не подключаются. И цепочка forward и таблица raw чистые 😊
☝️Olaf☝️
Ребят всем привет. Скажите пожалуйста, с провайдером Ростелеком такой роутер будет работать?
☝️Olaf☝️
А технология Гпон, ее можно будет обойти?
Ẏoxi
А технология Гпон, ее можно будет обойти?
обойти 😂 можно, нужен SFP ресивер и роутер с поддержкой SFP
☝️Olaf☝️
Я не особо шарю в этом всем просто, но вот занесло и пришлось начинать изучать такую штуку)) Спасибо РКН, он двигатель новых мыслей)
Cumberbatch
Да да
🥓 Хамон
Гг
☝️Olaf☝️
Пожалуйста по существу и ближе к теме канала
Вот вопрос как раз по теме, способен ли микротик на такие трудности: можно ли получать ответы с сайтов, которые блокает провайдер? Без подмены своего настоящего айпи и ДНС.
☝️Olaf☝️
Чтоб не заглушка приходила, а открывался полноценно сайт
☝️Olaf☝️
Ну вот например чтоб я зашёл на вхоер и он показал мои реальные айпи
☝️Olaf☝️
Реальные это какие?
Ну те что провайдер мне дал. Которые отображаются на сайтах по проверке анонимности пользователя
Cumberbatch
Ну те что провайдер мне дал. Которые отображаются на сайтах по проверке анонимности пользователя
Зависит от реализации ограничения доступа со стороны провайдера. Выше правильно написали. Иногда можно обойти. Иногда только впн.
☝️Olaf☝️
Реальные это какие?
Я просто может не до конца понимаю, на что вы намекаете) Вроде айпи один, который сайты получают видя пользователя)
☝️Olaf☝️
Зависит от реализации ограничения доступа со стороны провайдера. Выше правильно написали. Иногда можно обойти. Иногда только впн.
Понятно. Мне не чернуха никакая, просто на букмекерские конторы не могу заходить, поблочили даже зеркала
☝️Olaf☝️
Никак нет)))
☝️Olaf☝️
Впн ищите. Есть даже бесплатные. Или chr ставьте в cloud
Вот в том и дело, в правилах написано что нельзя использовать ВПН, он подменяет реальные данные. Спасибо, погуглю что такое chr
🥓 Хамон
А Вы им не говорите что у вас vpn 😊
Некоторые сайты вычисляют что сидишь под впн. Диапазоны облаков и крупных хостеров давно известны. Некоторые даже траффик анализируют на предмет впн/прокси.