Moneron 🇷🇺
Денис
Moneron 🇷🇺
L2tp+debug в system logging
Moneron 🇷🇺
Хм. Думаю что да. Нужно разобрать прилетающий гре и выделить из него key. Правда, как перевести key в tunnel id кроме как перебором — мыслей у меня нет
Moneron 🇷🇺
И делайте бэкапы/экспорты, от знатного количества гемора спасает
Денис
:) надеюсь смогу по внутренним L2TP туннелей добраться до морд
Moneron 🇷🇺
Скриптом и на почту/ftp
Денис
Ẏoxi
E...
доброго для, кто нибудь делал "Транслятор IP/ICMP" ipv6/ipv4 Надо чтоб трафик ходил между ipv6 и ipv4 свободно в одном и другом направлении, чтоб устройства без ipv6 имели доступ к ipv6, а устройства без ipv4 имели доступ к ipv4. как настроить межпротокольные агенты-шлюзы. ??? есть нечто похожее - механизм NAT-PT - но с ним тоже не все так ясно
Ẏoxi
Ребята, есть задача пачками заливать на удалённые роутеры полностью весь конфиг (в каждом будет скорректирована LAN адресация, Айдентити и проч). Нужно всё сносить под ноль и заливать новый. Бекапы лить не вариант.
Есть что-то удобнее чем раннить скрипт?
tmr
Поделитесь кто где смотрит расположение БС? У меня противоречивые данные с netmonitor.ru и cellmapper.net
Moneron 🇷🇺
Serhii
Всем привет. Кто-то может подсказать как это сделать? IPSec L2TP между RouterOS и Apple iOS 10. То что в нете находили не срабатывает 😞
Anonymous
логи
Anonymous
логи
Serhii
логи
ок. попробуем еще пару вариантов, если не выйдет будем писать SOS. Всем хорошего дня
Anonymous
Anonymous
напиши что в логах пишет при подключении
Anonymous
может тупо шифрование не совпадает
St.Alex
Anonymous
Anonymous
покажи
Anonymous
должны же быть коннекты
Anonymous
что то же пишет
Serhii
да мак не пингует(вот и нет логов), то есть он не подрубается. смотрим пока чего
St.Alex
что то же пишет
Тут скорее вопрос автору, что он в iOS делает, и чем подключается
Innokentiy
Innokentiy
ipv6-адрес 128-битгый
Innokentiy
бессердечная сука математика запрещает впихнуть невпихуемое
Innokentiy
в обратную сторону, как вы верно заметили, есть NAT-PT
Innokentiy
точнее, сегодня правильнее использовать NAT64 - по сути то же самое, но разница в обработке DNS
E...
точнее, сегодня правильнее использовать NAT64 - по сути то же самое, но разница в обработке DNS
Да тут не совсем то... нужно хотя бы nat чтоб поднимался между v4 и v6 Конечно я просто разочарован - создали новый протокол, но не подумали о прозрачной совместимости со старым... как буд-то все одновременно выключат у себя v4 и включат v6 на всех устройствах по всему миру Ну это бред - куча важных устройств, которые работают 10летиями, которые выполняют какие нибудь архиважные функции и не умеют ipv6 - что они отваляться... например какой нить контроль и управление на гидроэлектростанциях, атомных станция старых моделей и так далее Вот хоть убей не могу понять почему нельзя реализовать NAT с ipv4 на выход на ipv6 и обратно такой же NAT и обратно даже проще
Innokentiy
это не новый протокол
Innokentiy
во-первых, ipv6 в этом году исполняется 28 лет
Innokentiy
во-вторых, это новая версия того же протокола IP
Innokentiy
ipv4 - экспериментальная и откровенно неудачная версия, попавшая в прод по недоразумению
Innokentiy
ipv6 - версия, в которой были исправлены откровенные косяки предыдущего варианты
Innokentiy
ipv6 обеспечивает обратную совместимость с ipv4 через nat64
Innokentiy
ipv4 не обеспечивает совместимости с ipv6 по куче причин, включая целый ворох очевидных
Denis
Добрый. Плиз подскажите, правила нат выполняются в порядке сверху-вниз?
E...
Denis
Innokentiy
E...
E...
Innokentiy
есть там совместимость?
Eugene
Развернул я недавно CHR на ESXi и решил настроить на нем Capsman. Выделил ему два физ интерфейса, все по аналогии, как и десятки предыдущих раз, два SSID, клиенты разносятся с них по бриджам. А тут ступор, клиент цепляется к точке, а IP-адрес получить не может. Проверял все на свете, потом додумался включить на ESXi в настройках сетевухи Promiscuous mode, и все махом заработало. Видимо без него L2 не проходило дальше самого интерфейса. Это я к чему. Может кто сталкивался с похожей ситуацией, это единственное решение?
Евген
/rules@MissRose_bot
😷Драничек
Eugene
Pavlo
Всем привет. Подскажите CSS326-24G-2S нормально работает? Говорили вроде ошибки сыпет? Использовать планируется с не слишком большой нагрузкой.
Romio
Pavlo
Romio
спасибо
Незачто. Обращайтесь. 😊
Romio
Ну а если серезно, десятка 2 таких есть, все отлично работают жалоб никаких не слышал, ошибок тоже не замечал. наверное все зависит от того как и для чего его использовать.
Roman
Привет, подскажите пожалуйста могу ли я слушать на микротике адрес 192.168.254.254 port 5002 udp протокол и видеть что там происходит, как в программе Ncat ?
Roman
Да вот хотелось открыть и слушать на микротике, тогда стоит прога Ncat и слушает, понял спасибо большое!
Cumberbatch
Aleksey
Roman
Roman
спасибо
2KloN
привет всем, нужно забалансить два провайдера, может кто скинуть актуальный ман плиз ?
Cumberbatch
Volodymyr
Cumberbatch
Cumberbatch
2KloN
ясно, спасибо
Eugene
Решил настроить мониторинг l2tp туннеля. В профиле ppp есть событие on up и on down, отлично. Прописал там скрипты уведомления. Что имеем, если отключать интерфейс ручками, то событие отрабатывает, а если случился session closed, потом terminating, disconnecting, connecting и т.п., то он не отрабатывает. Ну почему так?
Aleksey
Решил настроить мониторинг l2tp туннеля. В профиле ppp есть событие on up и on down, отлично. Прописал там скрипты уведомления. Что имеем, если отключать интерфейс ручками, то событие отрабатывает, а если случился session closed, потом terminating, disconnecting, connecting и т.п., то он не отрабатывает. Ну почему так?
ИМХО, лучше настроить мониторинг доступности удалённого ресурса внутри туннеля, чем мониторинг состояния самого туннеля
theurs
Через tool netwatch
Moneron 🇷🇺
Скрипты, а не бэкапы