Anonymous
Anonymous
из локалки если обращаться на домен, не просто так его ставили
Cumberbatch
После команды. Ну вам же пример даже приведён в подсказке
Anonymous
Anonymous
сорян туплю. коннект не прошел
Anonymous
так тоже нет коннекта
Максим
Harpin
Да, точно
Cumberbatch
так тоже нет коннекта
А на сервере что-то слушает порт 17000/udp ?
Anonymous
остановил то что слушает
Cumberbatch
остановил то что слушает
Поэтому нет соединения
Anonymous
Во-первых, установите netcatна BigBlueButton, используя следующую команду: $ sudo apt-get install netcat Далее, остановите BigBlueButton с командой sudo bbb-conf --stop. Это освобождает порты, которые мы хотим протестировать. Теперь мы можем запустить netcatпрослушивание портов и попробовать подключиться с внешнего компьютера. От имени пользователя root выполните следующую команду: $ netcat -l 7443
Cumberbatch
Вообще уже отклонились от темы чата. Читайте мануалы.
Anonymous
Ну так запустите. Зачем вы ctrl c жмёте то?
потому что не проходит подключение с другого конца, вываливается в ошибку
Anonymous
а если тут же ставить 80 порт все подключится
Cumberbatch
Вам усе написали. Ещё раз все внимательно сделайте. Все будет хорошо
Anonymous
Вам усе написали. Ещё раз все внимательно сделайте. Все будет хорошо
я сделал ваши команды, я отменяю после того при попытке подключения с моего компа вывалиется в ошибку
Максим
а если тут же ставить 80 порт все подключится
Потому tcp - это transmission control, там регламент общения есть. А udp - это как кидать камень в окно: может ответят, а может и нет.
Cumberbatch
Вы тут даже хост не указываете. Что вы ожидаете?
Cumberbatch
я сделал ваши команды, я отменяю после того при попытке подключения с моего компа вывалиется в ошибку
Последнее предупреждение. Делайте как у вас в инструкции написано. Микрот не трогайте. Там все норм. https://habr.com/ru/post/336596/
Вячеслав
Парни, подключил новый модем к микротику. Хочу его потестить оставить ночью, чтоб он ночь под нагрузкой поработал. Но не охота оставлять комп с теми же торрентами. Не полскажите, можно ли на микротике как-то загрузить канал?
Cumberbatch
Порт 17000 закрыт для соединений.
Скрин с клиента покажите где вы тестируете доступность
Anonymous
Скрин с клиента покажите где вы тестируете доступность
сайт какой то из яндекса + эти настройки со вчера стоят и по факту подключения к серверу как раз не идет голосовая связь, которая юзает эти порты
Moneron 🇷🇺
я сделал ваши команды, я отменяю после того при попытке подключения с моего компа вывалиется в ошибку
Вы на счётчики правил смотрите. Если они увеличиваются — правила работают, ищите ошибку в другом месте.
Anonymous
ошибка идет при подключении в bigbluebutton к аудиоконференции, 1007, они пишут что это с портами проблемы
Anonymous
локально обращаясь черещ хост через первое правило маскарада возвращается на сервер и все подключается и работает. из вне - голосовая связь не подключается.
Cumberbatch
локально обращаясь черещ хост через первое правило маскарада возвращается на сервер и все подключается и работает. из вне - голосовая связь не подключается.
Ну может вам провайдер что-то делает. Смотрите на счетчики правил. Оставьте один порт для dst-nat и тестируйте.
Maxim
Порт 17000 закрыт для соединений.
https://docs.bigbluebutton.org/2.2/configure-firewall.html#testing-the-firewall тут английским по белому описана методика диагностики этой ошибки, вы её полностью прошли?
Cumberbatch
Мы отклонились.
Maxim
Мы отклонились.
Ночь, улица, фонарь... тишина... можно и отклониться) там сетями всё-таки пахнет немного...
Serpenev
Привет всем. Подскажите по конфигу, что не так? Компы каждое утро без интернета, пока не поудаляешь лизы, перезагрузишься, помолишься, перекрестишься.
Serpenev
есть ac hap c такой же прошивкой и такими же настройками, на нём все сидят довольные.
Serpenev
и оператор тот же, WAN по DHCP-Client настроен
Хамза
Добрый день, ipsec tunnel mode между микротом и немикротом, никаких правил, меняющих mss, в mangle нет, подключение к прову по ipoe, почему при handshake , на другой стороне я вижу что все устройства за микротиком хотят mss 1402? в настройках есть какя то скрытая настройка ? спасибо
Albert
Всем привет Не подскажите как сделать, что бы при подключении по l2tp обязательно использовалось шифрование с доп.ключом?
Albert
В профиле данный параметр не помог
Хамза
Может, немикротик подменяет мсс?
Наверное так и есть, но то что микрот не меняет при ipsec tunnel mode это точно же ?
Хамза
Не ipip
Moneron 🇷🇺
В профиле данный параметр не помог
Вы либо ipsec, либо mppe. А то проблемы бывают при совместном использовании
😷Драничек
В профиле данный параметр не помог
Этот параметр не айписековский, ЕМНИП
Albert
Есть динамические клиенты и так же статические клиенты(филиалы) там используется другой профиль настроек
Cumberbatch
Use IPSec required
😷Драничек
да
В радиусным клиентам передавайте профиль из радиуса. В настройках сервера он для статических. Вообще при использовании радиуса нужно передавать максимум параметров через него.
Albert
Use IPSec required
Ок Попробую
😷Драничек
Код поставщика 14988 атрибут 3 строковый - название профиля, передаваемого в МТ при аутентификации на радиусе
😷Драничек
Это я так понимаю в винде нужно делать?
Правильно понимаете)) В политике, которая у вас используется для разрешения доступа АДшным клиентам
Albert
Правильно понимаете)) В политике, которая у вас используется для разрешения доступа АДшным клиентам
Может есть статья по этому поводу? просто не совсем понимаю как со стороны винды передавать параметры типо use ipsec, address pool и т.д.
😷Драничек
Может есть статья по этому поводу? просто не совсем понимаю как со стороны винды передавать параметры типо use ipsec, address pool и т.д.
Через радиус передается только название профиля, который будет использоваться. В МТ его создавать в любом случае придется. Профиль, который указан в сервере - он только для статических пользователей.
Виктор
А кто-нибудь может подсказать размеры разъема БП для CRS112? нужен срочно 48POW, а в наличии нигде нет 😞 Думаю, что-то аналогичное подобрать
😷Драничек
А чем у вас профили l2tp отличаются между собой? Вы говорите их два
Albert
А чем у вас профили l2tp отличаются между собой? Вы говорите их два
Один под статических клиентов. Где адреса не указаны. Динамические используют пул адресов
Albert
вся разница
Anonymous
настроил SSTP для удаленки на работу (летсинскрипт), но есть не понятка... у меня есть сайт на него тоже сделал сертификат летсинкрипт,но доступа по https нет. Типа "сервер не отправил данных".Хотя по http все работает. если захожу локально т.е с компа на котором стоит сайт ,то https работает.... Почемк с др компов не работает НЕ ПОНЯТНО!
Anonymous
может кто подскажет куда рыть?
Ainur
может кто подскажет куда рыть?
Логи веб-сервера что говорят?
Aleksei
Коллеги, добрый день! Подскажите, пж. Как настроить route filters, чтобы встраивались входящие по ospf маршруты только с серыми адресами?
Максим
chain=ospf-in action=accept prefix=10.0.0.0/8 prefix-length=8-32 chain=ospf-in action=discard