Volodymyr
Я сейчас уже не за компом
Тестируйте тот порт, что у Вас не работает - 80,22 .что там еще?
Aleksandr
Сам айписек в туннельном режиме?
Да, без тунельного не поднимается
Volodymyr
Да, без тунельного не поднимается
Само собой. потому и спросил.
Alexander Yu
Тестируйте тот порт, что у Вас не работает - 80,22 .что там еще?
Чуть позже, Владимир, нужно из дому выйти
Евгений
Добрый вечер всем! Прошу помочь... собрал GRE туннель м-у домом и офисом + OSPF, все видится. Дома все просто - pppoe (белый ip от провайдера), маскарадится в бридж, в котором Wi-Fi и все lan-порты. Из офиса в домашнюю сеть все идет. В офисе на Ether1 приходит инет, static ip. Ether3 подключен в сеть без всяких vlan. Из дома в офис не идет ничего. На обоих Firewall разрешил gre и ospf до всех drop. В офисе прописал forward от gre в ether3 и обратно. Куда копать?
Евгений
full
Bomberman
full
А роуты то прилетают вообще?
Евгений
Да.
Bomberman
Да.
А трассировка что?
Dmitry
Да.
ну так и форвард надо разрешить согласно маршрутной информации
Bomberman
Может форвард на офисном микроте надо разрешить.
Евгений
Доходит до точки на 2м конце туннеля и бесконечные timeout.
Евгений
Может форвард на офисном микроте надо разрешить.
Для проверки снимал все запрещающие правила.
Евгений
Gre в LAN добавить
Можно пояснить?
Dmitry
Можно пояснить?
вы используете стандартный FW ? если да - то добавьте gre интерфейс в interface-list LAN
Евгений
Gre в LAN добавить
Т.е. создать лист LAN и добавить туда GRE?
Cumberbatch
Т.е. создать лист LAN и добавить туда GRE?
Если дефолт то он должен быть уже
Евгений
Пустая конфига.
Cumberbatch
Пустая конфига.
Если вы плохо понимаете как нужно настроить и что то лучше сбросить до дефолта и заново поднять гре с ospf и добавить этот интерфейс в LAN.
Cumberbatch
Это с двух сторон.
Cumberbatch
И все будет хорошо. В дефолте ещё в firewall filter добавить на input accept gre выше инвалидов.
Евгений
Если вы плохо понимаете как нужно настроить и что то лучше сбросить до дефолта и заново поднять гре с ospf и добавить этот интерфейс в LAN.
Сбрасывать очень не хочется. У меня есть еще одно устройство, которое я могу сбросить и оттуда взять дефолтный interface-list. Спасибо!
Евгений
Не взлетело.
Ivan
Не взлетело.
Trace route с работы домой на чем останавливается?
Евгений
Не работает из дома в офис. Останавливается на адресе туннеля в офисе.
Ivan
Значит там есть правило которое это запрещает, либо на роутере, либо на хосте
Евгений
Ни на один адрес из сети офиса не идет. Отсюда можно предположить, что запрещается на маршрутизаторе, но на нем для эксперимента я снимал все запрещающие правила.
Ivan
Как вы это сделали?
Евгений
Все запрещающие disable.
Ivan
а пинг перезапустили?
Aleksandr
Начнем с простого? У тебя адрес сети связывающий туннель между офисом и домом, тот который в офисе пингуется из дома?
Евгений
Да, конечно.
Евгений
Да.
Aleksandr
Отлично
Евгений
И все остальные, которые есть на офисном также пингуются.
Евгений
А вот дальше маршрутизатора не летят.
Cumberbatch
А вот дальше маршрутизатора не летят.
У винды по умолчанию вроде стоит брендмаур который из отличной от ее локальной режет трафик
Ivan
на хостах правильный gateway прописан?
Евгений
Я пингую МФУ)
Cumberbatch
Я пингую МФУ)
А там шлюз есть?
Евгений
Конечно.
Cumberbatch
Ну чудес не бывает. Может в офисе есть IPSec и политика его перехватывает ответный трафик. Например если ваша домашняя сеть совпадает с сетью какого то пира
Ivan
ты можешь сделать правило счетчик и посмотреть что пакеты уходят а потом чинить свою МФУ
Aleksandr
Сделай пинг на своем компе(мт) до любой сетки в офисе , затем открой Firewall _connections отфильтруй по DST Addr адрес который пингуешь и посмотри через что идет, должен идти через твой адрес стыкующий туннель.
Евгений
Сделал. С домашнего запустил пинг до узла в офисной сети. Смотрю Connections на офисном МТ, вижу dst - адрес, который пингую, src address - адрес туннеля со стороны дома.
Aleksandr
Если все ок, то зайди в свой оспф (там где сетку не видит) и измени Default route на never , один раб было похоже на это
Aleksandr
Как раз с PPoe подключением был такое косяк
Евгений
Там так и выставлено.
Евгений
Вся редистрибьюция выключена.
Ivan
Я понял, ты просто издеваешься над нами
Ivan
Есть такая задача про трёх ползущих черепах
Cumberbatch
Вся редистрибьюция выключена.
Короче. Схема и конфиги. И до этих пор закрываем тему.
Евгений
Тут, похоже, я бью себя ослиными ушами по щекам и извиняюсь) Я не учел, что есть у меня еще центральный коммутатор, на который в итоге приходят все устр-ва офисной сети и нужно ему объяснить про домашнюю сеть.
ItineraryEster
Нужно ли включать физический wlan1(отвечает за 2.4.и работает, но не всегда быстро раздает dhcp) в brige?
ItineraryEster
Если хотите что бы было в одном сегменте то да
Я думал оно вовсе работать не будет, но работает, но не четко
ItineraryEster
Для wlan 3 и ether - один 192.168.3.0/24 для wlan1 другой 192.168.50.0/24
Oleg
Друзья, был ли у кого опыт использования gpon onu SFP с микротик и Ростелеком? Нашёл недорогой #Aliexpress 910,15 руб. | 100% оригинал Хуа Вэй GPON ONU класс B + SFP модуль Лучшая цена https://a.aliexpress.ru/_bmkZwb
Oleg
Будет работать такой?
Alex
Насколько мне известна политика партии Ростелекома, заработает только если ваше оборудование пропишут они у себя, а они не пропишут, пусть даже они будут совместимы на уровне вендора.Просто РТК жлобы.
Ivan
Им лицензия нужна
Oleg
Понятно. Спасибо
Oleg
Им лицензия нужна
Мне удалось поменять gpon терминал без участия Ростелекома. Там есть то ли айди, то ли пароль какой-то, с помощью которого происходит авторизация на olt. Так вот, я его указал и все заработало
Oleg
Думал что-то подобное повернуть с onu sfp
Ivan
А ты уверен в терминологии?
Anonymous
Salom alaykum
Sandr
Шалом
Cumberbatch
Salom alaykum
Пишите по русски. Если что воспользуйтесь переводчиком.
Anonymous
MikroTik Cap AC есть
Anonymous
Настройка можно
Anonymous
Доступ есть
Cumberbatch
В личные сообщения