Volodymyr
sip alg выключен?
Artem
sip alg выключен?
А это что и где находится?
Volodymyr
А это что и где находится?
IP-Firewall-Service Ports-sip Попробуйте отключить.
Witaly
День добрый подскажите проблема такая, периодически в разные промежутки по времени выкидывает с микротика. В сети штук 5, конектюсь по IP .фаервол по дефолту у всех. К 2-3 микротика могу законектится и весь день не вылетать, а бывает каждые пару минут выкидывает.куда копать?
Nickolay
Подскажите пожалуйста, в каких случаях нужно включать pptp хелпер? Почему, без включенного pptp хелпера могут не поднимаются vpn соединения?
Nickolay
Если есть НАТ
NAT есть. Через nat разве не пролезает pptp? 🥵
Anonymous
Начиная с какой-то прошивки pptp перестало ходить за nat, раньше ходило
Nickolay
Включайте хелпер. )
т.е. я правильно понимаю, что через NAT pptp-клиент не сможет подключиться?
Mark
отцепи микрот
Ẏoxi
Причём если есть где-то NAT у провайдера, не поддерживающий GRE, будет та же самая фигня.
Ẏoxi
Мегафон, например
Anonymous
дело не в провайдере, а микротике
Anonymous
на одном и том же провайдере разные роутеры, но только на микротике надо разрешать gre
Ẏoxi
дело не в провайдере, а микротике
Я просто веду к тому, что pptp это протокол с особенностями и полагаться на него как универсальное решение не стоит. Ну, вы и так, наверное, в курсе.
Anonymous
было дело... вопрос только в том, что делает хелпер? то же самое, как если я сам сделаю разрешающее правило на gre на forward?
Anonymous
у меня эта тема возникла из-з маков, которые за nat пролетают, не в хелпере ли дело
Vlad
коллеги, нужна подсказка, VPN сервер развернул на микротике, PPTP. Клиент через firewall D LINK DFL260E подключается, стучит, но нет ответа (обратного хода нет?) в логах вот что пишет
Vlad
какой-то порт закрыт? в фаерволле DFL260E открыл 1723, 47, 4500, 500, 1701
Vlad
DFL - это вообще ещё то "поделие"... а пробовал не через него, а, например, через мобильный инет?
без DFL все прекрасно, но у меня нет на замену роутера ( поэтому пока DFL, вожусь..
Bomberman
без DFL все прекрасно, но у меня нет на замену роутера ( поэтому пока DFL, вожусь..
NAT lan/lannet wan1/all-nets pptp-suite # для РРТР NAT lan/lannet wan1/all-nets ipsec-suite # для IPsec, L2TP over IPsec
Bomberman
К сожалению не поможет.
тоже неудачный опыт с DFL?
Vlad
через L2TP все прекрасно работает, но только когда один сеанс, точнее одно рабочее место, а у нас 5 рабочих мест, поэтому только PPTP
Артем
тоже неудачный опыт с DFL?
Я отвечал на вопрос про хелпер, forward и pptp. А насчёт DFL мне не вкатило
Bomberman
спасибо, гляну
Если на локальном компьютере, выходящем в интернет через D-link DFL-210, создать VPN подключение к PPTP серверу, то при проверке пароля будет выскакивать сообщение об ошибке 619. Это означает, что DFL не хочет пускать трафик протокола GRE 47 через себя наружу. В группе правил lan_to_wan по умолчанию есть правило allow_standart которое разрешает сервис all_tcpupdicmp, который в свою очередь включает в себя группу объектов AllTcp,AllUdp,AllICMP. Там нет объекта gre_encap, поэтому что бы разрешить пропускать протокол GRE, нужно создать новое правило, по типу allow_standart, в котором указать сервис gre_encap, или поменять сервис all_tcpudpicmp на all_services, и все заработает.
Bomberman
всё, сорри всем за оффтоп))
Vlad
о, спасибо большое, это то что нужно)
Vlad
всё, сорри всем за оффтоп))
реально помогло, вы супер, спасибо большое!!! 🙏🏼
Bomberman
реально помогло, вы супер, спасибо большое!!! 🙏🏼
я просто хорошо умею гуглить))) и, кстати, не за что))
Vlad
я просто хорошо умею гуглить))) и, кстати, не за что))
и правда) я гуглил, но че-то не нашел
Иван
а зачем нужно ip cloud advanced use-local-address yes/no это же можно сделать через статическую днс запись в микроте или это что-то другое?
Albert
Коллеги может не по теме вопрос конечно. Рабочую машинку доменную забрали домой, подняли впн все заработало. Единственное до нее по имени не достучатся, запись в днс не создается. В офисе отдельный dhcp стоит, vpn поднят на микроте и имеет свой пул адресов под клиентов. Вопрос Возможно ли как то создать днс запись автоматом из пула адресов микрота.
Innokentiy
у вас записи в днс создают сами машины или dhcp-сервер?
Innokentiy
в норме должны сами машины
Albert
у вас записи в днс создают сами машины или dhcp-сервер?
Думаю сами машины. Пробовал прописать наши внутренние днсы на сетевушку, так он адрес домашней локалки создал
Albert
по ip все хорошо в общем работает
Innokentiy
она должна все свои адреса палить, по идее
Innokentiy
покуда галочка стоит в свойствах соединения\
Innokentiy
у впн она по умолчанию снята
Innokentiy
поставьте галочку в впн и смиритесь с тем, что вместе с адресом впн регистрируется также и адрес в домашней локалке (или снимите эту галочку с ethernet/wifi-адаптера)
Albert
у впн она по умолчанию снята
спасибо. попробую , проверю поставлю.
Innokentiy
но когда обратно машину принесете, не забудьте вернуть на место
Albert
поставить в соединение впн и убрать с эзернет?
Innokentiy
да
Albert
а с эзернета то зачем если там днсы внешние
Innokentiy
оно не совсем логично работает, как всегда у мс
Innokentiy
пытается регистрировать все адреса на интерфейсах, на которых стоят галочки, на всех днс-серверах
Albert
Хм. Хорошо попробуем сделать Спасибо
Innokentiy
эти настройки в винде никто не трогал с середины 90-х годов, поэтому UI/UX там и не пахнет
Innokentiy
как минимум в NT4 они выглядели точно так же)
Striker
Привет всем. Пользуется ли кто Dude в сети с 10G линками? Траффик по snmp нормально отображает?
Dmitry
Привет всем. Пользуется ли кто Dude в сети с 10G линками? Траффик по snmp нормально отображает?
раз вы спрашиваете, значит Dude так и не перестал быть 32-х битным и соответственно не умеет 64-битные счетчики по snmp
Striker
раз вы спрашиваете, значит Dude так и не перестал быть 32-х битным и соответственно не умеет 64-битные счетчики по snmp
У меня на это тоже подозрение. Я на x86 проверял, и на хексе. Думаю, может на 1100 это исправили...
Striker
Хотя в прошивке 10g линки появились
Dmitry
счётчики переполняются быстро?
10G - по snmp это больше разрядности в 32-бита
Dmitry
10G там снимается как-то нативно, не по SNMP - несильно разбирался
Striker
10G там снимается как-то нативно, не по SNMP - несильно разбирался
В случае если снимать по RouteOS типо работает? А по snmp видимо нет( и с другими железками
Максим
Даже гигабитные линки нереально мониторить 32-битными счётчиками
Maxim
У меня тогда вопрос: "Диапазон целых значений, которые могут быть сохранены в 32 бита: от 0 до 4 294 967 295."? итого 4 лярда с хвостиком, потом счётчик обнуляется, так?