Bomberman
Roman
всем привет. подскажите пожалуста, не понимаю. симка с бизлимитным инетом tele2 для планшета. вставил в SXT lte6 все вроде настроил инета на выходе нет. я знаю что нужно TTL поменять. ну все перепробывал, и 63, 64,65 , и postroutin и prerouting. ну нет и все тут. с слвсеми ip адресами и маскарадингом все норм. вставляю в телефон или планшет все ок.
Да и мегафон в SXT работает на ура. чего не так? подскажите может в mangle неправильно чего пишу?
Николай
Roman
DNS я пробывал менять в место операторского на google, ничего.
Николай
Странно, у меня вообще для телефона был тариф. Может в разных регионах по разному ограничивают
Roman
Тариф у меня москва московская обл. 750 р бизлимит, в телефоне и планшете работает инет. еще и раздавать умудрялся. в микротике не хочет.
Bykadorov Serj
Парни чем грозит смена imei на wap lte. И не превратится ли он в кирпичугу)
Daemon
нет, меняется без проблем, операторы начинают путать с мобилой если взять от настоящей
Bykadorov Serj
Daemon
можно) записать первоначальный куда нибудь
Sasha
Берешь от поломанного телефона своего желательно от 4г и вперед. Подмена имей от другого человека идея плохая
Bykadorov Serj
Daemon
от 3г телефона тоже прокатывает, брал от своей старой соньки
Bykadorov Serj
Ну выхода нет по ходу. Билайн никак не справиться с моей проблемой
Sasha
и для полного идешь на 4пда и в тему по обходу блокировки оператора и берешь оттуда список ресурсов к окторым лучше не обращаться чтобы тебя опсос не вычислил что это ПК блочишь их. Меняешь ттл и живешь как белый человек
Bykadorov Serj
Bykadorov Serj
Как воровать у себя)
Bykadorov Serj
Тупо в нашем регионе билайн не работает в тике
Sasha
да не может быть такого. Или не подтягивается апн или частоты ну по другому ну не может не работать.
Bykadorov Serj
Аха)
Bykadorov Serj
Sasha, я конечно не спец, но реальные перцы тож так думали. Перепробовал я и apnы менять и bandы и mtu рекомендованный брал и прошивал ось и модуль lte, и блоки напряжения менял! Не пробовал лишь бубен)
Bykadorov Serj
Остался лишь imei по ходу как выход.
Sasha
бубен это верняк. Но какие признаки? и на какие цифры начинается имейка?
Bykadorov Serj
Логично ведь если бы проблемы не было оператор бы сказал, что все у вас хорошо! Но они ищут что-то! С их стороны виден этот зашквар с моей сим
Sasha
Bykadorov Serj
Bykadorov Serj
В общем при сброшенном конфиге тика инет есть с терминала winbox. Но только подняв dhcp и тот отправляет один ip клиенту - происходит это
Daemon
passthrough-interface не настроено?
Bykadorov Serj
Bykadorov Serj
это где-то в apn
Sasha
Ну круто. Деф настройки? С другой симкой так же?
Bykadorov Serj
курю сижу мануал по passthrough-interface
Bykadorov Serj
ад какой-то
Sasha
Вот. Это уже интересно) значит опсос дает инет и пока вы не вешаете дхцп усе работает
Bykadorov Serj
Bykadorov Serj
Bykadorov Serj
На bridge. В нем один ether
Damir
Ого, а что по имею можно ограничивать скорость? Я про то, что если имей от 3g телефона то скорость может быть ниже чем от 4g?
Геннадий
Damir
Да, но у меня жестко стоит 4G в насройках, хотя да, какая нафиг разница! ТАк блин нуно искать имей от нового телефона.
Геннадий
Имей по сути почти мак )
Anonymous
Доброго времени суток. Настраиваю подключение для сотрудника по VPN (L2TP+IPSec) c Windows в локальную сеть предприятия. Делаю по устаревшей статье (mikrotik.vetriks.ru). Если в профиле пользователя указать local/remote адреса из сети предприятия, то все работает. Но я хочу не задавать каждый раз адреса подключения, а использовать пул из другой подсети. Создал правило, разрешающее forward между сетью vpn и локальной предприятия, но все равно с клиента ресурсы сети не вижу.
/ip firewall filter
add chain=forward action=accept src-address=172.16.30.0/24 in-interface=!ether1 out-interface=bridge comment="allow vpn to lan" log=no log-prefix=""
Правило поднял в фильтре до тех, которые дропают инвалидные форварды
П.С.
theurs
/rules@MissRose_bot
Sasha
Roman
Anonymous
Минуту, я думаю над Вашим вопросом.
Anonymous
Если Вы об этом default, то да. Все работает.
Roman
Если Вы об этом default, то да. Все работает.
Я про маршрутизацию
У L2TP клиентов в настройках интерфейса стоит галочка создавать маршрут по умолчанию?
Сервисы к которым вы пытаетесь получить доступ, знают reverse path для префикса L2TP клиента?
Anonymous
Я же пытаюсь поменять адреса, чтобы выдавались из пула, а не вручную.
Anonymous
Anonymous
Об этой галочке идет речь?
Roman
Об этой галочке идет речь?
Да, теперь осталось понять, ваши сервисы услуги которых вы пытаетесь достичь знают о том, как достичь префикс VPN
Anonymous
Мне кажется, что траффик не ходит из подсети ВПН в подсесть предприятия. С клиента при установлении подключения пингуется шлюз микротика и вся ВПН сеть.
Anonymous
ping 192.168.1.1 - ok
ping 172.16.30.10.1 - ok (local)
ping 172.16.30.102 - ok (remote)
Roman
Anonymous
Roman
Так, стоп, вы используете одинаковые префиксы для VPN-pool и bridge?
Anonymous
Эм... Я Вас не понимаю.
Если я меняю адреса подключения с vpn-pool на адреса из локальной сети, то все всех видят.
Anonymous
Roman
У вас vpn-pool 172.16.10.0/24, а в лакальной сети 192.168.1.0/24 для примера или оба в 172.16.20.0/24? А
Roman
Если первый случай, то Proxy ARP нужно отключить, если второй включить.
Anonymous
Это пул адресов для двух подсетей.
Anonymous
Попробую отключить proxy-arp
Anonymous
Не работает (
Roman
Не работает (
Теперь займёмся вашими ресурсами в сети, у них шлюз по умолчанию этот микротик?
Anonymous
Да. Все верно. Сеть 192.168.1.0/24, со шлюзом 192.168.1.1
Anonymous
ARP перевел в режим enabled
Roman
И пинга между L2TP клиентом и устройствами за микротиком нет?
Что у вас в forward за правила?
Cumberbatch
Anonymous
Может в роуты нужна статическая запись о нахождении подсети Vpn для запросов из локальной? (Хотя мне кажется, что если сети существуют на одном микротике и нет запрещающих правил, они должны знать друг друга)