Cumberbatch
Cumberbatch
Сбросьте по умолчанию. System - reset configuration
Cumberbatch
Только обновитесь на последний long term перед этим
Валерий
Сбросьте по умолчанию. System - reset configuration
без сброса как сделать? обновление делал. до этого интернет брал с телефона по вайфай
Валерий
без провода после сброса как подключусь? я в доме инвалидов и это проблемно
Cumberbatch
wifi
Ну так все и останется. Только Сеть другая будет и без пароля. Потом вернёте.
Sergey
с ПК покажите nslookup ya.ru и nslookup a1.ru 8.8.8.8
Sergey
а пинг до 8,8,8,8 ходит?
Валерий
а пинг до 8,8,8,8 ходит?
и телега робит
Sergey
ну и чтоб наверняка nslookup a1.ru 1.1.1.1
Sergey
у вас не работает ДНС
Валерий
у вас не работает ДНС
где его включить? и как
Ilya
А шлюз на сервере корректно настроен? Днс на сервере? Мб микрот просто 53elg наружу не пускает
Sergey
денег на счету точно хватает, провайдер не поставил никаких блокировок? на роутере покажите put [:resolve ya.ru]
Sergey
версия ROS какая?
Sergey
ну тогда смотреть фаервол
Sergey
ip firewall fillters
Sergey
интересный фаервол
Ramil
А вас ни чего не смущает в ваших правилах?
Валерий
Ramil
например?
Попробуйте для начала самое первое правило access сделать на все и посмотрите, будет работать или нет.
Валерий
А вас ни чего не смущает в ваших правилах?
хм.... богон выключил и поехало
Sergey
фаервол надо бы переделать
Dani
как?
Полностью
Dani
Желательно посмотреть и понять дефолтный
Ramil
BOGON что такое? Приватные IP?
Sergey
по классической схеме, на инпут с ВАН разрешаем established related, разрешаем что еще нужно, остальное закрываем, по форвард тоже самое
Ilya
по классической схеме, на инпут с ВАН разрешаем established related, разрешаем что еще нужно, остальное закрываем, по форвард тоже самое
Не так. Сначала разрешаем весь established,related, потом инпутфорвард из локалки наружу и в конце запрещаем все остальное. Ну это в простейшем варианте файра ессно
Ramil
Если да то вы просто заблочили все что приходит с приват адресов, у провайдеров мобильного интернета практически всегда назначается ip адреса из приватных диапазонов, если же конечно вы не купили публичный IP.
Sergey
+если нужно управлять извне - VPN
Dani
где его глянуть
/system default-configuration print
Sergey
Не так. Сначала разрешаем весь established,related, потом инпутфорвард из локалки наружу и в конце запрещаем все остальное. Ну это в простейшем варианте файра ессно
тут зависит от параноидальности админа, как правило хватает защиты от атак извне, хотя случаи атаки изнутри тоже имеют место
Ramil
где его глянуть
На вики миротика есть все статьи, и дефолтный фаервол и доп. настройки к нему со всеми объяснениями
Ilya
ну я так делаю, что бы разрезать доступ между подсетями. Тогда если есть явный форвард акцепт - он после первого пакета пойдет по established. А если нет явного форварда для данного напривления - дропнется на завершающих правилах
Cumberbatch
Давно бы ресет и изменить wan лист и WiFi. Все.
Cumberbatch
Ну пусть читает. Тоже полезно.
Sergey
о фаерволе можно говорить бесконечно :)
Ramil
Правила конечно интересные у молодого человека, все явное в дроп, не явное разрешено.
Dani
Правила конечно интересные у молодого человека, все явное в дроп, не явное разрешено.
Да, я даже сохранил для собеседований себе. Прям интересно что будут люди говорить на это)
Sergey
ну в том случае все не так конечно страшно, мобильный инет, скорей всего там серый адрес
Ilya
тогда это просто бесполезные правила. Страшного ничего, но и хорошего мало.
Nickolay
Коллеги, подскажите пожалуйста, имеется железная АТС и микротик 2011, в третий порт подключен шнур с СИП от ростелекома, при исходящем звонке с АТС которая в локальной сети сильно искажается звук. SIP хелпер включен судя по настройкам. Кто может подсказать, куда копать. Конфиг прилагаю: https://pastebin.com/CVXakpaW
Sergey
странный фаервол, что за АТС?
Sergey
если кодеки не совпадут, звука не вообще не будет, искажения или АТС не успевает кодировать, или потери пакетов
Nickolay
странный фаервол, что за АТС?
на фаерволл не смотрите - это результат обращения к разным аутсортерам. АТС - iPECS eMG80
Sergey
а если входящий звонок то все нормально?
Nickolay
а если входящий звонок то все нормально?
да, на входящем звонке все нормально - как говорят.
Sergey
ну для начала надо бы фаервол привести в порядок, убедится что пакеты со станции идут куда нужно без лишних маркировок, НАТ и т.д., дальше крутить станцию, на предмет настроек через НАТ, или попробуйте включить сип хелпер, что с загрузкой ЦП микротика? может он в полку?
Sergey
и в чем выражается искажения звука?
Sergey
ну тогда только к экстрасенсам, нужно дебажить, смотреть логи роутера и АТС загрузку каналов, пинги до РТ и т.д.
Stanislav
Да, я даже сохранил для собеседований себе. Прям интересно что будут люди говорить на это)
Правила как правила , на security и траффик инженеринг такие преподают.
Nickolay
Sip helper у вас отключён
вроде бы наоборот он только и включен.
Ramil
Правила как правила , на security и траффик инженеринг такие преподают.
Одно дело внимать что преподают, другое дело понимать что ты делаешь, а не тупо копируешь.
Ilya
Причем вариантов сразу 3 в голову приходит. Либо ловить sip И rtp трафик Либо дать приоритет АТСки Либо дать приоритет в направлении РТ 1й вариант трудновато ловить, много портов обычно, да и под сетей тоже. И не факт, что это именно rtp 2й неплох, но даст приоритета на весь трафик АТСки 3й вариант отвалится, если айпи сервера сменится)
Ilya
Это уже интереснее. А потерь на этом шланге нет случаем?
Ilya
АТС таки внутри сети или облачная? Не охота искать описание кейса
Nickolay
АТС таки внутри сети или облачная? Не охота искать описание кейса
внутри сети находится, железная. На нее в НАТ все пробросили.