Валерий
Cumberbatch
Сбросьте по умолчанию.
System - reset configuration
Cumberbatch
Только обновитесь на последний long term перед этим
Cumberbatch
Валерий
без провода после сброса как подключусь? я в доме инвалидов и это проблемно
Cumberbatch
Валерий
Cumberbatch
wifi
Ну так все и останется. Только Сеть другая будет и без пароля. Потом вернёте.
Sergey
с ПК покажите nslookup ya.ru и nslookup a1.ru 8.8.8.8
Валерий
Sergey
а пинг до 8,8,8,8 ходит?
Валерий
Валерий
Sergey
ну и чтоб наверняка nslookup a1.ru 1.1.1.1
Sergey
у вас не работает ДНС
Валерий
Валерий
Ilya
А шлюз на сервере корректно настроен? Днс на сервере? Мб микрот просто 53elg наружу не пускает
Sergey
денег на счету точно хватает, провайдер не поставил никаких блокировок?
на роутере покажите put [:resolve ya.ru]
Sergey
версия ROS какая?
Валерий
Sergey
ну тогда смотреть фаервол
Валерий
Валерий
Sergey
ip firewall fillters
Валерий
Sergey
интересный фаервол
Ramil
А вас ни чего не смущает в ваших правилах?
Валерий
Валерий
Ramil
например?
Попробуйте для начала самое первое правило access сделать на все и посмотрите, будет работать или нет.
Валерий
Sergey
фаервол надо бы переделать
Валерий
Dani
Dani
Желательно посмотреть и понять дефолтный
Ramil
BOGON что такое? Приватные IP?
Sergey
по классической схеме, на инпут с ВАН разрешаем established related, разрешаем что еще нужно, остальное закрываем, по форвард тоже самое
Ilya
Валерий
Ramil
Если да то вы просто заблочили все что приходит с приват адресов, у провайдеров мобильного интернета практически всегда назначается ip адреса из приватных диапазонов, если же конечно вы не купили публичный IP.
Sergey
+если нужно управлять извне - VPN
Sergey
Ramil
где его глянуть
На вики миротика есть все статьи, и дефолтный фаервол и доп. настройки к нему со всеми объяснениями
Ilya
ну я так делаю, что бы разрезать доступ между подсетями. Тогда если есть явный форвард акцепт - он после первого пакета пойдет по established. А если нет явного форварда для данного напривления - дропнется на завершающих правилах
Cumberbatch
Давно бы ресет и изменить wan лист и WiFi. Все.
Ramil
Cumberbatch
Ну пусть читает. Тоже полезно.
Sergey
о фаерволе можно говорить бесконечно :)
Ramil
Правила конечно интересные у молодого человека, все явное в дроп, не явное разрешено.
Sergey
ну в том случае все не так конечно страшно, мобильный инет, скорей всего там серый адрес
Ilya
тогда это просто бесполезные правила. Страшного ничего, но и хорошего мало.
Nickolay
Коллеги, подскажите пожалуйста, имеется железная АТС и микротик 2011, в третий порт подключен шнур с СИП от ростелекома, при исходящем звонке с АТС которая в локальной сети сильно искажается звук. SIP хелпер включен судя по настройкам. Кто может подсказать, куда копать. Конфиг прилагаю: https://pastebin.com/CVXakpaW
Sergey
странный фаервол, что за АТС?
Antans
Sergey
если кодеки не совпадут, звука не вообще не будет, искажения или АТС не успевает кодировать, или потери пакетов
Sergey
а если входящий звонок то все нормально?
Nickolay
Sergey
ну для начала надо бы фаервол привести в порядок, убедится что пакеты со станции идут куда нужно без лишних маркировок, НАТ и т.д., дальше крутить станцию, на предмет настроек через НАТ, или попробуйте включить сип хелпер, что с загрузкой ЦП микротика? может он в полку?
Sergey
и в чем выражается искажения звука?
Nickolay
Sergey
ну тогда только к экстрасенсам, нужно дебажить, смотреть логи роутера и АТС загрузку каналов, пинги до РТ и т.д.
Ramil
Ilya
Stanislav
Ilya
Причем вариантов сразу 3 в голову приходит.
Либо ловить sip И rtp трафик
Либо дать приоритет АТСки
Либо дать приоритет в направлении РТ
1й вариант трудновато ловить, много портов обычно, да и под сетей тоже. И не факт, что это именно rtp
2й неплох, но даст приоритета на весь трафик АТСки
3й вариант отвалится, если айпи сервера сменится)
Nickolay
Ilya
Это уже интереснее. А потерь на этом шланге нет случаем?
Ilya
АТС таки внутри сети или облачная? Не охота искать описание кейса
Nickolay