niko
думаешь я сижу гранулирую как вы тут)
Max
Господа, может кто пользовался и знает в эксплуатации большая разница между SXT LTE и SXT LTE6?
Cumberbatch
Max
В случае поддержки оператором и где то рядом с БС заметна.
А если в поле чистом то разницы особо и нет получается?
Cumberbatch
А если в поле чистом то разницы особо и нет получается?
Каждый случай индивидуальный. 🤷‍♂️ проверьте. Потом сдадите устройство которое посчитаете ненужным
Vorobev
Господа, может кто пользовался и знает в эксплуатации большая разница между SXT LTE и SXT LTE6?
Смысл в том, поддерживает ваш оператор и вышка возможность агрегирования или нет. Если не , то разницы не будет, а если поддерживает, то может быть увеличение скорости. Зависит ещё и от тарифов и прочего
Vorobev
Как я понимаю, lte6 даёт возможность использовать несколько частот одновременно, тем самым увеличивая скорость лиьо стабильность
vl
LTE Category 4 (150Mbps Downlink, 50Mbps Uplink) LTE Category 6 (300Mbit/s Downlink, 50Mbit/s Uplink)
Petr
Господа, может кто пользовался и знает в эксплуатации большая разница между SXT LTE и SXT LTE6?
Помимо вышесказанного, у LTE6 есть возможность апдейтить прошивку модема из файла.
Ettercap
Помимо вышесказанного, у LTE6 есть возможность апдейтить прошивку модема из файла.
Где выложены все файлы с прошивками на модем в виде файлов?
Petr
Где выложены все файлы с прошивками на модем в виде файлов?
Нигде не выложены, но могут прислать по запросу на support К сожалению, обновление штатными средствами через lte канал стабильно падает при высоком пинге
Bykadorov Serj
Где выложены все файлы с прошивками на модем в виде файлов?
Что у меня, так я не смог imei сменить на LHG lte6! На обычных легко!
Eddy
Господа, вопрос: если мне надо получать все запросы на определенный хост в локалке (условно 192.168.88.2) от имени шлюза (192.168.88.1), то надо сделать ...chain=srcnat src-address=192.168.88.1 dst-address=192.168.88.2?
Cumberbatch
Благодарю!
Но учтите что у вас получится несимметричная маршрутизация. И могут возникнуть на микроте проблемы с инвалидами в Firewall
Eddy
Но учтите что у вас получится несимметричная маршрутизация. И могут возникнуть на микроте проблемы с инвалидами в Firewall
Понял, мне натить нужно как временная мера для того, чтобы в веб морде камеры прописать в access лист нужную подсеть, а то она сейчас не отвечает
Стас
Доброго вечера, подскажите, почему правило "add chain=forward protocol=tcp dst-port=5051 connection-state=new action=add-src-to-address-list address-list=rdp_stage1 address-list-timeout=1m comment="" disabled=no" не срабатывает?
Стас
Фаер на пастбин в студию
а что такое пастбин 😔
Стас
Всё понял
Стас
https://pastebin.com/Ev6s4JEa
Стас
у меня на этих портах стоит проброс rdp, судя по логам стучат постоянно
Cumberbatch
у меня на этих портах стоит проброс rdp, судя по логам стучат постоянно
Настройте впн и работайте спокойно. Ну или на крайний случай выбирайте порт наверху. 49814 например
Стас
т.е рецепты 2018 года больше не действуют?)
Стас
fail2ban )
Cumberbatch
fail2ban )
Ну проверяйте. Может у вас udp идёт. Рецепт то работает. Но зачем? Когда можно спокойно через впн запускать народ.
Стас
dstnat: in:ether1 out:(unknown 0), src-mac 4c:6d:58:45:28:d7, proto TCP (SYN), 91.241.19.69:42344->65.108.25.42:5051, len 52 трафик идёт имено tcp(
Стас
нули
Cumberbatch
dstnat: in:ether1 out:(unknown 0), src-mac 4c:6d:58:45:28:d7, proto TCP (SYN), 91.241.19.69:42344->65.108.25.42:5051, len 52 трафик идёт имено tcp(
Может tcp сессия установлена. Вот new и не тикает. А dst nat работает
Стас
делал ребут chr
Cumberbatch
делал ребут chr
А правило dst nat покажите?
Cumberbatch
Можно тут. Оно одно
Cumberbatch
делал ребут chr
И кстати. У вас цепочка форвард раньше этот пакет не обрабатывает? До правила добавления в лист первой стадии?
Alexey
dstnat: in:ether1 out:(unknown 0), src-mac 4c:6d:58:45:28:d7, proto TCP (SYN), 91.241.19.69:42344->65.108.25.42:5051, len 52 трафик идёт имено tcp(
Порядок правил в фаере имеет значение. Может раньше что-то срабатывает
Denis
Про 6.49 напишите чтоль…
Alexey
Стейдж правила в инпут вешать надо а не в форвард
Alexey
если есть dst-nat то форвард
Ну без инпута все равно не увидим где ошибка.
Alexey
Но, подозреваю, в инпуте не открывает порт
Стас
Спасибо за помощь, пойду спать, утро вечера мудренее)
Anonymous
Про 6.49 напишите чтоль…
кстати, на мой субъективный взгляд 6.49 удалась) l2tp/ipsec ведет гораздо стабильнее чем в 6.47 / 6.48 есть ощущение, что это последняя версия из 6 роутероси
Cumberbatch
firewall - fixed GRE protocol packets considered invalid when PPTP helper is disabled; ну ничего себе. больше года баг
Moneron 🇷🇺
криса робертса на тебя нет
Поясняй, бригадир :)
Геннадий
Moneron 🇷🇺
Загуглил. Очень нишевая шутеечка. Ну да и ладно
Геннадий
много много мульенов долларов и много много лет разработки, и все глючит, а планка все понимается, и ломают и ломают все то, что сумели таки сделать
Геннадий
кстати в субботу ситизенкон онлайн, можешь поинтересоваться :)
Геннадий
в общем я о том, что 7ка еще не так долго разрабатывается, как некоторые вещи. и все таки релиз виден... а там нет.
Moneron 🇷🇺
В 7.1rc4 зачем-то контейнеры сломали
Master
Доброго всем утра. Помогите разобраться с проблемой. Есть два микротика ccr20041G-12S к ним подключен коммутатор CSR354-48P по одному порту к каждому CCR. На ССР-ах на портах от коммутатора поднят vrrp и вроде все работает. Если со стороны коммутатора отключить интерфейс, переключение vrrp происходит, но упавший интерфейс vrrp не переходит в бэкап, он из running-master переходит в режим мастер. Интерфейсы на которые вешается vrrp не в бридже, проверку делаю путем отключения интерфейса а не физического отключения кабеля. Подскажите пожалуйста, в чем причина такого поведения ?
Геннадий
а почему он должен перейти в бекап?
Геннадий
он один остался, ему хорошо
Master
А почему нет?
Геннадий
а почему да?
Master
он упаший, ему плохо
Геннадий
нет, он один, ему хорошо
Геннадий
примите ситуацию как интерфейс вррп, пропустите себя через его логику
Геннадий
я один в комнате пустой, я мастер, все ок
Master
Понятно, спасибо за ответ.
Master
Значит воспользоваться скриптом при падении интерфейса не получится. А запускать скрипт каждую секунду с проверкой, это костыль. Спасибо еще раз.
Геннадий
в смысле? не совсем понятна логика вашей задачи
Master
мне нужно, при падении вррп 0 выключить порт1, а при восстановлении включить его
Геннадий
зачем?
Master
за шкафом
Геннадий
вврп не для мониторинга падения портов, это резервирование шлюза. точка
Геннадий
используйте другие инструменты или меняйте логику
Master
хм, а настройку выполнения скриптов при состояниях мастера и бэкапа они прикола ради сделали ?
Геннадий
для чего знаете сделали?
Геннадий
можно поменять приоритет например
Master
Я понял, это пустой спор... всем спасибо за ответы.