Владислав
Всем привет. Подскажите советом. Есть микрот пптп сервер, к нему цепляются несколько точек. От точек до микрота и обратно пинги ходят, а МЕЖДУ точками нет. Что проверять? С маршрутами все ок, файрволл открыт. Но не работает, куда глядеть? Спасибо
Dmitrii
Глядеть в роуты
Дмитрий
А как в пуфе настроить PCQ????
Pf sense это freebsd, a там многое можно. Только как это вяжется с темой клуба?
Владислав
Да, так и прописано
Dark
Т.е. все точки знают про другие и шлюз тоже? А что трацерт говорит?
Владислав
Вот допустим они все друг друга ни видят. На той стороне так же маршруты аналогичные
Сергей
Pf sense это freebsd, a там многое можно. Только как это вяжется с темой клуба?
Потому что мы говорили о связки пфсенс и микротик. PCQ не возможно настроить на пфсенсе. Потому как этот тип очередей разработан микротиком
Дмитрий
Шейпинг?
Владислав
Трасер на первом хопе встает, т.е. на микроте со стороны точки. На каждой точке так же установлен микрот
Владислав
Да, это пптп сервер
Dark
Ну да, а на точках что прописано?
Dark
Да, это пптп сервер
Скрин с роутинга точек можно?
Владислав
Вот, это точка подсеть 34, должна видить подсеть 0. Но нет
Dark
А зачем нули в туннель повернуты?
Сергей
Вот, это точка подсеть 34, должна видить подсеть 0. Но нет
Ну так сами пропишите. 34.0 сетка там вообще дак. Точка не знает о сетки
Алексей
А зачем нули в туннель повернуты?
видимо чтобы ходить в инет через тунель :)
Алексей
телеграм чтоб не блочили :)
Moneron 🇷🇺
Потому что мы говорили о связки пфсенс и микротик. PCQ не возможно настроить на пфсенсе. Потому как этот тип очередей разработан микротиком
Будем откровенными, МТ допилил линуксовые очереди. Т.е. не совсем ими разработан, просто улучшен и реализован
Сергей
Вот, это точка подсеть 34, должна видить подсеть 0. Но нет
Пропишите явным образом какую сетку должен видеть 34.0
Moneron 🇷🇺
Трасер на первом хопе встает, т.е. на микроте со стороны точки. На каждой точке так же установлен микрот
На КАЖДОЙ точке должны быть маршруты в подсеть КАЖДОЙ точки, чтобы всё работало.
Moneron 🇷🇺
В идеале — запустить оспф, он сам всё сделает
Владислав
Примитивно, но суть вот такая. Скрины роутов сервера и микрота выше показал. Деф. маршрут в тунель убрал
Сергей
Это вообще-то внутренняя сеть.
Ну так да.... но она должна видеть офисную сетку
Алексей
кто хочут на вебинар https://mikrotik-training.esclick.me/3j5V1Ekg7u0u
Владислав
Трассировка с ноута
Moneron 🇷🇺
Значит, нет обратного маршрута
Moneron 🇷🇺
На втором хопе
Moneron 🇷🇺
Первый знает, куда возвращать пакет, второй — нет
Moneron 🇷🇺
Алексей
вррп ж простой как валенок...
да так уж для интереса
Алексей
интересно же как человек видит решени етех или иных вопросов, а я вррп не юзал ни разу :)
Владислав
Disable сделал, ничего не изменилось, это маршрут в сеть за сервером pptp
Алексей
вррп ж простой как валенок...
это Вы там шпарите? :)
Moneron 🇷🇺
Да )
Владислав
Первый знает, куда возвращать пакет, второй — нет
Вторым получается является vpn клиент, верно? Там в роуте как раз явно указано мол сеть 10.1.0.0/24 за тунелем
Moneron 🇷🇺
Тогда вырубайте фаерволы везде
Dark
Там везде должна быть 32 маска.
Дмитрий
У меня ссылка не открывается
Владислав
Тогда вырубайте фаерволы везде
В том то и беда что вырублено все, оставил ток разрешающее правило длягре и порта 1723. Т.е. вообще все должно работать корректно, должно подняться пптп, должны быть маршруты и между точками должна быть связь? Нигде не должно быть волшебных галочек/бриджей и арппроксей?
Dark
Не должно, но 24 впн сеть меня сильно смущает
Владислав
24 это не впн подсеть, это локальная подсеть за микротом который является пптп сервером. Для впн указал везде 1 ип на сервер и 1 на клиента. Или мы о разном говорим сейчас?
Dmitriy
Всем привет, у кого нибудь какие наработки по python api route os есть?
Dark
Или пинги
Владислав
Пинговать IP vpn или те которые закреплены за самим устройством?
Dark
Сами точки
Владислав
Вот я дебииииил
Владислав
Спасибо всем
Dark
Потому что на виндах может быть фаер
Dark
И что было?
Владислав
Как грится, нет rtp, смотри nat, так и нет пингов, смотри маршруты)
Владислав
Как и писали выше, не было маршрута в обратную сторону, на микроте с 34 подсети. 10.1.0.0/24 был, это локалка за сервером, а маршрута 10.1.1.0/24 не было, это впн. Добавил и все пошло. Еще раз спасибо всем кто помогал)
Dark
Ну вот, как то так :)
Dark
А если больше трёх точек, так может и самом деле в сторону оспф поглядеть?
Алексей
Тогда вырубайте фаерволы везде
знал бы он с кем щас говорит :)
Dmitriy
кто и как взаимодесвует с api?
Moneron 🇷🇺
Нафлудился ))
Vlad
Vlad
может кто сталкивался с проблемой RB260GSP SwOS 1.16 на web интерфейс не могу попасть
Moneron 🇷🇺
Есть у них такая беда
Moneron 🇷🇺
Под нагрузкой тупят
Moneron 🇷🇺
Рефрешить до попадания на интерфейс
Moneron 🇷🇺
Свитчат нормально, но на морду не зайти
Vlad
в этом проблема перестал PoE радовать
Vlad
раздавать
Vlad
не сброс не помог
blyumazeiko
На тренинге в Сочи всех участников в случае сдачи теста будет ждать небольшое но приятное поощрение. Написал заранее, что бы был стимул внимательнее изучать материал 😊
Moneron 🇷🇺
Зачем это ещё?
Moneron 🇷🇺
я про проксиарп
Алексей
https://pinguem.ru/