Антон
traceroute to ya.ru (87.250.250.242), 64 hops max, 52 byte packets 1 192.168.9.1 (192.168.9.1) 2.216 ms 1.736 ms 1.442 ms 2 bras255-lo1.kst.corbina.net (89.179.76.187) 2.310 ms 2.748 ms 2.605 ms 3 gal100-bb-te4-2.kst.corbina.net (89.179.76.166) 2.686 ms 2.818 ms 2.553 ms 4 78.107.56.65 (78.107.56.65) 3.493 ms 78.107.56.25 (78.107.56.25) 3.636 ms 78.107.56.65 (78.107.56.65) 3.886 ms 5 pe16.moscow.gldn.net (79.104.235.207) 9.374 ms pe03.kk12.moscow.gldn.net (79.104.235.215) 9.752 ms pe16.moscow.gldn.net (79.104.235.207) 9.215 ms 6 yandex-gw.moscow.gldn.net (195.239.153.234) 8.892 ms yandex-gw.moscow.gldn.net (87.229.207.250) 8.582 ms yandex-gw.moscow.gldn.net (195.239.153.234) 9.056 ms 7 vla-32z5-ae2-1.yndx.net (93.158.172.27) 33.283 ms vla-32z1-ae2-1.yndx.net (93.158.172.19) 16.688 ms vla-32z5-ae2-1.yndx.net (93.158.172.27) 12.984 ms 8 *^C
Антон
С айфона не знаю как)
Vlad
ну вот все работает, что не работает то?
Антон
С мобильных устройств проблема сохраняется
Антон
Айфоны
Геннадий
Айфоны
Обратитесь в тех поддержку айфонов.
Антон
По прежнему 0.0.0.0 присваивает
Vlad
По прежнему 0.0.0.0 присваивает
ип адрес такой присваевает?
Антон
Момент подключения dhcp1 received request with id 1950839028 from 0.0.0.0
Vlad
в настройках wifi в секурити профайл что? Скрин без пароля дай
Антон
add authentication-types=wpa2-psk encryption=aes-ccm group-encryption=aes-ccm name=security1 passphrase="
Vlad
в dhcp какой lease time?
Роман
Друзья, всем привет! Обучения по Mikrotik в этом году не будет больше? Увидел, что убрали РФ из раздела тренингов и вышла статья на хабре об отзыве тренерских сертификатов https://habr.com/ru/news/t/655849/
Ivan
Будет конечно.
Dmitry
Антон
Антон
да с чего вы взяли ?
Просто не знаю как иначе это трактовать
Dmitry
Просто не знаю как иначе это трактовать
прочитайте про DHCP это абсолютно нормальный DHCP-request, устройство еще не имеет адреса поэтому шлет 0.0.0.0 P.S> я вот вчера рассказывал про CCNA, там прям вот описано, то что вы не можете понять
Vlad
lease-time=5d10m
норм, смотри лисы в dhcp по сути ты получаешь 248 ип адрес
Антон
Антон
Хмм... В ядре линуха вновь нашли уязвимость на сей раз протокол ICMPv6 130 и 131 типы. Подвержены ли устройства микротик этой уязвимости? Если да, есть уже готовый воркараунд кроме отключения ipv6? (И кроме фаервола)
Антон
норм, смотри лисы в dhcp по сути ты получаешь 248 ип адрес
Есть смысл смотреть логи, когда телефон пытается страничку получить?
Stas
cloudfire WARP кто-нибудь поднимал на микротике? rb760igs вытянет?
Владимир Каменев
Друзья, есть у кого-нибудь опыт настройки s-terra+mikrotik ipsec ?
Денис
/rules
Vlad
Момент запроса из браузера
ну попробуй сменить днс
Геннадий
Сделай nslookup своего сайта
Геннадий
Раздай днс на железу насильно
Геннадий
Направь днс в туннель за границу
Геннадий
Вариантов тысячи
Антон
ну попробуй сменить днс
done query: #2170 dns name does not exist Не помогло(
Vlad
куда ты лезешь? дай fqdn
Геннадий
Так значит у тебя провайдер режет обращение туда
Геннадий
В дом ру в нижнем новгороде подменяет днс запросы например
Геннадий
Поэтому днс отправляется в Ростелеком, а инет в дом ру, у меня лично
Антон
В дом ру в нижнем новгороде подменяет днс запросы например
С мака прекрасно работает Мобилки проблемные только Одна сеть
Геннадий
А в особых случаях в туннель за границу
Геннадий
меняй мобилки )
Фу, грубо. Изящнее надо ) Надо отправлять в сторону производителя.
Vlad
tracert -d Ishoter.ru Не удается разрешить системное имя узла Ishoter.ru.
Dmitry
Ishoter.ru
у вас в настройках DNS на MT - стоит 8.8.8.8 и 8.8.4.4, но debug показывает запрос к DNS вашего оператора (CORBINA) это значит, что они прилетают динамически
Vlad
так может на маках в hosts что то прописали? нет такого сайта похоже
Vlad
сча из-за бугра проверю
Dmitry
Прошу прощения ishooter.ru
запретите получать DNS от оператора в настройках внешнего подключения
Антон
запретите получать DNS от оператора в настройках внешнего подключения
Чуть больше подробностей, пожалуйста, опыта очень мало
Vlad
ну работает без проблем. Хз что там на iphone творится, причем вы не первый сегодня. Наверное готовятся к кирпичам
Vlad
видно что он от днс не получает ничего
Dmitry
Dmitry
видно что он от днс не получает ничего
и видно причину ... dns name exists, but no appropriate record https://forum.mikrotik.com/viewtopic.php?t=103661
Антон
Правильно понимаю, что иду в ppp-> Дальше мой интерфейс l2tp client в моем случае и там ищу?
Антон
Кэш днс почистите кстати
Подскажите сначала как запретить его от провайдера брать)))
Dmitry
Подскажите сначала как запретить его от провайдера брать)))
Боюсь, что в случае l2tp от Beeline это приведет к потере соединения
Антон
Боюсь, что в случае l2tp от Beeline это приведет к потере соединения
Роутами рулить? Или через правила dhcp прописать?
Dmitry
Судя пропущенного сообщения, видимо не подвержено.
Я поискал - на forum-е MT пока даже темы нет. ИМХО, если это и будет исправлено то только в 7.x (зная политику производителя) и не скоро
Dmitry
Роутами рулить? Или через правила dhcp прописать?
Вам нужно резолвить через серверы провайдера только имя VPN сервера, все остальное пустить через статические. Это на текущих прошивках можно сделать средствами DNS форвард, на как заполнять эти правила - большой вопрос
Антон
Я поискал - на forum-е MT пока даже темы нет. ИМХО, если это и будет исправлено то только в 7.x (зная политику производителя) и не скоро
Как я посмотрел эта уязвимость затрагивает пока только ядра версии 5.13 и выше до 5.16. И насколько я понимаю в устройствах используется ядрышко версии 5.6. Не подвержены устройства с отключенным пакетом IPv6 или самим протоколом IPv6. Для себя воркараундом пока вижу отбрасывать ICMPv6 с значением типа 130 и 131 через ipv6 firewall raw в preroute.
Антон
Ну и сломает часть ipv6
Мультикаст по RFC2710(тип 130, 131) RFC3810(тип 130) в частности.
Dmitry
Антон
Ну и сломает часть ipv6
Мне пока отключение ICMPv6 типов 130 и 131, IPv6 не сломало. Видимо отсутствуют старые устройства которые только с первой версией мультикаст могут работать.
Max
Добрый день, а получается сервера The dude на ros7 в данный момент нет?
Anton
Добрый день, а получается сервера The dude на ros7 в данный момент нет?
...но они работают над этим https://forum.mikrotik.com/viewtopic.php?t=178510#p881791
Null
стоит микротик hap ac lite могу сделать бекап и восстоновить Hex s при этом какие ошибки может возникнуть
Null
Лучше export и построчно переносить
отруки имеете ввиду столько конигураци может что то перепутаю и мучаться буду как прошлый раз :(
Artemy
отруки имеете ввиду столько конигураци может что то перепутаю и мучаться буду как прошлый раз :(
Быкап только для восстановления на ту же железу, на другую экспорт.