Геннадий
Геннадий
Геннадий
мало того, гугл может отдать ип адрес, более близкий к нему.
вы же в курсе, что у имени может быть не 1 ип адрес и не 1 маршрут к нему?
Геннадий
а микрот например может получить от яндекса например, или от провайдера, или еще как то, не сцуть
Albert
а 188 адрес почему то относится к эртелекому.
Олег
У них там сервер с заглушкой (на которой написано, что доступ запрещён во славу РКН)
olegon.ru
а есть где-то FAQ на тему обхода блокировок РКН в случае, когда оно RST шлет? просто, как выяснилось, RST шлется достаточно часто и другими нужными ресурсами... а их в VPN заворачивает...
Геннадий
olegon.ru
Transmission Control Protocol, Src Port: 443, Dst Port: 38672, Seq: 1, Ack: 518, Len: 0
вот можно как-то в фильтре поймать Seq=1?
Albert
Innokentiy
Innokentiy
там не 1 на самом деле
Innokentiy
это tcpdump вам для удобства показывает единицу
Innokentiy
оффтоп, конечно, но я бы по ттл посмотрел
Albert
А может кто поделиться бесплатными впн серверами с хорошей скоростью?
Геннадий
DM23
привет всем, настраивал кто VRRP на CCR 1072?
Александр
Александр
при пропадании связи на одном быстро переходит на другой
Геннадий
Геннадий
я даже больше скажу, если вы начнете использовать скрипты, которыми сможете менять приоритеты по определенным событиям - отказоустойчивость и гибкость инструмента возастет
Геннадий
например, по какой то неведомой причине, у вас отвалилось оба колеса, ой, тьфу, оба канала...
вы на автомате поднимаете 3г канал и выбираете приоритетом вррп, на котором поднят это канал
Руслан
как у вррп :)
А вы как-то настраивали синхранизацию фильтров или дхцп или впн?
Если на одном меняется конфигурация, то как эти изменения переносите на второй маршрутизатор?
Геннадий
Alexey
сеня тоже ковырял на 2х 1036 все отрабатывает ) думаю на фтп выкружать rsc и на резервный подгружать в течении дня
Alexey
горят у crr блоки питания обидно когда старая моделька с одним блоком
Alexey
частями конечно
Александр
Александр
Качество компонентов БП оставляет желать лучшего
Alex
Добрые люди подскажите пожалуйста что может быть.
Решил сделать видеонаблюдение на даче
Что сделал
1 установил IP камеры и видеорегистратор. (Алиэкспресс)
2 всё соединяется через микроту
3 организовал Интернет (есть внешний IP) через USB модем (прошил в stick)
4 на микротике сделал проброс портов на видеорегистратор
Вопрос:
Когда подсоединяюсь через микротик к регистратору локально всё работает открывается интерфейс регистратора и всё камеры показываю онлайн
Но как только я захожу удалённо через интернет на видеорегистратор изображения онлайн с видеокамер нет и не воспроизводится при этом я могу посмотреть архив на регистраторе.
Что может быть подскажите пожалуйста?
Камеры вещают по 80 порту стандарт onvif
░▒▓ТрезвыйЕжик▓▒░
Alex
Я не использую p2p у меня свой внешний ip
░▒▓ТрезвыйЕжик▓▒░
А регистратор в инет вещает на другом порту
Руслан
DM23
привет всем, подскажите, в чем могут быть проблмы когда в логах сыпятся такого рода ошибки?
Юрий
Юрий
Если разные вендоры, то нужно прошить прошивкой без DDM, нам НАГ помог.
DM23
DM23
к нагу стукнуться или модули поменять? как узнать моудль с DDM или нет?
Юрий
Нам тоже НАГ присылали прошивки, но в результате они переделали прошивку для конкретного модуля мы прошили программатором (тоже брали в НАГЕ) и все завелось. Нужно им писать
DM23
DM23
и как бы ощутимо потерь нет, напрягают логи
Юрий
Дело в прошивке. Уже прошли это.
Юрий
НАГ теребите
DM23
Юрий
Пожалуйста!
>_Ruslan
Рябаткиииии)
После подключении к vpn постоянно приходиться вводить
"route add 10.0.0.1/24 192.168.56.1"
Вот как это правило поставит а микротике, как сделать пересылку пакетов с одной сети в другую?
Типо через IP - Routes пробовал, и ничего(
Также в микрорайоне заходит провайлерский кабель в пятый порт
И схема такая (Ростелеком - Микротик VPN)
Если смотрим сеть то
192.168.0.1провайлер --- сеть микротик 10.0.0.1 и впн на микротик 192.168.56.1
Alex
Nikita
>_Ruslan
Вот так?и в action маскарад
>_Ruslan
Роман
У компа при этом какой ip? Какой у него маршрут по умолчанию?
itshnik
>_Ruslan
10.0.0.3 (Допустим)
>_Ruslan
itshnik
L2TP, да, верно
а локальная сеть, в которую Вам нужно попасть по впн 10.0.0.0/24?
>_Ruslan
>_Ruslan
itshnik
Верно
Тогда для впн выдавайте адреса из пула 10.х.х.х. Либо используйте другой тип впн, где можно передать маршрут
itshnik
тогда ваши впн клиенты будут получать маршрут на основе класса 10.0.0.0/8 через 10.255.255.х (что вы укажите у впн сервера)
>_Ruslan
Так, а почему нельзя именно в этих сетях настроить, если беру ноут и подключаю его к впн, то работает лишь с костылями, через route add, а чем собственно проблема? Туп в этих вопросах ещё и хотел бы получить более понятный ответ, если есть возможность
itshnik
ну или заворачивать весть трафик в туннель - оставлять флаг "Использовать шлюз в удаленной сети"
itshnik
ну или rip
Роман
А разве винда добавит маршрут /8? Она добавит только 10.255.255.0/24. Или я не прав?
itshnik
itshnik
для 192.168.хх добавит с маской /24
Роман
Так клиент получает 10.х.х.х (10.0.0.3) адрес. Но добавляется 10.0.0.0/24