Albert
а на пк чистили? что отвечает nslookup ?
на пк все работает, если на мт не по имени а по IP делать. На пк адрес инсты выдает 31.13.82.174 а на мт 188.186.146.207
Albert
так проверьте кто отвечает тому и другому
на пк nslokup выдает гугл, то что и проставил. а на мт незнаю как сделать nslookup. команда ping выдает 31.13.82.174
Геннадий
на пк nslokup выдает гугл, то что и проставил. а на мт незнаю как сделать nslookup. команда ping выдает 31.13.82.174
можно сделать любой адрес лист и добавить адрес, он автоматом отрезолвит
Геннадий
мало того, гугл может отдать ип адрес, более близкий к нему. вы же в курсе, что у имени может быть не 1 ип адрес и не 1 маршрут к нему?
Геннадий
а микрот например может получить от яндекса например, или от провайдера, или еще как то, не сцуть
Albert
мало того, гугл может отдать ип адрес, более близкий к нему. вы же в курсе, что у имени может быть не 1 ип адрес и не 1 маршрут к нему?
проблема в том что до этого был этот адрес 188.186.146.207, до того как я начал заворачивать днс в впн. После он поменялся на 31.*.*.* так вот до этого в адрес листе было настроено по имени и адрес был 188 который выдавал ошибку сертификата, а после того как завернул днс и вовсе отказал в доступе к сайтупока не добавил ip с адресом 31 и все стало хорошо.
Albert
а 188 адрес почему то относится к эртелекому.
Олег
У них там сервер с заглушкой (на которой написано, что доступ запрещён во славу РКН)
olegon.ru
а есть где-то FAQ на тему обхода блокировок РКН в случае, когда оно RST шлет? просто, как выяснилось, RST шлется достаточно часто и другими нужными ресурсами... а их в VPN заворачивает...
olegon.ru
Transmission Control Protocol, Src Port: 443, Dst Port: 38672, Seq: 1, Ack: 518, Len: 0 вот можно как-то в фильтре поймать Seq=1?
Albert
можно сделать любой адрес лист и добавить адрес, он автоматом отрезолвит
сделал отдельный маршрут до днс сервера, теперь все нормально.
Innokentiy
там не 1 на самом деле
Innokentiy
это tcpdump вам для удобства показывает единицу
olegon.ru
это tcpdump вам для удобства показывает единицу
wireshark тоже... собственно, остальные разные, а вот "кривой" пакет ТСПУ присылает именно это, мне бы просто выделить этот кривой пакет среди других..
Innokentiy
оффтоп, конечно, но я бы по ттл посмотрел
Albert
А может кто поделиться бесплатными впн серверами с хорошей скоростью?
Геннадий
DM23
привет всем, настраивал кто VRRP на CCR 1072?
DM23
на 1036 настраивал
и как отказоустойчивость?
Александр
и как отказоустойчивость?
да вроде всё нормально. Пока сбоев не наблюдал
Александр
при пропадании связи на одном быстро переходит на другой
Геннадий
Геннадий
я даже больше скажу, если вы начнете использовать скрипты, которыми сможете менять приоритеты по определенным событиям - отказоустойчивость и гибкость инструмента возастет
Геннадий
например, по какой то неведомой причине, у вас отвалилось оба колеса, ой, тьфу, оба канала... вы на автомате поднимаете 3г канал и выбираете приоритетом вррп, на котором поднят это канал
Руслан
как у вррп :)
А вы как-то настраивали синхранизацию фильтров или дхцп или впн? Если на одном меняется конфигурация, то как эти изменения переносите на второй маршрутизатор?
Alexey
сеня тоже ковырял на 2х 1036 все отрабатывает ) думаю на фтп выкружать rsc и на резервный подгружать в течении дня
Vladimir
при пропадании связи на одном быстро переходит на другой
А в рамках одной железки разве нельзя так же? Я просто думал, что vrrp на случай железных фейлов в основном.
Alexey
горят у crr блоки питания обидно когда старая моделька с одним блоком
Vladimir
сеня тоже ковырял на 2х 1036 все отрабатывает ) думаю на фтп выкружать rsc и на резервный подгружать в течении дня
Там может быть не тот результат очень часто, на самом деле. Загрузка всего конфига из rsc вообще чаще всего не прокатывает.
Alexey
частями конечно
Александр
горят у crr блоки питания обидно когда старая моделька с одним блоком
Там ёмкости 1 или 2 перепаять надо и микрот снова в строю ...
Александр
Качество компонентов БП оставляет желать лучшего
Alex
Добрые люди подскажите пожалуйста что может быть. Решил сделать видеонаблюдение на даче Что сделал 1 установил IP камеры и видеорегистратор. (Алиэкспресс) 2 всё соединяется через микроту 3 организовал Интернет (есть внешний IP) через USB модем (прошил в stick) 4 на микротике сделал проброс портов на видеорегистратор Вопрос: Когда подсоединяюсь через микротик к регистратору локально всё работает открывается интерфейс регистратора и всё камеры показываю онлайн Но как только я захожу удалённо через интернет на видеорегистратор изображения онлайн с видеокамер нет и не воспроизводится при этом я могу посмотреть архив на регистраторе. Что может быть подскажите пожалуйста? Камеры вещают по 80 порту стандарт onvif
Alex
Я не использую p2p у меня свой внешний ip
░▒▓ТрезвыйЕжик▓▒░
Я не использую p2p у меня свой внешний ip
Камеры вещают на 80 порту видео регистратору
░▒▓ТрезвыйЕжик▓▒░
А регистратор в инет вещает на другом порту
Руслан
Добрые люди подскажите пожалуйста что может быть. Решил сделать видеонаблюдение на даче Что сделал 1 установил IP камеры и видеорегистратор. (Алиэкспресс) 2 всё соединяется через микроту 3 организовал Интернет (есть внешний IP) через USB модем (прошил в stick) 4 на микротике сделал проброс портов на видеорегистратор Вопрос: Когда подсоединяюсь через микротик к регистратору локально всё работает открывается интерфейс регистратора и всё камеры показываю онлайн Но как только я захожу удалённо через интернет на видеорегистратор изображения онлайн с видеокамер нет и не воспроизводится при этом я могу посмотреть архив на регистраторе. Что может быть подскажите пожалуйста? Камеры вещают по 80 порту стандарт onvif
архив и онлайн с камер по разным портам. Какой-то порт не пробросили. Например у меня порт с архивом tcp 7001, а видео с камер на 7000 Оба пробросил по dst-nat и красота! )
DM23
привет всем, подскажите, в чем могут быть проблмы когда в логах сыпятся такого рода ошибки?
Юрий
Если разные вендоры, то нужно прошить прошивкой без DDM, нам НАГ помог.
DM23
к нагу стукнуться или модули поменять? как узнать моудль с DDM или нет?
Юрий
Нам тоже НАГ присылали прошивки, но в результате они переделали прошивку для конкретного модуля мы прошили программатором (тоже брали в НАГЕ) и все завелось. Нужно им писать
DM23
и как бы ощутимо потерь нет, напрягают логи
Юрий
Дело в прошивке. Уже прошли это.
Юрий
НАГ теребите
DM23
НАГ теребите
ок, спасибо
Юрий
Пожалуйста!
>_Ruslan
Рябаткиииии) После подключении к vpn постоянно приходиться вводить "route add 10.0.0.1/24 192.168.56.1" Вот как это правило поставит а микротике, как сделать пересылку пакетов с одной сети в другую? Типо через IP - Routes пробовал, и ничего( Также в микрорайоне заходит провайлерский кабель в пятый порт И схема такая (Ростелеком - Микротик VPN) Если смотрим сеть то 192.168.0.1провайлер --- сеть микротик 10.0.0.1 и впн на микротик 192.168.56.1
>_Ruslan
Вот так?и в action маскарад
Роман
У компа при этом какой ip? Какой у него маршрут по умолчанию?
>_Ruslan
10.0.0.3 (Допустим)
itshnik
L2TP, да, верно
а локальная сеть, в которую Вам нужно попасть по впн 10.0.0.0/24?
itshnik
Верно
Тогда для впн выдавайте адреса из пула 10.х.х.х. Либо используйте другой тип впн, где можно передать маршрут
itshnik
Сама сеть впн 192.168.56.0/24
вот ее и поменяйте, например на 10.255.255.0/24
itshnik
тогда ваши впн клиенты будут получать маршрут на основе класса 10.0.0.0/8 через 10.255.255.х (что вы укажите у впн сервера)
>_Ruslan
Так, а почему нельзя именно в этих сетях настроить, если беру ноут и подключаю его к впн, то работает лишь с костылями, через route add, а чем собственно проблема? Туп в этих вопросах ещё и хотел бы получить более понятный ответ, если есть возможность
itshnik
Так, а почему нельзя именно в этих сетях настроить, если беру ноут и подключаю его к впн, то работает лишь с костылями, через route add, а чем собственно проблема? Туп в этих вопросах ещё и хотел бы получить более понятный ответ, если есть возможность
ваш клиент не знает, куда отправлять пакет для устройств в сети 10.0.0.х/24. Он отправляет их в дефолтный шлюз. Посмотрите таблицу маршрутизации командой route print. Вы не увидите там маршрута до сети 10.0.0.х/24. Соответственно пакеты пойдут по маршруту до 0.0.0.0/0. командой route add Вы как раз и добавляете на клиенте нужный маршрут. Если Вы будете выдавать клиенту ип вида 10.х.х.х, то винда при подключении добавит маршрут до 10.0.0.0/8. Альтернатива - использовать впн, где можно пушить маршруты клиенту (IKEv2) или прописать нужные маршруты в конфиге (OpenVPN).
itshnik
ну или заворачивать весть трафик в туннель - оставлять флаг "Использовать шлюз в удаленной сети"
itshnik
ну или rip
Роман
А разве винда добавит маршрут /8? Она добавит только 10.255.255.0/24. Или я не прав?
itshnik
для 192.168.хх добавит с маской /24
Роман
Так клиент получает 10.х.х.х (10.0.0.3) адрес. Но добавляется 10.0.0.0/24
itshnik
Так клиент получает 10.х.х.х (10.0.0.3) адрес. Но добавляется 10.0.0.0/24
если клиент получит адрес 10.0.0.3/32 и удаленный адрес 10.0.0.1, то винда добавит маршрут 10.0.0.0/8 через 10.0.0.1
Роман
10.0.0.3 (Допустим)
Что при этом выдает route print?