Yuri Zubovich 🤘
Парни...))) почти крик помощи и отчаяния )))))) есть внутри домашней сети сервис . работает на 443 порту.. из локалки все ок. с внешней стороны не хочет. IP статика. Порт проброшен... причем магия. если пробрасывать 443 то нифига, если например в правиле написать 4433 -> 443 то все работает есть еще один сервис на виртуалке, там другой порт с ним все отлично работает дублирующих правил на 443 нету сервисы лишние отключены куда копать? что за лажа
Master
hotspot ?
Vlad
SSTP впн?
Denis
ip service print ?
Oleg
ip->services — вебморда включена?
Yuri Zubovich 🤘
Yuri Zubovich 🤘
Yuri Zubovich 🤘
просто веб сервер
Yuri Zubovich 🤘
1 chain=dstnat action=dst-nat to-addresses=192.168.99.13 to-ports=443 protocol=tcp in-interface-list=WAN dst-port=443 log=no log-prefix=""
Yuri Zubovich 🤘
интересно что если поменять входящий порт на любой другой, например 8443 - все работает 1 chain=dstnat action=dst-nat to-addresses=192.168.99.13 to-ports=443 protocol=tcp in-interface-list=WAN dst-port=8443 log=no log-prefix=""
Геннадий
как узнали что блокируют ?
от любого клиента, желательно не этого провайдера телнет на порт, а в микротике пасстру правило выше всех
Геннадий
если телнет "отвечает" и счетчик "тикает" - разбираешься внутри сети
Геннадий
если не тикает, и телнет молчит - значит письмо провайдеру
Oleg
как узнали что блокируют ?
создайте правило passthrough с помощью которого попытайтесь поймать входящие пакеты на 443 порт — так поймёте они вообще доходят извне или нет
Геннадий
могут послать, могут не послать
Oleg
in-interface-list=WAN — вот тут всё нормально?
Yuri Zubovich 🤘
0 chain=forward action=passthrough protocol=tcp in-interface-list=WAN dst-port=443 log=no log-prefix=""
Yuri Zubovich 🤘
in-interface-list=WAN — вот тут всё нормально?
иначе бы при смене пробрасываемого порта тоже не работалобы
Oleg
а в форварде правило разрешающее есть?
Yuri Zubovich 🤘
а зачем при пробросе?
Yuri Zubovich 🤘
стучусь телнетом счетчик не але (
Yuri Zubovich 🤘
если не тикает, и телнет молчит - значит письмо провайдеру
А чего провайдеру писать ? хотя бы примерный текст
Yuri Zubovich 🤘
Короче набрал провайдеру (билайн) .. они поковырялись сказали что в личном кабинете стоитт настройка файрвола как средний и блокирует часть портов 😳 век не знал что у них такое есть отключить не я не тех поддержка не смогли т.к. у билайн почти не работает сайт )))))) примерно до 10го числа сказали. и типа можете переодически заходить пробовать открыть ))))
Yuri Zubovich 🤘
Нашел у них на сайте, вдруг кому пригодиться тоже. По умолчанию установлено Стандартная Возможны 3 варианта защиты: Отключена: все порты открыты. Стандартная: фильтрация входящих TCP-соединений на порты с 0 по 1024 (кроме www (80), ftp (21), smtp (25), pop3 (110), ssh (22)). Сильная: фильтрация всех входящих TCP-соединений.
Максим
Народ такой вопрос, видимо слишком давно не работал с OSPF, в общем есть 3 роутера связанных между собой через IPIP, настроен OSPF, надеялся что у меня не будет NAT, то есть условно на роутере 1 сеть (192.168.0.0.24) при обращении со второго роутера (192.168.1.0/24) буду видеть ip 192.168.1.4 но не как не туннельный IP
Evgeniy
А в чем вопрос? Ната нет если маршруты прописаны
Evgeniy
В чём?
Максим
Максим
В чём?
часть IP локальные прилетают, часть за натом
Evgeniy
Ну так и разбирайтесь где у вас нат включен
Ivan
Продаю носки с логотипом компании микротик. дорого.
Максим
Ну так и разбирайтесь где у вас нат включен
Нашёл косяк, шаловливые рученьки назывался)
Максим
Я чуть с ума не сошел
Максим
От непонимания что происходит
Nemexis
Добрый день. Подскажите пожалуйста, есть в Mikrotik возможность посмотреть лог работы интерфейса (статусы физической среды). Проблема в падении интерфейса от провайдера. индикаторы начинают синхронно загораться на 2 секунды и гаснуть на 2 секунды. Если порт погасить и поднять ничего не меняется. Если физически пере воткнуть, интерфейс поднимается. Периодичность падений от часа до суток. Mikrotik CCR1009.
vl
вот тут fcs и фрагменты переть начинают но чаще всего, достаточно переобжать кабель или почистить контакты в rj45 на самом ццре)))
Руслан
Здравствуйте! Есть у меня филиалы, подключены к головному роутеры посредством PPTP. Соответственно общение между филиалами происходит через головной роутер. Все роутеры микротик v6.48.6 Есть ли какое-то решение чтобы при подключении к головному роутеру филиальный роутер (например А) поднимал динамические соединения до остальных филиалов и далее общение между локальными сетями происходило минуя головной роутер ? На всех роутерах имеется статичный внешний ip.
Руслан
схема, чтобы понятнее )
Daemon
Sdwan
Руслан
без установки доп ПО и железок. на самих микротиках и не в версии 7 )
Alexander
Мне просто интересно, что не работает!)
Микрот нормально работает как домашний вай-фай. А в продакшен - такое... Лично у меня была история что клиенты периодически теряли сигнал к CAP если на CAP-e сидит более 50 человек. Возможно у меня руки из попы, и где-то я что-то неправильно настроил, но полгода гуглил и спрашивал у всех - ничего не помогало, в итоге перешел на вай-фай от убикьюти и радуюсь жизни ;)
Руслан
IPSec/gre
а каким образом можно реализовать автоматическое поднятие gre тунелей? на головном должен быть набор неких инструкций или все тунели на каждом роутере необходимо руками создавать?
Piterskii
Микрот нормально работает как домашний вай-фай. А в продакшен - такое... Лично у меня была история что клиенты периодически теряли сигнал к CAP если на CAP-e сидит более 50 человек. Возможно у меня руки из попы, и где-то я что-то неправильно настроил, но полгода гуглил и спрашивал у всех - ничего не помогало, в итоге перешел на вай-фай от убикьюти и радуюсь жизни ;)
Ну, наверное ещё зависит от характеристик железа, плюс тонких настроек. Знаю вот случаи, когда наоборот меняли убикьюти некоторые точки на Cap, мне говорили, что дело было в мощности. Раньше микрот был ещё дешевле, сейчас не знаю, не смотрел ещё.
Руслан
что юбики, что микротики, выросли в цене пропорционально )) и да, на микротике с вайфай не очень хорошо. Даже если знаешь как правильнее настраивать
Cloud Cutlet
А что там нехорошего?
Innokentiy
Innokentiy
армяне лучше, чем грузины?
Руслан
давайте лучше мой вопрос обсудим. Ну пожалуйста ))
Cloud Cutlet
В микротике вайфай на неправильных частотах работает? Модуляции у него не кошерные?
Innokentiy
давайте лучше мой вопрос обсудим. Ну пожалуйста ))
вы описываете dmvpn и родственные ему технологии
Innokentiy
в мт они не поддерживаются
Innokentiy
можно ли костылями и синей изолентой скриптами сделать что-то похожее? можно, но готового решения я не видел
Руслан
но весьма сложно будет. Возможно переход на версию7 с wireguard будет даже проще
Innokentiy
вайргард не решит описанную проблему
Руслан
разве? видимо я не то о нем прочитал. Присмотрюсь по-лучше
Innokentiy
Никита рекомендовал вайргард не как инструмент решения проблемы, а как замену pptp, который, хоть и работает в описанном вами сценарии, тащит с собой усложнения, которые в вашем сценарии вряд ли нужны
Михаил
А почему нельзя просто поднять статические туннели каждый к каждому? Зачем "поднимать только тогда когда подключен к центральному"?
Innokentiy
видимо, намек на то, что при 20 нодах придется прописать почти 400 ендпойнтов
Innokentiy
и лапками делать это лень
Руслан
совершенно верно. В моем случае - 100 филиалов. Каждому тунели лопатить - не выход. даже если скриптами
Михаил
Хочу позанудствовать, но не буду
Innokentiy
в реальности не вариант почти всегда, или будет стоить как космолет