Геннадий
ицмп могут не блокироваться, а могут резаться запросы на веб порты
nuc
сайты пингуются, выдает ipv4 во время пинга трейсроут тоже видит айпи сайта, но по итогу не доходит до сайта на 7-8м прыжке
Непонятно что там у тебя завернуто и куда, походит на проблему c MTU, но раз не помогло пишешь... Попробовать добавить правило на обоих микротах
Ьн
может блок на уровне провайдера
Hello
провайдера ващего или за впном?
провайдера, который за 2-ым роутером уже
Геннадий
могут еще сбрасывать tcp reset -ом
Hello
может блок на уровне провайдера
без впна под тем же провайдером все открывается более того если конфиг впна закинут на мобилу - то все работает
Ьн
я бы посоветовал для проверки взять другой впс и поднять там мирокит и проверить
Геннадий
я бы поставил фильт на эти запросы тсп ресет
Ьн
я бы поставил фильт на эти запросы тсп ресет
соглашусь- на обоих микротиках пастрю в виде счетчиков с логированием
Ьн
так же глянуть в процессе подключения к проблемным ресурсам глянуть что твориться в конекшен листе
Ьн
а какие еще варианты?😊
это для общего развития моего 😊
nuc
а какие еще варианты?😊
Вариантов много
Ьн
Вариантов много
ну итог один у всез ведь - это роутинг по роутинг таблице, а на основании чего туда попадает не критично - кмк
nuc
это для общего развития моего 😊
Например только ру трафик оставь вне впн... Например использовать роутинг рулес...
Ьн
провайдера, который за 2-ым роутером уже
проверьте трасертом с самого 2-го микрота, тот же хост будет
nuc
неоч понял
Вот и мы тоже не понимает что там у тебя настроено...
Ьн
неоч понял
на основании чего вы отправляете траффик в впн тоннель
nuc
не, схема такая, что там весь трафик в впн идет
Тогда правило должно выглядеть вот так /ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=wg-upstream passthrough=yes protocol=tcp tcp-flags=syn
Ьн
а айписека нет на впне?
Ьн
вг еще не курил - потому уточняю :-0
nuc
Нихера не понятно, но очень интересно! (с) *export пора научиться....
Ьн
секреты смени только 😉
Miko
добрый всем подскажите за что отвечает диод USR на hap ac lite
Ьн
ssid?
/interface wireguard peers add allowed-address=0.0.0.0/0,::/0 endpoint-address=185.122.28.213 \ endpoint-port=55160 interface=wg-upstream persistent-keepalive=40s \ public-key="XisrTtyGfkJQ/9Ny45Pe419RHv9I8msDgzyOEkDctk4="
Ьн
а тфу.. это кей
Miko
систем-ледст, узер-лед
а для очень тупых?
nuc
а для очень тупых?
Итак для не умных написал где искать... *можно на него что-то повесить самому
Miko
Итак для не умных написал где искать... *можно на него что-то повесить самому
стоп, тик не реагирует на подключение в порты, тоесть кабель куда не тычу диоды ничего не показывають, USR диод подаёт какую-то жизнь. Интересует что он мне пытается сказать :)
Miko
а есть какие-то "инструменты" кроме тестера и паяльнака?
nuc
А если с мобилки подключится по вг к серверу, тоже не открывает? Просто хост в РФ, какие там ограничения со стороны ресурсвов на него, хз....
Hello
починил
Hello
по итогу мсс надо было поправить, но с другими параметрами
vl
1200))
vl
рубануть сразу
Hello
Эт с какими?
/ip firewall mangle add action=change-mss chain=postrouting new-mss=1200 out-interface=wg-upstream passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1201-65535
nuc
/ip firewall mangle add action=change-mss chain=postrouting new-mss=1200 out-interface=wg-upstream passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1201-65535
Ну так на самом интерфейсе для этого нужно с 1400 до 1200 опустить...
vl
та у него просто clamp не определял нормально. или дальше дето в куче роутеров терялось
Александр
Добрый вечер, кто может помочь с vlan filtring
vl
все, тут коллективный разум)
Александр
Вроде все просто но не запутался в понятиях
Александр
минутку.. сейчас сформирую мысль
Александр
есть CCR, на нем бридж, куда заведены все порты, каждый порт соответствует своему vlan, то есть untagged
Александр
А бридж у в который входят все порты будет tagged интерфейсом - так?
Yakov
вы опишите что хотите сделать, потом что делали, потом что не получилось, потом можно приложить конфиг и на основе этих данных можно получить помощь максимально быстро и качественно )
Александр
Хочу чтобы CCR генерировал vlan, в порты, потом в эти порты воткнуть CRS3 а в CRS wi-fi CAP
Александр
каждая w-fi сеть, работает в своем vlan
Александр
Так схема работает сейчас
Александр
Задача, назначить портам в CRS свои VLAN и сохранить wi-fi
Александр
Для начала хочу разобраться как сейчас это работает, так как не я это делал
Александр
CCR или CRS ??? это важно)
под CCR понимаю маршрутизатор, под CRS свитчи
Александр
Задача, просто разобраться. говорю же запутался окончательно
Александр
буду премного благодарен, если что нибудь уделит минут 10-15, чтобы пробежаться по схеме
Cumberbatch
скину 1к рублей, кто поможет =/=
Нужны два правила. И в ту и обратную сторону. https://t.me/mikrotikclub/267082
Cumberbatch
буду премного благодарен, если что нибудь уделит минут 10-15, чтобы пробежаться по схеме
Буду премного благодарен если будете писать мысль в одном сообщении.
Береснев
Прошу помощи, кто с 2011 микротиками работал, не могу разобраться как включить питание пое на первом порту, в настройках порта галочки нет почему то, хотя может я ошибаюсь и на этот порт вовсе питание не подаётся🧐
Береснев
Спасибо, понял
Береснев
Только понять не могу, почему так написано
Cumberbatch
Только понять не могу, почему так написано
Потому что poe - poe. Так людям видимо понятно как соединять инжектор и 2011 что бы последний работал по пое У 2011 10 порт был пое аут
Nikita
Коллеги, а кто-нибудь имеет опыт с /ipv6/route/add check-gateway=ping(arp,bfd) Интерфейс wireguard имеет /128 адрес Не понимаю как гасить нерабочий маршрут
Nickolay
Подскажите пожалуйста, провайдер дал три влана, на каждом влане свой адрес, но шлюз один. Задача, выпускать в интернет три подсети, каждую в свой канал. Настроил NAT каждой сети в свой адрес. Повесить все три адреса на один интерфейс не получилось. Данный конфиг работает крайне странно. Интернет хорошо работает только для одной ЛВС. Как правильно настраивается такой случай?
Геннадий
если тегированный, то делаете сабы согласно вланам, и на них ип адреса вешаете согласно раскладке по вланам