nuc
не помогло)
А, проверить скорость на http можешь?
Геннадий
а нет ли у тебя ограничений на 22й порт? а то некоторые хостеры рубят скорость на этом порту
Cumberbatch
не помогло)
Правила покажите.
Andrey
Правила покажите.
chain=forward action=change-mss new-mss=1200 passthrough=yes tcp-flags=syn protocol=tcp out-interface=!ether1 tcp-mss=1301-65535 log=no log-prefix="mss"
Andrey
поиграюсь еще немного сам с tcp и вернусь на днях)
Alexander
Всем привет! Потребовался vpn-сервер для доступа к заблокированному для рф vagrant. Посоветуйте плз хостинг и инструкцию по установке ROS, до сего момента имел дело только с железными микротами, совсем не в курсе как и что. Карта для оплат за границей если что имеется.
Alexander
Poiskvps.ru. Микрот с той стороны не обязательно ставить. Любой Debian/Ubuntu с впн по вкусу.
Спасибо На микрот была парочка лицензий, с курсов оставалась, интересно было бы.
Cumberbatch
Спасибо На микрот была парочка лицензий, с курсов оставалась, интересно было бы.
Хороший способ изучить что то новое. Дерзайте. Будут конкретные вопросы спрашивайте.
Alexander
Или нет. Кажется, нет у меня больше лицензий ))
Геннадий
Alexander
Но Холмс, чорт возьми... КАК?!
░▒▓ТрезвыйЕжик▓▒░
░▒▓ТрезвыйЕжик▓▒░
Но Холмс, чорт возьми... КАК?!
Вам ключи надо сгенерировать
Alexander
Та-ак. А где взять Software ID?
Геннадий
Та-ак. А где взять Software ID?
внезапно, на установленной копии CHR
Alexander
Всем спасибо. Арендовал VPS, поставил CHR. Поясните плз по лицензиям: В аккаунте мне пишут "Prepaid keys: You have 5 prepaid license keys (x86/RB/CHR) available" Но когда пытаюсь сгенерировать лицензия для своего CHR, сайт отвечает "You have entered Software ID that seems like System ID for CHR. If this is so, please use key managament for CHRs to assign prepaid keys! In other cases, please contact our support!" При переходе в key management of CHR's получаю ответ "You do not have any active CHR licenses!" Не получится у меня конвертировать имеющиеся лицензии в CHR?
Максим
в самом chr зайти и нажать renew license ввести учетку от аккаунта, потом привязать уже добавленную лицензию с МТ в личном кабинете.
Sergey
Всем привет! Подскажите, полученная после обучения лицензия p1 может переноситься? Перенес vm на другой сервер, лицензия слетела, на перенос ругается
Sergey
Максим
не помню точно, но сначала надо отозвать лицензию со старого ключа, потом ввести на новом.
Максим
в новом микроте нажать генерировать новый ид. поле этого перезайти в аккаунт, в аккаунте должно появиться 2 chr устройства, только после этого должен произойти перенос.
Alexander
в самом chr зайти и нажать renew license ввести учетку от аккаунта, потом привязать уже добавленную лицензию с МТ в личном кабинете.
Видимо туплю со страшной силой. Но как привязать? При нажатии upgrade предлагает только купить.
Alexander
Действительно туплю. Нашёл, спасибо
Арам
добрый день, подскажите пожалуйста - есть микротик RB951G-2HnD, на котором загрузка CPU100%, при отключении интерфейса WAN падает до нуля
Арам
tourch в числе прочих показывает эти 2 строки
Арам
░▒▓ТрезвыйЕжик▓▒░
Арам
░▒▓ТрезвыйЕжик▓▒░
Ну вот и смотрите файервол
Арам
пробовал блокировать в цепочке forward UDP 4500 порт, не помогает
Арам
даже счетчики в правиле в фаерволе не меняются
░▒▓ТрезвыйЕжик▓▒░
пробовал блокировать в цепочке forward UDP 4500 порт, не помогает
Причём тут это. У вас скорее всего очень много правил, которые грузят проц
Арам
Поднять правило повыше....
оно на самом верху
Арам
nuc
Так на инпуте нужно....
Арам
Так на инпуте нужно....
пробовал по-всякому
nuc
пробовал по-всякому
У вас поднять впн на нем для клиентов?
Арам
этих IP даже в IP-ARP нет
nuc
пробовал по-всякому
/ip firewall filter add action=drop chain=input protocol=udp dst-port=500,1701,4500 in-interface-list=WAN place-before=0 Только зачем блокировать, если все соединения отвалятся?
Арам
nuc
сделал, не успел включить интерфейс, та же история
Какая? Клиенты подключились? В WAN листе есть интерфейс инета(интерфейсес-интерфейс лист)?
Геннадий
так у вас соурс в вашей сети...
Геннадий
вам надо не импут, а форвард рубить
Геннадий
nuc
вам надо не импут, а форвард рубить
Думаешь это из локалки?) Мы же не знаем адресацию в локалке у него...
Геннадий
nuc
192.168.... явно не из космоса к нему лезут
Ну, раздали по дхцп клиентам д2тп.... Ааааа)
Геннадий
короче, вот тоже самое пропиши для форварда, и посмотри капают или нет пакеты
Арам
а почему их тогда в ARP нет, если из локалки?
Геннадий
а почему их тогда в ARP нет, если из локалки?
я откуда знаю? ты прислал схему сети?
Геннадий
может ты хотя потрудился составить ее в draw.io ?
nuc
firewall
/ip firewall filter add action=drop chain=forward protocol=udp dst-port=500,1701,4500 in-interface-list=LAN place-before=0 /ip firewall filter add action=drop chain=forward protocol=udp dst-port=500,1701,4500 place-before=0
Геннадий
или сюда прибежал всех спрашивать почему их нет в арп таблице
nuc
не помогло, не капают
/export terse file-config на любую фалопомойку/пастбин
Геннадий
не помогло, не капают
ну тогда топай куда я сказал и рисуй схему своей сети
Archi
В raw заблокируй 4500 порт
Archi
тачки заражены
Archi
но это не точно
Геннадий
тачки заражены
это не повод не иметь схемы сети и не понимать где у него какая адресация
Archi
посмотри сколько коннектов
Archi
Alexander
Всем спасибо. Арендовал VPS, поставил CHR. Поясните плз по лицензиям: В аккаунте мне пишут "Prepaid keys: You have 5 prepaid license keys (x86/RB/CHR) available" Но когда пытаюсь сгенерировать лицензия для своего CHR, сайт отвечает "You have entered Software ID that seems like System ID for CHR. If this is so, please use key managament for CHRs to assign prepaid keys! In other cases, please contact our support!" При переходе в key management of CHR's получаю ответ "You do not have any active CHR licenses!" Не получится у меня конвертировать имеющиеся лицензии в CHR?
CHR установлена, лицензия подключена. Соответственно, на сервере только один интерфейс, ether1. Настроил на нём L2TP\IPSec, подключается, пингует локальный адрес, пингует внешний адрес единственного интерфейса. Но в инет не пускает. Запрещающие правила fw отключал, не помогает. Подскажите, где косяк. NAT?