sheffnik
остальные клиенты ходят в интернет через него же?
это по сути провод от датацентра в стойку. Да инет так же через него. Там еще пара сетей заходит. Раздача не по дхцп
Yakov
Микротик работает. Проблема именно на стороне длинка
потому что кто-то советует что-то после чего пропадает доступ к устройству? )
Сергей
Потому что нужно точно знать где аплинк
Yakov
Потому что нужно точно знать где аплинк
потому что не нужно в esxi совать акцесс порт, туда надо отдавать теги которые он сам уже разберет по своим виртуалкам
sheffnik
Но 40 влан не рабочий там только тестовая машина сидит и все... как он мог вырубить ваще все????
Сергей
Нуу да все в вмвару заходит
Ты еще одну прикручиваешь?
Сергей
Или там просто комп?
sheffnik
Ты еще одну прикручиваешь?
Там хост esxi . на нем будет машина с белым ip
Сергей
Сейчас в 5 порт что включено?
Сергей
Ну вот и выясняются нюансы)
Yakov
Ну вот и выясняются нюансы)
это было изначально понятно и говорилось, а вот микротик настроен криво и это тоже понятно
Yakov
длинк трогать вообще не надо было, там все хорошо... было
Сергей
длинк трогать вообще не надо было, там все хорошо... было
Ну тогда все должно было завестись сразу. Оно ведь сейчас работает
sheffnik
там чте микроту поплохело тоже... он не доступен совсем...
Сергей
А ты откуда на него цеплялся?
sheffnik
Надо похоже в ТП датацентра звонить )
sheffnik
Сергей
Напрямую на него?
Сергей
да
Safe mode использовать надо)
Сергей
В винбоксе
Сергей
А длинк всего лишь надо ребутнуть. Конфиг откатится.
Yakov
там чте микроту поплохело тоже... он не доступен совсем...
вы вобщем приходите когда таки захотите настроить чтобы работало, а то вот вы по "инструкции из чата" на микротик прицепили адрес шлюза провайдера, теперь потеряли оборудование, а вы точно сетевой инженер? )
𝕲𝖊𝖔𝖗𝖌𝖊
А длинк всего лишь надо ребутнуть. Конфиг откатится.
А еще он может сам ребутнуться до заводских настроек, даже делать ничего не нужно будет 😁
sheffnik
вы вобщем приходите когда таки захотите настроить чтобы работало, а то вот вы по "инструкции из чата" на микротик прицепили адрес шлюза провайдера, теперь потеряли оборудование, а вы точно сетевой инженер? )
Там не один адрес проброшен. Эта настройка там давно и норм было... Сейчас все упало после выкл влан на длинк. Что странно. Я вот и пришел чтоб настроить нормально... Но что то пошло не так..
Yakov
если делать так как вы указываете в схеме, то конфиг должен быть другим
sheffnik
Так . в микрот я попал напрямую по ip.
sheffnik
Ожил он чтоли
sheffnik
А нет его ребутнули в ТП датацентра
sheffnik
Бэкапы сэр
Они есть. Вобщем это у него опять ram мудрит... Новые еще не приехал... Неделю прожил с прошлой перезагрузки.
sheffnik
Ну если я вижу мак виртуалки на бридже в 40 влане то ок все выходит
sheffnik
В вмваре там ей проброшен этот 40 влан
sheffnik
если делать так как вы указываете в схеме, то конфиг должен быть другим
Я вот и думаю что маршрут криво где то. Но где... ((
Yakov
а вот еще вопрос, две машины на других портах, которые с внешними адресами это просто компы или тоже виртуалки?
Yakov
я бы всетаки хотел увидеть полный конфиг CCR, как минимум то что касается интерфейсов и бриджей
sheffnik
Скину ок. Только адреса поправлю
Yakov
нет
sheffnik
нет
https://pastebin.com/5DTDgJxq
Yakov
https://pastebin.com/5DTDgJxq
это вы все сами придумали или подсказал кто? )
Dmitry
Потому что там полный шлак...
sheffnik
это вы все сами придумали или подсказал кто? )
моего там пара строчек ) все остальное досталось по наследству). Пока не трогаю то что работает.
sheffnik
Потому что там полный шлак...
Я верю ) но роутер как бы что называется в проде ... и надо бы для начала решить насушную проблему, а там потихоньку прибирать.
Yakov
моего там пара строчек ) все остальное досталось по наследству). Пока не трогаю то что работает.
ну надо вам самому понять что и как должно работать (схема, проект, описание... вот это вот все), потом все нахрен сломать и сделать правильно
sheffnik
Собственно моего там 40 vlan и все что с ним связано
sheffnik
Из того что есть это же реально? )))
sheffnik
Там все обрастает года с 2017 и по рукам ходит... особо то никто ничего не прибирал как я понял
sheffnik
у меня голова заболела при чтении конфига )
Ну я вам и скидывал урезанный поэтому)))
sheffnik
Ибо от полного каша в голове..
sheffnik
А схему то я описывал. она собственно такая и есть . Ну только что не сказал что все хосты это esxi
Dmitry
А схему то я описывал. она собственно такая и есть . Ну только что не сказал что все хосты это esxi
Да не такая она, очнитесь. Вы ее не понимаете и поэтому теряете оборудование
sheffnik
Все остальные то vlan и бриджи там своей жизнью живут и не пересекаются
sheffnik
Да не такая она, очнитесь. Вы ее не понимаете и поэтому теряете оборудование
Ну как не такая то - 1 провод заходит от ЦОД - на нем все внешние подсети. А дальше все как я и описал
sheffnik
Просто убрал все эти 4 подсети и оставил 1 чтоб не путаться. Адреса там указаны левые в конфиге
sheffnik
В br-wan этом 3 хоста по факту - на них разные сети . Часть сетей через нат проброшены порты. (ip их и висят на 9 eth)
КЭПпучино
А схему то я описывал. она собственно такая и есть . Ну только что не сказал что все хосты это esxi
Честно говоря, всегда думал, что esxi это энтерпрайз, а микротик, ну , сохо и они не пересекаются
sheffnik
Микрот падает 2 раз , хотя в нем ничего не трогаю. Выислили по ошиюкам в логах , что скорее всего проблема в RAM у него
sheffnik
Да не такая она, очнитесь. Вы ее не понимаете и поэтому теряете оборудование
Или вы про vrrp имете ввиду? Ну он тоже я так понял особо то не мешает.
Руслан
Добрый день. Кто-нибудь знает, эти 2 уязвимости только на stable или были ли исправлены в последующих версиях? https://github.com/cq674350529/pocs_slides/tree/master/advisory/MikroTik/CVE-2022-45313 https://github.com/cq674350529/pocs_slides/tree/master/advisory/MikroTik/CVE-2022-45315
Руслан
интересно есть ли они в лонг-терм, и что с этим делать
Геннадий
Against stable 6.46.5, the poc resulted in the following crash captured by gdb.
Геннадий
Там же английским языком, белым по темному написано )
S
Товарищи, писал в соседний чат по МиКТиКу, позвольте напишу и в этом. Настроен RouterOS на VPS, поднят WireGuard, Проблема с подключением клиентов. Допустим Есть клиент на windows и клиент на iphone. Если подключаюсь клиентом на компе. все коннектится все норм. Подключаюсь вторым клиентов с телефона. Подключение есть но ничего не работает. Ситуация анологична, если первым законектится телефон, то на компе ничего. Куда смотреть и как поправить проблему. Может кто сможет помочь?
S
с одной учётки подключаются? А адрес не статикой выдаётся?
адрес статикой прописываю. да в принципе и с той учетки и с другой подключается, но как то очень муторно подключается. Если в данный момент один клиент подключен, то второй тоже подключается, но не имеет доступа в сеть. И вот приходится перезагружать OS. чтобы второй подключился. Одновременно два пира не работают. только один. Не знаю понятно написал или нет. Ну как смог
S
так если статика, то у них же адрес один на двоих?
погоди. .. у них разные апишники. например у первого 10,10,10,2 и второго 10,10,10,3