asd
Moneron 🇷🇺
+
Может, юсб-мопед хулиганит?
asd
Oleg
У меня мобильные сотрудники — примерно 60 человек — у вех разные симки, у всех разные смартфоны. А проблема одна — VPN поднимается (IPsec IKEv2 или Wireguard), но трафика нет по соединению
asd
Может, юсб-мопед хулиганит?
Я просто с собой притащил такой же новый модем и тоже самое . Просто huawei перестали закупать модемы , они топ были
Oleg
asd
Oleg
может mtu?
Мало вероятно — резко вчера у всех одновременно проблема началась
Oleg
и только через сотовые сети
Moneron 🇷🇺
Moneron 🇷🇺
Dmitry
asd
asd
asd
Каким инструментом можно отправить пакет , и посмотреть где он прибьется
asd
?
Дэн Миков PRM
traceroute
Иван
asd
Иван
У меня такая же головная боль, провайдер или занижает или убивает все что как-либо связано с ipsec и ovpn и gre
asd
etc
мобильные операторы блочат туннели, со вчерашнего дня билайн, мегафон Тюменская область, ХМАО точно, у меня из всех остался только Streisand
etc
хочу добавить что где-то соединение устанавливается, но пакеты не идут, в большинстве случаев всё останавливается на connecting
Bykadorov Serj
Добрый день!
Bykadorov Serj
Коллеги может кто сталкивался с проблемой. Устройство грузит на полную cpu. Процесс management. SNMP не включен. Хз как понять что это и выключить
asd
Григорий
Bykadorov Serj
Bykadorov Serj
Нашел причину. Она в неверном маршруте ip->routes. Но так или иначе не получается решить вытекающий вопрос. Заполняются arp таблицы. Нужно как посоветовали ребята прописать маршрут не на интерфейс lte1, а на белый ip. Но как бы я не менял distance и не пытался прописать 0.0.0.0/0-> white ip. Ничего не выходит. Тк по дефолту маршрут прописывается автоматом.
Алексей видеонаблюдение Саратов
Bykadorov Serj
Bykadorov Serj
В safe mode делаю ибо удаленно. Может думаю на месте из локалки еще разок. Интересное дело настройки аналогичные десяткам таких, но бывают исключения видимо
ZlyddeN
если MAС видится на порту, то что может мешать попасть в микротик через MAC-TELNET ?
Дмитрий
Всем привет. Имеется железка LHG R. Время от времени отрубается lte в логах: lte1: reply timeout for: ATE0. решается только ребутом устройства.
На форумах вычитал что лечиться interface lte firmware-upgrade lte1 upgrade=yes
У меня вышел статус failed.
Версия модема:
installed: R11e-LTE6_V025
latest: R11e-LTE6_V035
Никто не подскажет где взять файл обновления?
Версия ROS 6.49.8
Дмитрий
С третьего раза обновление прошло без ошибки, но в логах теперь lte1: reply timeout for: AT+EEMGINFO?
Евгений
Ребят, интересно одну штуку проверить…
У кого тоннели поломались, можете трассировку с двух сторон сделать и сравнить зеркально или нет?
MyrZlo
Дмитрий
Александр
Добрый, день, подскажите есть ли возможность пропинговать устройство за натом?
Александр
Первое что на ум пришло: маркировать пакеты в зависимости от размера, и пробрасывать ICMP основываясь на маркировке, но не прокатывает, не понимаю почему
Михаил
Александр
пингануть устройство за NAT-ом
Александр
да, микротик раздает
Александр
Нет, я пингую адрес микротика.
Аникей
Для чего «пингануть»?
Александр
Отвечает микротик, а мне нужно пропинговать так чтобы ответило устройство. Пока мысль пришла, отправлять пакеты разной длины и маркировать их, но я как понимаю ICMP пакеты не проходят в NAT
Аникей
Может проще доступность tcp-порта проверять?
Аникей
У меня некоторые проверки так и работают
Аникей
Пробросил ту же веб-морду и проверяю по тсп-порту
Александр
Закрыто все.. я сканил порты.
Аникей
Если у Вас есть возможность маркировать трафик, значит и доступ к NAT есть?
Александр
Да вот же.. в манглах на прероуте, ICMP трафик разбирается и маркируется. Но в NAT он не попадает
Александр
Если я правильно понимаю, но нужно ICMP их цепочки input сделать forward, чтобы в он в nat попал
Аникей
то есть промаркировали icmp разных размеров, создали правило dst-nat?
Александр
да, а в статистике по нулям
Александр
маркировал как и пакеты там и соединение. В коннекшн маркировку вижу
Аникей
получается надо эти пакеты направлять в сеть раньше, чем их обработает сам микротик. прям интересно
Александр
Но вообще в нате, если фильтр размера пакета, но тоже не помогает
Александр
Александр
опять же если я правильно понимаю процесс
Аникей
роутер на icmp ping раньше отвечает, как ни крути
Аникей
хотя и маркирует пакеты
Александр
Аникей
Аникей
То есть джамп в форвард как-то надо