Александр
Добрый день, может кто помочь с настройкой проброса портов в iptables на линуксе, схема простейшая, ip камера, RP, комg подключенный к это RP
Sergey
iptables -t nat -I PREROUTING 1 -i eth0 -p udp --dport 53 -j DNAT --to-destination 193.58.251.251:1253
Александр
примерно, так, делаю по многочисленным мануалам из гугла, но не взлетает, не могу проидиагностировать в чем беда
Sergey
правило добавляется? forward разрешен?
Александр
спецаильное правило форвард не добалял, разрешил все по умолчанию
Sergey
показывайте iptables-save, можно в ЛС
Александр
минутку, сейчас перезагружу тут все покажу
Александр
показывайте iptables-save, можно в ЛС
# Generated by iptables-save v1.8.9 (nf_tables) on Mon Feb 26 14:53:35 2024 *filter :INPUT ACCEPT [270:38211] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [216:33490] COMMIT # Completed on Mon Feb 26 14:53:35 2024 # Generated by iptables-save v1.8.9 (nf_tables) on Mon Feb 26 14:53:35 2024 *nat :PREROUTING ACCEPT [26:5963] :INPUT ACCEPT [25:5635] :OUTPUT ACCEPT [8:863] :POSTROUTING ACCEPT [2:276] -A PREROUTING -i wlan0 -p tcp -m tcp --dport 80 -j LOG --log-prefix DNAT -A PREROUTING -i wlan0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.64 -A POSTROUTING -o wlan0 -j LOG --log-prefix MASQ -A POSTROUTING -o wlan0 -j MASQUERADE
Александр
конфиг сети eth0: connected to local "eth0" ethernet (bcmgenet), DC:A6:32:5B:3C:F0, hw, mtu 1500 inet4 192.168.1.1/24 route4 192.168.1.0/24 metric 100 wlan0: connected to preconfigured "Broadcom BCM43438 combo and Bluetooth Low Energy" wifi (brcmfmac), DC:A6:32:5B:3C:F2, hw, mtu 1500 ip4 default inet4 192.168.231.190/24 route4 192.168.231.0/24 metric 600 route4 default via 192.168.231.1 metric 600 inet6 fe80::2c50:7fd9:4991:ce5e/64 route6 fe80::/64 metric 1024
Sergey
на камере прописан маршрут по умолчанию?
Александр
да, несколько раз проверял
Sergey
пересылка пакетов включена? cat /rpoc/sys/net/ipv4/ip_forward что говорит?
Александр
Ну и nmap порты видит Starting Nmap 7.93 ( https://nmap.org ) at 2024-02-26 14:57 GMT Nmap scan report for 192.168.1.64 Host is up (0.000066s latency). Not shown: 994 closed tcp ports (reset) PORT STATE SERVICE 22/tcp filtered ssh 80/tcp open http 554/tcp open rtsp 880/tcp open unknown 8000/tcp open http-alt 49153/tcp open unknown
Александр
хм, стоп
Александр
cat: /rpoc/sys/net/ipv4/ip_forward: No such file or directory
Sergey
ну чудес не бывает, смотрите tcpdump на eth0 пакеты уходят на камеру?
Александр
sysctl net.ipv4.ip_forward net.ipv4.ip_forward = 1
Александр
Это вот это правило "-A PREROUTING -i wlan0 -p tcp -m tcp --dport 80 -j LOG --log-prefix DNAT" котрое перед DNAT пишет
Александр
Если я правильно все написал, но я как понимаю нет
Sergey
tcpdump -i eth0 host 192.168.1.64 and port 80 есть что-то при обращении?
Bomberman
Доброго вечера всем!
Bomberman
Подскажите, почему в RouterOS 7.13 при добавлении через CAPsMAN интерфейса капы, он в статусе "деактивирован"?
Константин
Патамушта в интерфейсы должно само добавляться. Ваши вкладки для распространения provision и далее))
Константин
И если деактивэйт, то там просто нет никого на регистрации
Константин
Так они сами и добавились.
Значит всё правильно. Жди клиентов
Александр
tcpdump -i eth0 host 192.168.1.64 and port 80 есть что-то при обращении?
в общем проблема была в NetworkManager, а точнее в типе соединения Shared.. не знаю что это значит, но когда форвадинг, заработал только тогда когда на manual сменил
Bomberman
Значит всё правильно. Жди клиентов
Так клиенты сеть не видят даже...
Константин
Конф капса смотрите
Bomberman
Конф капса смотрите
Скину конфиг, глянете беглым взглядом?
Константин
Если точки завязались, значит конф не верный, а провижн нормально
Bomberman
Если точки завязались, значит конф не верный, а провижн нормально
А как понять какой интерфейс какуй частоту поддерживает?
Константин
А как понять какой интерфейс какуй частоту поддерживает?
А на точках у вас написан номер ифэйса и внутри его возможности
Константин
2,4 поднялся, а 5 никак не хочет
Идёте в верном направлении) пробуйте- у Вас всё получится
Константин
Конфиг чанелс смотрите и даш
Bomberman
Конфиг чанелс смотрите и даш
Да я уже там всё перекопал... Ладно, завтра ещё попробую раскопки. Спасибо.
Moneron 🇷🇺
Интересную фигню наблюдаю я на 7.13.5 с пакетом wifi-qcom-ac. Настраиваю в режиме капсмана на 4011, капы — hap ac2 и cap ac. И когда я делаю в channel band=5ghz-ac, телик в детской говорит "Давай до свиданья" и категорически не обнаруживает эту сеть. Причём, как-то странно. Вчера таки обнаружил, когда я сделал ширину канала 20/40, но сегодня с утра снова в упор не видел сеть, хотя ничего не менял. И так и не увидел, пока я на точке, к которой он цепляется, не поставил band=5ghz-n. На старом капсмане стоял режим n/ac, всё всегда работало без проблем, а с новым wifi-пакетом телефонам и ноуту стало ощутимо лучше, мой сяоми почтенного возраста перестал тупить и стал нормально рекеиться. Но вот телик решил сделать мозг. Модель ящика samsung ue28n4500au
Moneron 🇷🇺
Опять этот "текст под звёздочкой" =\ https://downloadcenter.samsung.com/content/UM/202109/20210916161941722/KSFDVBEUN-1.2.0_EM_Kant-S_EU_ENG_210916.0.pdf
О, у меня не получилось нагуглить этот файлик. Опять же, recommended. Да и со старым капсманом проблем не наблюдалось. А тут прям сеть в упор не видит
Petr
Интересную фигню наблюдаю я на 7.13.5 с пакетом wifi-qcom-ac. Настраиваю в режиме капсмана на 4011, капы — hap ac2 и cap ac. И когда я делаю в channel band=5ghz-ac, телик в детской говорит "Давай до свиданья" и категорически не обнаруживает эту сеть. Причём, как-то странно. Вчера таки обнаружил, когда я сделал ширину канала 20/40, но сегодня с утра снова в упор не видел сеть, хотя ничего не менял. И так и не увидел, пока я на точке, к которой он цепляется, не поставил band=5ghz-n. На старом капсмане стоял режим n/ac, всё всегда работало без проблем, а с новым wifi-пакетом телефонам и ноуту стало ощутимо лучше, мой сяоми почтенного возраста перестал тупить и стал нормально рекеиться. Но вот телик решил сделать мозг. Модель ящика samsung ue28n4500au
+1. По личным экспериментам все, что более-менее новое прям сильно лучше себя чувствует. А вот старые устройства иногда выкобениваются. Еще из неприятного: логов прям сильно меньше стало (или я не умею их готовить?) - debug толком не включишь. В итоге устройство либо пишет что-то невнятное, либо вообще не цепляется, а на точке в логах тишина, красота и ничего не происходит
Moneron 🇷🇺
Dmitry
Тут скорее вопрос: почему раньше-то работало? С старым капсманом?
не знаю - версия м.б. - сейчас наблюдаю аналогичное на Cisco - все самсунги висят в N, выключаешь принудительно N и оставляешь AC - подключаются в зависимости от фаз луны, либо идут в 2.4 где N-only
Moneron 🇷🇺
Имеете ввиду 5GHz A/N? просто режима 5ghz N нету же в новом капсмане
Он в экспорте выглядит именно так, как я написал
Moneron 🇷🇺
Мне интересно, если я ac выставляю, он при этом n поддерживает или нет?
Михаил
Мне интересно, если я ac выставляю, он при этом n поддерживает или нет?
Мне другое интересно, если выставить N, то девайсы в 256-QAM(AC) работать будут? )
Михаил
Так-то хочется и рыбку съесть... )
Moneron 🇷🇺
Так-то хочется и рыбку съесть... )
Когда при работе с микротиком хочется съесть рыбку, часто происходит именно вторая часть этой поговорки.
Алексей
Истина Магистр😅
Василий
косточкой не подавиться же-)
Бу...
косточкой не подавиться же-)
А можно нам другого поручика Ржевского ?
Дмитрий
Добрый день. Делаем авторизацию по мак адресу через freeradius. Выявили такой нюанс, если в мак адресе первым идёт 0 то он передает Calling-Station-Id без них (1:e:70:30:4e:26:a), оригинальный мак 0E:70:30:4E:26:AF Кто нибудь сталкивался с таким? Лечится или нет?)
Petr
Мне интересно, если я ac выставляю, он при этом n поддерживает или нет?
По заявлениям на форуме от саппорта они все поддерживают все старые режимы. Т.е. AX поддерживает AX, AC и N, AC - AC и N тп Соответственно включить only-n в двойке теперь вроде как нельзя
Дмитрий
а сервер такое не понимает ?
Он выдаёт такую инфу, хотя мак записан в формате 1:00:f4:8d:95:45:4d
Дмитрий
а сервер такое не понимает ?
всё что без нулей проходит)
Константин 🪬
всё что без нулей проходит)
а что это за устройство такое ? 0E:70:30:4E:26:AF ?
Константин 🪬
это не валидный мак
Дмитрий
Константин 🪬
Ой, перепутал. 00:F4:8D:95:45:4D
во так нормальный )
Константин 🪬
Он выдаёт такую инфу, хотя мак записан в формате 1:00:f4:8d:95:45:4d
да вроде у в логе тоже правельный мак 00:F4:8D:95:45:4D просто сервер ему отвечает что такой мак не авторизован. может ошиблись когда авторизацию делали ? или это не с одним устройством ?
Александр
подскажите на каком еще туннельном протоколе, кроме eoip микротик производит фрагментацию/дефрагментацию пакетов для сохранения размера MTU?
Innokentiy
микротик не производит фрагментацию/деврагментацию в еоип
Innokentiy
у мту нет размера, мту это само по себе размер
Александр
те кто в теме, подскажите пожалуйста , вопрос срочный
Александр
да, вопрос для ROS6. в ROS7 понятно вариантов больше
Александр
/warn хамство
Инокентий, хамство это в такой самоуверенной манере писать о том, о чём вы не имете понятия
░▒▓ТрезвыйЕжик▓▒░
Александр
Ну раз срочный то спросите в гугле
в гугле это будет не быстро