Владимир
Владимир
Владимир
Далее дропаешь мультикаст кроме порта, где у тебя приставка
Владимир
У меня приставка на пятом порту, как видно из правила
kyysu
Если это мне, то нет.
Владимир
Укажи не порт, а бридж
Владимир
После этого должно заработать
Anonymous
галка Querier не активна почему-то
Anonymous
Не работает
Владимир
В фаерволе правила прописаны?
Anonymous
фаервол пустой
Владимир
add action=accept chain=input comment=iptv protocol=igmp add action=accept chain=forward comment=iptv dst-port=5050 protocol=udp add action=fasttrack-connection chain=input comment=iptv dst-port=5050 \ protocol=udp add action=accept chain=input comment=iptv dst-port=5050 protocol=udp add action=accept chain=input comment=iptv src-address=195.91.154.234 add action=accept chain=forward comment=iptv dst-address=233.33.0.0/16 \ log-prefix=233.33 protocol=udp add action=accept chain=forward comment=iptv dst-port=5050 protocol=udp вот как то так. вместо 233
Владимир
вместо 233,33,0,0 свой sourc iptv подставь
Дмитрий
Добрый день, парни. Не могу понять, что происходит, нид хелп. Есть старый DFL, надо организовать с ним тунель с микротика. DFL умеет только IPsec точка-точка. Построил тунель, пинги ходят с размером до 1472. Проблема в том, что ни TCP ни UDP нормально не ходят. Не понимаю, куда копать, буду рад любым идеям.
Дмитрий
/ip ipsec proposal set [ find default=yes ] auth-algorithms=sha256,sha1,md5 lifetime=0s /ip ipsec peer add address=xxx.xxx.xxx.xxx/32 dh-group=modp1024 enc-algorithm=\ aes-256,aes-192,aes-128 lifetime=1h nat-traversal=no secret=\ xxxxxxxx send-initial-contact=no /ip ipsec policy add dst-address=192.168.54.0/24 sa-dst-address=xxx.xxx.xxx.xxx sa-src-address=\ xxx.xxx.xxx.xxx src-address=192.168.32.0/24 tunnel=yes
Тибетский лис ⋆ ⚝️
Очередной 100500ый интересный телеграм канал, всем добра
Vladimir
==
Владимир
Вновь прибывшим - в чате категорически не приветствуются нецензурные выражения и слова. Бан без предупреждения. Флуд и прочие непотребства так же могут привести к бану.
Тибетский лис ⋆ ⚝️
С "майнить на микротике" орнул
Владимир
С "майнить на микротике" орнул
Вот именно поэтому в CCR метароутер пофиксили)))))))))) знали....
Тибетский лис ⋆ ⚝️
Скоро на кофеварках будут майнить
😷Драничек
И сквид туда же
SancheZ
Всем привет, ребят, подскажите плз, почему не могу перетащить правила в winbox? Мышью не могу очередность сконфигурировать...
Moneron 🇷🇺
Утро. Вы отсортируйте сначала по колонке с номерами правил
Andrey
Всем привет!
Andrey
1. Вы все откуда стройными рядами? :)
Andrey
2. Просьба общаться в рамках топика
Khizrigadji
точно 😊 спасибо
Sergey
1. я отсюда https://t.me/srv_admins
Evgenii
Евангелизмом микротик случайно занялся 😚
Dmitriy
Dmitriy
Всем доброго дня! Уважаемы, подскажите в чем может быть следующая проблема?
Dmitriy
Имеется l2tp сервер на оборудовании клиенты авторизируются через радиус. До этого все было нормально, в четверг тестировал новые правила на радиус сервере, но потом вернулся на старые правила (тестовые удалил) и еачиная с пятницы подобная ерунда
Dmitriy
причем тот который 216,218,206,* только ночью в разное время примерно с 3 до 7 по московскому
Dmitriy
Сразу поясню, что l2tp сервер настраивался простейшим образом, настройки ip-ipsec не менялись, т.е. дефолтные
Anonymous
Ребят,кто нибудь использовал микротик в качестве l2tp клиента ? При подключении к l2tp серверу на Centos ошибка сыпется
Anonymous
Anonymous
со стороны сервера - result_code_avp: avp is incorrect size. 8 < 10 handle_avps: Bad exit status handling attribute 1 (Result Code) on mandatory packet. (Result Code: expected at least 10, got 8)
Anonymous
указал явно ip адрес для клиента в chap secrets - заработало...
Artem
всем привет
Maksim (InCorp)
Привет
Maksim (InCorp)
Народ, как можно внешний IP пробросить в IPsec туннель?
Sergei
NAT-T
Maksim (InCorp)
NAT-T
Можно поподробнее?)
Sergei
https://forum.mikrotik.com/viewtopic.php?t=64495#p358521
Sergei
В ситуации когда IPSec пакеты сгенерированы с использованием AH (Authentification Header) не достаточно применения технологии NAT. Структура IP пакета, подверженного обработке IPSec протоколом меняется, что делает невозможным его правильное распознавание. Для устранения этой проблемы прибегают к технологии NAT-Traversal, которая инкапсулирует IPSec трафик в UDP пакеты и передаёт их по сети в виде привычного маршрутизируемого сетевого трафика. На принимающей стороне от пакета отбрасывается UDP заголовок и концевик и на стек протокола IPSec поступают полученные данные.
Moneron 🇷🇺
Ah в ип4 нинужон
Moneron 🇷🇺
Esp наше всё
😷Драничек
А есть практическое применение ah? В смысле зачем оно вообще нужен
Innokentiy
если конфиденциальность не нужна, а целостность, неотзываемосиь и подтверждение авторства нужно
Innokentiy
например, в некоторых странах шифрование под запретом
Innokentiy
esp там низя
Dmitriy
Подскажите что тут происходит?
Dmitriy
Dmitriy
Всем доброго дня! Уважаемы, подскажите в чем может быть следующая проблема?
Dmitriy
Увидел еще такое oct/27 04:04:47 pptp,info TCP connection established from 211.72.124.169 oct/27 04:04:47 pptp,info TCP connection established from 211.72.124.169 oct/27 04:04:48 pptp,info TCP connection established from 211.72.124.169 oct/27 04:04:48 pptp,info TCP connection established from 211.72.124.169 oct/27 06:06:01 pptp,info TCP connection established from 164.52.7.134 oct/27 06:06:02 pptp,info TCP connection established from 164.52.7.134 oct/27 06:06:05 pptp,info TCP connection established from 164.52.7.134 oct/27 20:22:20 pptp,info TCP connection established from 60.191.48.203 oct/28 03:23:55 pptp,info TCP connection established from 60.191.29.20
Dmitriy
Но ни ответа ни мысли никто не отписал :(
Innokentiy
кто-то левый пытается согласовать сессию айписека
Innokentiy
вероятно, на микротике поднят L2TP-сервер
Innokentiy
также пытаются подобрать пароль к PPTP
Dmitriy
ну это уже 3й день так (
Innokentiy
жизнь - боль
Dmitriy
и вот еще буквально несколько часов назад
Dmitriy
Innokentiy
и зачем нам эта простыня?
Innokentiy
ну, брутфорсят вас
Innokentiy
завернитесь в простынку и ползите на кладбище. или выключите PPTP/L2TP. или сделайте port-knock
Innokentiy
или расслабьтесь и получайте удовольствие
Dmitriy
поможет только порт кнок?
Innokentiy
все четыре варианта помогут. наверняка есть и еще
Innokentiy
наконец, всегда есть опция вычислить обидчиков по IP и начистить им рыла