Алексей
Danil
вот спасибо! через днс заработало. долбанная винда
Обсессивно беспечное начало основополагающих раздумий
Ещё советую ткнуть галку manycast
Danil
Danil
так и настроено
Danil
Обсессивно беспечное начало основополагающих раздумий
Обсессивно беспечное начало основополагающих раздумий
Лишь бы это не кешированный адрес был сервера, и днсами микрот был.
Danil
ДНС в сети сам микротик
Myname_vladimir
Была у кого-нибудь проблема
Два Белых адреса на микротик.
Все работает кроме проброски порта. Пинг, есть. Микротик запись делает в логе-значит дст нат подменяет, а дальше все. Как я понимаю ответ назад не идёт. Причём именнно отваливается всегда 1 из 2 провайдеров поочередно, если 1 не работает другой работает. Вместе не когда.
Мангл на прероутинге помечает
Обсессивно беспечное начало основополагающих раздумий
А роутинг то для манглов есть?
Myname_vladimir
Да конечно
Myname_vladimir
2 туннеля работают, Пинги , трасировка все есть
Myname_vladimir
Myname_vladimir
Myname_vladimir
Сканер портов говорит что заблокирован. Хотя правило в нате одно на два провайдера
V
Народ а кто нибудь подрубал usb gps трекер к микроту? Я вот думаю его купить или с ethernet портом что б уж точно работал
Dmitrii
Тоже интересует
V
https://wiki.mikrotik.com/wiki/Manual:System/GPS нашёл ман но не понял нужен какой то конкретный модуль ему?
Denis
V
Драйверов нет?
Denis
Наверно. Я втыкал, но толку ноль
V
Хмм
V
https://wiki.mikrotik.com/wiki/Manual:GPS-tracking а на мапе можно всё это поднять php и т.д?
V
Наверн проще всё же взять с езернет портом и встроенным вебсервером
Denis
V
Сложна...
Denis
Я могу блокс воткнуть в мап и дать доступ..
Alex
Как на Mikrotik определенным макам не выдавать ІР по DHCP?
Андрей
Фильтровать dhcp запросы с этих маков на бридже
Андрей
Ну или проще выдавать левые ип, зависит от задачи
Raul
Myname_vladimir
У меня манг на прероутниг и отупут все...
Raul
Myname_vladimir
Нет, разные
Myname_vladimir
Один на pppoe другой за натом
Moneron 🇷🇺
Moneron 🇷🇺
Myname_vladimir
Dmitrii
Bomberman
Bomberman
Myname_vladimir
Может у меня провайдер что-то не пропускает
Bomberman
GRE+IPSec на ура поднимается
Bomberman
Может у меня провайдер что-то не пропускает
Вполне вероятно… недавно такой глюк словил. IPSec нормально поднимается, а GRE ни в какую. При чём, настройки не менялись. Через пару дней всё прошло само… Косяк прова ?
Bomberman
Могу чуть позже конфиг показать
Moneron 🇷🇺
Myname_vladimir
L2tp+IPSec
Moneron 🇷🇺
Они на один адрес подключаются?
Myname_vladimir
Разные
Moneron 🇷🇺
Рисуйте схему.
Myname_vladimir
Рисуйте схему.
Завтра теперь уже, сгорел 4 порт 2011 железка
Myname_vladimir
Аж поплавился, был в бридже
Dmitrii
бриджи ваще огонь)
HKA
Bomberman
а вот вопрос: нормально ли что порт 53 извне закрыт, но телнет на него проходит?
Обсессивно беспечное начало основополагающих раздумий
Закрыт ли?
Обсессивно беспечное начало основополагающих раздумий
Как закрыт?
Bomberman
nslookup ya.ru XXX.XXX.XXX.XXX
DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ: UnKnown
Address: XXX.XXX.XXX.XXX
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown
Обсессивно беспечное начало основополагающих раздумий
Пока эти два сообщения никак не коррелируют между собой.
Bomberman
неужели??
а вот с отключенным правилом фаерволла:
nslookup ya.ru XXX.XXX.XXX.XXX
╤хЁтхЁ: XXX.XXX.XXX.XXX.static.ufanet.ru
Address: XXX.XXX.XXX.XXX
Не заслуживающий доверия ответ:
╚ь : ya.ru
Addresses: 2a02:6b8::2:242
87.250.250.242
Обсессивно беспечное начало основополагающих раздумий
При чём здесь телнет и то, что вы заблокировали исходящий трафик?
Обсессивно беспечное начало основополагающих раздумий
Ну или входящий на локальных интерфейсах
Обсессивно беспечное начало основополагающих раздумий
Инпут на внешний интерфнйс 53 порт сделайте и будет счастье.
Заванговать что там у вас - сложно.
Bomberman
инпут дроп?
Обсессивно беспечное начало основополагающих раздумий
Дроп или реджект.
Bomberman
/ip firewall filter
add action=drop chain=input comment=DNS drop dst-address=XXX.XXX.XXX.XXX dst-port=53 in-interface=e1WAN_Ufanet protocol=udp
Bomberman
он тут и был))
Moneron 🇷🇺
Bomberman
А, блин, точно ! Спасибо, Александр
Bomberman
Artem
Оффтоп: вышли настройки телеграм прокси, если забанят
Myname_vladimir
Рисуйте схему.
Алексей спасибо, нашёл ошибку. Вроде теперь работает как надо, завтра хомячки (много хомячков ) погоняют схему ещё. Ошибка у меня была что маркировал все пакеты провайдера а не только новые без маркировки
Moneron 🇷🇺
Я Александр
Myname_vladimir
Ой сорян год прошёл
Myname_vladimir
С маскарад заменил на сорс нат
Myname_vladimir