Size: a a a

2020 April 22

F

Fly in MikrotikRus
Руслан Попков
и реально время на час спешило от системного винды, работает)
Вопрос - разве routeros зависит от винды или мак?
таймзона тут
источник

M

Marat in MikrotikRus
Коллеги. У меня опять наркоманский вопрос.
Сделал на микротике l2tp + ipsec. Открыл порты на фаерволе UDP 500 и 4500.  Естественно соединение не пошло. Добавил 1701 – все стало хорошо.
А теперь собственно наркоманский вопрос. Почему в wiresharke я не вижу никакого обмена по этому порту???  Фильтр делал udp.port == 1701 or tcp.port == 1701
Кто знает?
источник

РП

Руслан Попков... in MikrotikRus
Fly
таймзона тут
да сделал) но какая может быть разница какая стоит в микроте?
источник

F

Fly in MikrotikRus
Руслан Попков
да сделал) но какая может быть разница какая стоит в микроте?
время микрота = время gmt взятое с ntp +таймзона

на основе времени микрота и стартуют шедулы
источник

B

Bomberman in MikrotikRus
Marat
Коллеги. У меня опять наркоманский вопрос.
Сделал на микротике l2tp + ipsec. Открыл порты на фаерволе UDP 500 и 4500.  Естественно соединение не пошло. Добавил 1701 – все стало хорошо.
А теперь собственно наркоманский вопрос. Почему в wiresharke я не вижу никакого обмена по этому порту???  Фильтр делал udp.port == 1701 or tcp.port == 1701
Кто знает?
а где ты снифферишь?
источник

M

Marat in MikrotikRus
На клиенте. На интерфейсе смотрящий в интернеты. Через этот интерфейс собствено и устанавливается оседенение
источник

Р

Родион in MikrotikRus
Marat
Коллеги. У меня опять наркоманский вопрос.
Сделал на микротике l2tp + ipsec. Открыл порты на фаерволе UDP 500 и 4500.  Естественно соединение не пошло. Добавил 1701 – все стало хорошо.
А теперь собственно наркоманский вопрос. Почему в wiresharke я не вижу никакого обмена по этому порту???  Фильтр делал udp.port == 1701 or tcp.port == 1701
Кто знает?
Потому что ipsec ходит или в esp пакетах, или в 4500/udp, если nat-t работает. L2tp с его 1701 уже внутри ipsec, снаружи его не видно
источник

M

Marat in MikrotikRus
Когда не был открыт 1701 - не появлялись пакеты  ESP
источник

M

Marat in MikrotikRus
Родион
Потому что ipsec ходит или в esp пакетах, или в 4500/udp, если nat-t работает. L2tp с его 1701 уже внутри ipsec, снаружи его не видно
а есть где почитать поглубже?
источник

B

Bomberman in MikrotikRus
Родион
Потому что ipsec ходит или в esp пакетах, или в 4500/udp, если nat-t работает. L2tp с его 1701 уже внутри ipsec, снаружи его не видно
кстати, да, про это забыл
источник

B

Bomberman in MikrotikRus
Marat
а есть где почитать поглубже?
что именно?
источник

M

Marat in MikrotikRus
Как сессия устнавливается с портами  и вот этим всем
источник

M

Marat in MikrotikRus
А то я кажется не до конца догоняю
источник

РП

Руслан Попков... in MikrotikRus
Fly
время микрота = время gmt взятое с ntp +таймзона

на основе времени микрота и стартуют шедулы
а если в еаймзоне стоит Asia почему шедул не запускаутся может я в киае?
источник

F

Fly in MikrotikRus
Руслан Попков
а если в еаймзоне стоит Asia почему шедул не запускаутся может я в киае?
какая разница ГДЕ ты.
формула - дает расчет времени НА МИКРОТЕ.
как выставишь - так оно и будет. отталкиваясь от времени на микроте - стартуют шедулы.
Ты же время шедулов задаешь относительно твоего удобного времени, правильно?
Вот и сделай чтоб время на микроте соответствовало твоему удобному времени. Таймзона для этого и есть
источник

B

Bomberman in MikrotikRus
Руслан Попков
а если в еаймзоне стоит Asia почему шедул не запускаутся может я в киае?
источник

B

Bomberman in MikrotikRus
Руслан Попков
а если в еаймзоне стоит Asia почему шедул не запускаутся может я в киае?
источник

РП

Руслан Попков... in MikrotikRus
не знаешь как в этом скрипте прописать перезагрузку в конце
/system package update check-for-updates once :delay 1s; :if ( [get status] = "New version is available") do={ install }

или нужно шедул делать?
источник

B

Bomberman in MikrotikRus
Руслан Попков
не знаешь как в этом скрипте прописать перезагрузку в конце
/system package update check-for-updates once :delay 1s; :if ( [get status] = "New version is available") do={ install }

или нужно шедул делать?
не, я в скриптах не силён...
да ты отчаянный, автоматически обновляться
источник

F

Fly in MikrotikRus
вот да. лучше руками оновляй
источник