Size: a a a

2020 June 01

EV

Evgeniy Veselov in MikrotikClub
открыть все нужные порты
источник

SK

Sergey Kayda in MikrotikClub
Evgeniy Veselov
открыть все нужные порты
Порты открыты. Конфиг не менялся. Спустя время началось
источник

SK

Sergey Kayda in MikrotikClub
Evgeniy Veselov
открыть все нужные порты
И это происходит хаотично. Не постоянно
источник
2020 June 02

R

Rose in MikrotikClub
@Hashvalt, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

B

Bomberman in MikrotikClub
Aleksandr Belobrov
Подскажите плиз, я правильно понимаю, что значение Tx Power говорит о том, что кабель не подключен?
Если ты про SFP-модуль, то да, твоё устройство передаёт, а в ответ ничего не получает.
Модуль какой, на одно волокно?
источник

B

Bomberman in MikrotikClub
Sergey Kayda
Здраствуйте! Имею два микротика RB3011UiAS. один сервер L2tp ipsec второй клиент. рвется соединение phase1 negotiation failed due to time up      И   <l2tp-клиент>: terminating... - peer is not responding
А на обратной стороне белый адрес или нет?
источник

RP

Roman Polukhin in MikrotikClub
Sergey Kayda
И это происходит хаотично. Не постоянно
Очень похоже на сбой во время rekeying of IKE SA, не плохо бы включить debug и попробовать собрать дамп для данной ситуации.
источник

NT

Nikita Tarikin in MikrotikClub
Pavel Pokrasenko
Здравствуйте, можете подсказать в какую сторону копать, есть задача прокинуть l2tp тонель через второго (резервного) провайдера.
Но сталкнулся с проблемой, когда работает основной провайдер, l2tp тонель идет через первого, промаркировал пакеты и отправил router mark через вторго провайдера.
тонель не поднимаеться пока не отвалиться первый провайдер., а все выпаеться его посторить через первого провайдера.
В 6.47 подвезли возможность выбора сорс адреса для поднятия l2tp туннеля
источник

A

Anton in MikrotikClub
Pavel Pokrasenko
Здравствуйте, можете подсказать в какую сторону копать, есть задача прокинуть l2tp тонель через второго (резервного) провайдера.
Но сталкнулся с проблемой, когда работает основной провайдер, l2tp тонель идет через первого, промаркировал пакеты и отправил router mark через вторго провайдера.
тонель не поднимаеться пока не отвалиться первый провайдер., а все выпаеться его посторить через первого провайдера.
Изи, делаешь статик до сервера через резерв, у тебя для л2тп выберется сурс резерва, создаёшь дефолт маршрут с марк 1 через основной, для основного делаешь роут рул с сурсом основного и дестом сервера лукап онли в тэйбл Марк 1. Пожалуйста.
источник

N

Nikolai in MikrotikClub
Anton
Изи, делаешь статик до сервера через резерв, у тебя для л2тп выберется сурс резерва, создаёшь дефолт маршрут с марк 1 через основной, для основного делаешь роут рул с сурсом основного и дестом сервера лукап онли в тэйбл Марк 1. Пожалуйста.
Не угадал. Пакет порождается с src-address из main.
В результате только костылить через маскарад перед выходом.
источник

l

lOoOl in MikrotikClub
Всем привет.
Такой вопрос как кто борется с ддос атаками?
Сейчас столкнулся с ддос вымогатели и нужно решить вопрос.
Для примера могу показать как реализовуется атака. Исключительно на Ваш микротик и с Вашего согласия
источник

t

tux in MikrotikClub
Коллеги, у кого нибудь есть список анонимайзеров ?
источник

A

Anton in MikrotikClub
Nikolai
Не угадал. Пакет порождается с src-address из main.
В результате только костылить через маскарад перед выходом.
Протестируй сначала
источник

A

Anton in MikrotikClub
Nikolai
Не угадал. Пакет порождается с src-address из main.
В результате только костылить через маскарад перед выходом.
В мейне специфик через резерв
источник

N

Nikolai in MikrotikClub
Anton
Протестируй сначала
Уже неоднократно.
Пакет с src-address="B" улетает через интерфейс "A"
источник

N

Nikolai in MikrotikClub
Anton
В мейне специфик через резерв
В рещерв летит поавильно.
А в основной улетает с src резерва
источник

A

Anton in MikrotikClub
Nikolai
В рещерв летит поавильно.
А в основной улетает с src резерва
Рул сделал?
источник

N

Nikolai in MikrotikClub
И rule и route c route-mark
источник

A

Anton in MikrotikClub
Давай конфиг в пасте
источник

N

Nikolai in MikrotikClub
Именно для решения этой проблемы есть поля local-address для stateless тунелей типа IPIP/GRE
источник