LINUX.ORG.RU
решено ФорумAdmin

Заглючил у меня домашний стренький Mikrotik

 


0

1

то с таким же старым планшетом не задружил ( я тут пытал сообщество) а то вообще перестал работать даже обьяснить не могу что конкретно, выяснил что глючит микрот, если зацепиться напрямую с компа, то все в порядке. Сбросил все настойки в ноль и настроил все снова (ну для проверки). И о чюдо, микрот ожил и даже заработал, но есть один ньюанс (сюрприз).

С микротика у меня всегда подняты VPN до двух моих рабочих сеток ранее openvpn, а теперь wireguard с сетками 172.16.1.0/24 и 172.16.15.0/24, поднял как обычно эти два WG, с первой сеткой никаких сюрпризов все заработало как было задумано и в ту и в другую сторону ( с работы доступ до двух компов домашних) а вот вторая сетка опять мне преподнесла сюрприз. Все поднялось без вопросов и с микрота пингуется любой ресурс сети 172.16.15.0/24 а вот с домашней 192.168.0.0.24 нет! все вроде аналогично и все работало годами, фаервол весь перепроверил, не в нем дело, дело не в компах домашних один win10 другой Centos7. traceroute с микротика отрабатывает все правильно, а вот с домашних компов происходит затык на роутере сразу и mtr (centos7) тоже затыкается на роутереа с первой сеткой все чики-пуки.

Скажите может так сказочно избирательно глючить микрот? И надо все таки размахнуться и выкинуть его на помойку купив новый, или я накосячил где то, все настройки вроде сравнил один в один.

★★★★
Ответ на: комментарий от AS

Да врядли, это же в пределах города, не провайдер. Между сетками 1 и 15 поднят тот же WG и все работает. Мало того провайдер дома и в той сетке один, и пинги с микрота идут до любого сервера или компа с 172.16.15.0/24 если бы пров блочил, но и с микрота бы не работало. Снес неработающий WG и заного перенастроил его, картина та же.

alex_sim ★★★★
() автор топика
Ответ на: комментарий от ivanich10

у тебя по wifi подключено ? Подключи по проводу для начала

по вафле это смартфоны, ноуты детей и планшет, а вот обычные компы W10 и Centos7 и даже телек, исключительно витуха.

alex_sim ★★★★
() автор топика
Ответ на: комментарий от alex_sim

Да врядли, это же в пределах города, не провайдер.

Оборудование ТСПУ у провайдеров стоит, в теории у каждого (у нас вот пока нет). Контроль его со стороны ЦМУ ССОП, что они там делают знают только они. Может и в пределах города накосячили. Провайдер один, или разные?

AS ★★★★★
()
Ответ на: комментарий от alex_sim

ли так может быть при блокировке VPN?

Они начали протокол пытаться блокировать судя по всему. Но раз провайдер вообще один, то проще у них спросить. Но, для начала, я бы tcpdump-ом попробовал посмотреть, что там летает. Или, наоборот, не долетает. У Микротика, если что, может быть зеркалирование портов, но с нюансами: не у каждой модели и не для любых портов.

AS ★★★★★
()
Ответ на: комментарий от AS

Но раз провайдер вообще один, то проще у них спросить.

До технических спецов там такой фаервол девчачий сидит, не пробьесся. Пришло на ум поднять WG не на микроте а сразу на компе просто для эксперимента, этож тоже должны ловить, если пытаются это делать

alex_sim ★★★★
() автор топика
Ответ на: комментарий от alex_sim

Пришло на ум поднять WG не на микроте а сразу на компе просто для эксперимента, этож тоже должны ловить, если пытаются это делать

Это да. Если причина угадана верно, разницы быть не должно.

AS ★★★★★
()
Ответ на: комментарий от AS

@AS, добрался дома до компа, поднял с него WG ( предварительно выключив на микроте) все работат как задумано, провадер реабилитирован, странные глюки…… с микротика то тоже все поднималось и микрот имел любой доступ к любому устройству в сети, а вот маршрутизация с компа через микрота…. нет. Ну чудеса, хотя доступ с работы до микрота (winbox), тоже работал работал по IP и вдруг перестал, видимо надо задушить жабу и купить новый микрот.

Спасибо за помошь и советы.

alex_sim ★★★★
() автор топика
Ответ на: комментарий от alex_sim

видимо надо задушить жабу и купить новый микрот.

А вот тут тоже не очень понятно. Если старый работает и ошибок не нет в логах, то как новый поможет, если RouterOS одна и та же?

AS ★★★★★
()
Ответ на: комментарий от AS

А вот тут тоже не очень понятно. Если старый работает и ошибок не нет в логах, то как новый поможет, если RouterOS одна и та же?

Ну все равно, чудит роутер помог же сброс до заводских настроек, какое то время работало. Правда кроме настроек сменил еще метод подключения был древний PPPoE стал DHCP ну и VPN настраивал не все в одночасье, а постепенно и до того vpn, что кривит добрался через неделю, перестал winbox работать по IP причем удаленно с сети работает, хотя все разрешения прописаны ( мои белые IP рабочие) работало и через недельку перестало лазил и по серому через vpn и по белому динамическому что домру дает, перестало говорит nmap что все фильтруется фаер и отключал и все разрешал, опять сбросить до завода и пароль что ли сменить…. может кто гадит.

alex_sim ★★★★
() автор топика
Ответ на: комментарий от alex_sim

перестал winbox работать

Ну что там winbox пишет, это его заморочки. Хотя, бывает, без него сложнее понять, какие именно опции конфига взаимосвязаны. Я бы текстовые конфиги сравнивал. Плюс обновление RouterOS может быть не только полезно, но и вредно. Баги в ПО от железки не зависят, а дохлая железка - это зависания, потеря конфига, ПО и т.п., а не так, чтобы взял и только VPN отпал, который на железо совсем не завязан. Хотя hardware offload для шифрования в каких-то моделях, может быть, и присутствует. Но, опять же, должно бы быть в логах про проблемы.

AS ★★★★★
()
Ответ на: комментарий от AS

Плюс обновление RouterOS может быть не только полезно, но и вредно.

вспоминается … не все Йогурты одинаково позезны (на памятнике кладбища) Зацепило меня, может правда прошивка какая кривая, хотя после я уже обновлялся, но руки у латышей видимо не дошли, или не указал никто.

Вообщем откатился сильно назад до 7.8 ( с семерки пошел WG) сбросил все к заводским настройкам и с нуля настроил оба WG. Оба работают как задумывал, погляжу что будет далее. Бекапы на каждом шагу.

Спасибо.

alex_sim ★★★★
() автор топика