<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mikrotik и GRE тунели</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html</link>
    <description>Доброго дня коллеги.&lt;br&gt;Я малость зашел в тупик и посему интересуюсь у вас.&lt;br&gt;Имеется 2 микротика, на обоих белые IP.&lt;br&gt;Соединяю их между собой GRE-тунелем с шифрованием.&lt;br&gt;Удаленный:&lt;br&gt;name=&quot;GRE_to_2706&quot; mtu=auto actual-mtu=1406 local-address=1.1.1.1&lt;br&gt;      remote-address=2.2.2.2 keepalive=10s,10 dscp=inherit&lt;br&gt;      clamp-tcp-mss=yes dont-fragment=no ipsec-secret=&quot;Secret&quot;&lt;br&gt;      allow-fast-path=no&lt;br&gt;&lt;br&gt;Локальный:&lt;br&gt;name=&quot;GRE_to_servers&quot; mtu=auto actual-mtu=1406 local-address=2.2.2.2&lt;br&gt;      remote-address=1.1.1.1 keepalive=10s,10 dscp=inherit&lt;br&gt;      clamp-tcp-mss=yes dont-fragment=no ipsec-secret=&quot;Secret&quot;&lt;br&gt;      allow-fast-path=no&lt;br&gt;&lt;br&gt;Маршруты настроены RIP&lt;br&gt;&lt;br&gt;Прошу без холивара на тему &quot;А зачем?!&quot;, &quot;А почему?&quot;, просто проблема наблюдается только на одном туннеле, который описал выше, на других проблем не наблюдается.&lt;br&gt;&lt;br&gt;Проблема заключается в том, что пинги проходят, а вот остальной трафик нет.&lt;br&gt;Проблема нарисовалась резко, вчера. То есть в понедельник все было ок, а во вторник хуяк и кончилось. Работ никаких на желез</description>

<item>
    <title>Mikrotik и GRE тунели (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#8</link>
    <pubDate>Thu, 04 Oct 2018 09:30:03 GMT</pubDate>
    <description>&amp;gt; Следовательно, все запросы, приходящие на все интерфейсы на 3389 порт, были &lt;br&gt;&amp;gt; завернуты на комп директора, который выключен.&lt;br&gt;&lt;br&gt;вот самый filtered :)&lt;br&gt;&lt;br&gt;&amp;gt; а вообще Windows сервак принимает RDP коннект из другой сети? Случаем на нем нет фильтрации?&lt;br&gt;&amp;gt; 3389/tcp  filtered ms-wbt-server</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#7</link>
    <pubDate>Thu, 04 Oct 2018 04:18:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; log=no log-prefix=&quot;&quot; &lt;br&gt;&amp;gt; 14 X  chain=forward action=jump jump-target=block-ddos connection-state=new log=no log-prefix=&quot;&quot; &lt;br&gt;&amp;gt; 15 X  chain=block-ddos action=return dst-limit=60,60,src-and-dst-addresses/10s log=no &lt;br&gt;&amp;gt; log-prefix=&quot;&quot; &lt;br&gt;&amp;gt; 16 X  chain=block-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=10m &lt;br&gt;&amp;gt; log=no log-prefix=&quot;&quot; &lt;br&gt;&amp;gt; 17 X  chain=block-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=10m &lt;br&gt;&amp;gt; log=no log-prefix=&quot;&quot; &lt;br&gt;&amp;gt; 18    chain=input action=drop protocol=tcp in-interface=ether1-INSIS dst-port=23 log=no &lt;br&gt;&amp;gt; log-prefix=&quot;&quot; &lt;br&gt;&lt;br&gt;Господа. Всем спасибо за участие. Ваши комментарии помогли мне найти причину такого поведения роутера.&lt;br&gt;Причиной было правило, про добавление которого  я забыл. Директору срочно нужно было организовать РДП-доступ до его компа в офисе, а я на телефоне только и особо не настроишь ничего. было принято решение, сделать правило прообраза порта 3389 на его комп, но учитывая что делалось все в второпях</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#6</link>
    <pubDate>Wed, 03 Oct 2018 19:16:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;3389/tcp  filtered ms-wbt-server &lt;br&gt;&amp;gt; filtered по сравнению с другими портами где они open &lt;br&gt;&lt;br&gt;Я видел. Вот только где он фильтруется не понятно.&lt;br&gt;с других офисов доступ есть и все работает, а вот из конкретно одного офисе, нет.&lt;br&gt;Я не понимаю похоже чего-то&lt;br&gt;</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#5</link>
    <pubDate>Wed, 03 Oct 2018 18:51:05 GMT</pubDate>
    <description>&amp;gt;3389/tcp  filtered ms-wbt-server&lt;br&gt;&lt;br&gt;filtered по сравнению с другими портами где они open&lt;br&gt;</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#4</link>
    <pubDate>Wed, 03 Oct 2018 17:22:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот соединения с фильтрацией по порту 3389 на обоих роутерах: https://yapx.ru/v/CXeYj &lt;br&gt;&amp;gt; а вообще Windows сервак принимает RDP коннект из другой сети? Случаем на &lt;br&gt;&amp;gt; нем нет фильтрации?&lt;br&gt;&lt;br&gt;Брандмауэр отключен. Я больше скажу. Если я подключаюсь по VPN, то зайти на сервер могу. Вообще я впервые с подобным явлением сталкиваюсь.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Проблема нарисовалась резко, вчера. То есть в понедельник все было ок, а во вторник хуяк и &amp;gt;кончилось. Работ никаких на железе не производилось, только был добавлен IP-адрес в address-list и &amp;gt;все.&lt;br&gt;&amp;gt; если больше ничего не делали, то скорее всего за добавленного IP адреса. &lt;br&gt;&amp;gt; тоже копайте куда, зачем и почему добавили IP адрес. возможно не &lt;br&gt;&amp;gt; туда завернули или зарезали доступ &lt;br&gt;&lt;br&gt;есть Address-list в котором указаны IP-компании, разных офисов. В фаерволе, сейчас стоят правила открытия всего и всем, на время изучения проблемы, а вообще первыми правилами стоит разрешающие доступ с IP-адерсов указанных в адрес-листе. Был добавлен еще один белый адрес, для подключения по PPtP к микро</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#3</link>
    <pubDate>Wed, 03 Oct 2018 17:16:23 GMT</pubDate>
    <description>&amp;gt; Вот соединения с фильтрацией по порту 3389 на обоих роутерах: https://yapx.ru/v/CXeYj &lt;br&gt;&lt;br&gt;а вообще Windows сервак принимает RDP коннект из другой сети? Случаем на нем нет фильтрации?&lt;br&gt;&lt;br&gt;&amp;gt;3389/tcp  filtered ms-wbt-server&lt;br&gt;&lt;br&gt;filtered по сравнению с другими портами где они open&lt;br&gt;&lt;br&gt;&amp;gt;Проблема нарисовалась резко, вчера. То есть в понедельник все было ок, а во вторник хуяк и &amp;gt;кончилось. Работ никаких на железе не производилось, только был добавлен IP-адрес в address-list и &amp;gt;все.&lt;br&gt;&lt;br&gt;если больше ничего не делали, то скорее всего за добавленного IP адреса. тоже копайте куда, зачем и почему добавили IP адрес. возможно не туда завернули или зарезали доступ&lt;br&gt;</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#2</link>
    <pubDate>Wed, 03 Oct 2018 10:56:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; это &lt;br&gt;&amp;gt;&amp;gt; Проблема заключается в том, что пинги проходят, а вот остальной трафик нет.&lt;br&gt;&amp;gt; противоречит этому: &lt;br&gt;&amp;gt;&amp;gt; При этом, в удаленной подсети поднять прокси сервер, через который пользователи локальной &lt;br&gt;&amp;gt;&amp;gt; подсети юзают инет и у них все работает.&lt;br&gt;&amp;gt; Либо ВЕСЬ трафик режется кроме пингов, либо режется только один порт.&lt;br&gt;&amp;gt; Что такое 192.168.90.5  из трасерта?&lt;br&gt;&amp;gt; Выполните в локальной сети обращение к 3389 порту удаленной сети и посмотрите &lt;br&gt;&amp;gt; на шлюзах был ли пакет туда и обратный.&lt;br&gt;&amp;gt; Гдето на каком-то участке он потеряется...там и проблема &lt;br&gt;&lt;br&gt;Я потом вспомнил и дописал про проксю. Шара у меня тоже не открывается, пробовал.&lt;br&gt;&lt;br&gt;Вот соединения с фильтрацией по порту 3389 на обоих роутерах: https://yapx.ru/v/CXeYj&lt;br&gt;</description>
</item>

<item>
    <title>Mikrotik и GRE тунели (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2379.html#1</link>
    <pubDate>Wed, 03 Oct 2018 09:38:46 GMT</pubDate>
    <description>Вы сильно путаетесь в показаниях.&lt;br&gt;&lt;br&gt;это&lt;br&gt;&amp;gt; Проблема заключается в том, что пинги проходят, а вот остальной трафик нет. &lt;br&gt;&lt;br&gt;противоречит этому:&lt;br&gt; &lt;br&gt;&amp;gt; При этом, в удаленной подсети поднять прокси сервер, через который пользователи локальной &lt;br&gt;&amp;gt; подсети юзают инет и у них все работает.&lt;br&gt;&lt;br&gt;Либо ВЕСЬ трафик режется кроме пингов, либо режется только один порт.&lt;br&gt;&lt;br&gt;Что такое 192.168.90.5  из трасерта?&lt;br&gt;&lt;br&gt;Выполните в локальной сети обращение к 3389 порту удаленной сети и посмотрите на шлюзах был ли пакет туда и обратный.&lt;br&gt;&lt;br&gt;Гдето на каком-то участке он потеряется...там и проблема&lt;br&gt;</description>
</item>

</channel>
</rss>
