Size: a a a

Mikrotik-Training

2020 May 01

E

Eugene in Mikrotik-Training
Андрей
Приветствую. Я явно где-то туплю. Есть несколько RB2011, на всех есть в конце классическое запрещающее правило drop-input на ван порт. И это единственное запрещающее правило на всех. За ними клиенты ходят в инет прекрасно, всё работает. Проблема в том, что любые соединения инициируемые самим микротиком не возвращаются, весь обратный траффик рубит это правило. Т.е. проверка обновлений, получение имени из ip cloud, обновление времени с ntp серверов и тп. не пашут, в логах видно что приходит ответ, но дроп инпут их убивает. При этом видел в вебинаре что с таким же правилом у человека вмё работало... Помогите советом, где я туплю? 😅
источник

N

Nikita in Mikrotik-Training
в конце дефолтное правило на инвалид пакеты вроде)
источник

N

Nikita in Mikrotik-Training
а и потом на пакеты не из ната)
источник

E

Eugene in Mikrotik-Training
вангую, что у человека не разрешены ест, рел
источник

N

Nikita in Mikrotik-Training
а вот это разумно))
источник

А

Андрей in Mikrotik-Training
Eugene
вангую, что у человека не разрешены ест, рел
Разрешены, и это правило выше дропа
источник

E

Eugene in Mikrotik-Training
тогда фантазировать без конфига не вижу смысла
источник

N

Nikita in Mikrotik-Training
может не те интерфейсы в дропе)
источник

N

Nikita in Mikrotik-Training
или дуал ван..какой-нибудь)
источник

А

Андрей in Mikrotik-Training
А чем конфиг поможет, выключаешь дроп и всё работает) ван везде один, правило на ван порт только повешено дропать
источник

S

Sandr in Mikrotik-Training
Андрей
А чем конфиг поможет, выключаешь дроп и всё работает) ван везде один, правило на ван порт только повешено дропать
Тогда выключи
источник

E

Eugene in Mikrotik-Training
ничем так ничем.
источник

N

Nikita in Mikrotik-Training
на дефолтном файрволле обновления точно приходят
источник

N

Nikita in Mikrotik-Training
даже с таким правилом)
источник

А

Андрей in Mikrotik-Training
Nikita
даже с таким правилом)
Вот это и смущает, ибо у меня выше только акцепты...
источник

N

Nikita in Mikrotik-Training
action=accept chain=input comment="defconf: accept established,related" \
   connection-state=established,related
источник

N

Nikita in Mikrotik-Training
вот из за этого правила они приходят)
источник

А

Андрей in Mikrotik-Training
В том-то и соль, что это правило есть, я его уже на самый верх поднял, не помогает.
источник

N

Nikita in Mikrotik-Training
там счетчик тикает?
источник

А

Андрей in Mikrotik-Training
А как сюда конфиг кидать? Текстом или фоткой?
источник