Size: a a a

2019 December 15

С

Сергей in MikrotikRus
ОС?
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
Давай даже так. Сфокусируемся на сервере ssh. Он сам vpn подключает?
xl2tp конект есть и его держит без проблем. centos 7
источник

С

Сергей in MikrotikRus
tcpdump -ns 0 -vi any port 22
источник

С

Сергей in MikrotikRus
и подклчюайся извне
смотри, прилетает ли на него тарафик
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
и подклчюайся извне
смотри, прилетает ли на него тарафик
может грепнуть по ИП впн сервера?
источник

С

Сергей in MikrotikRus
Andrey Gumilev
может грепнуть по ИП впн сервера?
лучше не надо
если надо убрать мусор от текущего подключения, то:
tcpdump -ns 0 -i any port 22 and not host 1.1.1.1
источник

С

Сергей in MikrotikRus
Andrey Gumilev
может грепнуть по ИП впн сервера?
суть в том, что ты должен видеть вообще все, чтобы это если что навело тебя на мысль где косяк
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
суть в том, что ты должен видеть вообще все, чтобы это если что навело тебя на мысль где косяк
смотри хттп видит через впн
источник

AG

Andrey Gumilev in MikrotikRus
07:31:01.611821 IP 95.131.147.148.5823 > 172.26.0.4.http: Flags [S], seq 988366951, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
07:31:05.708562 IP 10.0.0.1.rrac > 255.255.255.255.rrac: UDP, length 99
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
лучше не надо
если надо убрать мусор от текущего подключения, то:
tcpdump -ns 0 -i any port 22 and not host 1.1.1.1
ssh нет вообще от мика
источник

AG

Andrey Gumilev in MikrotikRus
Я правильно понимаю что до ххтп доходит всё
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
суть в том, что ты должен видеть вообще все, чтобы это если что навело тебя на мысль где косяк
все не вариант их очень много наерное сканял боты
источник

С

Сергей in MikrotikRus
Andrey Gumilev
07:31:01.611821 IP 95.131.147.148.5823 > 172.26.0.4.http: Flags [S], seq 988366951, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
07:31:05.708562 IP 10.0.0.1.rrac > 255.255.255.255.rrac: UDP, length 99
на сколько я вижу он не овтечат, значит либо у него нет маршрута в мир, либо фаервол, либо настройки веб-севера
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
на сколько я вижу он не овтечат, значит либо у него нет маршрута в мир, либо фаервол, либо настройки веб-севера
07:34:53.548811 IP 88.119.134.237.57680 > 10.0.0.3.ssh: Flags [S], seq 1934226551, win 29200, options [mss 1460,sackOK,TS val 1040950208 ecr 0,nop,wscale 7], length 0
источник

AG

Andrey Gumilev in MikrotikRus
обманул ,есть
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
на сколько я вижу он не овтечат, значит либо у него нет маршрута в мир, либо фаервол, либо настройки веб-севера
ссх тоже доходит
источник

С

Сергей in MikrotikRus
Andrey Gumilev
07:34:53.548811 IP 88.119.134.237.57680 > 10.0.0.3.ssh: Flags [S], seq 1934226551, win 29200, options [mss 1460,sackOK,TS val 1040950208 ecr 0,nop,wscale 7], length 0
то есть микрот отрабатывает на все 100%
источник

AG

Andrey Gumilev in MikrotikRus
да, я понял уже..
источник

С

Сергей in MikrotikRus
ну и славно
если дальше тоже сложно, то:
iptables-save
источник

AG

Andrey Gumilev in MikrotikRus
Сергей
ну и славно
если дальше тоже сложно, то:
iptables-save
да, не всё ок...спс. Чёто сам зтупил надо было сразу тсп дамп делать
источник