Добрый день. ros 6.48.5
есть у меня 2 плавающие проблемы.
1)отваливаются ipsec клиенты.
2)отваливается doh
И тут так совпало, что всё случилось одновременно.
отвал ipsec в логах микротика не фигурирует. (до снятия дебага я пока не дошёл т.к. отваливается не регулярно) а логах forticlient
8:30 установка соединения. 8:34 падение.
DOH отваливается так. Правило established\related allow есть. Почему он дропает пакеты я не понимаю. похоже на какой-то глюк в connection tracker.
В какой-то момент полезло такое
End output rules output: in:(unknown 0) out:LAN-bridge, proto TCP (ACK,FIN), 192.168.66.1:53->192.168.66.10:65037, len 40
Почему оно не попало в established related опять непонятно.
Есть у кого какие мысли?
Плавающая проблема ipsec, doh, connection tracker
-
- Сообщения: 159
- Зарегистрирован: 29 апр 2021, 10:45
-
- Сообщения: 166
- Зарегистрирован: 17 апр 2014, 10:44
-
- Сообщения: 159
- Зарегистрирован: 29 апр 2021, 10:45
ros 6.48.5
И да, такое поведение DOH было всегда. Всегда в моём случае началось как минимум на 6.48.2 в более ранних версиях не помню пробовал ли doh
на счёт dns СЕРВЕРА потёр вопрос, там ложная тревога.
И да, такое поведение DOH было всегда. Всегда в моём случае началось как минимум на 6.48.2 в более ранних версиях не помню пробовал ли doh
на счёт dns СЕРВЕРА потёр вопрос, там ложная тревога.