Провайдер блокирует роутер

Обсуждение ПО и его настройки
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Пару дней тому назад цеплял Микротик к Росу по ПППоЕ, все работает, в субботу цеплял пару микротов на дальнем востоке к Росу, оба по выделенки, тоже все нормально


Есть интересная задача и бюджет? http://mikrotik.site
QUWERTY
Сообщения: 47
Зарегистрирован: 16 сен 2012, 19:30

Dragon_Knight писал(а):Кроме как привязке по маку я не вижу способа блокировать роутер. Пропишите на ваш интерфейс, что смотрит в мир MAC с компа и проверьте. Делается это только через консоль.

PS. Медиаконвектор, ровно как и SFP не имеют MAC адреса, а вот интерфейс роутера, как и сетевая карта компа, - имеет.

МАК до одного места так как разные компы с созданным pppoe подключаются легко.


QUWERTY
Сообщения: 47
Зарегистрирован: 16 сен 2012, 19:30

summit писал(а):РТшники по оптике ни чего не блокируют - делай что хочеш за медиаконвертером. Кстати стоит медиаконвертер или полноценный роутер?

У меня подключение по оптике от РТ - роутер переведен в режим бриджа (не дают у нас медиаконвертеры) и все прекрасно на микротике работает, даже ИПТВ

А зачем мне бридж если мне надо подрубить несколько устройств к нету


QUWERTY
Сообщения: 47
Зарегистрирован: 16 сен 2012, 19:30

vqd писал(а):Пару дней тому назад цеплял Микротик к Росу по ПППоЕ, все работает, в субботу цеплял пару микротов на дальнем востоке к Росу, оба по выделенки, тоже все нормально

У меня в разных местах ситуация разная в одном месте работает а в другом нет


summit
Сообщения: 64
Зарегистрирован: 14 мар 2014, 07:20

потому что если у вас роутер, то рррое соединение должно подниматься на нем а не на микротике, если роутер переводится в режим бридж, то он начинает работать как тупой медиаконвертер


Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

Ну поменяйте тогда этот TTL у себя на компе, для проверки....
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters", параметр "DefaultTTL". Сделайте его -1 от текущего, я так предполагаю это будет 63. И проверьте подключение, только не забудьте после изменения перезагрузить компьютер..


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

QUWERTY писал(а):
vqd писал(а):Пару дней тому назад цеплял Микротик к Росу по ПППоЕ, все работает, в субботу цеплял пару микротов на дальнем востоке к Росу, оба по выделенки, тоже все нормально

У меня в разных местах ситуация разная в одном месте работает а в другом нет


Ну вот такой он росс )))
А вообще если вы хотите реальной помощи то опишите метод подключения + конфиги

А так это все болталогия


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4359
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Так, давайте-ка попробуем совет от наших украинских коллег:
И наоборот, можно спрятать вашу сеть от фильтра TTL провайдера.

Код: Выделить всё

/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes 

Это правило поднимите на самый верх.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Lord3D
Сообщения: 44
Зарегистрирован: 04 окт 2012, 12:39

Dragon_Knight писал(а):Ну поменяйте тогда этот TTL у себя на компе, для проверки....
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters", параметр "DefaultTTL". Сделайте его -1 от текущего, я так предполагаю это будет 63. И проверьте подключение, только не забудьте после изменения перезагрузить компьютер..


Пакеты блокируются по TTL? Уж точно у админов РТ есть и другие дела, кроме такого анализа заголовков пакетов. Я уж не говорю о том, что стандартное время жизни зависит не от устройства, а от ОС в первую очередь.

В общем, логи в студию. Отличить компьютер от роутера невозможно, иначе бы большая часть провайдеров их запрещала, как было в первой половине 2000-х.
P. S. Виндовый TTL по умолчанию 128, так после эксперимента получится 127.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Я вот к стати все думаю. Как бы вылавливать нехороших людей которые ставят роутер и начинают перепродавать услугу соседям например. Пока чего то ничего дельного в голову не пришло


Есть интересная задача и бюджет? http://mikrotik.site
Ответить