The packet is retransmitted by mikrotik что это
Перейти к содержимому

The packet is retransmitted by mikrotik что это

The packet is retransmitted by mikrotik что это

Маршрутизаторы MikroTik — Обсуждение

Прикрепленное изображение

Старая программа для конфигурирования — Winbox winbox.exe ( 111.5 КБ )
Новая программа для конфигурирования — Winbox winbox3.exe ( 1.39 МБ )
Версия 3.18 (исправлена совместимость с прошивками 6.43): winbox318.exe ( 1.58 МБ )
Версия 3.19 (исправлен логин в 6.45): winbox.exe ( 1.59 МБ )

]*user-agent: gnucleus [\09-\0D —

Если вам требуется помощь в решении проблемы- выкладывайте свой конфиг: /export hide-sensitive terse

Сообщение отредактировал wheel69 — 22.02.22, 00:22

Smartecs, через L7 руки не дошли пока у самого на своём, но вроде как читал через webproxy можно, и вроде как: (где-то вычитал, почему-то запомнилось):
Cоздать разрешающее правило в котором ничего нет, кроме значения accept в action и просто разместить его перед/после правила, которое разрешает доступ.

У меня такая проблема на одном из встроенных в материнскую плату сетевых контроллеров. Так и не поборол, использую тот, который без проблем поднимает 100Мб.

Сообщение отредактировал Shoore — 03.12.14, 00:47

ToMaTo_0,
А после покупки делали полный сброс устройства, потом устанавливали свежую прошивку?

Добавлено 02.12.2014, 23:26:

Shoore,
Кстати думаю сообщения нужно перенести в тему указанную тобой.

ToMaTo_0,
Подключите роутер к другому ПК/ноуту/роутеру к чему нибудь где есть активный ethernet порт и посмотрите в статусе на сколько поднимется порт.
Интересует будет ли держать порт скорость 100/1000мб/с с другим устройством, не вашим ПК.
Также попробуйте на ПК «жестко» зажать порт на 100мб/с.

Сообщение отредактировал ctich — 03.12.14, 00:20

А можно уточнить расстояние «основного пачкорда» ??
Надеюсь не более 90м., и кабель обжат правильно.

Парни подскажите где туплю.
Необходимо доработать схему:
2 port tagged — vlan 55
3 port untagged — vlan 55
5 port tagged — vlan 55,56,57

Для vlan 56,57 создан bridge0 и с ними проблем нет.
Прописываю теперь 55 vlan.
Создаю vlan 55 указываю на interf 5
Создаю bridge 1
В bridge в port создаю приземляю vlan 55 на bridge 1
В bridge в port создаю eth 2 + bridge 1
В bridge в port создаю eth 5 + bridge 1
При такой схеме работает проблем нет, НО как только добавляю к eth 3 + bridge 1 . буквально через 8-15 пингов, канал ложится, с чем у меня вопрос, что не так ? o.O

ctich,
А третий порт у тебя нигде не больше не участвует?

Тут еще можно почитать

На момент тестирования нет, но время от времени он будет также активен, и поэтому должна быть полносвязность между тремя портами (2,3,5).
Может что то в фаерфолах надо подкрутить, завтра буду дальше мучить :scratch_one-s_head:
У меня в схеме ip адреса к вланам не привязаны (вернее не все), основная задача микротика — принять этот влан через аплинковый порт и просвичить на два других, и все ( на cisco, alcatel, huawei, zyxel, dlink как то проще, разрешил, прописал и забыл, а тут. ) .

update
возможно бред, но похоже нужно делать для порта 2+5 = bridge 1, 3+5 bridge 2. (по крайней мере на это натолкнула статья)

The packet is retransmitted by mikrotik что это

Часовой пояс: UTC + 3 часа

ВПН между DFL-1500 и DFL-1600

Последний раз редактировалось Sibirian_Wolf Ср май 30, 2007 13:12, всего редактировалось 2 раз(а).

Разобрался немного, выяснил что на 1500 по умолчанию стоял другой Ван порт, в результате 1600 отрубал сессию, но теперь вылазит 13 2007-06-02 11:11:41 INFO Respond new phase 2 negotiation: DFL1500:0<=>DFL1600:0
14 2007-06-02 11:11:41 ERROR Failed to get sainfo.
15 2007-06-02 11:11:41 ERROR Failed to get sainfo.
16 2007-06-02 11:11:41 ERROR Failed to pre-process Packet.

Что за phase 2 и почему она идет по 0 порту..

Выполнил на 1600 убрал галочки
Ребутнил 1500-й, а 1600му сделал killsa <dfl-1500_ip>
Немного не понял:
Устройство не знает предложенную SA, либо её нет, либо кто-то утановил QM, а кто-то нет.

настройки в system>advanced setting>SSL setting

SSL Processing Priority: Нормал The amount of of CPU time that SSL processing is allowed to use
TLS RSA 3DES 168 SHA1:ВКЛ Enable cipher RSA_WITH_3DES_168_SHA1
TLS RSA RC4 128 SHA1: ВКл Enable cipher RSA_WITH_RC4_128_SHA1
TLS RSA RC4 128 MD5: ВКЛ Enable cipher TLS_RSA_WITH_RC4_128_MD5
Влияют на канал ?

Часовой пояс: UTC + 3 часа

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 65

The packet is retransmitted by mikrotik что это

Всем привет. Подскажите пожалуйста в чем может быть проблема. Не поднимается ipsec через GRE (DMVPN) туннель. Дебаг показывает следующее:
Aug 28 22:15:27.763 MSK: ISAKMP (1002): received packet from 1.1.1.1 dport 500 sport 500 Global (I) MM_KEY_EXCH
Aug 28 22:15:27.763 MSK: ISAKMP:(1002): phase 1 packet is a duplicate of a previous packet.
Aug 28 22:15:27.763 MSK: ISAKMP:(1002): retransmitting due to retransmit phase 1
Aug 28 22:15:28.263 MSK: ISAKMP:(1002): retransmitting phase 1 MM_KEY_EXCH.
Aug 28 22:15:28.263 MSK: ISAKMP (1002): incrementing error counter on sa, attempt 2 of 5: retransmit phase 1
Aug 28 22:15:28.263 MSK: ISAKMP:(1002): retransmitting phase 1 MM_KEY_EXCH
Aug 28 22:15:28.263 MSK: ISAKMP:(1002): sending packet to 1.1.1.1 my_port 4500 peer_port 4500 (I) MM_KEY_EXCH
Aug 28 22:15:28.263 MSK: ISAKMP:(1002):Sending an IKE IPv4 Packet.
Aug 28 22:15:37.211 MSK: ISAKMP: set new node 0 to QM_IDLE
Aug 28 22:15:37.211 MSK: ISAKMP:(1002):SA is still budding. Attached new ipsec request to it. (local 172.17.192.10, remote 195.42.96.7)
Aug 28 22:15:37.211 MSK: ISAKMP: Error while processing SA request: Failed to initialize SA
Aug 28 22:15:37.211 MSK: ISAKMP: Error while processing KMI message 0, error 2.
Aug 28 22:15:38.015 MSK: ISAKMP (1002): received packet from 1.1.1.1 dport 500 sport 500 Global (I) MM_KEY_EXCH
Aug 28 22:15:38.015 MSK: ISAKMP:(1002): phase 1 packet is a duplicate of a previous packet.
Aug 28 22:15:38.015 MSK: ISAKMP:(1002): retransmitting due to retransmit phase 1
Aug 28 22:15:38.515 MSK: ISAKMP:(1002): retransmitting phase 1 MM_KEY_EXCH.
Aug 28 22:15:38.515 MSK: ISAKMP (1002): incrementing error counter on sa, attempt 3 of 5: retransmit phase 1
Aug 28 22:15:38.515 MSK: ISAKMP:(1002): retransmitting phase 1 MM_KEY_EXCH
Aug 28 22:15:38.515 MSK: ISAKMP:(1002): sending packet to 1.1.1.1 my_port 4500 peer_port 4500 (I) MM_KEY_EXCH
Aug 28 22:15:38.515 MSK: ISAKMP:(1002):Sending an IKE IPv4 Packet.undebug all
All possible debugging has been turned off

Мой спок находится за натом. Смущают меня следующие строчки

sending packet to 1.1.1.1 my_port 4500 peer_port 4500 (I) MM_KEY_EXCH
received packet from 1.1.1.1 dport 500 sport 500 Global (I) MM_KEY_EXCH

Получается так, что СПОК отправляет пакет на порт 4500 (за натом). При этом от ХАБА приходят сообщения на порт 500.

Помогите разобраться пожалуйста.

Как вы поняли у меня в компании используется DMVPN.
У DMVPN есть одно очень не приятное ограничение. Несколько удаленных объектов, находящиеся за одним НАТ адресом провайдера работать не будут. Будет работать только один из них.
У меня есть пул объектов, которые сидят за одним НАТ адресом провайдера.
Компания Cisco сказала, что такое ограничение действительно есть, но его можно обойти. Для этого нужно сделать две вещи.
1) Нужно перевести transform-set в режим tunnel
2) Сделать так, что бы source адрес, с которого строится туннель был уникален в рамках dmvpn облака

Оба условия выполнены и туннель даже поднялся и даже ограничение обошли, но вот неожиданно туннель упал и не поднимается (debug я приложил).

К слову я тестировал всю эту схему в unetlab и там все до сих пор работает, причем порт используется 4500 в обоих направлениях.

Не могу понять почему хаб шлет пакет споку на порт 500. Кстати debug с хаба.

843225: *Aug 29 11:07:30: ISAKMP:(0):Checking ISAKMP transform 1 against priority 10 policy
843226: *Aug 29 11:07:30: ISAKMP: encryption 3DES-CBC
843227: *Aug 29 11:07:30: ISAKMP: hash SHA
843228: *Aug 29 11:07:30: ISAKMP: default group 2
843229: *Aug 29 11:07:30: ISAKMP: auth pre-share
843230: *Aug 29 11:07:30: ISAKMP: life type in seconds
843231: *Aug 29 11:07:30: ISAKMP: life duration (VPI) of 0x0 0x1 0x51 0x80
843232: *Aug 29 11:07:30: ISAKMP:(0):atts are acceptable. Next payload is 0
843233: *Aug 29 11:07:30: ISAKMP:(0):Acceptable atts:actual life: 86400
843234: *Aug 29 11:07:30: ISAKMP:(0):Acceptable atts:life: 0
843235: *Aug 29 11:07:30: ISAKMP:(0):Fill atts in sa vpi_length:4
843236: *Aug 29 11:07:30: ISAKMP:(0):Fill atts in sa life_in_seconds:86400
843237: *Aug 29 11:07:30: ISAKMP:(0):Returning Actual lifetime: 86400
843238: *Aug 29 11:07:30: ISAKMP:(0)::Started lifetime timer: 86400.

843239: *Aug 29 11:07:30: ISAKMP:(0): processing vendor id payload
843240: *Aug 29 11:07:30: ISAKMP:(0): vendor ID seems Unity/DPD but major 69 mismatch
843241: *Aug 29 11:07:30: ISAKMP (0): vendor ID is NAT-T RFC 3947
843242: *Aug 29 11:07:30: ISAKMP:(0): processing vendor id payload
843243: *Aug 29 11:07:30: ISAKMP:(0): vendor ID seems Unity/DPD but major 245 mismatch
843244: *Aug 29 11:07:30: ISAKMP (0): vendor ID is NAT-T v7
843245: *Aug 29 11:07:30: ISAKMP:(0): processing vendor id payload
843246: *Aug 29 11:07:30: ISAKMP:(0): vendor ID seems Unity/DPD but major 157 mismatch
843247: *Aug 29 11:07:30: ISAKMP:(0): vendor ID is NAT-T v3
843248: *Aug 29 11:07:30: ISAKMP:(0): processing vendor id payload
843249: *Aug 29 11:07:30: ISAKMP:(0): vendor ID seems Unity/DPD but major 123 mismatch
843250: *Aug 29 11:07:30: ISAKMP:(0): vendor ID is NAT-T v2
843251: *Aug 29 11:07:30: ISAKMP:(0):Input = IKE_MESG_INTERNAL, IKE_PROCESS_MAIN_MODE
843252: *Aug 29 11:07:30: ISAKMP:(0):Old State = IKE_R_MM1 New State = IKE_R_MM1

843253: *Aug 29 11:07:30: ISAKMP:(0): constructed NAT-T vendor-rfc3947 ID
843254: *Aug 29 11:07:30: ISAKMP:(0): sending packet to 31.173.83.33 my_port 500 peer_port 62113 (R) MM_SA_SETUP
843255: *Aug 29 11:07:30: ISAKMP:(0):Sending an IKE IPv4 Packet.
843256: *Aug 29 11:07:30: ISAKMP:(0):Input = IKE_MESG_INTERNAL, IKE_PROCESS_COMPLETE
843257: *Aug 29 11:07:30: ISAKMP:(0):Old State = IKE_R_MM1 New State = IKE_R_MM2

843258: *Aug 29 11:07:30: ISAKMP (0): received packet from 31.173.83.33 dport 500 sport 62113 inet (R) MM_SA_SETUP
843259: *Aug 29 11:07:30: ISAKMP:(0):Input = IKE_MESG_FROM_PEER, IKE_MM_EXCH
843260: *Aug 29 11:07:30: ISAKMP:(0):Old State = IKE_R_MM2 New State = IKE_R_MM3

843261: *Aug 29 11:07:30: ISAKMP:(0): processing KE payload. message />843262: *Aug 29 11:07:30: ISAKMP:(0): processing NONCE payload. message />843263: *Aug 29 11:07:30: ISAKMP:(0):found peer pre-shared key matching 31.173.83.33
843264: *Aug 29 11:07:30: ISAKMP:(64495): processing vendor id payload
843265: *Aug 29 11:07:30: ISAKMP:(64495): vendor ID is DPD
843266: *Aug 29 11:07:30: ISAKMP:(64495): processing vendor id payload
843267: *Aug 29 11:07:30: ISAKMP:(64495): speaking to another IOS box!
843268: *Aug 29 11:07:30: ISAKMP:(64495): processing vendor id payload
843269: *Aug 29 11:07:30: ISAKMP:(64495): vendor ID seems Unity/DPD but major 203 mismatch
843270: *Aug 29 11:07:30: ISAKMP:(64495): vendor ID is XAUTH
843271: *Aug 29 11:07:30: ISAKMP:received payload type 20
843272: *Aug 29 11:07:30: ISAKMP (64495): His hash no match — this node outside NAT
843273: *Aug 29 11:07:30: ISAKMP:received payload type 20
843274: *Aug 29 11:07:30: ISAKMP (64495): His hash no match — this node outside NAT
843275: *Aug 29 11:07:30: ISAKMP:(64495):Input = IKE_MESG_INTERNAL, IKE_PROCESS_MAIN_MODE
843276: *Aug 29 11:07:30: ISAKMP:(64495):Old State = IKE_R_MM3 New State = IKE_R_MM3

843277: *Aug 29 11:07:30: ISAKMP:(64495): sending packet to 31.173.83.33 my_port 500 peer_port 62113 (R) MM_KEY_EXCH
843278: *Aug 29 11:07:30: ISAKMP:(64495):Sending an IKE IPv4 Packet.
843279: *Aug 29 11:07:30: ISAKMP:(64495):Input = IKE_MESG_INTERNAL, IKE_PROCESS_COMPLETE

843280: *Aug 29 11:07:30: ISAKMP:(64495):Old State = IKE_R_MM3 New State = IKE_R_MM4

843282: *Aug 29 11:07:35: ISAKMP:(64469): retransmitting phase 1 MM_KEY_EXCH.
843283: *Aug 29 11:07:35: ISAKMP (64469): incrementing error counter on sa, attempt 4 of 5: retransmit phase 1
843284: *Aug 29 11:07:35: ISAKMP:(64469): retransmitting phase 1 MM_KEY_EXCH
843285: *Aug 29 11:07:35: ISAKMP:(64469): sending packet to 31.173.83.33 my_port 500 peer_port 62113 (R) MM_KEY_EXCH
843286: *Aug 29 11:07:35: ISAKMP:(64469):Sending an IKE IPv4 Packet.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *