Anonymous
Вопрос к знатокам...... Два девайса... Ноут и телефон.... Нахожусь дома.. Цепляю по айписеку сразу оба..... Приезжаю к товарищу в офис.... Цепляются только по одному... Либо то, либо то...... Как так?
Anonymous
Дальше интереснее.... Я дома....два ноута стучаться по айписеку..... Работает одновременно только на одном.........
Anonymous
А телефон и ноут вместе
Anonymous
Ан нет... Поднялось почему-то.... Хотя пару минут назад не работало....
Дмитрий
Все правильно в локалке будут оба работать а за Нат только один
ADmitriy
Все правильно в локалке будут оба работать а за Нат только один
А как думаете такое поведение это фишка реализации Mikrotik или у всех так?
Anonymous
Не..... Вопрос снят..... Так и не работают два клиента за одним натом одновременно ((((((((((((( то что два девайса одновременно зацепились это ошибка.... Работало и не падало по другой причине
Дмитрий
Так только в Микротик, на сиськах работает
Anonymous
Два разных клиента, один пптп, другой л2тп айписек - работает.... Два л2тп айписек нифига((((((((
Anonymous
В общем бага никак не связана с айписеком.... Это именно л2тп не хочет двух клиентов держать из-за одного ната
Дмитрий
Не пойму как вы pptp с IPSec проверяли внутри новый канал IPSec поднимали ? Тогда всегда будет работать а с l2tp все иначе закройте порт 4500 и по идеи вообще работать не будет за натом, проблема именно в IPSec где-то читал когда столкнулся он шлёт на один и то же порт для этого IP который для всех клиентов за NAT считается внешним а NAT роутер отправляет тем кто последний подключился
Anonymous
Не... Не правильно поняли.... Пптп само собой.... А айписек само собой..... Хотя айписек можно и в пптп завернуть... Айписек это не туннель, а способ шифрования.... И проблема именно в л2тп... Т.к. даже без всяких айписеков два клиента л2тп не поднимаются из под одного и того же ната.... Как-то так
Sergey
IPSec это туннель. Он строится на базе IPIP.
Sergey
Если инкапсуляция имеет место быть - это туннель.
Moneron 🇷🇺
IPSec это туннель. Он строится на базе IPIP.
Не в полной мере. Интерфейс не создаётся, маршруты не настраиваются. Суть туннеля, а исполнение абсолютно другое.
Sergey
Не в полной мере. Интерфейс не создаётся, маршруты не настраиваются. Суть туннеля, а исполнение абсолютно другое.
В моем понимании туннель - это точка инкапсуляции пакетов. Поправьте если я не прав.
Sergey
А создается ли при этом виртуальный интерфейс - это уже и правда вопрос исполнения.
Anonymous
Суть в.том, что на микротике никрена не работает.... А как можно назвать тунелем то, что не работает? Симулякр какойто
Sergey
Сколько раз я сталкивался с ситуацией, когда на микротике что-то не работало, только 3 раза была вина микротика, за последние 5 лет работы с ним.
Sergey
в остальных случаях вина была моя.
Anonymous
Ну ок. Попробуйте подключить 2 л2тп из под одного и того же ната. Оф ответ саппорта тиков - не работает
Oleg
А причем тут МТ? Это идеология l2tp не дает сделать
Anonymous
Anonymous
На цисках работает.....
Anonymous
И почему в версии роутерось 7 это обещали пофиксить?)))))))
Sergey
Тогда детали в студию.
Sergey
Чем точнее и подробнее опишите проблему, тем соответственней будет результат.
Anibius
И почему в версии роутерось 7 это обещали пофиксить?)))))))
openvpn по upd тоже обещали.обещать не значит жениться.
Anonymous
Тогда детали в студию.
Вы сидите в кафе.. На кафешном инете.. У вас l2tp/ipsec psk до офиса....... Приходит Ваш коллега... Пытается сделать тоже самое... И в момент подключения он либо выбьет Вас, либо просто не зайдёт.... Т.е. сразу двоим (и более) коллегам из под вайфая одного кафе работать не судьба. Хз как объяснить по-другому
Sergey
так...а микротик тут в роли..?
Ахмет
Точки доступа в кафе, видимо
Sergey
и все же хочется услышать от первоисточника..
Oleg
Так и есть - выбьет. Ибо идет подключение public IP:4500 - public IP:4500
Anonymous
так...а микротик тут в роли..?
Микротик это л2тп сервер
Anonymous
Так и есть - выбьет. Ибо идет подключение public IP:4500 - public IP:4500
А почему на керио работает? На цихе работает
Anonymous
Мне на самом деле оно нафиг не надо.... Но яблочные продукты из доступного микротику больше ничего не умеют(((((( а бигБоссы их все чаще и чаще покупают
Oleg
Сам с таким столкнулся - перевел по максимум на SSTP
Anibius
apple тоже подкладывает какашек в реализацию ipsec в своих продуктах
Anibius
потом там профиль получается
Anibius
его можно просто включать
Anonymous
Ок. Пасибки большое. Буду делать. Ато мне весь мозг проели уже
Anonymous
А подскажите название софты
Anibius
https://itunes.apple.com/ru/app/openvpn-connect/id590379981?mt=8
Anibius
https://zorrovpn.com/howto/openvpn/ios?lang=ru
Anibius
https://docs.openvpn.net/docs/openvpn-connect/openvpn-connect-ios-faq.html
Anibius
http://www.umgum.com/openvpn-client-iphone-ipad-ipod
Anonymous
Пасибки ещё раз. Расслаблюсь и буду получать удовольствие
FoxPDLL
https://rublacklist.net/24526/
FoxPDLL
Внимание. Вопрос. Как за пределы РФ трафик вывести. И в какую страну?
EИ0Ʇ
раньше бабки отмывали, теперь и до трафика добрались....
Moneron 🇷🇺
Внимание. Вопрос. Как за пределы РФ трафик вывести. И в какую страну?
Покупаете виртуалку, строите до неё туннель. Профит
NIKOLYA
я тут почитал что хочет и будет делать сорм у меня в стойке ... уже задумался о виртуалке где нить в зимбабве блин
FoxPDLL
Страна. Которая не сдаст с потрахами?
NIKOLYA
которая не дружит с Россией
FoxPDLL
Украина?
NIKOLYA
да вот хз .... может еще тор?
NIKOLYA
хотя пендосы меня порадовали
NIKOLYA
они скупили в крупнейших датацентрах огромные пулы адресов, и поставили там свои торы)) обычный юзер по дефолту цепляется к наиболее производительным ... ну суть понятна в общем)
Dmitry
Всем привет. Ребята помоги настроить Capsman через hEX. Перенёс настройки с basebox которая являлась и точкой и контроллером. Сейчас постоянно выдаёт сообщение max key exchenge retries
NIKOLYA
а что у вас в секьрити профиле?
Sergey
да вот хз .... может еще тор?
посмотрите в сторону i2p
Dmitry
2 профиля как и в принципе раньше настраивал
Dmitry
настройки перенёс через терминал
Dmitry
в какую сторону хоть капать?
NIKOLYA
на сколько я понимаю в сторону профиля безопасности вафли
NIKOLYA
еще где то читал, если единичные случаи, то проблема с драйверами в системе
NIKOLYA
в системе в винде в смысле
Dmitry
самое печальное что один в один настройки только на hex не работает
Dmitry
а на basebox всё отлично
Anonymous
а переносил настройки как? экспорт\импорт?
Anonymous
билды прошивок одинаковые и там и там?
Anibius
имена и кол-во интерфейсов?
Anibius
пользователи не переносятся
Moneron 🇷🇺
самое печальное что один в один настройки только на hex не работает
У меня дома хекс как капсман + hAP ac lite как точка. Проблем не обнаружено
Dmitry
Да думаю что то с настройками на hex перемудрил