
Sergiy
30.05.2017
08:53:45
я бы через второй пров поднял другой тип ВПНа ?.

Konstantin
30.05.2017
08:54:02
на 5 провайдерах проверял, хер. ни один не поднялся

Serghio
30.05.2017
08:54:05
У меня все работает на L2TP как по маслу

Konstantin
30.05.2017
08:54:07
а GRE на раз два

Google

Snake
30.05.2017
08:54:30

Serghio
30.05.2017
08:54:32
МТС PPTP не даёт поднять потому что GRE банит

Konstantin
30.05.2017
08:54:56
да и с PPTP траблов не было никогда
вы сударь не с Украiнi случайно ?))

Serghio
30.05.2017
08:55:26


Snake
30.05.2017
08:55:42
Название портов и их маки, чтобы "вычислить тебя по айпи" :) просто интересно глянуть что куда воткнуто и на каких оно там скоростях
[admin@snake-mikrotik] > /interface ethernet print detail
Flags: X - disabled, R - running, S - slave
1 RS ;;; Server
name="ether2-master-local" default-name="ether2" mtu=1500 l2mtu=1598 mac-address=D4:CA:6D:6D:A7:D5 orig-mac-address=D4:CA:6D:6D:A7:D5 arp=enabled arp-timeout=auto loop-protect=default
loop-protect-status=off loop-protect-send-interval=5s loop-protect-disable-time=5m auto-negotiation=yes advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full full-duplex=yes
tx-flow-control=off rx-flow-control=off speed=1Gbps master-port=none bandwidth=unlimited/unlimited switch=switch1
2 RS ;;; Thinkpad
name="ether3-slave-local" default-name="ether3" mtu=1500 l2mtu=1598 mac-address=D4:CA:6D:6D:A7:D6 orig-mac-address=D4:CA:6D:6D:A7:D6 arp=enabled arp-timeout=auto loop-protect=default
loop-protect-status=off loop-protect-send-interval=5s loop-protect-disable-time=5m auto-negotiation=yes advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full full-duplex=yes
tx-flow-control=off rx-flow-control=off speed=1Gbps master-port=ether2-master-local bandwidth=unlimited/unlimited switch=switch1


Serghio
30.05.2017
08:55:57
Поверх некторых l2tp тонелей ipsex

Konstantin
30.05.2017
08:56:12
ipsex
понятно

Snake
30.05.2017
08:56:18
ААА

Serghio
30.05.2017
08:56:37
ipsex
Ну да, ipsec это реальный ipsex

Konstantin
30.05.2017
08:57:14
GRE не хочет в тамбов )

Google

Serghio
30.05.2017
08:58:05
GRE старо как говно мамонта

Snake
30.05.2017
08:58:25

Konstantin
30.05.2017
08:58:30

Serghio
30.05.2017
09:00:50
IPSEC сам посебе тоже робит нормально
И L2TP тоже. Только в понятии мелкомягких l2tp это одно, а циски это другое.
и т.д.

Konstantin
30.05.2017
09:05:56

Serghio
30.05.2017
09:06:28
Тогда я спокоен

Konstantin
30.05.2017
09:07:19
Тогда я спокоен
но т.к. провайдеры блочат L2TP , приходится делать openVPN, последний оч уебанско себя на микротиках ведёт

Evgeniy
30.05.2017
09:07:59
я гре сделал по советам отсюда же. нафига обсуждать хорошо это или плохо? как заставить ходить пакеты как нужно?

Serghio
30.05.2017
09:08:11

Evgeniy
30.05.2017
09:10:46

Serghio
30.05.2017
09:10:55
Сделайте такие правила в фильтре фаервола.

nimbo78 (E14/MSK/NN)
30.05.2017
09:11:29

Evgeniy
30.05.2017
09:11:53

Google

Evgeniy
30.05.2017
09:12:13
или я что-то упускаю

Serghio
30.05.2017
09:12:26

Evgeniy
30.05.2017
09:12:32
и да, я писал, что один туннель поднимается, значит файр ОК

Serghio
30.05.2017
09:13:20
Онлайм и йота
Очень странно. Как же у них работают клиенты с корпаративными яблоками

Sergiy
30.05.2017
09:14:00

Serghio
30.05.2017
09:14:02

Globalizator
30.05.2017
09:14:11
Онлайм без проблем работает, йоту не проверял, нечем

nimbo78 (E14/MSK/NN)
30.05.2017
09:14:19

Sergiy
30.05.2017
09:15:36

Evgeniy
30.05.2017
09:16:04
у меня в планах было еще два делать на другого провайдера в офисе

Serghio
30.05.2017
09:16:50

Sergey [BHE3AnHO]
30.05.2017
09:16:57
Через пеньколоду
Тут было, по pptp найдется наверн

Serghio
30.05.2017
09:17:48

Sergey [BHE3AnHO]
30.05.2017
09:18:07
Простой вариант был один канал пптп, второй не пптп

Evgeniy
30.05.2017
09:18:22

Sergey [BHE3AnHO]
30.05.2017
09:18:42

Evgeniy
30.05.2017
09:18:48

Google

Serghio
30.05.2017
09:18:55

Sergey [BHE3AnHO]
30.05.2017
09:19:06
Тогда при чем тут пптп
Гре ипсек

Evgeniy
30.05.2017
09:19:32

Serghio
30.05.2017
09:20:12

Sergey [BHE3AnHO]
30.05.2017
09:20:14
Ну... маркируешь пакеты и пихаешь в разные туннели

Ivan
30.05.2017
09:20:15

Evgeniy
30.05.2017
09:20:38

Sergey [BHE3AnHO]
30.05.2017
09:21:17
Резерв - легко, балансировка - с маркировкой пакетов

Admin
ERROR: S client not available

Serghio
30.05.2017
09:21:19
SSTP
SSTP это протокол мелкомягких. В микротике он работает фигово.

Evgeniy
30.05.2017
09:21:25
пока делаю статичную маршрутизацию, но есть желание поднять ospf

Serghio
30.05.2017
09:21:42

Igor
30.05.2017
09:22:03
SSTP
уже пару лет только через него и хожу, у обсуждаемого тут железа настройка элементарна, на андройд встает за 5 мин)

Konstantin
30.05.2017
09:22:03
SSTP
SSTP только для винды

Ivan
30.05.2017
09:22:08

Sergey [BHE3AnHO]
30.05.2017
09:22:10

Konstantin
30.05.2017
09:22:13

Serghio
30.05.2017
09:22:15

Google

Ivan
30.05.2017
09:22:16
~300 туннелей на SSTP и все летает
Но для винды и работает фигово....

Konstantin
30.05.2017
09:23:03

Serghio
30.05.2017
09:23:11

Evgeniy
30.05.2017
09:23:15

Ivan
30.05.2017
09:23:26

Serghio
30.05.2017
09:23:39

Konstantin
30.05.2017
09:23:45
сложный юмор пиздец

Evgeniy
30.05.2017
09:23:55
я делал как тут - http://vasilevkirill.com/MikroTik/1/
головной и филиальный роутеры уже настроены на маркировку. или этого недостаточно для моего случая, или я что-то упустил

Serghio
30.05.2017
09:24:46
Secure Socket Tunneling Protocol (SSTP) – протокол VPN от Microsoft, основанный на SSL и включённый в состав их ОС начиная с Windows 2008 и Windows Vista SP1. Соединение проходит с помощью HTTPS по 443 порту. Для шифрования используется SSL, для аутентификации — SSL и А где SSL там тормоза!!!!!!

Ivan
30.05.2017
09:26:29
Ikev2 значит тоже говном будет
Что же с нами стало...

Bsod
30.05.2017
09:27:02
всё говно
надо ipip юзать

Скептический анализ неверных действий наркоманов
30.05.2017
09:27:10
И жизнь говно

Serghio
30.05.2017
09:27:29

Evgeniy
30.05.2017
09:28:04

Serghio
30.05.2017
09:28:23
Да вообще всё говно. Каждый дрочит как хочет в независимости от того есть ли учитель который знает как правильно или нет.