@MikrotikRu

Страница 1150 из 3964
Sergiy
30.05.2017
08:53:45
я бы через второй пров поднял другой тип ВПНа ?.

Konstantin
30.05.2017
08:54:02
на 5 провайдерах проверял, хер. ни один не поднялся

Serghio
30.05.2017
08:54:05
У меня все работает на L2TP как по маслу

Konstantin
30.05.2017
08:54:07
а GRE на раз два

Google
Snake
30.05.2017
08:54:30
Кто сейчас GRE использует? Провы его банят давно.
кто его банит? даже интерзет/билайн не банят

Serghio
30.05.2017
08:54:32
МТС PPTP не даёт поднять потому что GRE банит

Konstantin
30.05.2017
08:54:56
да и с PPTP траблов не было никогда

вы сударь не с Украiнi случайно ?))

Serghio
30.05.2017
08:55:26


Snake
30.05.2017
08:55:42
Название портов и их маки, чтобы "вычислить тебя по айпи" :) просто интересно глянуть что куда воткнуто и на каких оно там скоростях
[admin@snake-mikrotik] > /interface ethernet print detail Flags: X - disabled, R - running, S - slave 1 RS ;;; Server name="ether2-master-local" default-name="ether2" mtu=1500 l2mtu=1598 mac-address=D4:CA:6D:6D:A7:D5 orig-mac-address=D4:CA:6D:6D:A7:D5 arp=enabled arp-timeout=auto loop-protect=default loop-protect-status=off loop-protect-send-interval=5s loop-protect-disable-time=5m auto-negotiation=yes advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full full-duplex=yes tx-flow-control=off rx-flow-control=off speed=1Gbps master-port=none bandwidth=unlimited/unlimited switch=switch1 2 RS ;;; Thinkpad name="ether3-slave-local" default-name="ether3" mtu=1500 l2mtu=1598 mac-address=D4:CA:6D:6D:A7:D6 orig-mac-address=D4:CA:6D:6D:A7:D6 arp=enabled arp-timeout=auto loop-protect=default loop-protect-status=off loop-protect-send-interval=5s loop-protect-disable-time=5m auto-negotiation=yes advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full full-duplex=yes tx-flow-control=off rx-flow-control=off speed=1Gbps master-port=ether2-master-local bandwidth=unlimited/unlimited switch=switch1

Serghio
30.05.2017
08:55:57
Поверх некторых l2tp тонелей ipsex

Konstantin
30.05.2017
08:56:12
ipsex

понятно

Snake
30.05.2017
08:56:18
ААА

Serghio
30.05.2017
08:56:37
да и с PPTP траблов не было никогда
Тамбов сити, черноземье

ipsex
Ну да, ipsec это реальный ipsex

Konstantin
30.05.2017
08:57:14
GRE не хочет в тамбов )

Google
Serghio
30.05.2017
08:58:05
GRE старо как говно мамонта

Snake
30.05.2017
08:58:25
GRE старо как говно мамонта
Это устаревшая технология (c) Saab

Konstantin
30.05.2017
08:58:30
Serghio
30.05.2017
09:00:50
IPSEC сам посебе тоже робит нормально

И L2TP тоже. Только в понятии мелкомягких l2tp это одно, а циски это другое.

и т.д.

да и с PPTP траблов не было никогда
PPTP уже тоже устарело. введу своей не безопасности. в последней яблочной системе pptp вообще нету. Вы в каком ауле живёте?

Serghio
30.05.2017
09:06:28
Тогда я спокоен

Konstantin
30.05.2017
09:07:19
Тогда я спокоен
но т.к. провайдеры блочат L2TP , приходится делать openVPN, последний оч уебанско себя на микротиках ведёт

Evgeniy
30.05.2017
09:07:59
я гре сделал по советам отсюда же. нафига обсуждать хорошо это или плохо? как заставить ходить пакеты как нужно?

Serghio
30.05.2017
09:10:55


Сделайте такие правила в фильтре фаервола.

nimbo78 (E14/MSK/NN)
30.05.2017
09:11:29
Evgeniy
30.05.2017
09:11:53
Сделайте такие правила в фильтре фаервола.
у меня нету л2тп, зачем их полностью копировать?

Google
Evgeniy
30.05.2017
09:12:13
или я что-то упускаю

Serghio
30.05.2017
09:12:26
Evgeniy
30.05.2017
09:12:32
и да, я писал, что один туннель поднимается, значит файр ОК

Это только для l2tp и ipsec
зачем мне говорить про l2tp, если у меня не такая настройка?

Serghio
30.05.2017
09:13:20
Онлайм и йота
Очень странно. Как же у них работают клиенты с корпаративными яблоками

Sergiy
30.05.2017
09:14:00
вы сударь не с Украiнi случайно ?))
Не зрозумів, а що ви маєте проти? ?

Serghio
30.05.2017
09:14:02
Globalizator
30.05.2017
09:14:11
Онлайм без проблем работает, йоту не проверял, нечем

Sergiy
30.05.2017
09:15:36
я гре сделал по советам отсюда же. нафига обсуждать хорошо это или плохо? как заставить ходить пакеты как нужно?
Нельзя, ибо один ДСТ. адрес. Были бы разные адреса на втором конце то можно, а так нельзя.

Evgeniy
30.05.2017
09:16:04
у меня в планах было еще два делать на другого провайдера в офисе

Serghio
30.05.2017
09:16:50
Хз, я про домашний инет
Возможно вопрос решаем по необходимости.

Sergey [BHE3AnHO]
30.05.2017
09:16:57
Через пеньколоду

Тут было, по pptp найдется наверн

Serghio
30.05.2017
09:17:48
у меня в планах было еще два делать на другого провайдера в офисе
Вообще, для себя надо сделать ТЗ. И когда наглядно будет видно, определится с технологией подключений.

Sergey [BHE3AnHO]
30.05.2017
09:18:07
Простой вариант был один канал пптп, второй не пптп

Evgeniy
30.05.2017
09:18:48
Google
Serghio
30.05.2017
09:18:55
соединить офис (два прова) и филиал (два прова)
Есть центральный офис и побочные?

Sergey [BHE3AnHO]
30.05.2017
09:19:06
Тогда при чем тут пптп

Гре ипсек

Evgeniy
30.05.2017
09:19:32
Есть центральный офис и побочные?
одн головной и два филиала. но сейчас разговор про один филиал с двумя провами. во втором филиале один пров. второй в планах

Гре ипсек
вот так и делаю

Sergey [BHE3AnHO]
30.05.2017
09:20:14
Ну... маркируешь пакеты и пихаешь в разные туннели

Evgeniy
30.05.2017
09:20:38
второй пров для резерва или балансировка?
главное резерв, но балансировка будет приятным дополнением

Sergey [BHE3AnHO]
30.05.2017
09:21:17
Резерв - легко, балансировка - с маркировкой пакетов

Admin
ERROR: S client not available

Serghio
30.05.2017
09:21:19
SSTP
SSTP это протокол мелкомягких. В микротике он работает фигово.

Evgeniy
30.05.2017
09:21:25
пока делаю статичную маршрутизацию, но есть желание поднять ospf

Serghio
30.05.2017
09:21:42
Igor
30.05.2017
09:22:03
SSTP
уже пару лет только через него и хожу, у обсуждаемого тут железа настройка элементарна, на андройд встает за 5 мин)

Konstantin
30.05.2017
09:22:03
SSTP
SSTP только для винды

Sergey [BHE3AnHO]
30.05.2017
09:22:10
У меня резерв тоже с маркировкой
Я в плане того, что резерв и без маркировки можно

Serghio
30.05.2017
09:22:15
Google
Ivan
30.05.2017
09:22:16
SSTP только для винды
Какие вы гуру

~300 туннелей на SSTP и все летает

Но для винды и работает фигово....

Konstantin
30.05.2017
09:23:03
Но для винды и работает фигово....
ну вот и нахуй этот сстп

Serghio
30.05.2017
09:23:11
Evgeniy
30.05.2017
09:23:15
Ivan
30.05.2017
09:23:26
ну вот и нахуй этот сстп
Это ваши слова что работает фигово и для винды, не мои

Serghio
30.05.2017
09:23:39
ну вот и нахуй этот сстп
Я поддерживаю, SSTP говно из говн. Скорость на нём никакая.

Konstantin
30.05.2017
09:23:45
сложный юмор пиздец

Evgeniy
30.05.2017
09:23:55
я делал как тут - http://vasilevkirill.com/MikroTik/1/

головной и филиальный роутеры уже настроены на маркировку. или этого недостаточно для моего случая, или я что-то упустил

Serghio
30.05.2017
09:24:46
Secure Socket Tunneling Protocol (SSTP) – протокол VPN от Microsoft, основанный на SSL и включённый в состав их ОС начиная с Windows 2008 и Windows Vista SP1. Соединение проходит с помощью HTTPS по 443 порту. Для шифрования используется SSL, для аутентификации — SSL и А где SSL там тормоза!!!!!!

я делал как тут - http://vasilevkirill.com/MikroTik/1/
Посмотри еще http://sidex84.blogspot.ru/2014/07/mikrotik.html

Ivan
30.05.2017
09:26:29
Ikev2 значит тоже говном будет

Что же с нами стало...

Bsod
30.05.2017
09:27:02
всё говно

надо ipip юзать

Скептический анализ неверных действий наркоманов
30.05.2017
09:27:10
И жизнь говно

Serghio
30.05.2017
09:27:29
надо ipip юзать
самый быстрый по сути

Evgeniy
30.05.2017
09:28:04
самый быстрый по сути
штфрование все-равно все затормозит

Serghio
30.05.2017
09:28:23
Да вообще всё говно. Каждый дрочит как хочет в независимости от того есть ли учитель который знает как правильно или нет.

Страница 1150 из 3964