@MikrotikRu

Страница 119 из 3964
Alexander
01.09.2016
11:31:25
ну вот на форуме если

там просто конфиг выложить

без каких-либо паролей, разумеется

Sergiy
01.09.2016
11:31:55
не, не скрою иногда мыслишки коварные лезут, но не на щет навредить , а на щет воспользоватся ситуацией. например когда работаешь с оборудованием с очень жирными каналами в инетрнет. так хочется парочке недругов ДОС устроить ?

Google
Alexander
01.09.2016
11:32:24
/export hide-sensitive , кстати, не скрывает пин на тач-дисплее

?))

Tosha
01.09.2016
11:32:48
пасаны, никто не заворачивал весь трафик внутрь ipsec?

George
01.09.2016
11:33:07
инструкция на сайте бредит

Alexander
01.09.2016
11:33:07
Дуров, помните, в своё время просто <iframe поставил там кому-то на vkontakte

George
01.09.2016
11:33:20
http://wiki.mikrotik.com/wiki/Routing_through_remote_network_over_IPsec

чегой-то в ней не хватает

Sergiy
01.09.2016
11:34:32
/ip route add gateway=1.1.3.129 ПИЗДЯТ. нельзя использовать роуты такие ?

ведь оно не в одном бродкасте

George
01.09.2016
11:35:59
ну это не столь принциально

кстати все ок

но в одном бродкасте

т.к. это шлюз провайдера #1

Google
George
01.09.2016
11:36:37
проблема в том, что товарищ хочет это без гемора и черной магии

Denis 災 nobody
01.09.2016
11:38:10
а может тут есть кто по racktables может подсказать

snmp sync дает Unknown OID 'OID: GENERIC-3COM-VLAN-MIB-1-0-6::a3Com.1.16.4.3.14'

я правильно чую, что штатно там только секция enterprises парсится и надо писать ее аналог?

Sergiy
01.09.2016
11:40:44
т.к. это шлюз провайдера #1
товарищ хочет шифровать свой канал к провайдеру что ли?

George
01.09.2016
11:40:54
да

Sergiy
01.09.2016
11:41:05
ну так пусть поднимет тунель от своей локалки к локалке 0,0,0,0/0

George
01.09.2016
11:41:21
конфиги есть?

Sergiy
01.09.2016
11:41:26
но я так понимаю у провайдера есть прикормленый админ и на своей стороне он тоже поднимет айписек?

George
01.09.2016
11:41:32
нет

Sergiy
01.09.2016
11:41:37
как нет

а как он айписеки собрался поднимать?

George
01.09.2016
11:41:46
нужно весь траф через удаленный офис запустить наружу

Tosha
01.09.2016
11:42:12
нужно весь траф через удаленный офис запустить наружу
через головной если быть точным, но это не важно

Sergiy
01.09.2016
11:42:12
тоесть загнать в другой офис и выйте через его провайдера?

George
01.09.2016
11:42:23
да

Sergiy
01.09.2016
11:42:25
так что вы голову морочите. поднимите любой тунель и вс1

или прогуглите тунельный айписек

тут в файлах я бросал PDF когда то

Google
Sergiy
01.09.2016
11:54:07
combine the ofices using Mikrotik

там разные тунели расписано. айписек в том числе

ЛИЧНО Я бы поднял Л2ТП с айписеком(что бы было понятие интерфейса тунеля, а айписек для шифрования параноидального), и в офисе главнов выпускал трафик из тунеля чреез свой интернет.

Tosha
01.09.2016
11:59:51
и вопрос 2

как забанить макадреса чтобы им дхцп не раздавалась?

Sergiy
01.09.2016
12:01:34
статику левую назначить ?

Alexander
01.09.2016
12:01:42
Преобразуй динамику в статику и назначь немаршрутизируемую статику

George
01.09.2016
12:08:57
типа тот же ipip. Тут уже не столь принципиально

главное, чтобы интерфейс был создан

касательно айписек в туннельном - а есть идеи как завернуть весь траф туда?

как я понимаю, нужно полиси правильное прописать

Sergiy
01.09.2016
12:09:36
ну да, так как имея интерфейс или айпишку можно роуты писать. с айписеками роуты писать не выйдет

George
01.09.2016
12:09:56
типа БЫЛО /ip IPsec policy add src-address=1.1.1.0/24:any dst-address=10.10.10.0/24:any \ sa-src-address=1.1.2.2 sa-dst-address=1.1.3.137 \ tunnel=yes action=encrypt proposal=default

George
01.09.2016
12:10:02
стало: /ip IPsec policy add src-address=1.1.1.0/24:any dst-address=0.0.0.0/0:any \ sa-src-address=1.1.2.2 sa-dst-address=1.1.3.137 \ tunnel=yes action=encrypt proposal=default

и не /24, а /0

Sergiy
01.09.2016
12:10:41
а чего СРЦ такой странный

у тебя такая локалка?

George
01.09.2016
12:10:50
ну из локалки, да

Google
Sergiy
01.09.2016
12:11:18
в общем поднять л2тп/йписек(если так убершифрование нужно) и всё

а можно вообще тупо на л2ТП с своим шифрованием, чай не ФСБ ?

George
01.09.2016
12:11:44
А чем ипип + айписек не котируется ?

просто это все экспериментировать надо ))))

Sergiy
01.09.2016
12:13:13
да ничем

чего больше описано в документации то и сказал

просто л2тп + айписек реализовывается 2 галочками на микротике ?

а так - что лучше знаешь то и поднимать

Admin
ERROR: S client not available

Serg
01.09.2016
14:20:43
Alexander
01.09.2016
14:21:42
точн

Block Address

Sergey
01.09.2016
14:23:11
Завтра мак поменяют и бб блок

Tosha
01.09.2016
14:23:45
Завтра мак поменяют и бб блок
не, там такие дубари что нет

Serg
01.09.2016
14:23:56
Господа и господа! Давайте писать свои мысли в одно сообщение. Если что забыли, то есть функция EDIT!!!

Alexander
01.09.2016
14:24:20
Я так не могу

без флейма скучно

Serg
01.09.2016
14:24:29
?

Alexander
01.09.2016
14:24:29
а без холиваров - и подавно

Google
Serg
01.09.2016
14:24:30
?

?

?

?

Alexander
01.09.2016
14:24:50
а холивары без вот такого стиля сообщений - совсем не те ощущения

как розу через противогаз нюхать

Sergey
01.09.2016
14:25:01
не, там такие дубари что нет
У каждого дубаря найдётся "сын/друг/старый знакомый компьютерщик", проходили уже

Serg
01.09.2016
14:25:02
?

Tosha
01.09.2016
14:25:13
сменят - еще раз забаню, дхцп не резиновый

Alexander
01.09.2016
14:25:55
Serg
01.09.2016
14:25:57
Alexander
01.09.2016
14:26:02
Тушить порты разве что

но зачем тогда их вообще подключать? )))

Ну или порт-секьюрити использовать, если есть белый список разрешённых железок

Tosha
01.09.2016
14:32:39
Блокируй на порту свича
я уапсчет им моблы побанил

я уапсчет им моблы побанил
нефиг сеть занимать) пусть на 4г сидят

Alexander
01.09.2016
14:34:53
нефиг сеть занимать) пусть на 4г сидят
Прибиваешь статику к маку Добавляешь в адреслист Привязываешь к simple queue с dst=0.0.0.0/0 и потолком 64кбит/сек

Сами откажутся

Страница 119 из 3964