
Alexander
01.09.2016
11:31:25
ну вот на форуме если
там просто конфиг выложить
без каких-либо паролей, разумеется

Sergiy
01.09.2016
11:31:55
не, не скрою иногда мыслишки коварные лезут, но не на щет навредить , а на щет воспользоватся ситуацией. например когда работаешь с оборудованием с очень жирными каналами в инетрнет. так хочется парочке недругов ДОС устроить ?

Google

Alexander
01.09.2016
11:32:24
/export hide-sensitive
, кстати, не скрывает пин на тач-дисплее
?))

Tosha
01.09.2016
11:32:48
пасаны, никто не заворачивал весь трафик внутрь ipsec?

George
01.09.2016
11:33:07
инструкция на сайте бредит

Alexander
01.09.2016
11:33:07
Дуров, помните, в своё время просто <iframe поставил там кому-то на vkontakte

George
01.09.2016
11:33:20
http://wiki.mikrotik.com/wiki/Routing_through_remote_network_over_IPsec
чегой-то в ней не хватает

Sergiy
01.09.2016
11:34:32
/ip route
add gateway=1.1.3.129
ПИЗДЯТ. нельзя использовать роуты такие ?
ведь оно не в одном бродкасте

George
01.09.2016
11:35:59
ну это не столь принциально
кстати все ок
но в одном бродкасте
т.к. это шлюз провайдера #1

Google

George
01.09.2016
11:36:37
проблема в том, что товарищ хочет это без гемора и черной магии

Denis 災 nobody
01.09.2016
11:38:10
а может тут есть кто по racktables может подсказать
snmp sync дает Unknown OID 'OID: GENERIC-3COM-VLAN-MIB-1-0-6::a3Com.1.16.4.3.14'
я правильно чую, что штатно там только секция enterprises парсится и надо писать ее аналог?

Sergiy
01.09.2016
11:40:44

George
01.09.2016
11:40:54
да

Sergiy
01.09.2016
11:41:05
ну так пусть поднимет тунель от своей локалки к локалке 0,0,0,0/0

George
01.09.2016
11:41:21
конфиги есть?

Sergiy
01.09.2016
11:41:26
но я так понимаю у провайдера есть прикормленый админ и на своей стороне он тоже поднимет айписек?

George
01.09.2016
11:41:32
нет

Sergiy
01.09.2016
11:41:37
как нет
а как он айписеки собрался поднимать?

George
01.09.2016
11:41:46
нужно весь траф через удаленный офис запустить наружу

Tosha
01.09.2016
11:42:12

Sergiy
01.09.2016
11:42:12
тоесть загнать в другой офис и выйте через его провайдера?

Tosha
01.09.2016
11:42:21

George
01.09.2016
11:42:23
да

Sergiy
01.09.2016
11:42:25
так что вы голову морочите. поднимите любой тунель и вс1
или прогуглите тунельный айписек
тут в файлах я бросал PDF когда то

Google

Sergiy
01.09.2016
11:54:07
combine the ofices using Mikrotik
там разные тунели расписано. айписек в том числе
ЛИЧНО Я бы поднял Л2ТП с айписеком(что бы было понятие интерфейса тунеля, а айписек для шифрования параноидального), и в офисе главнов выпускал трафик из тунеля чреез свой интернет.

Tosha
01.09.2016
11:59:51
и вопрос 2
как забанить макадреса чтобы им дхцп не раздавалась?

Sergiy
01.09.2016
12:01:34
статику левую назначить ?

Alexander
01.09.2016
12:01:42
Преобразуй динамику в статику и назначь немаршрутизируемую статику

George
01.09.2016
12:08:57
типа тот же ipip. Тут уже не столь принципиально
главное, чтобы интерфейс был создан
касательно айписек в туннельном - а есть идеи как завернуть весь траф туда?
как я понимаю, нужно полиси правильное прописать

Sergiy
01.09.2016
12:09:36
ну да, так как имея интерфейс или айпишку можно роуты писать. с айписеками роуты писать не выйдет

George
01.09.2016
12:09:56
типа БЫЛО /ip IPsec policy add src-address=1.1.1.0/24:any dst-address=10.10.10.0/24:any \
sa-src-address=1.1.2.2 sa-dst-address=1.1.3.137 \
tunnel=yes action=encrypt proposal=default

Sergiy
01.09.2016
12:10:01

George
01.09.2016
12:10:02
стало: /ip IPsec policy add src-address=1.1.1.0/24:any dst-address=0.0.0.0/0:any \
sa-src-address=1.1.2.2 sa-dst-address=1.1.3.137 \
tunnel=yes action=encrypt proposal=default
и не /24, а /0

Sergiy
01.09.2016
12:10:41
а чего СРЦ такой странный
у тебя такая локалка?

George
01.09.2016
12:10:50
ну из локалки, да

Google

Sergiy
01.09.2016
12:11:18
в общем поднять л2тп/йписек(если так убершифрование нужно) и всё
а можно вообще тупо на л2ТП с своим шифрованием, чай не ФСБ ?

George
01.09.2016
12:11:44
А чем ипип + айписек не котируется ?
просто это все экспериментировать надо ))))

Sergiy
01.09.2016
12:13:13
да ничем
чего больше описано в документации то и сказал
просто л2тп + айписек реализовывается 2 галочками на микротике ?
а так - что лучше знаешь то и поднимать

George
01.09.2016
12:15:28

Admin
ERROR: S client not available

Serg
01.09.2016
14:20:43

Alexander
01.09.2016
14:21:42
точн
Block Address

Sergey
01.09.2016
14:23:11
Завтра мак поменяют и бб блок

Tosha
01.09.2016
14:23:45

Serg
01.09.2016
14:23:56
Господа и господа! Давайте писать свои мысли в одно сообщение. Если что забыли, то есть функция EDIT!!!

Alexander
01.09.2016
14:24:20
Я так не могу
без флейма скучно

Serg
01.09.2016
14:24:29
?

Alexander
01.09.2016
14:24:29
а без холиваров - и подавно

Google

Serg
01.09.2016
14:24:30
?
?
?
?

Alexander
01.09.2016
14:24:50
а холивары без вот такого стиля сообщений - совсем не те ощущения
как розу через противогаз нюхать

Sergey
01.09.2016
14:25:01

Serg
01.09.2016
14:25:02
?

Tosha
01.09.2016
14:25:13
сменят - еще раз забаню, дхцп не резиновый

Alexander
01.09.2016
14:25:55

Serg
01.09.2016
14:25:57

Alexander
01.09.2016
14:26:02
Тушить порты разве что
но зачем тогда их вообще подключать? )))
Ну или порт-секьюрити использовать, если есть белый список разрешённых железок

Tosha
01.09.2016
14:32:39

Alexander
01.09.2016
14:34:53
Сами откажутся