@MikrotikRu

Страница 1376 из 3964
Alexander
03.07.2017
09:28:26
Раньше в пиннед сообщении висела
закинул в припиненный канал

Сергей
03.07.2017
09:29:43
ззтоп закинул хардкорную версию )

Alexander
03.07.2017
09:30:18
И вдогонку кинул L3-диаграмму

Globalizator
03.07.2017
09:31:38
Спасибо!

Google
Сергей
03.07.2017
09:42:09
спасибо илье князеву, это из его сундучка картинки )

Сергей
03.07.2017
09:44:05
никак айписец не поборю... коннекчусь к МТ через впн



сиерра кричит, что сервер не ответил, а в логах мт - вот это

Сергей
03.07.2017
09:45:02
100 процентно верный

Alexander
03.07.2017
09:45:51
1. Выключи IPSec в настройках L2TP-сервера 2. Сбрось настройки IPSec в дефолт 3. Включи IPSEc в настройках L2TP-сервера

Сергей
03.07.2017
09:49:19
j)

о)

чайтанама

работает

пск перебивал три раза наверно

причем сломалось все совершенно рандомно. никто ничего не перенастраивал, рос не обновлял

Google
Сергей
03.07.2017
09:52:24


Alseg
03.07.2017
09:54:45
чайтанама
с тебя пузырь

Сергей
03.07.2017
09:54:56
)))

Alseg
03.07.2017
09:55:18
кстати, микротик сказали что попытаются что нибудь придумать насчет новых оидов для коннтрекера и счетчиков ната

если появится - вы знаете куда слать деферамбы

абонентский ящик укажу чуть позже

Сергей
03.07.2017
09:56:27
может попросишь чтобы опенвпн допилили?

Alseg
03.07.2017
09:56:38
может попросишь чтобы опенвпн допилили?
нет, ведь я же люто его ненавижу

Сергей
03.07.2017
09:56:46
лол)

навскидку 3 критинчных (для тебя) недостатка опенвпн

Alseg
03.07.2017
09:58:20
для того чтобы люто ненавидеть не нужны причины

я могу назвать 2 критичных преимущества этого дерьма

Сергей
03.07.2017
09:58:56
слушаю

тока не надо про юзер спейс плз

Alseg
03.07.2017
09:59:31
1. Работает из под любого говна 2. Забыл

под п1 я имею ввиду нат, не нат

Сергей
03.07.2017
10:00:08
критичный недостаток - доп софт)

Kamil
03.07.2017
10:01:48
критичный недостаток - доп софт)
даешь опенвпн клиент в дистр ведра огрызка и мс по дефолту...

Alseg
03.07.2017
10:01:48
конечно, иногда нет возможности изменить ТУ и приходицца жрать это дерьмо. Но последнее время адреса стоят около 100 рублей и в бумажках пишется "эй ты, да, ты. тип подключения или ипое или пппое"

а когда всё на белой статике - мммм, не жизнь, малина

Google
Alseg
03.07.2017
10:04:25
а маленькие решения для больших задач - оставим энтузиазизаистам (надеюсь не оскорбил чувства некоторых)

Сергей
03.07.2017
10:07:46
значит п.1 это недостаток ?

Alseg
03.07.2017
10:19:41
я могу назвать 2 критичных преимущества этого дерьма

ну а второй - это наверное возможность альтернативы тем ребятам, кто постоянно бунтует и хипует против более-менее классических решений

ну типа "ваши гре и айписецы - это фи, вот опенвпн вот это действительно круто" - такая альтернатива же должна быть для людей

мб и RFC когда-нибудь допишется (напишется?)...

Сергей
03.07.2017
10:33:18
отсутвие рфц это конечно серьезный аргумент против опенвпн

Kirill
03.07.2017
10:37:40
Для построения OpenVPN как минимум нужен один IP для организации на нём сервера

чем не устраивает IPSEC + NAT-T

IPsec = udp, openvpn=tcp=(tcp over tcp)=meltdown

nimbo78 (E14/MSK/NN)
03.07.2017
10:41:55
IPsec = udp, openvpn=tcp=(tcp over tcp)=meltdown
Есть овпн который юдп

Kirill
03.07.2017
10:42:22
есть, но не на микротике

это раз

вдруг у вас чтото пойдёт чтото не так, как будетет решать проблему?

Взять тотже ipsec, вы всегда его можете настроить с двух сторон так чтобы он работал, мужду хостами так как он достаточно гибок

Kirill
03.07.2017
10:45:38
С л2тп всё же проще)))
всё правильно так как есть rfc для него.

единственное чем хорошо openvpn он создаёт ethernet интерфейс и все вытекающие последствия

nimbo78 (E14/MSK/NN)
03.07.2017
10:47:28
единственное чем хорошо openvpn он создаёт ethernet интерфейс и все вытекающие последствия
Вообще то что его микрот полностью в себя не впилил - это немного печаль, он всё же очень гибкий

Google
nimbo78 (E14/MSK/NN)
03.07.2017
10:47:51
С другой стороны я до сих пор удивлён насколько хорошо работает сстп поверх мобилы

Сергей
03.07.2017
10:48:14
я спрашивал о опенвпн как технологии, ее недостатках в ответ не услышал ничего вразумительного

Kirill
03.07.2017
10:48:16
Вообще то что его микрот полностью в себя не впилил - это немного печаль, он всё же очень гибкий
теперь представьте себя на месте разроботчика, какую версиб надо "впилить"?

nimbo78 (E14/MSK/NN)
03.07.2017
10:49:17
Емнип микротовые давно говорили - нет рфц, нет фичи

Сергей
03.07.2017
10:51:15
раньше удаленные точки (около 50) коннектил пптп/л2тп к микротику. постоянные обрывы. костылил скрипт переподклчения и добавления роутов. перешел на опенвпн и забыл о проблемах

+ опенвпн явно быстрее: шустрее открываются шары, значительно быстрее печатает принтер с терминального сервера

можно пушить роуты клиентам

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
03.07.2017
10:53:09
можно пушить роуты клиентам
Это на микроте сервак?))

Сергей
03.07.2017
10:53:42
в конфиге можно задать секции для разных серверов, чтобы в случае дисконнекта цеплялся к следующему

это на линухе сервер )

Кирилл
03.07.2017
10:54:30
я спрашивал о опенвпн как технологии, ее недостатках в ответ не услышал ничего вразумительного
До тех пор пока ты не гоняешь голос по верх openvpn tcp - про.лем нет. Ну и медленный он. 20 Мбит трафика и проц в 100 процентов уходит

Сергей
03.07.2017
10:55:10
сайт-ту-сайт (между офисами) на л2тп микротах. удаленные точки на опенвпн линуховом

Сергей
03.07.2017
11:02:16
Eoip или гре для сайт ту сайт никак?

Сергей
03.07.2017
11:06:33
гре нет, кое где динамика, eoip зачем ?

Сергей
03.07.2017
11:08:31
Ну как варианты...

Sergiy
03.07.2017
11:08:33
Вижу вы итак холиварите, вот вам заданием на самостоятельную обработку

https://sergitretyak.gitbooks.io/mikrotik_howto/content/

Скопировал мануал Сааба по вайфаю. http://forum.nag.ru/forum/index.php?&showtopic=73541&st=0

Google
Sergiy
03.07.2017
11:09:27
почитайте плиз раздел вайфая на гитбуке и скажите есть ли там явная ересь, или дайте свои замечания ?

Думаю понемногу собрать простенький мануал для начинающих, по всем аспектам

вроде материал Антона мне показался толковым.

Sergiy
03.07.2017
11:12:16
с нага тянет

и что странно - в режиме редактирования показывает

Сергей
03.07.2017
11:13:25
где нет прав для просмтра неавтризованным

Sergiy
03.07.2017
11:13:26
может вечером сяду поскачиваю и подобавляю напрямую файлы

может и так, я думал оно сразу с нага утаскивало и добавляло ?

подобавляю через локальные файлы

Ну то такое. Главный вопрос не многовато ли воды. старался совсем лишнее убирать. но и не хочеться что бы материал стал сухим пересказом Вики ?. Надо что бы новичек понимал что это и с чем едят ?

Кирилл
03.07.2017
11:25:41
Легкодоступная женщина

Сергей
03.07.2017
11:28:51
RBwAPG-5HacT2HnD вкусная штука, а в списке нету

q
03.07.2017
11:29:10
Любой может поменять её мнение

Пропал доступ по впн в интернет, маршруты нормальные... Куда копать?

Gleb
03.07.2017
11:50:06
ребят, как с wi fi мостами у микротов, или в сторону юбиков глядеть?

Phillip
03.07.2017
11:53:34
Кирилл
03.07.2017
11:55:14
Пропал доступ по впн в интернет, маршруты нормальные... Куда копать?
слишком мало информации о топологии, чтобы давать какие то рекомендации

схему поподробнее опиши

Страница 1376 из 3964