
Alexander
03.07.2017
09:28:26

Сергей
03.07.2017
09:29:43
ззтоп закинул хардкорную версию )

Alexander
03.07.2017
09:30:18
И вдогонку кинул L3-диаграмму

Globalizator
03.07.2017
09:31:38
Спасибо!

Google

Сергей
03.07.2017
09:42:09
спасибо илье князеву, это из его сундучка картинки )

Сергей
03.07.2017
09:44:05
никак айписец не поборю...
коннекчусь к МТ через впн
сиерра кричит, что сервер не ответил, а в логах мт - вот это

Alexander
03.07.2017
09:44:48

Сергей
03.07.2017
09:45:02
100 процентно верный

Alexander
03.07.2017
09:45:51
1. Выключи IPSec в настройках L2TP-сервера
2. Сбрось настройки IPSec в дефолт
3. Включи IPSEc в настройках L2TP-сервера

Сергей
03.07.2017
09:49:19
j)
о)
чайтанама
работает
пск перебивал три раза наверно
причем сломалось все совершенно рандомно.
никто ничего не перенастраивал, рос не обновлял

Google

Сергей
03.07.2017
09:52:24

Alseg
03.07.2017
09:54:45

Сергей
03.07.2017
09:54:56
)))

Alseg
03.07.2017
09:55:18
кстати, микротик сказали что попытаются что нибудь придумать насчет новых оидов для коннтрекера и счетчиков ната
если появится - вы знаете куда слать деферамбы
абонентский ящик укажу чуть позже

Сергей
03.07.2017
09:56:27
может попросишь чтобы опенвпн допилили?

Alseg
03.07.2017
09:56:38

Сергей
03.07.2017
09:56:46
лол)
навскидку 3 критинчных (для тебя) недостатка опенвпн

Alseg
03.07.2017
09:58:20
для того чтобы люто ненавидеть не нужны причины
я могу назвать 2 критичных преимущества этого дерьма

Сергей
03.07.2017
09:58:56
слушаю
тока не надо про юзер спейс плз

Alseg
03.07.2017
09:59:31
1. Работает из под любого говна
2. Забыл
под п1 я имею ввиду нат, не нат

Сергей
03.07.2017
10:00:08
критичный недостаток - доп софт)

Kamil
03.07.2017
10:01:48

Alseg
03.07.2017
10:01:48
конечно, иногда нет возможности изменить ТУ и приходицца жрать это дерьмо.
Но последнее время адреса стоят около 100 рублей и в бумажках пишется "эй ты, да, ты. тип подключения или ипое или пппое"
а когда всё на белой статике - мммм, не жизнь, малина

Google

Alseg
03.07.2017
10:04:25
а маленькие решения для больших задач - оставим энтузиазизаистам (надеюсь не оскорбил чувства некоторых)

Сергей
03.07.2017
10:07:46
значит п.1 это недостаток ?

Alseg
03.07.2017
10:19:41
я могу назвать 2 критичных преимущества этого дерьма
ну а второй - это наверное возможность альтернативы тем ребятам, кто постоянно бунтует и хипует против более-менее классических решений
ну типа "ваши гре и айписецы - это фи, вот опенвпн вот это действительно круто" - такая альтернатива же должна быть для людей
мб и RFC когда-нибудь допишется (напишется?)...

Сергей
03.07.2017
10:33:18
отсутвие рфц это конечно серьезный аргумент против опенвпн

Kirill
03.07.2017
10:37:40
Для построения OpenVPN как минимум нужен один IP для организации на нём сервера
чем не устраивает IPSEC + NAT-T
IPsec = udp, openvpn=tcp=(tcp over tcp)=meltdown

nimbo78 (E14/MSK/NN)
03.07.2017
10:41:55

Kirill
03.07.2017
10:42:22
есть, но не на микротике
это раз
вдруг у вас чтото пойдёт чтото не так, как будетет решать проблему?
Взять тотже ipsec, вы всегда его можете настроить с двух сторон так чтобы он работал, мужду хостами так как он достаточно гибок

nimbo78 (E14/MSK/NN)
03.07.2017
10:45:13

Kirill
03.07.2017
10:45:38
единственное чем хорошо openvpn он создаёт ethernet интерфейс и все вытекающие последствия

nimbo78 (E14/MSK/NN)
03.07.2017
10:47:28

Google

nimbo78 (E14/MSK/NN)
03.07.2017
10:47:51
С другой стороны я до сих пор удивлён насколько хорошо работает сстп поверх мобилы

Сергей
03.07.2017
10:48:14
я спрашивал о опенвпн как технологии, ее недостатках
в ответ не услышал ничего вразумительного

Kirill
03.07.2017
10:48:16

nimbo78 (E14/MSK/NN)
03.07.2017
10:49:17
Емнип микротовые давно говорили - нет рфц, нет фичи

Сергей
03.07.2017
10:51:15
раньше удаленные точки (около 50) коннектил пптп/л2тп к микротику. постоянные обрывы. костылил скрипт переподклчения и добавления роутов.
перешел на опенвпн и забыл о проблемах
+ опенвпн явно быстрее: шустрее открываются шары, значительно быстрее печатает принтер с терминального сервера
можно пушить роуты клиентам

Admin
ERROR: S client not available

nimbo78 (E14/MSK/NN)
03.07.2017
10:53:09

Сергей
03.07.2017
10:53:42
в конфиге можно задать секции для разных серверов, чтобы в случае дисконнекта цеплялся к следующему
это на линухе сервер )

Кирилл
03.07.2017
10:54:30

Сергей
03.07.2017
10:55:10
сайт-ту-сайт (между офисами) на л2тп микротах. удаленные точки на опенвпн линуховом

Сергей
03.07.2017
11:02:16
Eoip или гре для сайт ту сайт никак?

Сергей
03.07.2017
11:06:33
гре нет, кое где динамика, eoip зачем ?

Сергей
03.07.2017
11:08:31
Ну как варианты...

Sergiy
03.07.2017
11:08:33
Вижу вы итак холиварите, вот вам заданием на самостоятельную обработку
https://sergitretyak.gitbooks.io/mikrotik_howto/content/
Скопировал мануал Сааба по вайфаю.
http://forum.nag.ru/forum/index.php?&showtopic=73541&st=0

Google

Sergiy
03.07.2017
11:09:27
почитайте плиз раздел вайфая на гитбуке и скажите есть ли там явная ересь, или дайте свои замечания ?
Думаю понемногу собрать простенький мануал для начинающих, по всем аспектам
вроде материал Антона мне показался толковым.

Alseg
03.07.2017
11:11:26

Sergiy
03.07.2017
11:12:16
с нага тянет
и что странно - в режиме редактирования показывает

Сергей
03.07.2017
11:13:25
где нет прав для просмтра неавтризованным

Sergiy
03.07.2017
11:13:26
может вечером сяду поскачиваю и подобавляю напрямую файлы
может и так, я думал оно сразу с нага утаскивало и добавляло ?
подобавляю через локальные файлы
Ну то такое.
Главный вопрос не многовато ли воды. старался совсем лишнее убирать. но и не хочеться что бы материал стал сухим пересказом Вики ?. Надо что бы новичек понимал что это и с чем едят ?

Alseg
03.07.2017
11:24:33

Кирилл
03.07.2017
11:25:41
Легкодоступная женщина

Сергей
03.07.2017
11:28:51
RBwAPG-5HacT2HnD вкусная штука, а в списке нету

q
03.07.2017
11:29:10
Любой может поменять её мнение
Пропал доступ по впн в интернет, маршруты нормальные... Куда копать?

Gleb
03.07.2017
11:50:06
ребят, как с wi fi мостами у микротов, или в сторону юбиков глядеть?

Phillip
03.07.2017
11:53:34

Кирилл
03.07.2017
11:55:14
схему поподробнее опиши