@MikrotikRu

Страница 1453 из 3964
Kirill
20.07.2017
04:19:07
С появлением таблицы raw смысла заводить правила nat. Accept нет

Климов
20.07.2017
04:19:44
Твоя школа) тогда почему натиться?

Хорошая схема тянуть туннель через лупбеки

Kirill
20.07.2017
04:19:46
Чтобы не ошибиться делай для лупбеков в raw notrack

Google
Kirill
20.07.2017
04:21:44
Что-то вроде src=172.20.0.1 dst=172.20.0.2 action=notrack

В цепочке output

Климов
20.07.2017
04:22:20
Я не понимаю почему если accept то прилетает два коннекта, я бы понял если бы натилось и был 1 коннект

Kirill
20.07.2017
04:22:59
Вопрос интересный, покажи эти записи!

Климов
20.07.2017
04:26:21
Не могу пока, надо канал переключать, а из-за того что натиться ip телефония не работает, ибо там фаервол. Смогу только часов через 15 скинуть скрины с этой ситуацией

Вопрос интересный, покажи эти записи!

Alexey
20.07.2017
04:35:56
Хорошая схема тянуть туннель через лупбеки
Можно пояснить для не шибко шарящих? С картинками и на русском было бы зачётнее. Заранее благодарен

Kirill
20.07.2017
04:36:19
Картинок нет

Смотри

Туннельный ипсек

Что шифруется обычно?

Alexey
20.07.2017
04:40:05
Что шифруется обычно?
Шифруется вроде все что от интерфейса до интерфейса

Google
Alexey
20.07.2017
04:40:39
Я слабо шарю в этом направлении. Но был бы признателен за пояснения

Kirill
20.07.2017
04:40:41
Обычно шифруют локальные сети

Kirill
20.07.2017
04:41:19
Л2тп?
Это очень дорого, так как заголовок большой

Alexey
20.07.2017
04:41:47
Обычно шифруют локальные сети
А я думал что шифруют как раз таки потенциально уязвимые - то бишь тунели через инет

Ибо зачем шифровать внутри своей сети, территориально расположенной в одной точке

Kirill
20.07.2017
04:42:45
Так и есть

kino
20.07.2017
04:42:58
Всем доброе утро У меня есть вопрос

Kirill
20.07.2017
04:43:00
Шифруют трафик между локальными сетями

kino
20.07.2017
04:43:39
Ребята что-то я не пон&имаю юмора совсем есть есть два routeros chr и 951 версия операционной системы 639. 2 на обоих на одном из них ikev2 работает нормально а на 951 туннель поднимается но во-первых внутреннего и ip нет во-вторых пакеты до сервера не идут Подскажите пожалуйста куда копать

kino
20.07.2017
04:47:21
Маршрутизация ?
Если вы имеете в виду маршрутизацию внутри тоннеля ее нет Если вы имеете в виду маршрут до сервера то фаза 1 и Фаза 2 проходит нормально

Kirill
20.07.2017
04:47:24
Поднимаешь ipsec nat-t

Google
kino
20.07.2017
04:48:13
Kirill
20.07.2017
04:48:27
Какой тип туннеля?

Или чистый ipsec?

kino
20.07.2017
04:49:10
Kirill
20.07.2017
04:49:42
ikev2
Режим туннельный или транспортный?

kino
20.07.2017
04:50:08
Тональный

Kirill
20.07.2017
04:50:42
Тогда то что ты шифруешь пускай мимо контрака

В таблице raw src dst action=notrack

Также фастрек пока отключи, если включён

Николай
20.07.2017
04:53:07
Я вот сейчас с казахами бьюсь над похожей ситуацией .. Тунель подымается .. Идут пакеты .. Но как заявляют казахи - пакет приходит без src адреса

Привет

Николай
20.07.2017
04:53:36
Хз ))

Kirill
20.07.2017
04:53:42
Новый вид ip пакета?)))

Николай
20.07.2017
04:53:50
И сам протокол блочит после

kino
20.07.2017
04:53:51
Точно Спасибо он же конфигурацию по умолчанию включён так вот почему у меня вчера слетел

Николай
20.07.2017
04:54:40
Новый вид ip пакета?)))
Ну а че нам .. Разработали )))

Kirill
20.07.2017
04:54:42
Для того чтобы фастрек не мешал надо юзать рав

Николай
20.07.2017
04:56:43
И там в 2-й версии ike защиту напилили от ddos

Google
Николай
20.07.2017
04:57:05
Вот на него все перехо

Переходят

Особенно банки

Alexey
20.07.2017
04:59:33
Admin
ERROR: S client not available

Alexey
20.07.2017
05:01:22
В смысле продолжаем или попозже?

kino
20.07.2017
06:45:54
отключил fasttrac маршрут во внутрь туннеля всё равно не поднялся

политика есть а маршрута нет

Скайнет
20.07.2017
07:00:55
У меня таких два стоит, норм работают)

Nikolay
20.07.2017
07:22:34
Доброго время суток. Подскажите пожалуйста. Имеется у Микротика, что либо годное SFP портои на 8+ с пропуском 10g на порт? В шкафчик серверный поставить да оптике их всех объеденить. Или лучше сразу смотреть в сторону других вендоров? :)

Климов
20.07.2017
07:23:37
Полноценных 10G ни один микрот не даст пока к сожалению. Смотри на других .

Доброго время суток. Подскажите пожалуйста. Имеется у Микротика, что либо годное SFP портои на 8+ с пропуском 10g на порт? В шкафчик серверный поставить да оптике их всех объеденить. Или лучше сразу смотреть в сторону других вендоров? :)

kino
20.07.2017
07:25:41
слушайте а микротик сам должен маршруты прописать когда ipsec туннель поднялся?

kino
20.07.2017
07:28:19
это магия на chr работает,а на еще 1м 951 нет,схема подключения такаяже как и у chr

Timofey
20.07.2017
07:30:42
Чуваки, у меня дома стоит mAP lite, к нему с работы поднимаю тунельчик l2pt c ipsec, чтобы погонять на домашнем компе лабораторные в eve. Но в этот момент, один товарищ который играет в Vainglory на планшете начинает жаловаться на rude pings (в игре отображается задрежка) и переключает на zyxel giga) в честь чего я удачно отваливаюсь) Проброс портов делать не хочу. Скажите, это будет удачным решением если я куплю GR3 и буду к нему поднимать тунель. а с mAP lite раздоваться инет?

Roman
20.07.2017
07:33:08
настрой приоритизацию

Timofey
20.07.2017
07:33:57
ах... совсем забыл.. сейчас



Roman
20.07.2017
07:34:47
профайлер?

Google
Roman
20.07.2017
07:35:01
ipsec жрет?

Timofey
20.07.2017
07:35:13
видимо

Roman
20.07.2017
07:35:40
=(

Timofey
20.07.2017
07:36:13
поэтому мне кажется qos его вообще уронит

Roman
20.07.2017
07:36:22
100 процентов

hex не все аппаратно обрабатывает в ipsec

Timofey
20.07.2017
07:36:59
а есть типа rb750GR3 но еще и с wifi?

Timofey
20.07.2017
07:37:42
ну не особо то и много. ну может 10?

Roman
20.07.2017
07:37:43
нету вроде

Сергей
20.07.2017
07:38:46
Парни всем добрый день. Подскажите, есть ли какие то веб курсы бесплатные по микротику с 0 ?

Кирилл
20.07.2017
07:38:55
ну не особо то и много. ну может 10?
mAP lite не шибко хорош по процу для айписек. с большой долей вероятности в этом и причина

Timofey
20.07.2017
07:39:19
может он не постоянно в полке, но на вайфай перфоманс геймера в игре влияет

Кирилл
20.07.2017
07:39:53
поэтому мне кажется qos его вообще уронит
зареж свой айписек до 5 мб в секунду и посмотри, устроит такой расклад

Страница 1453 из 3964