@MikrotikRu

Страница 1590 из 3964
Nikita
29.08.2017
08:59:13
В Москве ip6 планируется?

Тренинги

Или вообще в РФ

Igor
29.08.2017
08:59:39
Я про него и не вспоминал. Что клиент, имелось ввиду что даёт обращение через собаку.

Google
Anton
29.08.2017
09:01:39
@TFTmefix, я знаю, и что дальше? Ещё раз повторяю для особо одарённых - действительно в группе с выключенными уведомлениями будет последнее при упоминании. Но причина этому - не то, что "Telegram кладёт хер на муть", а совершенно иная.

Nikita
29.08.2017
09:03:24
Незаметно, ибо херню бесполезную и даже вредную как "защиту" предлагаешь. За security through obscurity надо пиздить раскалённой кочергой.
Это уже секьюрити бай лигал параноити. Человек все сделал верно, но спросил что бы еще докрутить;)

Igor
29.08.2017
09:05:55
Ок. Что к чему хочешь. Непонятно. Лишь бы докопаться.

iscsi
29.08.2017
09:07:07
вам заняться что-ли нечем?

щас будете спорить, что кто-то в интернете не прав.

Igor
29.08.2017
09:07:57
Ну , на следующий ответ хотел написать, плз дальше в личку. :+) Навэльный блэт.

iscsi
29.08.2017
09:08:27
окей, понял

Alex
29.08.2017
09:08:33
В Москве ip6 планируется?
https://mikrotik-courses.ru/shedule/158-mtcipv6e-moskva-31-august

Nikita
29.08.2017
09:09:22
Охохо, ребята

Вы мне так и не ответили весной внятно где можно получить глубокий курс по ipsec. Как он файрволлится, где его в mangle ловить

На UME очень мало информации было по сабжу

Как ipsec ловить в raw firewall etc

Alex
29.08.2017
09:11:57
Чудин, если не ошибаюсь, MTCUME ни разу не проводил

Google
Nikita
29.08.2017
09:12:15
Я на роутерз проходил

Слабенько очень было

Alex
29.08.2017
09:12:50
Не первый отзыв такого характера про роутерз

Nikita
29.08.2017
09:13:46
Spw проводили только в феврале, не дождался

Остальное все у Олега и не пожалел)

Готов сгонять в SPB, если @IlyaKnyazev готов индивидуально помочь глубоко освоить ipsec + ike2 и его местоположение в таблице packetflow

Kirill
29.08.2017
09:19:54
Вы мне так и не ответили весной внятно где можно получить глубокий курс по ipsec. Как он файрволлится, где его в mangle ловить
а чего его ловить та, открываем пакет флов, и смотри если туннельный режим то с того интерфейса где висит пир, так как там происходить энкапсюлация в ip протокол, но виртуального интерфейса нет.

Nikita
29.08.2017
09:21:41
Обсудим на муме с табличкой пакетфлоу с винбоксом в руках тогда:)

Чтобы наглядно

Sergey
29.08.2017
09:23:39
что он делает?

iscsi
29.08.2017
09:24:10
Илья
29.08.2017
09:26:02
вопрос по l2tp клиентам на виндах: как им сделать что трафик в инет шёл через их инет, а нужная подсеть за vpn через l2tp?

на маках есть галка "весь трфик через vpn"...

Иван
29.08.2017
09:29:09
вопрос по l2tp клиентам на виндах: как им сделать что трафик в инет шёл через их инет, а нужная подсеть за vpn через l2tp?
Убрать в винде галку "использовать шлюз удаленного подключения" (или как-то так называется) и прописать маршруты в винде у клиентов

iscsi
29.08.2017
09:30:00
Убрать в винде галку "использовать шлюз удаленного подключения" (или как-то так называется) и прописать маршруты в винде у клиентов
достаточно просто не использовать vpn подключение для шлюза по умолчанию, а маршрут в нужную сеть выдавать по dhcp

ещё лучше это заскриптовать через powershell какой-нибудь

Maksim
29.08.2017
09:36:24
свойства-сеть-протокол tcp/ip-дополнительно

Google
Anton
29.08.2017
09:44:53
а ДХЦП умеет ставать на ВПН?
Там, ЕМНИП, не DHCP, но маршруты внутри туннельного интерфейса выдавать можно.

Kirill
29.08.2017
09:45:23
а ДХЦП умеет ставать на ВПН?
если брудкасты бегают то да )))

Sergiy
29.08.2017
09:46:31
в л2тп? распишите как, плиз. прибегу почитаю. такой кейс часто актуален

Там, ЕМНИП, не DHCP, но маршруты внутри туннельного интерфейса выдавать можно.
вроде такое в OpenVPN есть. в L2Tp не попадалось на глаза

Kirill
29.08.2017
09:47:35
если клинт подерживает, то вохможно взлетит

https://tools.ietf.org/html/rfc2878

в микротике это называется BCP

https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)

Ivan
29.08.2017
09:48:41
Зачем вы себе проблем придумываете?

Anton
29.08.2017
09:50:33
вроде такое в OpenVPN есть. в L2Tp не попадалось на глаза
Да, точно. PPTP и L2TP этого не умеют. Зато умеет IPsec mode config.

Anton
29.08.2017
09:51:01
в микротике это называется BCP
BCP - то для другого, это вообще L2 же.

Kirill
29.08.2017
09:51:21
BCP - то для другого, это вообще L2 же.
так для работы DHCP необходим L2

вопрос звучал именно так

Alex
29.08.2017
09:53:34
Но проверял. Работает поверх BCP всё, кроме ДХЦП ))

Anton
29.08.2017
09:54:07
ещё лучше это заскриптовать через powershell какой-нибудь
Там PS - излишне. Есть у мелкомягких "мастер создания удалённых подключений" (название неточное), который тебе создаёт профиль и может в exe экспортировать.

Alseg
29.08.2017
09:54:43
Provisioning packages

Anton
29.08.2017
09:55:12
Но проверял. Работает поверх BCP всё, кроме ДХЦП ))
И вообще не факт, что клиент PPTP|L2TP в шиндовс умеет BCP.

Google
Kirill
29.08.2017
09:55:50
И вообще не факт, что клиент PPTP|L2TP в шиндовс умеет BCP.
причём не то что не факт, а факт что работать не будет =))

Alex
29.08.2017
09:55:54
через бриджи?
Да. С соседнего брижа не получался адрес по дхцп. Арпы, бродкасты — всё бегает. Кроме дхцп. Загадку пока не разгадал

Igor
29.08.2017
09:55:56
http://www.pleer.ru/product_170136_MikroTik_mAP_2n_Wi_Fi_tochka_dostupa.html что из-себя по факту представляет? Нужен ли этот девайс или лучше MikroTik_RBcAP2nD ?

Alex
29.08.2017
09:56:26
И вообще не факт, что клиент PPTP|L2TP в шиндовс умеет BCP.
А он и не умеет. Я про BCP между роутерами сказал

Может из за мак адреса?
Маки были, всё было. Пинги, арпы, дхцп в свою сеть. В соседнюю — всё тоже, кроме дхцп. Проверить несложно

Kirill
29.08.2017
09:57:26
А он и не умеет. Я про BCP между роутерами сказал
страно, точно помню что работало

Alex
29.08.2017
09:57:45
Думаю, нужно задействовать вайршарк, но тогда не было времени и желания

Причём, при переделывании на еоип — работало

Admin
ERROR: S client not available

Ivan
29.08.2017
10:03:06
Dhcp relay надо

Kirill
29.08.2017
10:04:20
Dhcp relay надо
я вас огорчку, но у микротика слегка кривой дхцп сервер, и сам релай должне находится в томже интерфейсе что и сервер

Ivan
29.08.2017
10:05:14
Мне то это вообще не надо, это люди сверху извращаются

Kirill
29.08.2017
10:20:35
т.е у тебя два маршрутизатора, между ними BCP он с двух сторон в в бриджах

везде стоит admin-mac

на одной стороне на бридже dhcp сервер, с другой сторы на бридже dhcp-client и не работает?

Alex
29.08.2017
10:23:39


Да, с админ-маком

Сорян за рисунок бриджа, красивее не получилось ))

Google
Kirill
29.08.2017
10:25:10
))

Alex
29.08.2017
10:25:33
Гасил dhcp-s1 и снифал eth2 на R2

Kirill
29.08.2017
10:28:27
страно

Alex
29.08.2017
10:29:01




Через VPLS вроде бегает. Надо проверить

Kirill
29.08.2017
10:31:38
погоди, а кто в твоей схеме должен слать discover?

Alex
29.08.2017
10:32:20
дискавер — винда. сервер — р2

Снифаю с Р2. т.е. дискавер до него железобетонно долетает

Kirill
29.08.2017
10:33:36
а dhcp сервер на бридже?

Alex
29.08.2017
10:33:44
Обижаешь

Kirill
29.08.2017
10:33:44
ип адрес на бридже

))

Alex
29.08.2017
10:33:49
Всё по феншую )

Kirill
29.08.2017
10:33:49
ну я на всякий

в логах микрота ? есть чтонибудь про offered?

стоп, а на бриджке который сервер, есть ether какойнибудь?

Alex
29.08.2017
10:36:39
Конечно. Всё есть. Про оффер ничего нет

Kirill
29.08.2017
10:37:47
эксперимента ради, настрой на R1 на бридже dhcp-client

Alex
29.08.2017
10:38:02
ща



Но при этом даже в туннель не летят пакеты

Страница 1590 из 3964