@MikrotikRu

Страница 1641 из 3964
Evgeniy
10.09.2017
11:56:21
например?
я решил использовать овпн для пользователей, работающих из дома. у них клиент настроен. сеть поднимается, прописываются маршруты до рабочих сетей. самый простой и очевидный пример

Evgeniy
10.09.2017
11:57:34
плюс овпн умеет в несколько серверов. мне это тоже подходит с несколькими провайдерами

Google
Evgeniy
10.09.2017
11:58:15
как они буду настроены на клиентской стороне при l2tp?

Alexander
10.09.2017
11:59:12
Кирилл
10.09.2017
11:59:13
Kamil
10.09.2017
11:59:36
? кароч нихрена я не знаю....зима близко...

Evgeniy
10.09.2017
11:59:42
Что, простите, умеет?
можно указать два сервера для подключения. клиент будет по порядку подключаться к следующему. если с первым проблема

Дефолт на л2тп-сервер и все.
вот это как раз я и хотел убрать

Alexander
10.09.2017
12:00:13
Evgeniy
10.09.2017
12:00:33
мне не нужно через рабочую сеть торренты качать, видосики смотреть и прочее. люди иногда не выключают впн за собой

Kamil
10.09.2017
12:00:34
с виндовым сервакм игрался, там вроде проблем не было...но это давно было...и не правда

Кирилл
10.09.2017
12:00:51
Дефолт на л2тп-сервер и все.
У меня регулярный кейс для роадвариоров - уйти от дефолтовых маршрутов, раздать несколько маршрутов и днс. На l2tp так и не решил.

Google
Alexander
10.09.2017
12:00:55
На стороне сервера

Kirill
10.09.2017
12:01:04
Чем плохо?
Либо пользователя гонять в интернет через Корп интернет либо он будет сидеть к примеру только на рдп и инета не будет же

Evgeniy
10.09.2017
12:01:33
Резать торренты и видосики для л2тп-клиента
можно, но имхо правильнее настроить клиент так, как мне удобно

а интернет у юзера пусть работает как ему нужно

Alexander
10.09.2017
12:01:51
Костыль адовый, конечно

Evgeniy
10.09.2017
12:02:16
Alexander
10.09.2017
12:02:33
Но вообще для роадворьеров лучше эниконнекта который Сплит туннелинг может, - я не знаю :)

Kirill
10.09.2017
12:02:34
Ну как вариант цмд-файл ворриеру с поднятием л2тп и прописыванием нужных статиков.
Это та да, а вот если у пользователя нет админ прав, тогда хуй ну или ещё костылить дальше запуск

Alexander
10.09.2017
12:02:59
Угу

Кирилл
10.09.2017
12:03:14
Костыль адовый, конечно
Да, есть такое решение. Я даже пакет собирал на cmak и тд. Оч много нюансов решать надо, с овпн проще.

Kirill
10.09.2017
12:03:17
это от циски что-то?
Бывший циско впн

Alexander
10.09.2017
12:03:22
Голая проприетарщина, но клиенты есть под всё.

И работает как часы, а не как овпн у микрота

Kirill
10.09.2017
12:03:41
А softether не кто не юзал ?

Владлен
10.09.2017
12:03:47
Но вообще для роадворьеров лучше эниконнекта который Сплит туннелинг может, - я не знаю :)
Зачем костыли, если можно тупо убрать чекбокс в свойствах впн-подключиния?

Кирилл
10.09.2017
12:04:16
Google
Alexander
10.09.2017
12:04:26
Десяток сетей за впн-сервером.

Владлен
10.09.2017
12:04:45
Статики в сети за сервером.
Какой статики? Вы про что? Вында сама маршрут пушит в 10.0.0.0/8.

Раскидать адреса по-человечески и этих эниконнектов с опенвпнами не надо

Кирилл
10.09.2017
12:06:19
Владлен
10.09.2017
12:06:58
В ряде кейсов это слишком дорого.
Я таких не встречал. Пример можно?

sergey@rest {R14,5}
10.09.2017
12:09:01
Чо за негровтык бл?

Антону поделом

Кирилл
10.09.2017
12:09:35
Я таких не встречал. Пример можно?
Захардкоженный айпи в коде сервера приложения.

Владлен
10.09.2017
12:10:12
Чо за негровтык бл?
Это микротик, когда неработает. Иногда говнотик. Чаще всего тошнотик.

OlD_NiK
10.09.2017
12:10:33
Некротик?

Alexander
10.09.2017
12:10:35
Захардкоженный айпи в коде сервера приложения.
Ой, ну это такие костыли, что сами себе злые Буратины на самом деле :)))

OlD_NiK
10.09.2017
12:10:43
Когда не работает )

Владлен
10.09.2017
12:10:46
Alexander
10.09.2017
12:10:48
Вырожденный случай

sergey@rest {R14,5}
10.09.2017
12:10:52
Микротик курильщика??

Alexander
10.09.2017
12:10:54
Поддерживаю

sergey@rest {R14,5}
10.09.2017
12:12:59
Кста л2тп с яблафога на тик зрбтл. Кто помог спасибо

Кирилл
10.09.2017
12:16:05
Ой, ну это такие костыли, что сами себе злые Буратины на самом деле :)))
Мне чес слово пофиг ) Вот дешевле заказчику по деньгам и времени заплатить мне, а не искать возможности по исправлению приложения - ну и хорошо же, для меня то ))

Google
Владлен
10.09.2017
12:19:49
Ты сейчас о чем?
Про туннели внутри туннелей, про херову тучу жампов и dst-натов, к примеру.

Дешевый аутсорсер денег наэкономил

Кирилл
10.09.2017
12:21:48
Про туннели внутри туннелей, про херову тучу жампов и dst-натов, к примеру.
Своё предыдущее послание про "говно" ты написал в ответ на мою фразу. Можешь дать пример моей неэффективной работы которой тебе пришлось переделывать?

Кирилл
10.09.2017
12:22:38
А ты вообще кто?)
Голос в твоей голове

Владлен
10.09.2017
12:23:09
Кирилл
10.09.2017
12:23:21
sergey@rest {R14,5}
10.09.2017
12:23:36
Срачик намечается! ?

Admin
ERROR: S client not available

Kamil
10.09.2017
12:23:54
?

Славик
10.09.2017
12:26:22
?

Кирилл
10.09.2017
12:27:20
?

Владлен
10.09.2017
12:29:41
а чем тебе dst-nat не нравится?
Ну, как бы очень напрягает, когда трафик льется из туннеля в туннель, а по пути натится.

Владлен
10.09.2017
12:31:26
нат в туннеле...я хз как это даж выглядит...
Так же как и везде, только натиться перед туннелем, а не интеренетами.

Nikolai
10.09.2017
12:32:05
нат в туннеле...я хз как это даж выглядит...
Ооо... Мсье еще не видел наты после натов, сделаные netmap-экшеном на один адрес...

Nikolai
10.09.2017
12:33:15
Мне как-то встречались src-nat'ы с несуществующего в подсети адреса

Google
Nikolai
10.09.2017
12:33:57
Точнее, к приведение src к несуществующему.

Самый атас был, при исчезновении из сети ноды инициировавшей соединение, и продолжении потока входящего трафика.

Клиентская подсеть просто падала

Kamil
10.09.2017
12:36:57
Клиентская подсеть просто падала
когда я ухожу....офис тоже уходит..ниче так

?

Владлен
10.09.2017
12:37:26
Клиентская подсеть просто падала
Они, так понимаю, сэкономили на исполнителе?

Nikolai
10.09.2017
12:37:47
Ее, там местный провайдер раздавал инет физикам и юрикам. С кривого ната ронял всю подсеть.

Ну, некий админ там присутствовал. Но знания и понимание технологии у него отсутствовали.

Nikolai
10.09.2017
12:39:32
Пионернет?
Почти. Лицензированный, с AS-кой и /24 белой подсетью.

Владлен
10.09.2017
12:41:30
Почти. Лицензированный, с AS-кой и /24 белой подсетью.
AS-ку с префиксом можно получить за деньги, а вот с мозгами сложнее...

Nikolai
10.09.2017
12:42:30
AS-ку с префиксом можно получить за деньги, а вот с мозгами сложнее...
Ага. При этом за деньги можно и толкового админа получить. Но нэээт.

Kamil
10.09.2017
12:44:03
Ну, некий админ там присутствовал. Но знания и понимание технологии у него отсутствовали.
да там взяли кого попроще, сказали делать...он и сделал..как умел...мб еще и не одно поколение оных админов делало...

AS-ку с префиксом можно получить за деньги, а вот с мозгами сложнее...
аска деньги может приносить...а вот админ тока жрет...фот...

sergey@rest {R14,5}
10.09.2017
12:44:43
Есть подсеть с серыми виртуалками. Хочу натить по 1 порту (рдп) с одного белого на все серые. Вопрос к какому интерфейсу белый приделать? В децтве на локалхост во фре алиасил /32 а как в микротике надо?

Nikolai
10.09.2017
12:45:25
Возможно. Я в такие подробности не вникал. Самое интересное - предварительный вывод местного админа: "что-то микротик глючит, кладёт сетку".

Vespertilio
10.09.2017
12:46:02


Nikolai
10.09.2017
12:46:04
Оставалось позвать интегратора, чтобы тот им сказал "купите циску"

Страница 1641 из 3964