@MikrotikRu

Страница 1732 из 3964
Andrew
02.10.2017
07:51:24
а что за камеры и что за рег?

Максат
02.10.2017
07:51:25
Нет
Понял

Andrew
02.10.2017
07:51:50
может вопрос в "можно ли пробросить доступ до вебморды регистратора имея доступ к тику"?

Google
Кирилл
02.10.2017
07:51:57
Чтоб его запустить и зайти на веб морду нужного устройства в той сети
Пробрось порт до веб порта устройства и подключайся по внешнему айпи + проброс порта

Максат
02.10.2017
07:52:07
Вчера 1 камеру прошил, норм стала пахать

И к нему не могу по вебморде соединиться

Сбрасыаается

Кирилл
02.10.2017
07:53:20
Сделай впн сервер, подключи микрот как впн клиент, настрой маршрутизацию.

Свой комп как впн клиент

Настрой маршрутизацию

Кирилл
02.10.2017
07:54:07
Максат
02.10.2017
07:54:10
А при динамике отвал постоянный

Кирилл
02.10.2017
07:54:12
Пробьет нат

Максат
02.10.2017
07:54:59
Use sstp
Т.е. Проброс не нужен???

Google
Максат
02.10.2017
07:55:52
Т.е. Проброс не нужен???
Если нужен, то опять же, упор в шмылинк, который не правильно пашет

Кирилл
02.10.2017
07:57:27
Т.е. Проброс не нужен???
Исходящие соединения со стороны микротика как впн клиента - поднимут тоннель. Настрой маршрутизацию чтобы правильно ходил трафик.

И тогда не нужно пробрасывать порты

Точнее пашет по принципу: главное инет есть
Слушай. А если порты не пробрасываются, то как ты микротом управляешь?

Максат
02.10.2017
07:58:46
Ранее настроено

А щас перестал пускать

Те порты которые я раньше настроил, работают

Кирилл
02.10.2017
07:59:20
А доступ к микроту есть?

Максат
02.10.2017
07:59:37
Да

Кирилл
02.10.2017
07:59:47
Сколько портов туда проброшенны?

ssh есть?

Максат
02.10.2017
08:00:00
А доступ к микроту есть?
И некоторым камерам

Только порт винбокса

Кирилл
02.10.2017
08:00:41
И некоторым камерам
А микрот в качестве default gatawey у камер?

Максат
02.10.2017
08:00:43
Но, могу у себя поднять, а тот клиентом сделать

Sxt sa5

Кирилл
02.10.2017
08:01:10
Google
Максат
02.10.2017
08:01:28
Офис-обьект

Кирилл
02.10.2017
08:01:28
Кто роутер то в сети?

Максат
02.10.2017
08:01:46
Кирилл
02.10.2017
08:01:58
К нему доступ есть?

Максат
02.10.2017
08:02:10
Тплинк тд8840т
Выкидывать нету полномочия

К нему доступ есть?
Был, сейчас сбрасывается. Выше писал

Alex
02.10.2017
08:03:33
есть подозрения что кривая во всем ios11 кривая и тут)
https://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/ Почитайте. Поиграйтесь с PFS group в Proposals. Попробуйте none либо modp 2048

Не нашёл я ту статью, которую хотел, но там тоже с PFS группами играли

Кирилл
02.10.2017
08:08:16
Был, сейчас сбрасывается. Выше писал
Могу предложить адище )) Как временное решение.

Нужно будет два внешних адреса. На микроте к которому имеешь доступ, сделать правило которое натит запросы от определенного внешнего айпи пришедшие на порт винбокса в порт ssh

С этого айпи строишь ssh тоннель указывая порт винбокса, + внутренний айпи камеры и 80 порт

Кирилл
02.10.2017
08:11:57
Работаешь с камерой

Закончил, положил тоннель, поднял тоннель, переключился на другую камеру

Два внешних айпи нужно чтобы не уложить себе доступ в винбокс, если вдруг ошибёшься с настройкой нат

А ещё лучше попроси teamviewer и восстанови доступ к рутеру. Если это возможно, конечно.

Коллеги. Кто нить переводил site2 multi-site на ike2 ?

Твой
02.10.2017
09:45:35
Коллеги, хелп

Ivan
02.10.2017
09:46:06
Ребята, а кто-нибудь знает пропускает ли тегированный трафик телефоны d-link 150se F3?

Коллеги, хелп
Помочь материально или морально?

Google
Твой
02.10.2017
09:46:51
Есть chr, на него был получен триал ключ три месяца назад Спустя пол года куплена лицензия Пробую сделать renew и привязать купленный ключ и получаю сообщение, что ид протухло и все такое

Во всех ключах нету этого устройства

Твой
02.10.2017
11:12:59
Окно маленькое для обслуживания и очень ночью

Dmitry
02.10.2017
11:15:52
Окно маленькое для обслуживания и очень ночью
у меня 30 секунд даунтайма было.) большой потребности в этом не было, но было интересно, получится ли. С chr удобство в том, что это же виртуалка, ничто не мешает поднять в дубль такую же, просто подключать сетевые интерфейсы к другим системным бриджам, а настраивать через консоль. К моменту переключения всё будет полностью готово, останется новый отключить, подключить куда надо сетевые интерфейсы, а затем одновременно старый отключить и новый включить. И даунтайм будет равен времени загрузки.

Твой
02.10.2017
11:23:48
Мешает, что дома компа нету ))

Aleksey
02.10.2017
11:38:55
https://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/ Почитайте. Поиграйтесь с PFS group в Proposals. Попробуйте none либо modp 2048
все работало похоже и так , при создании впн соединения на телефоне под айоэс выбирал ipsec и не обращал внимание при выборе что появляется лого циски а там XAuth+PSK как понял, можно поидее настроить и IPSEC pre-shared-key-xauth хотя зачем если и через l2tp по той статье и так идет шифрование

просто невнимательность, может кому то поможет, при созднии соединения на айфоне не надо выбирать ipsec, просто нужно выбирать L2TP которое и так подразумевает ipsec в статусе при соедниее на микротике видно что оно работает - cbc(aes) + hmac(sha1) возможно ошибаюсь, попроавьте если что.

Admin
ERROR: S client not available

Kirill
02.10.2017
11:48:20
Яндекс у всех сломался ?

Почта

Nikita
02.10.2017
11:48:25
Который поддерживает nat итп

Kirill
02.10.2017
11:48:26
Не могу зайти

Антон
02.10.2017
11:48:50
у меня работает

Nikita
02.10.2017
11:49:45
Не могу зайти
Http не открывается, https открылся

Aleksey
02.10.2017
11:49:46
Почему бы не сделать сразу ike2 ipsec?
так а надо ли? оно надежнее? возрастет нагрузка на цпу? всего один телефон и с работы конекчусь для доступа в домашнию сеть, т.е. максимум 2 клиента

Kirill
02.10.2017
11:50:26
О открылся

Nikita
02.10.2017
11:51:00
На цпу нагрузка не возрастет, чуть MTU сократится

Google
Nikita
02.10.2017
11:51:34
Не вижу смысла не использовать, если у тебя кнеш не андроид

К муму запилю статью пошаговую в картинках по ike2

Вижу, что мало кто тут в группе осилил

Aleksey
02.10.2017
11:53:36
опять чего то в конфиг лезть - делать, искать гайды, что то лень) я не пойму cbc(aes) + hmac(sha1) маловато?) я спрашиваю ибо не силен в этом

Alex
02.10.2017
11:54:51
Вижу, что мало кто тут в группе осилил
Я осилил, но не понял его…

Работает. Но через ике2 не все сайты с компа открылись. Я уж и мсс уменьшал, не помогло

На андроид тоже придётся корневой серт импортировать?

Nikita
02.10.2017
11:57:30
Андроид не умеет нативно ike2

Только через strong swan

Я все понял, все отлично работает. Все клиенты проходят (тик, ios, mac, win)

Можно без серта по psk

Кирилл
02.10.2017
12:14:01
Я все понял, все отлично работает. Все клиенты проходят (тик, ios, mac, win)
я правильно понял, что во всех перечисленных клиентах есть нативный ike2 ?

Nikita
02.10.2017
12:24:00
Да, но с оговоркой на винду: 7+

Вру, 7 тоже умеет

Кирилл
02.10.2017
12:26:03
Да, но с оговоркой на винду: 7+
подскажи плз, а с сертификатами как решал проблемы? покупной?

Nikita
02.10.2017
12:26:14
В смысле покупной??

Кирилл
02.10.2017
12:26:17
самоподписанты инсталлировать не интересно )

Nikita
02.10.2017
12:26:19


Свой CA разворачиваешь как с ovpn

Кирилл
02.10.2017
12:27:12
иииии

на клиенты то как доставлять?

Страница 1732 из 3964