
Andrew
02.10.2017
07:51:24
а что за камеры и что за рег?

Максат
02.10.2017
07:51:25

Andrew
02.10.2017
07:51:50
может вопрос в "можно ли пробросить доступ до вебморды регистратора имея доступ к тику"?

Google

Кирилл
02.10.2017
07:51:57

Максат
02.10.2017
07:52:07
Вчера 1 камеру прошил, норм стала пахать
И к нему не могу по вебморде соединиться
Сбрасыаается

Кирилл
02.10.2017
07:53:20
Сделай впн сервер, подключи микрот как впн клиент, настрой маршрутизацию.
Свой комп как впн клиент
Настрой маршрутизацию

Максат
02.10.2017
07:53:49

Кирилл
02.10.2017
07:54:07

Максат
02.10.2017
07:54:10
А при динамике отвал постоянный

Кирилл
02.10.2017
07:54:12
Пробьет нат

Максат
02.10.2017
07:54:59

Google

Максат
02.10.2017
07:55:52

Кирилл
02.10.2017
07:57:27
Т.е. Проброс не нужен???
Исходящие соединения со стороны микротика как впн клиента - поднимут тоннель. Настрой маршрутизацию чтобы правильно ходил трафик.
И тогда не нужно пробрасывать порты

Максат
02.10.2017
07:58:46
Ранее настроено
А щас перестал пускать
Те порты которые я раньше настроил, работают

Кирилл
02.10.2017
07:59:20
А доступ к микроту есть?

Максат
02.10.2017
07:59:37
Да

Кирилл
02.10.2017
07:59:47
Сколько портов туда проброшенны?
ssh есть?

Максат
02.10.2017
08:00:00
Только порт винбокса

Кирилл
02.10.2017
08:00:41

Максат
02.10.2017
08:00:43
Но, могу у себя поднять, а тот клиентом сделать
Sxt sa5

Кирилл
02.10.2017
08:01:10

Google

Максат
02.10.2017
08:01:28
Офис-обьект

Кирилл
02.10.2017
08:01:28
Кто роутер то в сети?

Максат
02.10.2017
08:01:46

Кирилл
02.10.2017
08:01:58
К нему доступ есть?

Максат
02.10.2017
08:02:10

Alex
02.10.2017
08:03:33
Не нашёл я ту статью, которую хотел, но там тоже с PFS группами играли

Aleksey
02.10.2017
08:04:46

Кирилл
02.10.2017
08:08:16
Нужно будет два внешних адреса.
На микроте к которому имеешь доступ, сделать правило которое натит запросы от определенного внешнего айпи пришедшие на порт винбокса в порт ssh
С этого айпи строишь ssh тоннель указывая порт винбокса, + внутренний айпи камеры и 80 порт

Кирилл
02.10.2017
08:11:57
Работаешь с камерой
Закончил, положил тоннель, поднял тоннель, переключился на другую камеру
Два внешних айпи нужно чтобы не уложить себе доступ в винбокс, если вдруг ошибёшься с настройкой нат
А ещё лучше попроси teamviewer и восстанови доступ к рутеру. Если это возможно, конечно.
Коллеги.
Кто нить переводил site2 multi-site на ike2 ?

Твой
02.10.2017
09:45:35
Коллеги, хелп

Ivan
02.10.2017
09:46:06
Ребята, а кто-нибудь знает пропускает ли тегированный трафик телефоны d-link 150se F3?

Google

Твой
02.10.2017
09:46:51
Есть chr, на него был получен триал ключ три месяца назад
Спустя пол года куплена лицензия
Пробую сделать renew и привязать купленный ключ и получаю сообщение, что ид протухло и все такое
Во всех ключах нету этого устройства

Dmitry
02.10.2017
11:10:38

Твой
02.10.2017
11:12:59
Окно маленькое для обслуживания и очень ночью

Dmitry
02.10.2017
11:15:52
Окно маленькое для обслуживания и очень ночью
у меня 30 секунд даунтайма было.) большой потребности в этом не было, но было интересно, получится ли. С chr удобство в том, что это же виртуалка, ничто не мешает поднять в дубль такую же, просто подключать сетевые интерфейсы к другим системным бриджам, а настраивать через консоль. К моменту переключения всё будет полностью готово, останется новый отключить, подключить куда надо сетевые интерфейсы, а затем одновременно старый отключить и новый включить. И даунтайм будет равен времени загрузки.

Твой
02.10.2017
11:23:48
Мешает, что дома компа нету ))

Aleksey
02.10.2017
11:38:55
просто невнимательность, может кому то поможет, при созднии соединения на айфоне не надо выбирать ipsec, просто нужно выбирать L2TP которое и так подразумевает ipsec
в статусе при соедниее на микротике видно что оно работает - cbc(aes) + hmac(sha1)
возможно ошибаюсь, попроавьте если что.

Nikita
02.10.2017
11:47:54

Admin
ERROR: S client not available

Kirill
02.10.2017
11:48:20
Яндекс у всех сломался ?
Почта

Nikita
02.10.2017
11:48:25
Который поддерживает nat итп

Kirill
02.10.2017
11:48:26
Не могу зайти

Антон
02.10.2017
11:48:50
у меня работает

Nikita
02.10.2017
11:49:45

Aleksey
02.10.2017
11:49:46

Nikita
02.10.2017
11:50:12

Kirill
02.10.2017
11:50:26
О открылся

Nikita
02.10.2017
11:51:00
На цпу нагрузка не возрастет, чуть MTU сократится

Google

Nikita
02.10.2017
11:51:34
Не вижу смысла не использовать, если у тебя кнеш не андроид
К муму запилю статью пошаговую в картинках по ike2
Вижу, что мало кто тут в группе осилил

Aleksey
02.10.2017
11:53:36
опять чего то в конфиг лезть - делать, искать гайды, что то лень) я не пойму cbc(aes) + hmac(sha1)
маловато?) я спрашиваю ибо не силен в этом

Alex
02.10.2017
11:54:51
Работает. Но через ике2 не все сайты с компа открылись. Я уж и мсс уменьшал, не помогло
На андроид тоже придётся корневой серт импортировать?

Nikita
02.10.2017
11:57:30
Андроид не умеет нативно ike2
Только через strong swan
Я все понял, все отлично работает. Все клиенты проходят (тик, ios, mac, win)
Можно без серта по psk

Кирилл
02.10.2017
12:14:01

Nikita
02.10.2017
12:24:00
Да, но с оговоркой на винду: 7+
Вру, 7 тоже умеет

Кирилл
02.10.2017
12:26:03

Nikita
02.10.2017
12:26:14
В смысле покупной??

Кирилл
02.10.2017
12:26:17
самоподписанты инсталлировать не интересно )

Nikita
02.10.2017
12:26:19
Свой CA разворачиваешь как с ovpn

Кирилл
02.10.2017
12:27:12
иииии
на клиенты то как доставлять?