@MikrotikRu

Страница 1745 из 3964
Zek
05.10.2017
12:51:28
чем коннектишься?

дебаг лучше включи и покажи

Dmitry
05.10.2017
12:52:51
/ip ipsec policy group set /ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-128-cbc,aes-128-ctr,3des lifetime=1d /interface l2tp-server server set authentication=mschap2 default-profile=___rm_profile enabled=yes ipsec-secret=rly? max-mru=1460 max-mtu=1460 use-ipsec=yes

Google
Nikita
05.10.2017
12:53:01
если коннектишься яблоком, то есть некоторые ограничения PFS

Dmitry
05.10.2017
12:53:03
чем коннектишься?
банальной 7 виндой

Nikita
05.10.2017
12:53:52
попробуй PFS=none в proposal

Anton
05.10.2017
12:54:03
Nikita
05.10.2017
12:55:33


Anton
05.10.2017
12:55:49
банальной 7 виндой

Dmitry
05.10.2017
12:56:08
вот опять отвалилось



Nikita
05.10.2017
12:56:13
виндой не проверял, но после PFS=none ушли отвалы на iOS + macOS

Dmitry
05.10.2017
12:56:16
при этом соединение висит

Anton
05.10.2017
12:57:12
Тааак...

Nikita
05.10.2017
12:57:29
какое из соединений висит? ipsec? l2tp?

Google
Dmitry
05.10.2017
12:58:51
не знаю почему. сейчас 8h поставлю. но отваливается-то через десятки минут

Zek
05.10.2017
13:02:24
при use-ipsec=yes создаются динамические политики, их в конфигурации не будет видно, и хз че оно там создает

включи дебаг ipsec и l2tp и покажи момент разрыва

Zek
05.10.2017
13:03:43
это просто темплейт, самой политики нет

темплейт по-умолчанию создается

defconfig'ом

Anton
05.10.2017
13:04:37
Ты утверждаешь, что его не видно в конфиге. Это пиздёж - видно.

Zek
05.10.2017
13:05:59
ты как всегда упорот, да? )

Anton
05.10.2017
13:06:26
при use-ipsec=yes создаются динамические политики, их в конфигурации не будет видно, и хз че оно там создает

Пиздёж. Создаются, но их прекрасно видно.

Dmitry, ну что - уже оборвалось?

Dmitry
05.10.2017
13:26:05
Dmitry, ну что - уже оборвалось?
поставил 8 часов и PFS=none и случилось страшное



Nikita
05.10.2017
13:27:18
ахаха)

Dmitry
05.10.2017
13:27:20
но врятли это как-то связано

Скептический анализ неверных действий наркоманов
05.10.2017
13:27:59
РАСШИФРОВАЛИ

Dmitry
05.10.2017
13:28:16
в общем, пока соединение висит. но другой конец впн'а пока умер в виду оплавления шнура и выхода из строя БП (это малинка)

Google
Anton
05.10.2017
13:28:17
поставил 8 часов и PFS=none и случилось страшное
Ты знаешь, что такое PFS? Если нет - зачем трогаешь?

Dmitry
05.10.2017
13:28:31
для теста

Nikita
05.10.2017
13:29:20
PFS отвечает за регенерацию сеансовых ключей через промежутки времени

видимо, не все девайсы это поддерживают

Dmitry
05.10.2017
13:31:19
получается, при смене ключей что-то идет не так?

Anton
05.10.2017
13:31:29
видимо, не все девайсы это поддерживают
Очевидно, например гейфон не поддерживает. И?

получается, при смене ключей что-то идет не так?
Нет, это бы было видно на этапе установки соединения. Не трожь, блджад, PFS, если не знаешь точно, что и зачем делаешь.

Admin
ERROR: S client not available

Nikita
05.10.2017
13:32:31
констатировал лишь то, что iOS и macOS перестали отваливаться после отключения PFS

Anton
05.10.2017
13:33:19
мастдай не проверял
Dmitry проверил - у него коннектится. А тебе лишь бы ляпнуть, и это уже не первый раз.

Nikita
05.10.2017
13:33:34
читай выше. тчк.

Anton
05.10.2017
13:33:48
констатировал лишь то, что iOS и macOS перестали отваливаться после отключения PFS
Они не могли перестать отваливаться, они могли начать подключаться.

Nikita
05.10.2017
13:39:24
Они не могли перестать отваливаться, они могли начать подключаться.
они именно перестали отваливаться через 5-7 минут работы

вот кусок лога на отвале



Dmitry
05.10.2017
13:42:17
посатвил modp1024. наблюдаю. только странная фигня порой бывает подключаюсь и то телеграм не коннектит, то винамп. но, наверное, что-то с роутами напутал



и после этого всё повисает. текущие коннекты висят новые не коннектятся

Google
Zek
05.10.2017
15:24:47
Эхо там не показывается

В мемори пиши и фильтр сделай на ипсек и л2тп

Или ппп

Старый
05.10.2017
17:21:50
советовавшие mikrotik hap ac, в винбоксе по маку не виден, по ip пусто, как его искать то?

Старый
05.10.2017
17:22:41
по кабелю
так через кабель и подключен

во 2 порт

Alseg
05.10.2017
17:22:51
л3-л2-л1

Старый
05.10.2017
17:22:56
тк первый под ван

Страница 1745 из 3964