
B
12.10.2017
09:00:43
Статический маршрут в керио прописан

Кирилл
12.10.2017
09:01:15
керио дефолт гейт для клиентов?

Recruit
12.10.2017
09:01:51
Народ. Есть задачка... которую я чет не могу решить...

Кирилл
12.10.2017
09:03:13

Google

Кирилл
12.10.2017
09:03:29
у меня таких три сейчас ))

Recruit
12.10.2017
09:03:48
Есть 2011 с условно 2(но их больше) линками проходящими. (Вход и выход)Нужно резать скорость трафика который проходит по этим портам
Только этот 2011 ни для кого шлюзом не является

B
12.10.2017
09:05:37

Кирилл
12.10.2017
09:05:51

B
12.10.2017
09:06:31
Рядом в сети ... на соседнем ip

Кирилл
12.10.2017
09:06:36
понятно

Recruit
12.10.2017
09:06:37
Там 100 мегабит... ширина канала

B
12.10.2017
09:06:43
На него идут тунели
Из филиалов

Кирилл
12.10.2017
09:06:48

Recruit
12.10.2017
09:07:38

Google

Recruit
12.10.2017
09:07:55
В крайнем случае.....

B
12.10.2017
09:08:06
Только через nat пропустить и сети микротик тогда ходят, но обратно ( нет

Кирилл
12.10.2017
09:08:19
ровно теже грабли

Recruit
12.10.2017
09:08:35
Нат даже не расматривается

Кирилл
12.10.2017
09:09:03

B
12.10.2017
09:10:01
а динамический протокол он поддерживает какой-нибудь ? RIP OSPF ?
я про Kerio


Кирилл
12.10.2017
09:10:43
не уверен
я решил выносом керио в отдельную сеть
микротик дф гв
а, вчера переписывался по этой схеме
сейчас перепощу
у меня сделано так
микротик в качестве шлюза
все клиенты в локал бридже
керио висит в отдельном бридже локальным интерфейсом (локальным относительно керио) и смотрит в инет отдельным интерфейсов
важно чтобы адрес локального интерфейса керио не пересекался с адресным пространством клиентов
на микротике прописано что весь трафик от клиентов, который предназначен для 0.0.0.0/0 но не BOGONS маркать роуте марк TO_KERIO
и в таблице маршрутизации микрота есть запись, 0.0.0.0/0 шлюз - внутренний интерфейс керио, роуте марк TO_KERIO
соответственно весь трафик от клиентов предназначенный для интернета - отправляется в керио
на керио запись - что сеть клиентов находится за айпи адресом микрота
повторюсь - важно чтобы адрес локального интерфейса керио был в сети отличной от адресного пространства клиентов
если такого жира как несколько кабелей в инет нету, тогда разруливать через vlan
Chr нас спасёт?
тут не подскажу, надо тестить
как вариант - возьми какойнить 951 и на нем поэксперементируй


B
12.10.2017
09:17:25


Tolstooo
12.10.2017
09:28:27
Здравствуйте, как заставить работать mikrotik cloud через USB lte?

Aleksander
12.10.2017
09:29:44
у новых wap нормальный болт

Михаил
12.10.2017
09:30:18

Google

Aleksander
12.10.2017
09:30:23
решил наверно на ключах в комплекте экономить

Tolstooo
12.10.2017
09:39:51

Sergiy
12.10.2017
09:40:56
тоесть в адреслист добавляем это имя(оно отрезолвит две айпишки). а потоп по обращению на этот адреслист вешаем роутмарк ведущий через ЛТЕ

Константин
12.10.2017
09:51:51
Есть микрот, при выборе "Only N" отваливается ПК, который в теории держит B/G/N. Если же ставить G/N - очень низкая скорость всей сети. Почему?

Кирилл
12.10.2017
09:54:32

Константин
12.10.2017
09:55:21

Кирилл
12.10.2017
09:55:35

Константин
12.10.2017
09:56:27

Кирилл
12.10.2017
09:56:40
да, зареганные клиенты

Константин
12.10.2017
10:00:23

Kirill
12.10.2017
10:00:31
G это

Kirill
12.10.2017
10:00:50
когда на N кто-то подключается на G, то у всех падает до G
емнип

Кирилл
12.10.2017
10:01:01
все клиенты в G ?

Константин
12.10.2017
10:01:04
G это
Да. Почему от отказывается работать в N, хотя адаптер может?

Kirill
12.10.2017
10:01:19
настройки драйвера смотрите

Кирилл
12.10.2017
10:01:57

Константин
12.10.2017
10:02:34

Кирилл
12.10.2017
10:02:59

Google

Евгений
12.10.2017
10:03:03

Alexander
12.10.2017
10:05:34

Tolstooo
12.10.2017
10:24:05

Alexander
12.10.2017
10:25:56
Ну тогда включай галку - должен получить адрес

Павел
12.10.2017
10:38:33

Константин
12.10.2017
11:18:42

Павел
12.10.2017
11:20:42
oey . норм )

Admin
ERROR: S client not available

Евгений
12.10.2017
11:59:09
хелп пиплы не могу нормально настроить опен впн на микротике
Wed Oct 11 11:18:10 2017 Attempting to establish TCP connection with [AF_INET]ip:443 [nonblock]
Wed Oct 11 11:18:11 2017 TCP connection established with [AF_INET]ip:443
Wed Oct 11 11:18:11 2017 TCPv4_CLIENT link local (bound): [undef]
Wed Oct 11 11:18:11 2017 TCPv4_CLIENT link remote: [AF_INET]ip:443
Wed Oct 11 11:18:11 2017 Connection reset, restarting [0]
Wed Oct 11 11:18:11 2017 SIGUSR1[soft,connection-reset] received, process restarting
Wed Oct 11 11:18:13 2017 SIGTERM[hard,init_instance] received, process exiting
вот такая муть на самом микротике
http://i12.pixs.ru/storage/5/4/7/Screenshot_6019494_27845547.jpg
вот более детально
http://text.fancy.kz/yrlg
в целом происходит постоянное подключение,

Anibius
12.10.2017
12:00:34
openvpn-install-2.4.4-I601 уже есть )
согласовния не происходит: проверьте параметры(должно быть tcp,script-security 2
reneg-sec 0 dev tun
tls-client
proto tcp-client

Maxim
12.10.2017
12:40:55
Соединение микротик-микротик?
Если нет, то проверьте чтобы было отключено сжатие со стороны сервера.
И микротик не поддерживает udp
Остальное всё просто.
Со стороны сервера логи неплохо бы посмотреть.

Google

Aleksandr
12.10.2017
13:19:26
Поставил для теста CHR 6.40.4 , включил hotspot , поставил Trial Uptime Limit - 1 минута. Страница логина возникает 1 раз, что можно посмотреть?

Alex
12.10.2017
13:29:19
Так вы обрезали время до одной минуты. Естественно, не будет ничего возникать

Aleksandr
12.10.2017
13:30:17
Почему? Я думал, после минуты, запрос повторного нажатия на Free Trial?

Alex
12.10.2017
13:30:55
Нет. Под рукой сейчас нет, но вроде session timeout в триальном профиле надо задавать

Ivan
12.10.2017
13:47:22
Народ, как бы выглядывали следующую задачу? От провайдера получаем белый IP адрес по pppoe и его нужно передать на клиентское устройство. Клиент именно хочет прописать себе белый адрес
Реализовали

Tim
12.10.2017
13:48:02
и при этом клиент не хочет сам поднимать PPPoE?

Kamil
12.10.2017
13:48:07
Реализовали
быстро вы.... вопрос не успел прочитать, а уже все готово

Ivan
12.10.2017
13:48:53

Kamil
12.10.2017
13:49:06

Tim
12.10.2017
13:49:30
NAT, я полагаю

Ivan
12.10.2017
13:49:31

Kamil
12.10.2017
13:50:13

Tim
12.10.2017
13:51:31
если провайдер будет делать NAT , то клиент у себя не сможет белый IP поставить

Ivan
12.10.2017
13:51:32
Не Я полагаю нат тут не будет работать. Два адреса одинаковых

Alex
12.10.2017
13:52:01
Двойной нат

Kamil
12.10.2017
13:52:07

Tim
12.10.2017
13:52:18
двумя роутерам