@MikrotikRu

Страница 1924 из 3964
Kirill
24.11.2017
21:19:18
как так получается-

допустим у вас есть две ликновочные сети 0.0/30 и 0.4/30 вы решили с экономить собственные силы и вместо двух зваписей /30 добавили одну /29

0.0/29

маршрутизатор не долго думая нашёл все инетрфейсы ип адреса которых попадают в данную сеть /29 и запустил на них OSPF

Google
Kirill
24.11.2017
21:21:36
и начал слать hello

сейчас попробую объяснить

проще буду

так сеть в нетворк одна он взял ип адрес первого(рандомно) интерфейса и начал с него слать мультик на 224,0,0,5

по всем интерфейсам в этой сети

как думаете с каким адресом вернётся мультик во второй интерфейс

с ип адресом первого инетрфейса

вот тут и возникает route ospf error Discarding packet locally originated

это не проблема микротика

и ошибка в полне нормальная из за неправильно настроенного ospf

и уберать микротик её скорее всего не будет, так как у вас заведомо неправильно настроен ospf

Maxim
24.11.2017
21:36:42
У меня один интерфейс который отправляет LSA мультакстом, на другом конце находится джун, который сам отправляет и принимает LSA. Остальные все интерфейсы которые затрагивает routing ospf network, находятся в passive режиме и следовательно не отправляеют и не принимают LSA, а сами интерфесы смотрят в сторону клиентов. А теперь вопрос как микротик может получить свой же мультикаст пакет с LSA?

Peter
24.11.2017
21:38:06
А вообще коллеги верно заметили, ovpn в микротиках еще дорабатывать и дорабатывать. Мало того, что на TCP работает, так еще и авторизация как basic, так и с сертификатами - всё в кучу. Советую использовать l2tp, скорее всего этого вам хватит
Да, где есть внятный мануал про l2tp server? А то уже реализация ovpn в RB2011 меня доканала. Уже и сертификаты на debian'е сгенерил - один фиг даже порт 1194/tcp нв внешке не отвечает. Такое ощущение, что ovpn сервер тупо не поднимается. В логах ничего. Как я понимаю ovpn сервер должен быть "из коробки", т.е. для него доп. пакетов ставить не надо.

Google
Maxim
24.11.2017
21:40:53
172.30.250.1/26

Kirill
24.11.2017
21:45:41
172.30.250.1/26
покажите /ip address print where address~"172.30.250"

Maxim
24.11.2017
21:46:45
/ip address print where address~"172.30.250" Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK INTERFACE 0 172.30.250.1/26 172.30.250.0 sfp-sfpplus1

Maxim
24.11.2017
21:52:03
/routing ospf interface print where !passive Flags: X - disabled, I - inactive, D - dynamic, P - passive # INTERFACE COST PRIORITY NETWORK-TYPE AUTHENTICATION AUTHENTICATION-KEY 0 sfp-sfpplus1 10 1 broadcast none

Kirill
24.11.2017
21:52:45
ну ок а адрес он пишет в сообшении какой 172.30.250.1 ?

Maxim
24.11.2017
21:53:38
22:54:50 route,ospf,error Discarding packet: locally originated 22:54:50 route,ospf,error src address=172.30.250.1

Kirill
24.11.2017
21:54:47
значит включайте wireshark и смотрите на какойинетрфейс прилетает

ктото вам возвращает вас же адрес, чудес небывает.

оптика прямо в джун или в коммутатор??

Maxim
24.11.2017
21:56:47
оптика прямо в джун

B
24.11.2017
21:57:01
а что такое джун ?

Maxim
24.11.2017
21:57:44
https://www.juniper.net

B
24.11.2017
21:57:50
все понял

Kirill
24.11.2017
22:00:21
оптика прямо в джун
тогда очень странно, случаем sfp не слейвом на микротике? со стороны джуна оптика не в bridge-domain или какомнибуть другом бридже?

Maxim
24.11.2017
22:06:10
На микротике не слейв, на джуне есть бридж в котором два порта, один этот микрот, второй пустой

Kirill
24.11.2017
22:09:09
на джуне незнаю как снифать, ну а в микроте в mangle tzsp и спомтрите с какого порта летит.

вообще это не просто так, ктото где то у вас проксирует мультик значит.

Google
Maxim
24.11.2017
22:14:15
Да, надо будет посмотреть через tzsp, спасибо.

Pavel
24.11.2017
22:35:23
А может ли VPN L2TP выдавать клиенту маршруты какие я захочу? Ну как openvpn. Или даже в диалапном ppp были рпсширения вроде

Alexander
24.11.2017
22:37:23
Нет.

Только дефолт.

Pavel
24.11.2017
22:38:30
А кто может? Где четкое описание Интеллекта винды по данному вопросу?

Alexander
24.11.2017
22:39:33
Может опенвпн. Может Cisco anyconnect

Сергей
24.11.2017
22:40:09
добрый день. все хотят подробнее узнать кто может принимать роуты от ппп

От ipcp

циски, например

так, копнул подетальнее

это вендорская фича, в rfc ее нет

соответственно, поэтому она и не поддерживается везде одинаково

есть в openvpn, есть в цисковских впнах

а еще есть хитрый микрософтокостыль

https://serverfault.com/questions/574121/is-it-possible-for-l2tp-vpn-to-do-auto-route-configuration-for-client-during-con

Pavel
24.11.2017
22:41:03
Сцуко 10 лет назад же работало в люценте на диалапе :) раньше было лудьше

Сергей
24.11.2017
22:41:13
сорян за простынку форварда. в соседнем чате разбирался вопрос о передачи роутов через ppp

Google
Pavel
24.11.2017
22:42:49
Тут еще от версии винды зависит? Какие-то старые угадывают маску как /16. а щас че-то /24

Любому клиенту?
Ну в доке чето было такое. Хорошо помню.

Alexander
24.11.2017
22:43:55
RFC вон тоже есть. А толку?

Pavel
24.11.2017
22:45:04
А если в микротике есть но латыши не знают что есть?

Радиус навернуть.. а там ppp

Alexander
24.11.2017
22:45:28
Ггг

Pavel
24.11.2017
22:45:49
Почему нет? У них ppp из линукса же

Кто там читал доку по нему и плагину для радиуса.Компильнули что нашли

https://serverfault.com/questions/574121/is-it-possible-for-l2tp-vpn-to-do-auto-route-configuration-for-client-during-con
Так dhcp в микротике никаким боком к ppp не привязан? А если убрать пул и включить бридж?

RFC вон тоже есть. А толку?
Мне кажется я ставил удачные эксперименты по отдаче маски точно. Но это могло и на циске быть. Очень уж давно

Сергей
24.11.2017
22:56:24
Так dhcp в микротике никаким боком к ppp не привязан? А если убрать пул и включить бридж?
ppp клиентам можно начначать ip руками или из пула. где вы хотите включите бридж и зачем?

Pavel
24.11.2017
22:57:21
ppp клиентам можно начначать ip руками или из пула. где вы хотите включите бридж и зачем?
Ну вдруг там dhcp каким-то боком. В мире полно странных вещей

Сергей
24.11.2017
22:59:05
бридж в ппп профайле для bcp https://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging) или я вас неправильно понял (

Pavel
24.11.2017
23:04:45
Правильно. Утром попробую просто:)

Семен
25.11.2017
03:50:45
Voldemar
25.11.2017
04:40:45
в винде начиная с 8 есть чудесный встроенный костыль для роутов через впн соединения. https://technet.microsoft.com/en-us/library/dn262649%28v=wps.630%29.aspx

причем выполнить команду надо только 1 раз. после перезагрузки и переустановки впн соединения все маршруты нужные сами начинают подниматься

Alexey
25.11.2017
06:44:07
в винде начиная с 8 есть чудесный встроенный костыль для роутов через впн соединения. https://technet.microsoft.com/en-us/library/dn262649%28v=wps.630%29.aspx
вот спасибо бро, а мы все по старинке статику пишем... так реально удобнее, можно ж кучу пересекающихся маршрутов завести

Dm
25.11.2017
06:58:20
Добрый день, у меня имеется роутер xiaomi mini, появилась мысль объединить по vpn вторую квартиру и офис, на моем роутере с падаваном при использовании впн умирает флешь память. Подскажите будет ли хорошая скорость вай фай на микротик hap ac lite ? Никогда с ними делать не имел, но возможности и стабильность превликает, переживаю только за вай фай, так как дома несколько тв боксов работают без провода

Google
Dm
25.11.2017
07:01:19
RB952Ui-5ac2nD-TC вот эту модель присмотрел, есть кто использует ?

Кирилл
25.11.2017
07:05:01
RB952Ui-5ac2nD-TC вот эту модель присмотрел, есть кто использует ?
hap ac lite - не шибко хорошо в плане вайфай там по одному hain на 2.4 и 5

Кирилл
25.11.2017
07:05:44
если брать на замену роутера + wifi то рекомендую - hap ac

с 5ac там все хорошо

RB962UiGS-5HacT2HnT

по три chain на радио

в том же xiaomi mini - 2 chain

Dm
25.11.2017
07:52:22
в том же xiaomi mini - 2 chain
Понял спасибо, хотел съэкономить но все же логичнее что не стоит

Dim-soft
25.11.2017
08:54:52
подскажите hex poe это минимальный микротик если надо 4 PoE 802.3af/at c возможностью перезагрузить PoE порт ? Сейчас стоит RB750 + неуправляемый Dlink - появилась потребность в удаленной перезагрузке оборудования

Anton
25.11.2017
08:58:43
Доброго дня господа. Может кто сталкивался. Имеем городской vlan для связи трех точек. Напимер 1 сеть, 5 и 4. Идут они все на 1-ую сеть через зухель. usg. Все работает. Сети друг друга видят. Понадобилось перенести все на микротик. Имеем: первый интерфейс локальный-1-ая сеть. Третий для связи с точками. Адрес прописан. Вижу адреса интерфейсов на других точках...не более. Дальше не идет(

Recruit
25.11.2017
08:59:46
Роуты на эти подсети прописаны?

Dim-soft
25.11.2017
09:00:17
Если речь о 960 то да, но нужен допом бп на 48 вольт или питать его poe-in от активного рое
про то, что надо сменить комплектный бп на 24 вольта на 48 - читал

Dim-soft
25.11.2017
09:01:52
Aleksander
25.11.2017
09:05:40
Ага

Еще бывает в ревизи повербокс типа уличный

Peter
25.11.2017
09:06:28
Есть ли возможность протолкнуть маршрут на L2TP клиента?

Страница 1924 из 3964