@MikrotikRu

Страница 1941 из 3964
Alex
29.11.2017
13:26:50
но надо роут мап для кошки и дл сетй потом

и скорее всего ACL

а микроту тока правильный бубен поможет

ибо в микроте IPSEC не предсказуемая вешь

Google
Kirill
29.11.2017
13:29:06
да вот ж только с той стороны я хз не внесут больших изменений

Alex
29.11.2017
13:42:42
Kirill
29.11.2017
13:43:26
кошки

Alex
29.11.2017
13:48:02
кошки
скорее всего там все по стандарту

узнай что там и сделй микрот

что надо узнать 1 шифрование првой фазы и сети 2 шифрование 2-й фазы 3 что за сети во втором колечке 4 натроить ACL точнее фаервол и жить далее

вот что тока делать ели нет такого шифрования на микроте

или тупить оно будет

но это уже второй вопрос

Alex
29.11.2017
13:50:18
во во
ну попробывать то стоит ... ткрять то нечего

Kirill
29.11.2017
13:50:29
попросил поменять на md5 жду

Alex
29.11.2017
13:50:39
а сети где ?

Google
Kirill
29.11.2017
13:50:52
а сети где ?
сети прописали все ок

не стыкуется

щас

Alex
29.11.2017
13:50:58
Kirill
29.11.2017
13:50:59
покажу

Alex
29.11.2017
13:51:18
логи давай действительно

может кошка и не причем

Tim
29.11.2017
13:52:05
дудка
Я почитал про the dude. Подумал, что тоже надо бы потыкать в него. Скачал, поставил. Теперь оно просит меня поставить клиентское приложение чтобы в нему подключиться. И это EXE.

FAIL

Kirill
29.11.2017
13:52:56


Dima
29.11.2017
13:53:13
да, отсутствие веб морды у дюда действительно фейл

Nikita
29.11.2017
13:53:28
лучше ошибку

Dima
29.11.2017
13:53:28
правда, под вайном клиент везде работает

Nikita
29.11.2017
13:53:56
это уже когда не смогли договориться

Alex
29.11.2017
13:54:13
не видно что тебя md5 спасет

Nikita
29.11.2017
13:54:31
там про 1, 2 фазу что-нибудь из логов нужно смотреть

Kirill
29.11.2017
13:54:37
хотя с той стороны мне кричат что на циске тунель поднялся

Alex
29.11.2017
13:54:39
нет сетей на микроте у тебя

Google
Nikita
29.11.2017
13:55:41
в ipsec PH2 State established?

Alex
29.11.2017
13:55:44
хотя с той стороны мне кричат что на циске тунель поднялся
кошка сети на .... а микрот похоже не хера

Kirill
29.11.2017
13:55:54
нет сетей на микроте у тебя
в смысле ? я прописал типа так http://www.vionblog.com/wp-content/uploads/2012/10/MIkrotik-IPsec-Policy.png

Alex
29.11.2017
13:55:55
Kirill
29.11.2017
13:56:03
Alex
29.11.2017
13:56:48
ваще пусто
почему на микроте ESP ??? кошка 3DS ждет

на ключе

это в логах видать

с кошки то есть логи ?

Kirill
29.11.2017
13:57:42
нет с кошки нету логов

Nikita
29.11.2017
13:57:45
ещё в ipsec proposals

скриншотни

Kirill
29.11.2017
13:57:56
Nikita
29.11.2017
13:57:59
default видимо

Alex
29.11.2017
13:58:27
а вон как

Nikita
29.11.2017
13:59:02
хм..в Policies нужно выбрать другой proposal

Alex
29.11.2017
13:59:08
просто не умею через морду микроты ковыряь

Nikita
29.11.2017
13:59:13
типа 1)

Google
Nikita
29.11.2017
13:59:23
а не default

Kirill
29.11.2017
13:59:39
оно выбрано

Alex
29.11.2017
13:59:49
а не default
да кстати он у него 1 называется

Kirill
29.11.2017
14:00:07
да 1

Alex
29.11.2017
14:00:18
профиль то верный привезал ?

Kirill
29.11.2017
14:00:26
да

Alex
29.11.2017
14:01:12
да
да вижу по логам .... с кошкой договорился микрот ... тока сеток нету

кашка говорит на ... а микрот хер знает куда это на

на микроте то еть тунель ?

Kirill
29.11.2017
14:02:02


Alex
29.11.2017
14:02:14
https://habrahabr.ru/post/151951/ да тут md5 юзают

Kirill
29.11.2017
14:07:19
надеюсь что поменяют

и протестим

Nikita
29.11.2017
14:10:18
я поднял микротик-линукс..ипсек, но не в туннельном режиме, а в транспортном, возможно в туннельном свои нюансы

Dima
29.11.2017
14:11:25
Nikita
29.11.2017
14:11:54
есть

Alex
29.11.2017
14:12:05
есть
а что там ?

Google
Nikita
29.11.2017
14:13:06
у меня ипсек как транспорт между 2 внешними айпишниками

поверх него гре туннель

Alex
29.11.2017
14:13:37
надеюсь что поменяют
тут коллеги подсказывают на микроте site-to-site номано взлетает но с MD%

md5 оесть

поверх него гре туннель
дак IP-IP не проще ?

Nikita
29.11.2017
14:14:28
ну так то на самом деле..не увидел плюсов в гре между линуксом и микротиком

Arseniy
29.11.2017
14:14:29
Коллеги, всем добрый день! А помогите пожалуйста по simple queue! ситуация какая, между 2мя микротиками CCR и RB953 клиенту строим L2vpn через VPLS. Со стороны CCR нормальный аплинк, со стороны RouterBoard 3G модем. надо скорость клиенту зарезать до 512 кб/с так как это l2vpn то на IP нельзя резать, режем на порт (eth1)

Nikita
29.11.2017
14:14:41
но между мт и мт я думаю лучше гре

Kirill
29.11.2017
14:14:41
тут сегодня прям день туннелей

Arseniy
29.11.2017
14:15:04
не получается зарезать в обе стороны, отрабатывает только на аплинк , а в другую сторону не хочет

Nikita
29.11.2017
14:15:07
там keepalive

Arseniy
29.11.2017
14:15:38
между vpls и eth накинут bridge.

Arseniy
29.11.2017
14:16:19
а почему на L2vpn неза ???
c какой стороны

можно, на лишь бы работало.

Arseniy
29.11.2017
14:16:57
а ну да, это я уже нагуглил, поставил галку, без нее и аплинк не резался

софт последний из ветки BFO

fast track не используем

Страница 1941 из 3964