
Alex
29.11.2017
13:26:50
но надо роут мап для кошки и дл сетй потом
и скорее всего ACL
а микроту тока правильный бубен поможет
ибо в микроте IPSEC не предсказуемая вешь

Google

Kirill
29.11.2017
13:29:06
да вот ж только с той стороны я хз не внесут больших изменений

Alex
29.11.2017
13:42:42

Kirill
29.11.2017
13:43:26
кошки

Alex
29.11.2017
13:48:02
кошки
скорее всего там все по стандарту
узнай что там и сделй микрот
что надо узнать
1 шифрование првой фазы и сети
2 шифрование 2-й фазы
3 что за сети во втором колечке
4 натроить ACL точнее фаервол и жить далее
вот что тока делать ели нет такого шифрования на микроте
или тупить оно будет
но это уже второй вопрос

Kirill
29.11.2017
13:49:48

Alex
29.11.2017
13:50:18
во во
ну попробывать то стоит ... ткрять то нечего

Kirill
29.11.2017
13:50:29
попросил поменять на md5 жду

Alex
29.11.2017
13:50:39
а сети где ?

Google

Kirill
29.11.2017
13:50:52
не стыкуется
щас

Alex
29.11.2017
13:50:58

Kirill
29.11.2017
13:50:59
покажу

Alex
29.11.2017
13:51:18
логи давай действительно
может кошка и не причем

Tim
29.11.2017
13:52:05
дудка
Я почитал про the dude.
Подумал, что тоже надо бы потыкать в него.
Скачал, поставил.
Теперь оно просит меня поставить клиентское приложение чтобы в нему подключиться. И это EXE.
FAIL

Kirill
29.11.2017
13:52:56

Dima
29.11.2017
13:53:13
да, отсутствие веб морды у дюда действительно фейл

Alex
29.11.2017
13:53:27

Nikita
29.11.2017
13:53:28
лучше ошибку

Dima
29.11.2017
13:53:28
правда, под вайном клиент везде работает

Nikita
29.11.2017
13:53:56
это уже когда не смогли договориться

Alex
29.11.2017
13:54:13
не видно что тебя md5 спасет

Tim
29.11.2017
13:54:29

Nikita
29.11.2017
13:54:31
там про 1, 2 фазу что-нибудь из логов нужно смотреть

Kirill
29.11.2017
13:54:37
хотя с той стороны мне кричат что на циске тунель поднялся

Alex
29.11.2017
13:54:39
нет сетей на микроте у тебя

Google

Alex
29.11.2017
13:55:05

Nikita
29.11.2017
13:55:41
в ipsec PH2 State established?

Alex
29.11.2017
13:55:44

Kirill
29.11.2017
13:55:54

Alex
29.11.2017
13:55:55

Kirill
29.11.2017
13:56:03

Alex
29.11.2017
13:56:48
ваще пусто
почему на микроте ESP ??? кошка 3DS ждет
на ключе
это в логах видать
с кошки то есть логи ?

Kirill
29.11.2017
13:57:42
нет с кошки нету логов

Nikita
29.11.2017
13:57:45
ещё в ipsec proposals
скриншотни

Kirill
29.11.2017
13:57:56

Nikita
29.11.2017
13:57:59
default видимо

Alex
29.11.2017
13:58:27
а вон как

Nikita
29.11.2017
13:59:02
хм..в Policies нужно выбрать другой proposal

Alex
29.11.2017
13:59:08
просто не умею через морду микроты ковыряь

Nikita
29.11.2017
13:59:13
типа 1)

Google

Nikita
29.11.2017
13:59:23
а не default

Kirill
29.11.2017
13:59:39
оно выбрано

Alex
29.11.2017
13:59:49

Kirill
29.11.2017
14:00:07
да 1

Alex
29.11.2017
14:00:18
профиль то верный привезал ?

Kirill
29.11.2017
14:00:26
да

Alex
29.11.2017
14:01:12
да
да вижу по логам .... с кошкой договорился микрот ... тока сеток нету
кашка говорит на ... а микрот хер знает куда это на
на микроте то еть тунель ?

Kirill
29.11.2017
14:02:02

Alex
29.11.2017
14:02:14
https://habrahabr.ru/post/151951/
да тут md5 юзают

Kirill
29.11.2017
14:07:19
надеюсь что поменяют
и протестим

Nikita
29.11.2017
14:10:18
я поднял микротик-линукс..ипсек, но не в туннельном режиме, а в транспортном, возможно в туннельном свои нюансы

Dima
29.11.2017
14:11:25

Alex
29.11.2017
14:11:49

Nikita
29.11.2017
14:11:54
есть

Alex
29.11.2017
14:12:05

Google

Nikita
29.11.2017
14:13:06
у меня ипсек как транспорт между 2 внешними айпишниками
поверх него гре туннель

Alex
29.11.2017
14:13:37
md5 оесть

Nikita
29.11.2017
14:14:28
ну так то на самом деле..не увидел плюсов в гре между линуксом и микротиком

Arseniy
29.11.2017
14:14:29
Коллеги, всем добрый день!
А помогите пожалуйста по simple queue!
ситуация какая, между 2мя микротиками CCR и RB953 клиенту строим L2vpn через VPLS. Со стороны CCR нормальный аплинк, со стороны RouterBoard 3G модем.
надо скорость клиенту зарезать до 512 кб/с
так как это l2vpn то на IP нельзя резать, режем на порт (eth1)

Nikita
29.11.2017
14:14:41
но между мт и мт я думаю лучше гре

Kirill
29.11.2017
14:14:41
тут сегодня прям день туннелей

Arseniy
29.11.2017
14:15:04
не получается зарезать в обе стороны, отрабатывает только на аплинк , а в другую сторону не хочет

Nikita
29.11.2017
14:15:07
там keepalive

Arseniy
29.11.2017
14:15:38
между vpls и eth накинут bridge.

Alex
29.11.2017
14:15:41

Arseniy
29.11.2017
14:16:19
можно, на лишь бы работало.

Alex
29.11.2017
14:16:33

Arseniy
29.11.2017
14:16:57
а ну да, это я уже нагуглил, поставил галку, без нее и аплинк не резался
софт последний из ветки BFO
fast track не используем