
Sergey [BHE3AnHO]
07.12.2017
07:07:08
вангую, что петлю ловит

Mavi4
07.12.2017
07:08:47
Dropping NETIF_F_UFO since no NETIF_F_HW_CSUM feature
если к этому репитеру подключиться не через вай-фай, а по кабелю, то работает все более чем бодро
только создаем виртуальный интерфейс, тогда вот и ловит глюк этот

Google

Peter
07.12.2017
07:18:42
И, всё-таки, продолжу про списки блокоровки.
Если заводить в список по fqdn сайты, то так не всегда получается.
Такой способ не понимает wildcard'ы

Kirill
07.12.2017
07:21:42
https://www.meetup.com/St-Petersburg-Mikrotik-Meetup/events/245554967/

Peter
07.12.2017
07:22:39
А на некоторых ресурсах меняется ip, в который ресолвится.
Значит, у записи должен быть какой-то TTL.

Alseg
07.12.2017
07:24:58
Господа, есть у кого взлетевший кейс с примером куска конфига S2S GRE over IPSec by certs?

Sergey [BHE3AnHO]
07.12.2017
07:29:35

Peter
07.12.2017
07:31:45

Alseg
07.12.2017
07:32:41

Peter
07.12.2017
07:32:47
GRE Tunnel protected by IPSec AH Transport Mode;
GRE Tunnel protected by IPSec ESP Transport Mode;
GRE Tunnel protected by IPSec AH Tunnel Mode;
GRE Tunnel protected by IPSec ESP Tunnel Mode;
Это всё разные позы

Alex
07.12.2017
07:34:12
Зачем транспорт защищать туннельным режимом?
Тут вопрос, как ипсек с сертификатами поднять, остальное – тлен

Sergey [BHE3AnHO]
07.12.2017
07:35:40
а мт умеет в авторизацию по сертификатам?
помнится овпн делал... только пассворд было

Google

Peter
07.12.2017
07:36:31
Мне на днях так и не удалось поднять ovpn с сертификатами

Artem
07.12.2017
07:36:33
а в чём там сложность то? настраивается же вроде бы элементарно по сертификатам.

Peter
07.12.2017
07:36:42
Хотя, на linux делается без проблем
Поэтому, про сертификаты на MT ничего комментировать не буду

Alexander
07.12.2017
07:37:49
Делал.

Peter
07.12.2017
07:37:54
На ASA всё работает.

Alexander
07.12.2017
07:38:02
Сейчас за рулем, потом расскажу
Работает овпн по сертам

Peter
07.12.2017
07:38:45
Да, и можно ли push'ить маршруты на клиента?

Alexander
07.12.2017
07:40:43

Alseg
07.12.2017
07:41:49
сорян, на телефон отвлекли
это уже как бы наталкивает

Peter
07.12.2017
07:42:46
т.е. в существующий ipsec запихать ещё GRE

Alseg
07.12.2017
07:43:00

Alex
07.12.2017
07:43:00

Alexander
07.12.2017
07:43:01
В общих чертах всё

Google

Alexander
07.12.2017
07:43:29
Может мелочь какую упустил, но основная канва вот

Peter
07.12.2017
07:43:48
Ну я так и делал

Alseg
07.12.2017
07:44:36
Делал.
у тя есть подсмотреть это? чтобы не пск?

Peter
07.12.2017
07:44:53
Кстати, есть в MT какая-то ручка чтобы посмотреть слушает ли сервис нужный порт, а то сложилось впечатление, что он вообще не взлетел.

Alexander
07.12.2017
07:45:10

Alseg
07.12.2017
07:45:16

Artem
07.12.2017
07:45:31

Alexander
07.12.2017
07:45:42

Alseg
07.12.2017
07:45:47

Alexander
07.12.2017
07:45:57
Не. Овпн.

Alseg
07.12.2017
07:46:05

Alseg
07.12.2017
07:46:17
я чот не так делаю по части именно сертов
пск у меня работает

Artem
07.12.2017
07:46:52

Alseg
07.12.2017
07:47:22
но я до 4 утра его мучал

Pavel
07.12.2017
07:47:49
опять в одной из точек GRE перестал ходить. что у них там творится в психическом континууме?

Alseg
07.12.2017
07:49:42

Pavel
07.12.2017
07:50:44

Google

Pavel
07.12.2017
07:51:05
каждый месяц где-нибудь ломается GRE

Alseg
07.12.2017
07:51:34

Pavel
07.12.2017
07:51:49

Alseg
07.12.2017
07:52:13

Pavel
07.12.2017
07:52:39

Alseg
07.12.2017
07:53:11
аааа, ясн

Admin
ERROR: S client not available

Alseg
07.12.2017
07:53:11
так бы сразу и сказал что скрытая ачивка

Pro.Bizz...
07.12.2017
08:08:11
подскажите, MikroTik mAP 2n может питаться от USB порта?

Alexey
07.12.2017
08:17:53
Да
У него порты poe

Tem
07.12.2017
08:20:34

Pro.Bizz...
07.12.2017
08:21:16
питание от poe?

Tem
07.12.2017
08:21:26
нет, от усб

Alexey
07.12.2017
08:22:02
Он питаться от poe и раздовать по poe

Pro.Bizz...
07.12.2017
08:23:02
то что питается и раздает poe понятно, вопрос был о возможнсти питания от USB, чтобы в полевых условиях запитать от повербанка

Alexey
07.12.2017
08:23:50
Легко

Сергей
07.12.2017
08:24:06
скорее всего нет - на УЗБ нет специальных контактов а если бы и были - то там 5В, что не годится для ПОЕ
да и токи у УЗБ ограничены

Alex
07.12.2017
08:24:36
Питается.

Google

Alexey
07.12.2017
08:25:43
По юсб работает, только пое не будет питаться

Pro.Bizz...
07.12.2017
08:25:55
нужно только MikroTik mAP 2n запитать от USB, он ничего питать не будет
хочу заменить mAP lite, не хватает на нем одного изернета

Alex
07.12.2017
08:25:55
Я его через отг от телефона вообще запитывал

Pro.Bizz...
07.12.2017
08:26:03
понял, спасибо

Alexey
07.12.2017
08:26:57
Отличный девайс

Konstantin
07.12.2017
08:37:16
на винде выдаёт "ошибка на уровне безопасности при согласовании с удал компьютером"

B
07.12.2017
08:45:22
https://mikrotik.ru/katalog/katalog/components/kabeli-i-razemy/injectors_poe/planlka_poe
ребят кто видел сей девайс ?
или использовал

Maxim ??
07.12.2017
08:51:06
8-ми портовый инжектор
так чо не купишь в магазе?

Roman
07.12.2017
09:16:00

Voldemar
07.12.2017
09:21:11
ребята, я кажется понял почему у меня Ipsec тунели отваливались по утрам. у меня в настройках пиров стояло генерировать политики. и наверно когда трафа не было, и срок sa выходил, когда фазы переустанавливались, тунель поднимался но sa не создавались, тк не генерировалась политика. сейчас сделал вручную политику, понаблюдаю

Alseg
07.12.2017
09:25:47

AAI
07.12.2017
09:54:09
Привет, парни подскажите, не очень шарю с firewall. Что в моей конструкции не правильно? Интернет статика, с роутера пингуется, но с компа нет, где ошибка в firewall?

LeXX
07.12.2017
09:57:30
tracert с компа до удалённого узла делал?