@MikrotikRu

Страница 2115 из 3964
Nikita
23.01.2018
11:18:11
Секрет успеха - bugfix ветка ;)

Nikolai
23.01.2018
11:19:44
Я планирую сделать VLAN камеры будут через него в openvpn
Камеры, в openvpn... Мсье знает толк в извращениях...

Recruit
23.01.2018
11:20:59
Секрет успеха - bugfix ветка ;)
Может быть... но у меня всё было более радикально

Google
Sergioss
23.01.2018
11:33:47
пожалуйста. Так вы сюда напишите что хотите получить. А коллективный разум подскажет
Погуглил, думаю, думаю, может я не правильно подхожу к вопросу, 1.Дано удаленный цод с openvpn 2.Есть я с микротиком 3.Необходимо подключить определенный порт к vpn к которому будут подключены мои камеры. (Логика в том что бы камеры и локалка не пересекались, камеры в впн а мы просто в шлюз пройвайдера)

Хотел сделать виртуальную сеть на интерфейсе, а потом эту сеть запихнуть в впн.

Dmitry
23.01.2018
11:36:34
Погуглил, думаю, думаю, может я не правильно подхожу к вопросу, 1.Дано удаленный цод с openvpn 2.Есть я с микротиком 3.Необходимо подключить определенный порт к vpn к которому будут подключены мои камеры. (Логика в том что бы камеры и локалка не пересекались, камеры в впн а мы просто в шлюз пройвайдера)
1. на локалку вешаете адреса (к примеру) 192.168.1.0/24 2. Камеры вешаете на отдельный интерфейс (не бридж, не свитч). На этот интерфейс делаете адреса 192.168.2.0/24 3. Фаервролом запрещаете общаться этим сетям 4. Поднимаете туннель. 5. Поднимаете маршуртизацию 6. Фаервол настраиваете как должны общаться сети с удаленной сторонй (камерам можно, остальным нельзя. Или как вам нужно)

Dmitry
23.01.2018
11:37:26
вот и делайте ))

Sergioss
23.01.2018
11:37:42
вот и делайте ))
Попробую реализовать, спасибо!

Dmitry
23.01.2018
11:38:05
пишите, если посмщь понадобится. Можно в личку

Sergioss
23.01.2018
11:38:33
??

Nikita
23.01.2018
11:43:47




Курс 2250.000 за 100 баксов

750Gr3 за 105 баксов !!!

Google
Sergiy
23.01.2018
11:46:33
многовато будет

но какого хрена хаплайт 100 баксов?

Nikita
23.01.2018
11:48:00
Вот и я о том же. Думаю это специальная модель, которая поддерживает хотспот) wifi marketing называется

Sergiy
23.01.2018
11:48:11
3011 300 баксов? они там шарнулись шоле?

Nikita
23.01.2018
11:48:24
^_^

Надо заходить на рынок :)

Noa
23.01.2018
11:50:50
Надо заходить на рынок :)
ты договорись сначала со всеми на входе этого рынка, а потом посмотри какая у тебя цена поличится

Nikita
23.01.2018
11:50:53
Тут инет заработал только после того, как я на весь гест раздал с хап мини, сняв тплинк. Приходил админ от провайдера, посмотрел на мой сетап, поднял большой палец вверх и ушел ;)

Тут ценник из-за невысокого спроса и отсутствия конкуренции

Индонезийцы давно просекли фишку, эти еще пока нет

И сюда я тоже SXT2 взял :) кажется тут и продам)

Алексей
23.01.2018
11:53:45
Доброго времени суток. Понимаю что подобный вопрос здесь звучал не единожды, но все же... ответа нигде не могу найти. Есть 3 провайдера, настраиваю через адрес листы, все работает чудесно, единственное, что не доступны внешнии адреса всех трёх каналов. Подскажите в какую сторону копать?

Nikita
23.01.2018
11:54:46
Он развернуто описал твой кейс

Алексей
23.01.2018
11:55:14
Dmitry
23.01.2018
11:55:28
mum.mikrotik.com

Nikita
23.01.2018
11:56:45
https://mum.mikrotik.com/presentations/RU17M/presentation_4700_1508141402.pdf

Лучше посмотреть видео, там комментарии важные

Google
B
23.01.2018
11:58:02
Ребят, а кто читал описание работы VLAN на бридже ? в 641 ?

Алексей
23.01.2018
12:07:12
Лучше посмотреть видео, там комментарии важные
А где видео посмотреть? Спасибо за презентацию, есть один момент, nat для адрес листа не сделал. Скорей всего в нем дело.

Nikita
23.01.2018
12:08:33
https://mum.mikrotik.com/2017/RUM/agenda/EN

Алексей
23.01.2018
12:09:19
И ещё сталкнулся с такой ситуацией, может кто встречал... Удаленный микротик подключен по l2tp с ipsec. При подключении по winbox после авторизации пишет download plugin и все на этом зависает.

Nikita
23.01.2018
12:15:44
Тик же сам вычисляет MTU для l2tp интерфейса вроде бы

Провайдер пропускает MTU 1500 с обоих сторон?

Проверь пингом с параметром dont-defrag

Артем
23.01.2018
12:17:58
Алексей
23.01.2018
12:22:57
Провайдер пропускает MTU 1500 с обоих сторон?
С удаленной стороны ничего не могу сказать. Там не провайдер а инет от арендодателя. И местного админа не могу найти.

Алексей
23.01.2018
12:25:32
PMTUD поможет
А что это?

Dmitry
23.01.2018
12:25:51
способ определения MTU на всем пути следования пакета

http://www.cisco.com/image/gif/paws/25885/pmtud_ipfrag.pdf

Алексей
23.01.2018
12:28:22
Dmitry
23.01.2018
12:28:30
ping

с разными размерами пакета

Алексей
23.01.2018
12:29:48
Пробовал больше 1300 не проходит

Dmitry
23.01.2018
12:30:38
o_O

Google
Dmitry
23.01.2018
12:30:52
это что за провайдер такой

Проверь пингом с параметром dont-defrag
вот кстати сказали уже как замерить

Алексей
23.01.2018
12:31:33
Это не провайдер. Это интернет, который дал арендатор.

ping 192.168.1.11 do-not-fragment

Что должен показать?

Dmitry
23.01.2018
12:33:14
ping 192.168.1.11 do-not-fragment
размер пакета установите

Алексей
23.01.2018
12:33:45
С каким размером пинговать?

Dmitry
23.01.2018
12:34:43
1500

Admin
ERROR: S client not available

Dmitry
23.01.2018
12:34:53
и уменьшать постпенно

Алексей
23.01.2018
12:34:58
Точно также. 1300 проходит, 1400 уже нет

Dmitry
23.01.2018
12:35:00
какой пролетит - тот и MTU

а 1301?

Алексей
23.01.2018
12:36:58
Dmitry
23.01.2018
12:40:03
MTU?
вот и ответ нашли. MTU виноват

Алексей
23.01.2018
12:40:06
А по-умолчанию в l2tp actual mtu стоит 1450. Я могу его безболезненно поменять?

Dmitry
23.01.2018
12:40:48
вообще, ноды договориться долждны были

но можете попробовать

Noa
23.01.2018
12:41:40
вот и ответ нашли. MTU виноват
Кажется мне в экстросенсы (:

Dmitry
23.01.2018
12:42:37
Кажется мне в экстросенсы (:
теперь вангуй что дальше человеку делать!

Google
Noa
23.01.2018
12:43:27
еще на 40 уменьшить везде? Где-нибудь по дороге двойная инкапсуляция или типа того

Алексей
23.01.2018
12:45:58
Стоп. А пинговать нужно было мир или внутри тунеля?

Noa
23.01.2018
12:46:28
Внутри

Noa
23.01.2018
12:48:40
лишь бы трафик чере тонель гонялся

Алексей
23.01.2018
12:49:29
Трафик через туннель идёт.

Я удаленно могу сделать? Или может упасть?

Если сделаю так interface l2tp-client set 0 max-mtu=1340, то интерфейс не упадет? Или переподнимится?

Алексей
23.01.2018
13:02:32
Спасибо всем большое за ответы. Чуть позже попробую.

Все заработало. Правда интерфейс пришлось перезапускать. И в логах route, ospf, info Discarding Database Descriprion packet: too large MTU mine=1340 received1450. Проблем с ospf не будет?

Сергей
23.01.2018
13:45:14
пользуюсь аот таким батником для определения мту @echo off SETLOCAL EnableDelayedExpansion EnableExtensions set /a RESULT = 0 echo. > MTU.log FOR /L %%s IN (1100,4,2028) DO ( ping -n 1 -f 8.8.8.8 -l %%s > nul If NOT errorlevel 1 ( set /a RESULT = %%s + 28 echo !RESULT! > MTU.log ) If errorlevel 1 goto END ) :END

Flover
23.01.2018
13:45:28
Всем привет

Кто чем выводит статистику посещаемости сайтов?

Noa
23.01.2018
13:48:21
Sergey
23.01.2018
14:00:51
SXT LTE на каком растоянии от базовой станции пробовал кто либо?

Flover
23.01.2018
14:01:54
http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php

И откуда он её берет

Я име в виду нечто похожее

Nikita
23.01.2018
14:27:15
а кто-нибудь подключал к микротику убикьюти? Он не хочет получать адрес от моего дхцп

Страница 2115 из 3964