@MikrotikRu

Страница 2162 из 3964
B
05.02.2018
12:41:12
на формумах гулют вопросы и ответы однотипны - проверьте кабель - проблемма среды (физической среды) ... но мне кажется какая-то неведомая фигня

Alseg
05.02.2018
12:42:39
дамп бы собрать

и заглянуть чо там на конце доры

boingo-00
05.02.2018
12:59:29
Может ли микротик использовать ssh-туннели как впн?

Google
Noa
05.02.2018
13:01:53
Добрый день!В логах вот такая ошибка: offering lease without success mikrotik. Версия прошивки: 6.40.3
ДХЦП не получил подстверждение от клиента о присовении IP

Обычно из-за бродкаст штормов, колец в локалке

или кривых ACL, но тогда бы вообще никто IP не получал

Может ли микротик использовать ssh-туннели как впн?
TCP в TCP инкапсулировать это несколько моветон

B
05.02.2018
13:03:50
у меня было два 317 и 326

Олег
05.02.2018
13:04:38
ребят, может кто подсказать по l2tp over ipsec over nat? если есть 2 микротика за натом с идентичными конфигурациями. оба поднимают l2tp поверх ipsec'а с разными пользователями впн. создается динамическая полтитика ipsec, где в src. addres указаны ИДЕНТИЧНЫЕ внутренние ip микротиков. будет ли работать схема? всмысле будут ли подключения работать вместе? или нужно чтобы src. addres были разными?

boingo-00
05.02.2018
13:06:53
Тем более у нас впн хотят запретить

Илм уже запретили

А блокировки роскомпозора обходить надо

Noa
05.02.2018
13:07:31
Зато беспалевно
Ща нагуглю в чем там затык

boingo-00
05.02.2018
13:08:26
Ща нагуглю в чем там затык
В том, что ssh либо целиком пропускать, либо целиком банить

Google
Noa
05.02.2018
13:08:33
http://mq.bvserver.com/tcp-over-tcp.html

Это просто плохо работать будет

С параноей проще договориться я думаю

и если на практике, то лучше OpenVPN over TCP юзать

Его и микротик поддерживает

boingo-00
05.02.2018
13:11:34
С параноей проще договориться я думаю
Дело не в паранойе, а в незаконности

Скайнет
05.02.2018
13:11:43
А не вскрыли ли сервера тика? А то потом вяснится что мы ROS с шелами пообновляли...

Noa
05.02.2018
13:12:21
OpenVPN твой выбор тогда, он по 443 порту хреначит вроде

boingo-00
05.02.2018
13:12:24
Я просто за новостями не следил, но вроде хотели законом запретить впны всякие и прочие анонимайзеры

Noa
05.02.2018
13:13:24
Он установить не сможет соединение, если кто-то по дороге расшифровать попытается

Как вариант OpenVPN поверх TCP на порт SSH повесить

Noa
05.02.2018
13:13:50
Но я это только что придумал,

boingo-00
05.02.2018
13:14:16
Лишь бы в случае чего уголовкой не пахло

Noa
05.02.2018
13:14:37
1194 дефолтный
Я в том смысле что для средств анализа это будет как SSL трафик шифрованый выглядеть

boingo-00
05.02.2018
13:14:42
Просто к ssh не подкопаться никак, не впн же

Noa
05.02.2018
13:14:44
Поправьте если я ошибаюсь

boingo-00
05.02.2018
13:15:05
Или не умудрялась

Google
Олег
05.02.2018
13:17:15
если оба серверы, то каким образом они будут работать с серыми ip?
нет, они клиенты. подключаются к серверу в интернете

Sergey [BHE3AnHO]
05.02.2018
13:17:39
тогда должно работать

boingo-00
05.02.2018
13:23:50
Поддержка йоты сказала, что закон приняли

И теперь впн вне закона

Ну пиздец нахуй

Какой самый простой в настройке и рабочий костыль посоветуете? Хер с ним с законностью, качать торренты тоже нельзя по идее, лишь бы работало и не рубили

Опенвпн на 443 порт?

Sergey [BHE3AnHO]
05.02.2018
13:35:46
Поддержка йоты сказала, что закон приняли
доброе утро. они у физиков давно блочат впн, только сейчас они якобы на закон ссылаются, хотя на самом деле там не про впн вообще.

на юрика оформляй и юзай

впн, торренты и т.д. ничего не режут

20мбит постоянно

Sergey
05.02.2018
13:39:38
как с винды подключиться к микротику л2тп впну, если сервер простой, без ипсеков и сертификатов?

Роман
05.02.2018
13:43:09
Ребята привет всем

Знаю что вопрос может не в тему

Но...кто и куда ходили на курсы по VMware???

Noa
05.02.2018
13:44:06
Ну пиздец нахуй
Нет, нахуй йота идет

С таким подходом

Ilya
05.02.2018
13:44:46
Поддержка йоты сказала, что закон приняли
каво, они блочат торренты и впн ещё года с 12

Google
Ilya
05.02.2018
13:44:48
политика такая

типа вот тебе хттп и наслаждайся

Noa
05.02.2018
13:45:02
Но...кто и куда ходили на курсы по VMware???
Я только нахер ходил, когда про курсы спрашивал (:

Ilya
05.02.2018
13:45:17
а если впн и торренты то ты злодей нечестно полосу хочешь потреблять.

Voldemar
05.02.2018
13:45:34
Роман
05.02.2018
13:48:06
Добрые люди))

Sergey
05.02.2018
13:53:11
кто на микротиках с усб модемами л2тп туннели использует, вы с ipsec'ом используете?

Антон
05.02.2018
13:53:30
я пользовал

Admin
ERROR: S client not available

Антон
05.02.2018
13:53:39
никаких трудностей не возникало

Sergey
05.02.2018
13:54:00
то есть много туннелий через провайдерский (сотового оператора) нат нормально работало с ipsec ?

без заказа статического ип

Ilya
05.02.2018
13:54:12
я ловил что с некоторых операторов нормално через нат не работает

Антон
05.02.2018
13:54:33
мм, НАТ не проверял. я юзал как доступ к офисной локали

boingo-00
05.02.2018
13:55:15
Sergey
05.02.2018
13:55:35
насколько встроенный в л2тп mppe128 не безопасен? я к тому что бы не использовать ipsec , данные не супер секретные

Антон
05.02.2018
13:55:36
Дорого
я бы еще сказал и геморно

boingo-00
05.02.2018
13:55:54
каво, они блочат торренты и впн ещё года с 12
Блочит мобильная, модемная - нет

Ilya
05.02.2018
13:55:58
шейп для юриков так же работает?

boingo-00
05.02.2018
13:56:22
SSTP?
А публичные сервера в него могут?

Google
Vitaliy
05.02.2018
13:56:54
А публичные сервера в него могут?
Какие публичные сервера? Что имеется ввиду?

boingo-00
05.02.2018
13:57:30
Какие публичные сервера? Что имеется ввиду?
Любой по запросу в гугле "бесплатные впн сервера"

Бля, сайт забыл

Антон
05.02.2018
13:58:20
чето я таких не встречал

зачем им это

Ilya
05.02.2018
13:58:26
свой дроплет + ethervpn ?

Vitaliy
05.02.2018
13:58:43
Что мешает поднять chr с sstp сервером?

boingo-00
05.02.2018
13:59:02
Нет, нахуй йота идет
А причем йота, если закон приняли?

Что мешает поднять chr с sstp сервером?
Мне нужен любой туннель в заграничный инет без РКН

Vitaliy
05.02.2018
13:59:53
А причем йота, если закон приняли?
Yota l2tp резала еще во времена когда закона впомине не было, руководствуясь те мчто не сможет QOSить трафик.

iroot
05.02.2018
14:00:50
Yota самая дерьмовая связь для юриков и иванов

boingo-00
05.02.2018
14:01:16
Все равно я не юрик, а егор

Vitaliy
05.02.2018
14:01:26
Мне нужен любой туннель в заграничный инет без РКН
Ну так купите vpn за бугром, поставьте chr

Либо еще более мудреный вариант https://shadowsocks.org/en/download/clients.html

boingo-00
05.02.2018
14:02:14
Ну так купите vpn за бугром, поставьте chr
Кстати, а чтоиза chr? Часто вижу тут эту аббревиатуру

Vitaliy
05.02.2018
14:02:40
Cloud Hosted Router - спецверсия ROS для виртуальных сред

boingo-00
05.02.2018
14:03:19
А QoS я сам загуглю

Noa
05.02.2018
14:03:39
А причем йота, если закон приняли?
На клык приняли, тебя наебали

boingo-00
05.02.2018
14:03:58

Страница 2162 из 3964