
Andrey
09.05.2018
14:47:10
интерфейса нет с типом LTE

Tamara Ivanovna
09.05.2018
14:49:11
такой mode-conf:
/ip ipsec mode-config> print
Flags: * - default
0 * name="request-only"
1 name="L2TP_RW_ModeConf" system-dns=no static-dns=192.168.100.14,192.168.100.1 address-pool=10.1.10-10.1.254
address-prefix-length=24 split-include=10.0.0.0/8,192.168.0.0/16

Антон
09.05.2018
15:17:49
Кто-нибудь подскажет сервис в Москве, блок питания починить?

Google

Ilya
09.05.2018
16:19:35
дядьки
помогите с бгп, пожалуйста
повесил на интерфейс адрес x.x.x.2/31, поднял сессию с x.x.x.1/31
connected-маршрут с x.x.x.1/31 - reachable, всё норм. а всё, что прилетает по бгп с nexthop x.x.x.1 - unreachable
Nexthop Choice выставил в force-self

Андрей
09.05.2018
16:31:45
микротик научили в /31 ?

Кирилл
09.05.2018
16:31:46

Ilya
09.05.2018
16:32:04

Андрей
09.05.2018
16:33:29

Ilya
09.05.2018
16:33:46
нет, со второй стороны чёрный ящик
циска, подозреваю

Андрей
09.05.2018
16:34:29
А как ИП поднимали на микротике? именно маску /31 указывали?

Ilya
09.05.2018
16:35:22
ага

Google

Ilya
09.05.2018
16:35:35
и даже работает

Андрей
09.05.2018
16:36:27
попробуйте поменять на "unnumbered". Это когда свой ип в address с /32, а соседа в network

CryptoSlon
09.05.2018
16:36:34
Я думал микротик только /32 умеет, в отличие от многих

Дмитрий
09.05.2018
16:37:17

Ilya
09.05.2018
16:38:36
прокатило
спасибо большое!

Андрей
09.05.2018
16:39:34
Да, умеет давно вроде
С какой версии? RFC 3021 в changelog не ищется. и не так давно на экзамене /31 был неверным вариантом.

Дмитрий
09.05.2018
16:40:20
Хм.. где та вроде в лабе bgp полнимал на /31...
А может как раз разговор был за то, что именно так не умеет. Настаивать не буду

Michael
09.05.2018
16:43:33
Всем привет!
Подскажите плиз, кто-то сталкивался с проблемой ответов бота в телеграме ?

Tim
09.05.2018
16:45:12

Michael
09.05.2018
16:45:13
Сумел побороть только исходящий трафик с микротика (пустил через впн). не пойму, почему не реагирует на команды.
Может кто помочь ?

Alex
09.05.2018
17:10:30

Ilya
09.05.2018
17:11:05
Ага, спасибо, Андрей уже подсоветовал, заработало -)

B
09.05.2018
17:17:36
Или /30
С гейтвеем по ip
Из 31 маски

Sergey
09.05.2018
17:19:16
на муме 2015 они говорили что не будут поддерживать /31 так как это противоречит их религии и интерпритации рфц

Google

Ramil
09.05.2018
17:56:26
/31
Как понизить нагрузку ovpn сервера на сабж?

Кирилл
09.05.2018
18:53:01
ovpn очень требовательный к ресурсам, собсно как и все остальные впн

Alex
09.05.2018
18:54:07

Кирилл
09.05.2018
18:54:09
но для ipsec (aes) есть возможность использования аппаратного ускорения

B
09.05.2018
18:55:40

Sergey
09.05.2018
18:56:06

Кирилл
09.05.2018
18:56:08
ovpn классный в плане того, что линуксоидами проще переходить на микротик + опенвпн
обратно не нужно курить ospf

Alex
09.05.2018
18:56:24

Кирилл
09.05.2018
18:58:21
Оспф курить нужно, овпн — нет
я согласен с тем, что osfp лучше и тд и тп
но в свете миграции с линуксов на микротики много проще переехать в микротик + openvpn чем в микротик + vpn + ipsec + osfp
только и всего

Sergey
09.05.2018
18:59:36
ospf vs ovpn?

Кирилл
09.05.2018
19:00:12
не )

Alex
09.05.2018
19:00:34

Кирилл
09.05.2018
19:00:38
это разные же инструменты

B
09.05.2018
19:01:37
Ну зато прикольно из сравнить
Действительно тёплое и мягкое
И добавить туда bgp
И ещё IPv6

Google

B
09.05.2018
19:02:21
На онлайме он хорош
Не могу нарадоваться )

Savely
09.05.2018
19:02:31

Mikhail
09.05.2018
19:04:06

B
09.05.2018
19:05:57
А что из других вендоров лучше микротих ...

Roquie
09.05.2018
19:06:19
Всем привет! Кто работал с хотспотом? Настроил, сделал фронтенд под это дело и загрузил на роутер. Все отлично работает в браузерах. А вот если брать captive, который появляется при коннекте к WiFi, — там не работают любых ajax запросы. В Walled Garden все хосты прописаны, через браузер доступны только тогда, когда captive-окошко (mac os) закрыто. Когда оно открыто, даже через браузер хосты не работают О_О. Что это такое? В самих файлах хотспота можно сделать только редирект на домен в белом списке, либо отправить форму. AJAX-запрос никак не сделать.
Никто не сталкивался? Может я какую настройку пропустил?

Sergey
09.05.2018
19:06:43

Ramil
09.05.2018
19:07:10
Чем овпн вам насолил? Имхо лучшее из мира впн

Admin
ERROR: S client not available

Sergey
09.05.2018
19:07:19

B
09.05.2018
19:07:35

Ramil
09.05.2018
19:08:09

Sergey
09.05.2018
19:08:47
сложнее в настройке

B
09.05.2018
19:09:01
Он udp

mihail
09.05.2018
19:09:03
А чем L2tp + ipsec плох ?
под ubuntu текущими не работает если кто кстити нормлаьно собрал под 16 04 + прошу прите в личку очеьн большой головняк
а так всем норм

Sergey
09.05.2018
19:09:04
если какую то часть настраивать на линуксе

Savely
09.05.2018
19:09:27

Mikhail
09.05.2018
19:09:31

Google

Savely
09.05.2018
19:09:51
Основная проблема в случае с микротиком в том, что он не поддерживает EAP, но можно настроить авторизацию по сертификатам.

Ramil
09.05.2018
19:09:54
Овпн гибок иш шикарен в настройке

Savely
09.05.2018
19:10:01
Если сервер под контролем.

Ramil
09.05.2018
19:10:09
Правда в сабже довольно скуден

Sergey
09.05.2018
19:10:10

Mikhail
09.05.2018
19:10:57

Savely
09.05.2018
19:11:07
очень гибок
не могу

Ramil
09.05.2018
19:11:44
А ипсек ваш l2 умеет?

Roquie
09.05.2018
19:11:53

Savely
09.05.2018
19:12:00

Ramil
09.05.2018
19:12:09
L2

Mikhail
09.05.2018
19:12:24

Roquie
09.05.2018
19:12:42

Mikhail
09.05.2018
19:13:25
Даже Iframe не нужен.

Roquie
09.05.2018
19:13:46
Протрахался весь день с этой штукой. Дебага там нет вообще. Ужас.

Valery
09.05.2018
19:13:50

Roquie
09.05.2018
19:13:57
При открытии страницы или по событию js.

Mikhail
09.05.2018
19:15:13