@MikrotikRu

Страница 2766 из 3964
Andrey
09.05.2018
14:47:10
интерфейса нет с типом LTE

Tamara Ivanovna
09.05.2018
14:49:11
такой mode-conf: /ip ipsec mode-config> print Flags: * - default 0 * name="request-only" 1 name="L2TP_RW_ModeConf" system-dns=no static-dns=192.168.100.14,192.168.100.1 address-pool=10.1.10-10.1.254 address-prefix-length=24 split-include=10.0.0.0/8,192.168.0.0/16

А какое оборудование умеет кастомные сети отдавать? cisco с ikev2 ? Так и микрот такое умеет
Вот кстати пруф на сплит туннелинг на microsoft rras https://www.youtube.com/watch?v=MdNgD_2WS6Q. Вопрос только в том это работает только с Windows клиентами или же со всеми? Кто знает просветите. Вроде бы как через dhcp options это делают. Интересно можно ли что то подобное на микротике сделать, опять же через dhcp опции самого микротика? Есть у кого опыт?

Антон
09.05.2018
15:17:49
Кто-нибудь подскажет сервис в Москве, блок питания починить?

Google
Ilya
09.05.2018
16:19:35
дядьки

помогите с бгп, пожалуйста

повесил на интерфейс адрес x.x.x.2/31, поднял сессию с x.x.x.1/31

connected-маршрут с x.x.x.1/31 - reachable, всё норм. а всё, что прилетает по бгп с nexthop x.x.x.1 - unreachable

Nexthop Choice выставил в force-self

Андрей
09.05.2018
16:31:45
микротик научили в /31 ?

Ilya
09.05.2018
16:32:04
микротик научили в /31 ?
вот, боюсь, что не очень

Андрей
09.05.2018
16:33:29
вот, боюсь, что не очень
Попробуйте /30. А со второй стороны тоже микротик?

Ilya
09.05.2018
16:33:46
нет, со второй стороны чёрный ящик

циска, подозреваю

Андрей
09.05.2018
16:34:29
А как ИП поднимали на микротике? именно маску /31 указывали?

Ilya
09.05.2018
16:35:22
ага

Google
Ilya
09.05.2018
16:35:35
и даже работает

Андрей
09.05.2018
16:36:27
попробуйте поменять на "unnumbered". Это когда свой ип в address с /32, а соседа в network

CryptoSlon
09.05.2018
16:36:34
Я думал микротик только /32 умеет, в отличие от многих

Дмитрий
09.05.2018
16:37:17
микротик научили в /31 ?
Да, умеет давно вроде

Андрей
09.05.2018
16:39:34
Да, умеет давно вроде
С какой версии? RFC 3021 в changelog не ищется. и не так давно на экзамене /31 был неверным вариантом.

Дмитрий
09.05.2018
16:40:20
Хм.. где та вроде в лабе bgp полнимал на /31...

А может как раз разговор был за то, что именно так не умеет. Настаивать не буду

Michael
09.05.2018
16:43:33
Всем привет!

Подскажите плиз, кто-то сталкивался с проблемой ответов бота в телеграме ?

Tim
09.05.2018
16:45:12
микротик научили в /31 ?
Умеет через /32 и указание network

Michael
09.05.2018
16:45:13
Сумел побороть только исходящий трафик с микротика (пустил через впн). не пойму, почему не реагирует на команды. Может кто помочь ?

Alex
09.05.2018
17:10:30
повесил на интерфейс адрес x.x.x.2/31, поднял сессию с x.x.x.1/31
Не умеет МТ в /31. Вешайте адрес х.х.х.2/32 нетворк х.х.х.1

Ilya
09.05.2018
17:11:05
Ага, спасибо, Андрей уже подсоветовал, заработало -)

B
09.05.2018
17:17:36
Или /30

С гейтвеем по ip

Из 31 маски

Sergey
09.05.2018
17:19:16
на муме 2015 они говорили что не будут поддерживать /31 так как это противоречит их религии и интерпритации рфц

Google
Ramil
09.05.2018
17:56:26
/31

Как понизить нагрузку ovpn сервера на сабж?

Кирилл
09.05.2018
18:53:01
ovpn очень требовательный к ресурсам, собсно как и все остальные впн

Alex
09.05.2018
18:54:07
Кирилл
09.05.2018
18:54:09
но для ipsec (aes) есть возможность использования аппаратного ускорения

B
09.05.2018
18:55:40
Не использовать OpenVPN
Очень хороший и дельный совет ! +

Sergey
09.05.2018
18:56:06
но для ipsec (aes) есть возможность использования аппаратного ускорения
для опенвпн же говорили тоже будет рабортать аппаратное ускорение, нет?

Кирилл
09.05.2018
18:56:08
ovpn классный в плане того, что линуксоидами проще переходить на микротик + опенвпн обратно не нужно курить ospf

Кирилл
09.05.2018
18:58:21
Оспф курить нужно, овпн — нет
я согласен с тем, что osfp лучше и тд и тп но в свете миграции с линуксов на микротики много проще переехать в микротик + openvpn чем в микротик + vpn + ipsec + osfp только и всего

Sergey
09.05.2018
18:59:36
ospf vs ovpn?

Кирилл
09.05.2018
19:00:12
не )

Alex
09.05.2018
19:00:34
ospf vs ovpn?
Тёплое и мягкое сравнили, ога...

Кирилл
09.05.2018
19:00:38
это разные же инструменты

B
09.05.2018
19:01:37
Ну зато прикольно из сравнить

Действительно тёплое и мягкое

И добавить туда bgp

И ещё IPv6

Google
B
09.05.2018
19:02:21
На онлайме он хорош

Не могу нарадоваться )

Savely
09.05.2018
19:02:31
Mikhail
09.05.2018
19:04:06
А какое оборудование умеет кастомные сети отдавать? cisco с ikev2 ? Так и микрот такое умеет
Это была поправка к демагогии "так и не научился отдавать впн клиентам кастомные маршруты, в отличие от других вендоров"

B
09.05.2018
19:05:57
А что из других вендоров лучше микротих ...

Roquie
09.05.2018
19:06:19
Всем привет! Кто работал с хотспотом? Настроил, сделал фронтенд под это дело и загрузил на роутер. Все отлично работает в браузерах. А вот если брать captive, который появляется при коннекте к WiFi, — там не работают любых ajax запросы. В Walled Garden все хосты прописаны, через браузер доступны только тогда, когда captive-окошко (mac os) закрыто. Когда оно открыто, даже через браузер хосты не работают О_О. Что это такое? В самих файлах хотспота можно сделать только редирект на домен в белом списке, либо отправить форму. AJAX-запрос никак не сделать. Никто не сталкивался? Может я какую настройку пропустил?

Sergey
09.05.2018
19:06:43
И добавить туда bgp
бгп оспф не товарищь

Ramil
09.05.2018
19:07:10
Чем овпн вам насолил? Имхо лучшее из мира впн

Admin
ERROR: S client not available

Sergey
09.05.2018
19:07:19
По-моему ovpn в микротике очередной велосипед, в котором не работают банальные вещи (например UDP, LZO)
скорей всего старая реализация опенвпн, до того как в него внедрили удп

B
09.05.2018
19:07:35
Ramil
09.05.2018
19:08:09
А чем L2tp + ipsec плох ?
А чем лучше?)

Sergey
09.05.2018
19:08:47
А чем L2tp + ipsec плох ?
требует более одного сетевого порта, можно скакать вокруг нат

сложнее в настройке

B
09.05.2018
19:09:01
Он udp

mihail
09.05.2018
19:09:03
А чем L2tp + ipsec плох ?
под ubuntu текущими не работает если кто кстити нормлаьно собрал под 16 04 + прошу прите в личку очеьн большой головняк а так всем норм

Sergey
09.05.2018
19:09:04
если какую то часть настраивать на линуксе

Он udp
а ипсек

Savely
09.05.2018
19:09:27
А чем L2tp + ipsec плох ?
Для VPN по-моему лучше просто IPSec и всё.

Google
Savely
09.05.2018
19:09:51
Основная проблема в случае с микротиком в том, что он не поддерживает EAP, но можно настроить авторизацию по сертификатам.

Ramil
09.05.2018
19:09:54
Овпн гибок иш шикарен в настройке

Savely
09.05.2018
19:10:01
Если сервер под контролем.

Ramil
09.05.2018
19:10:09
Правда в сабже довольно скуден

Sergey
09.05.2018
19:10:10
Овпн гибок иш шикарен в настройке
в микротике он не гибок

Savely
09.05.2018
19:11:07
очень гибок

не могу

Ramil
09.05.2018
19:11:44
А ипсек ваш l2 умеет?

Roquie
09.05.2018
19:11:53
Мне кажется это какая то безопасность каптив окошка мак ос. В обычном браузере ведь всё работает.
Там вообще JS сильно ограничен пишут. Но как-то же люди делаю логины через звонок с мобильного телефона и смс-активации.

Savely
09.05.2018
19:12:00
Ramil
09.05.2018
19:12:09
L2

Mikhail
09.05.2018
19:13:25
Даже Iframe не нужен.

Roquie
09.05.2018
19:13:46
Протрахался весь день с этой штукой. Дебага там нет вообще. Ужас.

Roquie
09.05.2018
19:13:57
Даже Iframe не нужен.
А как получить номер телефона с бэкенда?

При открытии страницы или по событию js.

Mikhail
09.05.2018
19:15:13
Протрахался весь день с этой штукой. Дебага там нет вообще. Ужас.
Поэтому лучше делать проще. Очень плохо что номер телефона можно узнать из браузера. ?

Страница 2766 из 3964