
V
04.07.2018
17:54:18
я вот сделал всё по этому мануалу https://support.hidemyass.com/hc/en-us/articles/204558497-Mikrotik-C поднял L2TP клиента на микроте и подрубаюсь к локалке но есть одно НО как мне сделать чтоб мой инет работал + доступ в ту локаоку был одновременно??? галку на VPN соединении Add to default route я убрал но инета нет только если отрубить ВПН
DNS я не прописывал как в той инструкции ибо не нужно

Aleksey
04.07.2018
17:55:48
можчина, добавьте роутинг и нат
и будет Вам счасье))))

Google

Deep Sea
04.07.2018
18:00:20

Vladimir
04.07.2018
18:00:59
Ну и при помощи eoip можно сделать впн

Deep Sea
04.07.2018
18:12:25
eoip это точка-точка тоннель
И через нат он не работает

Vladimir
04.07.2018
18:47:18
Ну и как это мешает строить через него vpn?

Kristina
04.07.2018
18:48:07

Alexey
04.07.2018
19:21:51
Разнообразия ради

Vladimir
04.07.2018
19:23:47
Из определения даже без ipsec при помощи eoip можно сделать vpn

Deep Sea
04.07.2018
19:24:15

Vladimir
04.07.2018
19:24:52
Картинка клевая, но не в тему

Deep Sea
04.07.2018
19:27:13
Ладно, забей

Google

Alexey
04.07.2018
19:30:15

Vladimir
04.07.2018
19:30:45
Ну так это не в смысле шифрования
А в смысле собственной связанности поверх общей сети

Kristina
04.07.2018
19:32:12

Alexey
04.07.2018
19:32:24
У каждого своё понимание приватности. Кальки с английского всегда печальны, да.

Vladimir
04.07.2018
19:32:34
rfc нету, а циска, которая породила определение, считает, что шифрование может быть. Следовательно, может и не быть

Андрей
04.07.2018
19:33:31

Alexey
04.07.2018
19:34:00

Vladimir
04.07.2018
19:34:40
Да нет конечно же. Обе стороны равны. Через нат работать не будет

Sergey
04.07.2018
19:35:43
там как такового протокола и нет наверное, пакеты л2 инкапсулируются в гре

Kristina
04.07.2018
19:36:15

Sergey
04.07.2018
19:36:21
gre

Alexey
04.07.2018
19:36:23
Еоип не совсем гре

Kristina
04.07.2018
19:36:45

Alexey
04.07.2018
19:36:52
Но, определенно родственник
Нет

Kristina
04.07.2018
19:37:41
Нет
The EoIP protocol encapsulates Ethernet frames in GRE (IP protocol number 47) packets (just like PPTP) and sends them to the remote side of the EoIP tunnel.

Alexey
04.07.2018
19:37:49
Проприетарное расширение протокола

Kristina
04.07.2018
19:37:59
Это с Вики микротика)

Sergey
04.07.2018
19:38:42
гре это же не протокол, а формат пакета

Google

Sergey
04.07.2018
19:39:00
хотя не
написано что протокол

Kristina
04.07.2018
19:40:21
Гре за натом работает при определенных условиях. А если гре туннель будет работать — что мешает через него фреймы гонять?
Чисто мои рассуждения, глубоко не вникала в еоип)

Sergey
04.07.2018
19:41:22
там не совсем гре же за натом, а модуль для пптп гре для иптаблеса, разве нет?
нахрен эту пропреитарную цисковскую херню, есть няшный удпшный vxlan

Kristina
04.07.2018
19:43:25

Sergey
04.07.2018
19:43:41
а так нет :)

Kristina
04.07.2018
19:44:06

Sergey
04.07.2018
19:44:31
в микротики все туннели какое то неведомое старье

Андрей
04.07.2018
19:45:15

Kristina
04.07.2018
19:45:58

Alexey
04.07.2018
19:50:51

Sergey
04.07.2018
19:51:33
l2tpv3 хотя б

Alexey
04.07.2018
19:51:41

Sergey
04.07.2018
19:51:49
новую версию опенвпна бы поставили, а не одну из первых

Alexey
04.07.2018
19:52:59

Sergey
04.07.2018
19:53:28
ну его же нет

Alexey
04.07.2018
19:53:30
Это сарказм, есичё

Google

Alexey
04.07.2018
19:54:03
В РОС7

Sergey
04.07.2018
19:56:28
телеги тоже достаточно что бы навоз возить

Alexey
04.07.2018
19:57:39
Л2 связность? Есть, с вариантами. Л3 связность? Есть, с вариантами. Половые извращения? Есть, с вариантами.

Sergey
04.07.2018
19:57:45
все текущие впны, или медленные, или требуют маршрутизируемых адресов, или жирных оперхед в заголовках

Alexey
04.07.2018
19:59:01
А, у кого из альтернативных вендоров есть решения в том же бюджете, которые ничего не требуют?
Если мы про cpe говорим

Admin
ERROR: S client not available

Alexander
04.07.2018
19:59:37
Господа знатоки, микроты в какой либо своей ипостаси научились rspan или пока счастья нет?

Sergey
04.07.2018
20:02:54
циски ISR или старее, lede

Alexey
04.07.2018
20:21:11
А вообще, пора бы в светлое будущее шестой версии протокола ip идти, а не подёргивать на костыли овер экспериментальный стандарт

Sergey
04.07.2018
20:25:17
без фич с хитрой маршрутизацией, несколькими провайдерами

Alexey
04.07.2018
20:26:38
1) что такое "обычный роутер"
2) чего реально не хватает, или вызывает боль?
Стоп

Sergey
04.07.2018
20:27:04
немогу на одном микротике кидать одиних клиентов в одного провайдера, других в другого на в6
даже если клиенты будут в разных сигментах сидеть в разных префиксах, дефолт маршрут для них будет один

Vsevolod
04.07.2018
20:46:31
,

Alexey
04.07.2018
20:54:37
multi-prefix - не столько проблема микротика, сколько проблема разброда и штаний рабочих групп

Google

Alexey
04.07.2018
20:55:26
есть много хороших и интересных драфтов, но нет окончательного понимания, как оно действительно будет работать в будущем

Sergey
04.07.2018
20:59:35
я писал совершенно про дургое

Alexey
04.07.2018
21:02:04
мм. да. прочитал не внимательно.
сказывается окружающая ночь
но, тут опять же возникает один большой вопрос
а зачем?..

Felenov
04.07.2018
22:34:40
Создаем ИК-ком порт...
Для прошивки Arduino по воздуху.
Нахуй провода! RS232 по воздуху
Думал сделал IRednet.
Главное вы ребятам в Латвии не говорите, то они сделают light wire

Dmitry
05.07.2018
04:29:34
Всем привет парни банальный вопрос как пробросить порты, делал по интрукции https://bit.ly/2NlD8cf пакеты всё равно не идут подскажите пожалуйста


Александр
05.07.2018
04:36:32
Всем привет парни банальный вопрос как пробросить порты, делал по интрукции https://bit.ly/2NlD8cf пакеты всё равно не идут подскажите пожалуйста
Сделай вот так.
У меня работает
#
/ip firewall nat
add action=masquerade chain=srcnat out-interface=lte1
add action=src-nat chain=srcnat dst-address=192.168.0.0/24 src-address=\
192.168.10.0/24 to-addresses=192.168.0.254
add action=netmap chain=dstnat connection-mark="" disabled=yes in-interface=\
lte1 protocol=tcp to-addresses=192.168.0.5
add action=netmap chain=dstnat dst-port=554 in-interface=lte1 protocol=tcp \
to-addresses=192.168.0.50
add action=netmap chain=dstnat dst-port=49311 in-interface=lte1 protocol=tcp \
to-addresses=192.168.0.50
add action=netmap chain=dstnat disabled=yes dst-port=83 in-interface=lte1 \
protocol=tcp to-addresses=192.168.0.6
add action=masquerade chain=srcnat comment="defconf: masquerade" disabled=yes \
out-interface=lte1

Dmitry
05.07.2018
04:42:25

Александр
05.07.2018
04:53:27

B
05.07.2018
04:54:22
Netmap
А почему не dstnat ?

Stas
05.07.2018
04:56:58
Netmap это более продвинутый dstnat

Evgeniy
05.07.2018
04:57:17

Fire
05.07.2018
04:58:08
Доброго дня

B
05.07.2018
04:58:11
Ага продвинутый ) а в чем это продвинутость ?