
Gennady
13.07.2018
12:47:05
pptp
А есть статья как это настроить с двух сторон?

Sergey
13.07.2018
12:47:05
на ВДС включаете форвардинг, настраиваете маскарад
скорей всего есть, в гугле полно материала как поднять pptp сервер на линуксе

Gennady
13.07.2018
12:48:47

Google

Sergey
13.07.2018
12:49:47
на микротике все просто, добавляете pptp клиент, адрес сервера, логин пароль
а далье или адреса/сети в адреслист, в мангле маркируем соединения, потом routing mark, предварительно создав маршрут в созданный тунель
или черз ip route rule заворачивать в нужный маршрут

Gennady
13.07.2018
12:51:19

Sergey
13.07.2018
12:51:40
только вчера делал, но адрес был статика, поэтому использовал ipiptunnel
маскарад нужно прописать на ВДС, и на микротике тоже, или на микротике не прописывать, но добавить маршруты на ВДС чтоб он знал куда отвечать

Gennady
13.07.2018
12:53:40

Sergey
13.07.2018
12:54:28
делайте поэтапно :)
академический интерес или чтоб работало? :)

Zek
13.07.2018
12:58:43
или пофиксили уже

Pavel
13.07.2018
13:05:35
а как называется DHCP spoong у свитчей CRS? никак?

Alexey
13.07.2018
13:24:48
выкладывай дамп для усех

Google

Alexey
13.07.2018
13:24:55
мне надо практиковаться

toper
13.07.2018
13:41:57
Всех c пятницой. Вопрос - можно как-то целую AS загнать в адресслист силами микротика?

Artur
13.07.2018
13:42:55

toper
13.07.2018
13:45:32

Artur
13.07.2018
13:47:07
Ну по номеру AS не знаю, а так номеру AS же блок адресов пренадлежит, можно занести :)

toper
13.07.2018
13:47:25
ну если совсем по тупому, то 56 подсетей можно и руками вписать, но этож не правильно какбэ

Sergiy
13.07.2018
13:48:48
ну никак ты не впишешь ?
АС тик не прожует. Если адрес заведен на доменное имя то прожует весь диапазон по имени. а вот по номеру АС фиг вам ?

toper
13.07.2018
13:51:39
ясна, будем с инженерами провайдера пить, и бгп мутить)
а от овпн нет возможности отказаться?
но не для микротика. он там только поддерживается, не умеет lzo и udp
извините, никак, чо сразу начинать то
а можно вкратце своими словами, в дополнению к логам?
и конфиг оспф
о, ну сорь, я просто одкуда доехал по цитатам
весь чат не читаю
тоесть в бэкбоне везде 10.0.0.0/8 ?
я не осилю искать по чату всю портянку, сори, можно /routing ospf export
? на паре соседей?

B
13.07.2018
14:17:24
везде сеть ?
ну на каждом роутере ?

Google

toper
13.07.2018
14:18:21
ну у меня например

B
13.07.2018
14:18:22
у тебя есть стикер с девушкой которая говорит ты больной ублюдок ?

toper
13.07.2018
14:18:22
/routing ospf network
add area=backbone disabled=yes network=192.168.9.0/24
add area=backbone network=192.168.88.0/24
add area=backbone network=10.42.64.0/24
add area=backbone network=192.168.87.0/24
add area=backbone network=10.42.64.1/32
add area=backbone network=10.42.64.2/32
5 сек
по идее достаточно ip тоннелей добавить
но по опыту не взлетают частенько на тиках, и всю подсеть приходится савать
т.е. с одной стороны цыска с другой тик, и цыске только ип тонеля, а тику подсеть суёшь

Nikolai
13.07.2018
14:23:51
У микротика, на самом деле, очень много проблем. Большинство этих проблем тупо тыкают мышкой в винбоксе и не учат матчасть.

Vitaliy
13.07.2018
14:24:15
?

toper
13.07.2018
14:24:37
/routing ospf instance
set [ find default=yes ] router-id=10.42.63.8
/routing ospf interface
add area=backbone comment="VPN Network" network=10.42.64.0/24
Вот сосед, и выписка из оспф под коннект с вше показаным ))
там просто их много, 16 тоннелей, на всех оспф
выше с домашнего роутера конфиг, с него мне не везде надо, но и то 646 маршрутов.. я манал руками это строить

toper
13.07.2018
14:28:08
есть ещё один пир с бёрдом.. но там никтоне понимает конфигов ?
а тот кто ставил - гад, и свалил

Admin
ERROR: S client not available

Kolunchik
13.07.2018
14:28:43
да ладно, в бёрде конфиги прям нормальные
и фильтры зачётные

toper
13.07.2018
14:29:33
и кстати я на 95% уверен что /24 не надо в оспф савать, и когда отвалят от меня все юзеры и иже с ними, я сяду и почитаю маны, как надо было до конфикга, а не после
?
ну это норм) у меня два девайса тупо перестали обновляться, мне сапорт послал нетинсталл юзать)

Kolunchik
13.07.2018
14:30:51
Не расстраивайтесь, Сан Саныч, у меня на 6.42.4 вообще pppoe (клиент) подключался через раз.

Google

Nikolai
13.07.2018
14:31:01
По пересказам и невнятной топологии? Ищите дураков, которые может за вас еще и сеть построят.
Сделайте свою
Линукс бесплатен

toper
13.07.2018
14:32:32
ну а как ты хотел) в линуксе так всегда) ну тут линукс от имени роутербоард) но от его влияния они долго не избавятся) ты ещё свитчос не щупал? ) вот где шык)

Kolunchik
13.07.2018
14:33:00
Про седьмую версию уже шутили?

toper
13.07.2018
14:33:50
Сделайте свою
формфактор удручает( ижелезо не вставишь в настолку чтоб 10гб сеть обрабатывало, а свичи то? свичи...

Kolunchik
13.07.2018
14:34:28

Nikolai
13.07.2018
14:34:46
Странно, правда, у меня распределенная сеть работает нормально на ospf. У кучи камрадов тоже.
Тот же "магнит" на микротиках живет и не жужжит.
Но у отдельных личностей всё так нарукожоплено, что конечно, микротик виноват.

toper
13.07.2018
14:40:48
ну у меня цыски+тики, сеть 656 роутов на домашний тик прилетает после фильтра на работе, на работе 3011 фильтрует лишних до моего дома )), а так в центре конторы 3*** цыски, и везде ниже старые, досанкционнные цыски и тики, и везде нет проблем с оспф, у кого с ними проблемы, это явно в настройке тика, ну в итоге у мня есть cisco-mikrotik-ubuntu serv связка оспф
а впн юзеры тоже по оспф получают маршруты

Nikolai
13.07.2018
14:41:54
Он и телеграм так же эффективно блокирует.

toper
13.07.2018
14:42:03
ибо они мяхка гря в е-нях

Nikolai
13.07.2018
14:42:31
Тот случай, похоже, когда ник проклят

toper
13.07.2018
14:43:53
ну, эм, имея провайдерское или около того железо, надо иметь ещё его настраивать)
я могу ошибатья, но помоему тут всё ок

Alexey
13.07.2018
14:45:05
блин, обидно что все заработало. я уже готовился думать...

toper
13.07.2018
14:45:43
ну в логе нет ероров и тд
он бесполезен )