@MikrotikRu

Страница 3206 из 3964
Gennady
13.07.2018
12:47:05
pptp
А есть статья как это настроить с двух сторон?

Sergey
13.07.2018
12:47:05
на ВДС включаете форвардинг, настраиваете маскарад

скорей всего есть, в гугле полно материала как поднять pptp сервер на линуксе

Gennady
13.07.2018
12:48:47
Google
Sergey
13.07.2018
12:49:47
на микротике все просто, добавляете pptp клиент, адрес сервера, логин пароль

а далье или адреса/сети в адреслист, в мангле маркируем соединения, потом routing mark, предварительно создав маршрут в созданный тунель

или черз ip route rule заворачивать в нужный маршрут

Gennady
13.07.2018
12:51:19
на микротике все просто, добавляете pptp клиент, адрес сервера, логин пароль
А маскарадинг это прописывать при каких ссылках ходить по впн?

Sergey
13.07.2018
12:51:40
только вчера делал, но адрес был статика, поэтому использовал ipiptunnel

маскарад нужно прописать на ВДС, и на микротике тоже, или на микротике не прописывать, но добавить маршруты на ВДС чтоб он знал куда отвечать

Sergey
13.07.2018
12:54:28
делайте поэтапно :)

академический интерес или чтоб работало? :)

Zek
13.07.2018
12:58:43
У меня работает автоматом отключение слабого абонента по уровню стгнала -76дБм
отключение? аццесс листы применяются в момент подключения же только

или пофиксили уже

Pavel
13.07.2018
13:05:35
а как называется DHCP spoong у свитчей CRS? никак?

Alexey
13.07.2018
13:24:48
выкладывай дамп для усех

Google
Alexey
13.07.2018
13:24:55
мне надо практиковаться

toper
13.07.2018
13:41:57
Всех c пятницой. Вопрос - можно как-то целую AS загнать в адресслист силами микротика?

toper
13.07.2018
13:45:32
В Пятницу 13го решили по жести пойти? ?
та у меня уже вопщем-то 14-е ))) сижу допиваю бутылочку сира сухого, и тут пришло в головоу, думаю, выносить на линух решение или можно тиком обойтись)

Artur
13.07.2018
13:47:07
Ну по номеру AS не знаю, а так номеру AS же блок адресов пренадлежит, можно занести :)

toper
13.07.2018
13:47:25
ну если совсем по тупому, то 56 подсетей можно и руками вписать, но этож не правильно какбэ

Sergiy
13.07.2018
13:48:48
ну никак ты не впишешь ?

АС тик не прожует. Если адрес заведен на доменное имя то прожует весь диапазон по имени. а вот по номеру АС фиг вам ?

toper
13.07.2018
13:51:39
ясна, будем с инженерами провайдера пить, и бгп мутить)

а от овпн нет возможности отказаться?

но не для микротика. он там только поддерживается, не умеет lzo и udp

извините, никак, чо сразу начинать то

а можно вкратце своими словами, в дополнению к логам?

и конфиг оспф

о, ну сорь, я просто одкуда доехал по цитатам

весь чат не читаю

тоесть в бэкбоне везде 10.0.0.0/8 ?

я не осилю искать по чату всю портянку, сори, можно /routing ospf export ? на паре соседей?

B
13.07.2018
14:17:24
везде сеть ?

ну на каждом роутере ?

Google
toper
13.07.2018
14:18:21
ну у меня например

B
13.07.2018
14:18:22
у тебя есть стикер с девушкой которая говорит ты больной ублюдок ?

toper
13.07.2018
14:18:22
/routing ospf network add area=backbone disabled=yes network=192.168.9.0/24 add area=backbone network=192.168.88.0/24 add area=backbone network=10.42.64.0/24 add area=backbone network=192.168.87.0/24 add area=backbone network=10.42.64.1/32 add area=backbone network=10.42.64.2/32

5 сек

по идее достаточно ip тоннелей добавить

но по опыту не взлетают частенько на тиках, и всю подсеть приходится савать

т.е. с одной стороны цыска с другой тик, и цыске только ип тонеля, а тику подсеть суёшь

Nikolai
13.07.2018
14:23:51
У микротика, на самом деле, очень много проблем. Большинство этих проблем тупо тыкают мышкой в винбоксе и не учат матчасть.

Vitaliy
13.07.2018
14:24:15
?

toper
13.07.2018
14:24:37
/routing ospf instance set [ find default=yes ] router-id=10.42.63.8 /routing ospf interface add area=backbone comment="VPN Network" network=10.42.64.0/24 Вот сосед, и выписка из оспф под коннект с вше показаным ))

там просто их много, 16 тоннелей, на всех оспф

выше с домашнего роутера конфиг, с него мне не везде надо, но и то 646 маршрутов.. я манал руками это строить

toper
13.07.2018
14:28:08
есть ещё один пир с бёрдом.. но там никтоне понимает конфигов ?

а тот кто ставил - гад, и свалил

Admin
ERROR: S client not available

Kolunchik
13.07.2018
14:28:43
да ладно, в бёрде конфиги прям нормальные и фильтры зачётные

toper
13.07.2018
14:29:33
и кстати я на 95% уверен что /24 не надо в оспф савать, и когда отвалят от меня все юзеры и иже с ними, я сяду и почитаю маны, как надо было до конфикга, а не после

?

ну это норм) у меня два девайса тупо перестали обновляться, мне сапорт послал нетинсталл юзать)

Kolunchik
13.07.2018
14:30:51
Не расстраивайтесь, Сан Саныч, у меня на 6.42.4 вообще pppoe (клиент) подключался через раз.

Google
Nikolai
13.07.2018
14:31:01
По пересказам и невнятной топологии? Ищите дураков, которые может за вас еще и сеть построят.

Сделайте свою

Линукс бесплатен

toper
13.07.2018
14:32:32
ну а как ты хотел) в линуксе так всегда) ну тут линукс от имени роутербоард) но от его влияния они долго не избавятся) ты ещё свитчос не щупал? ) вот где шык)

Kolunchik
13.07.2018
14:33:00
Про седьмую версию уже шутили?

toper
13.07.2018
14:33:50
Сделайте свою
формфактор удручает( ижелезо не вставишь в настолку чтоб 10гб сеть обрабатывало, а свичи то? свичи...

Kolunchik
13.07.2018
14:34:28
Nikolai
13.07.2018
14:34:46
Странно, правда, у меня распределенная сеть работает нормально на ospf. У кучи камрадов тоже. Тот же "магнит" на микротиках живет и не жужжит. Но у отдельных личностей всё так нарукожоплено, что конечно, микротик виноват.

toper
13.07.2018
14:40:48
ну у меня цыски+тики, сеть 656 роутов на домашний тик прилетает после фильтра на работе, на работе 3011 фильтрует лишних до моего дома )), а так в центре конторы 3*** цыски, и везде ниже старые, досанкционнные цыски и тики, и везде нет проблем с оспф, у кого с ними проблемы, это явно в настройке тика, ну в итоге у мня есть cisco-mikrotik-ubuntu serv связка оспф

а впн юзеры тоже по оспф получают маршруты

Nikolai
13.07.2018
14:41:54
Он и телеграм так же эффективно блокирует.

toper
13.07.2018
14:42:03
ибо они мяхка гря в е-нях

Nikolai
13.07.2018
14:42:31
Тот случай, похоже, когда ник проклят

toper
13.07.2018
14:43:53
ну, эм, имея провайдерское или около того железо, надо иметь ещё его настраивать)

я могу ошибатья, но помоему тут всё ок

Alexey
13.07.2018
14:45:05
блин, обидно что все заработало. я уже готовился думать...

toper
13.07.2018
14:45:43
ну в логе нет ероров и тд

он бесполезен )

Страница 3206 из 3964