@MikrotikRu

Страница 3228 из 3964
Vladimir
18.07.2018
09:21:29
Ivor
18.07.2018
09:22:06
работай по SSH
я так себе осенью в ногу выстрелил — по ssh настраивая файрволл закрыл порт 22 и потом полез менять порт ssh по умолчанию. когда после первой команды всё зависло — долго думал. ))))

Google
Fire
18.07.2018
09:22:58
только потом что-то закрывай)

Vladimir
18.07.2018
09:23:09
вот говорят умеет
Многое говорят. Но не умеет оно. Оно просо из пула адреса выдает клиентам, более широкого функционала нету, увы

Fire
18.07.2018
09:23:29
нет там такого

Vladimir
18.07.2018
09:23:55
а xauth
xauth умеет, да )

Алексей
18.07.2018
09:24:14
xauth умеет, да )
и там есть эта фишка

Fire
18.07.2018
09:24:30
Да?

Ivor
18.07.2018
09:24:42
ага, ага. но выстрелы в ногу всё равно бывают. причём порой самые идиотские. один раз пару лет назад сильно вечером решил на удалённом объекте мигнуть wan-портом чтобы что-то там отвисло. … и вот она срочная командировка.

Vladimir
18.07.2018
09:24:58
да, в xauth есть. Но он мне не подошел, потому что мне надо было обеспечить доступ с любого утюга. Вот xauth ipsec есть не на любом утюге, увы

Алексей
18.07.2018
09:25:31
Да?
открой микрот в putty

Google
Алексей
18.07.2018
09:25:41
и нажми ctrl+X

Fire
18.07.2018
09:25:51
я уже згуглил

Vladimir
18.07.2018
09:27:20
ну, вообще не в каждом утюге есть ipsec, увы )

Алексей
18.07.2018
09:28:25
ты ардуину собрался подключать к впн

Sergiy
18.07.2018
09:37:03
выглядит ок. я прост никогда не пытался бриджи настраивать в микротике. все странно тут
да всё понятно тут ?. пару раз настроишь и поймешь логику. Но ты пиши если будут вопросы ?

Sergiy
18.07.2018
09:59:41
а у меня вопросы
и какие же? как пропатчить КДЕ под БСД?

Алексей
18.07.2018
09:59:50
)))

и какие же? как пропатчить КДЕ под БСД?
поговорим о пирах в айписеке? )

Ivor
18.07.2018
10:08:03
Ребут! Срочный ребут! ))

18.07.2018
10:08:16
не ребутой, подумой :D

Алексей
18.07.2018
10:08:34
)

18.07.2018
10:12:07
Коллеги, доброго времени суток всем :) Столкнулся с потребностью пускать клиентский трафик через л2тп туннель, да так, что б тунель был к примеру на одном аплинке, а клиенты "ходили в мир" через тунель, будто аплинк это он. Моих знаний в роутинге как-то маловато оказалось, мб кто может ткнуть где б почитать\скурить какой мануал про рулёжку трафиком, по всяким таким туннелям, гугление пока не помогает -_-

Алексей
18.07.2018
10:14:07
я не понимайт что такое тунель на одном аплинке а клиенты будто аплинк это он

18.07.2018
10:15:11
я не понимайт что такое тунель на одном аплинке а клиенты будто аплинк это он
Окей, перефразирую: нужно чтобы весь клиентский трафик шел через этот тунель, т.е. был по-сути шлюзом для них.

Алексей
18.07.2018
10:15:52
Google
18.07.2018
10:16:00
не выпускать а запускать
И выпускать и запускать

Sergiy
18.07.2018
10:16:05
так в чем проблема? делаешь маршрут через тунель, прописываешь ему роутмарк и в манглах клиентоскому трафику вешаешь роутмарк

Алексей
18.07.2018
10:16:11
И выпускать и запускать
а клиенты это кто

винды?

18.07.2018
10:16:20
а клиенты это кто
всё что за NATом

Алексей
18.07.2018
10:17:26
у тебя внутри сети есть клиенты. но ты хочешь чтобы они в нет лазили не просто через шлюз а сначала строили тунель до твоего микротика? )

18.07.2018
10:17:28
у тебя внутри сети есть клиенты. но ты хочешь чтобы они в нет лазили не просто через шлюз а сначала строили тунель до твоего микротика? )
нет, я хочу чтобы микротик всех клиентов за натом, выпускал в мир не через себя конкретно, а через тунель который создан на нём

Алексей
18.07.2018
10:18:39
так оно по умолчанию так

18.07.2018
10:19:16
угу
хмм. значит что-то делал не так, работать отказывалось -_- Там в роутах играть с дистансом не надо случайно? Ибо после создания роута и определения того "что собственно роутить" на клиент машинах выход в мир пропадал вообще О_о

Sergiy
18.07.2018
10:19:16
/ip route add check-gateway=ping comment=ukrtelecom_rezerv distance=3 gateway=ukrtelecom routing-mark=ukrtelecom /ip firewall mangle add action=mark-routing chain=prerouting new-routing-mark=ukrtelecom passthrough=yes src-address=192.168.0,0/24

18.07.2018
10:19:54
маскарад по соурсам, а не через интерфейс (плохо?)

Sergey
18.07.2018
10:20:02
можно без маркировок, добавляешь маршрут через тунель с routing mark to-tunnel, а потом в ip route rule добавляешь ip клиентов, или сети /24 и lookup table to-tunnel

в маскараде указываешь out-interface

Алексей
18.07.2018
10:22:04
а я так и не понял что чел хочет

18.07.2018
10:22:05
Указывать что конкретно маскарадить — это больше плохо или больше хорошо? (когда помимо out-int указываем еще source add.)

Sergiy
18.07.2018
10:23:10
не плохо

Алексей
18.07.2018
10:23:13
нахера правила манглы чек гатевеи? ты создаешь в винде подключение впн. и оно уже будет шлюзом по умолчанию весь трафик этой винды полетит через него

Google
Алексей
18.07.2018
10:23:41
я наоборот от этого избавится хочу

18.07.2018
10:23:43
а я так и не понял что чел хочет
Есть роутер, он подключен к инету. Все стандартно. Нужно вот в это "стандартно" добавить тунель в режиме клиента (L2TP-client) на роутере, и пускать через этот туннель весь трафик клиентских станций.

Алексей
18.07.2018
10:24:37
клиентские станции это просто устройства типа пк или планшета которые подключены к твоей сети с любой точки мира через впн?

Sergiy
18.07.2018
10:24:39
для начала замаскарадь чисто по аут интерфейсу, посмотри будет ли работать

Алексей
18.07.2018
10:25:08
ааа

шаманство

18.07.2018
10:25:16
даааа

Алексей
18.07.2018
10:25:43
а накуа

Admin
ERROR: S client not available

18.07.2018
10:25:46
шаманство
а всё потому, что провайдер дает в гигабитном тарифе 300 мбит внутри страны и (ВНИМАНИЕ!) 30-50 Мбит в мир

Алексей
18.07.2018
10:25:57
тоесть ты хочешь внутри своей сети. насоздавать кучу тунелей

до каждого клиента от микртика

а понял у тебя филиалы и между ними тунели

Sergiy
18.07.2018
10:27:05
Алекс. не придумывай фигню ?

Алексей
18.07.2018
10:27:08
и ты хочешь чтоб все фили алы лазили в инет через центр

Sergiy
18.07.2018
10:27:23
чел хочет клиентов локалки выпускать через ВПН. Всё. а для чего, почему, нас это не волнует

вернемся к сути. БСОД, разбирай по пунктах. постепенно

18.07.2018
10:28:46
и ты хочешь чтоб все фили алы лазили в инет через центр
Не совсем. Есть сервер на 3011, с нормальным гигабитным инетом. (800 мир \ 860-900 внутри страны) И есть клиент-роутер в той же стране, но с плохим инетом на мир и более-менее сносным по стране. (50 мир \ 250-300 внутри страны) Заменить прова сейчас (ну и еще я думаю год точно) возможности нет. Собственно почему бы не гнать весь трафик, который просится в мир, через внутри страны через тунель? В любом случае это даст прирост минимум в 2 раза :)

Sergiy
18.07.2018
10:29:06
-тунель поднялся - с микротика второй конец пингуется? -клиенты микротика второй конец пингуют? -клиенты в мир вылазят?

Google
Алексей
18.07.2018
10:29:11
ну тоесть так как я и сказал

чтобы все лащили через центр

18.07.2018
10:29:31
ну тоесть так как я и сказал
ну конечная цель — нормальный мир, не централизация)

а так — да)

Sergiy
18.07.2018
10:29:35
а то чуствую что ты на втором конце тоже по СРЦ, адресу маскарадишь, вот в мир и не выпускает, так акак ты новый адрес в правило маскарадинга не дописал

Алексей
18.07.2018
10:30:04
ну тупо на всех микротах делаешь шлюзом по умолчанию их туннели до центра

)

а не подключение к прову

18.07.2018
10:30:16
угадайте где тупень на бсоде

всё понял, всем спасибо за помощь :)

Алексей
18.07.2018
10:31:52
а еще туда осфп намудрить

Sergiy
18.07.2018
10:32:28
https://spw.ru/educate/articles/primenenie-ospf-v-routeros-1/ http://zaycev.me/index.php/myblog/entry/2015/09/18/printsip-raboty-ospf-dlya-neskolkikh-oblastej

что бы два раза не вставать ?

Алексей
18.07.2018
10:34:42
что бы два раза не вставать ?
объясни вот четко и понятно что есть понятие peer в микротике айписек. это совокупность параметров для первой фазы установки соединения?

Максат
18.07.2018
10:37:10
Народ привет! Есть коммутатор, которые неизвестные увели админку и создали юзера user1

Кнопка не ресетит

Подскажите что делать

Zek
18.07.2018
10:41:56
какой коммутатор?

Страница 3228 из 3964