
Vladimir
18.07.2018
09:21:29

Алексей
18.07.2018
09:21:53

Ivor
18.07.2018
09:22:06
работай по SSH
я так себе осенью в ногу выстрелил — по ssh настраивая файрволл закрыл порт 22 и потом полез менять порт ssh по умолчанию. когда после первой команды всё зависло — долго думал. ))))

Fire
18.07.2018
09:22:45

Google

Fire
18.07.2018
09:22:58
только потом что-то закрывай)

Vladimir
18.07.2018
09:23:09
вот говорят умеет
Многое говорят. Но не умеет оно. Оно просо из пула адреса выдает клиентам, более широкого функционала нету, увы

Алексей
18.07.2018
09:23:11

Fire
18.07.2018
09:23:29
нет там такого

Алексей
18.07.2018
09:23:34

Vladimir
18.07.2018
09:23:55

Алексей
18.07.2018
09:24:14

Fire
18.07.2018
09:24:30
Да?

Ivor
18.07.2018
09:24:42
ага, ага. но выстрелы в ногу всё равно бывают. причём порой самые идиотские. один раз пару лет назад сильно вечером решил на удалённом объекте мигнуть wan-портом чтобы что-то там отвисло.
… и вот она срочная командировка.

Vladimir
18.07.2018
09:24:58
да, в xauth есть. Но он мне не подошел, потому что мне надо было обеспечить доступ с любого утюга. Вот xauth ipsec есть не на любом утюге, увы

Алексей
18.07.2018
09:25:31

Google

Алексей
18.07.2018
09:25:41
и нажми ctrl+X

Fire
18.07.2018
09:25:51
я уже згуглил

Алексей
18.07.2018
09:26:44

Vladimir
18.07.2018
09:27:20
ну, вообще не в каждом утюге есть ipsec, увы )

Алексей
18.07.2018
09:28:25
ты ардуину собрался подключать к впн

Sergiy
18.07.2018
09:37:03

Алексей
18.07.2018
09:45:37

Sergiy
18.07.2018
09:59:41

Алексей
18.07.2018
09:59:50
)))

Ivor
18.07.2018
10:08:03
Ребут! Срочный ребут! ))

ᅠ
18.07.2018
10:08:16
не ребутой, подумой :D

Алексей
18.07.2018
10:08:34
)

ᅠ
18.07.2018
10:12:07
Коллеги, доброго времени суток всем :)
Столкнулся с потребностью пускать клиентский трафик через л2тп туннель, да так, что б тунель был к примеру на одном аплинке, а клиенты "ходили в мир" через тунель, будто аплинк это он. Моих знаний в роутинге как-то маловато оказалось, мб кто может ткнуть где б почитать\скурить какой мануал про рулёжку трафиком, по всяким таким туннелям, гугление пока не помогает -_-

Алексей
18.07.2018
10:14:07
я не понимайт что такое тунель на одном аплинке а клиенты будто аплинк это он

ᅠ
18.07.2018
10:15:11

Sergiy
18.07.2018
10:15:17

ᅠ
18.07.2018
10:15:24

Алексей
18.07.2018
10:15:52

Google

ᅠ
18.07.2018
10:16:00

Sergiy
18.07.2018
10:16:05
так в чем проблема? делаешь маршрут через тунель, прописываешь ему роутмарк
и в манглах клиентоскому трафику вешаешь роутмарк

Алексей
18.07.2018
10:16:11
винды?

ᅠ
18.07.2018
10:16:20

Алексей
18.07.2018
10:17:26
у тебя внутри сети есть клиенты. но ты хочешь чтобы они в нет лазили не просто через шлюз а сначала строили тунель до твоего микротика? )

ᅠ
18.07.2018
10:17:28

Sergiy
18.07.2018
10:18:11

Алексей
18.07.2018
10:18:39
так оно по умолчанию так

ᅠ
18.07.2018
10:19:16
угу
хмм. значит что-то делал не так, работать отказывалось -_-
Там в роутах играть с дистансом не надо случайно? Ибо после создания роута и определения того "что собственно роутить" на клиент машинах выход в мир пропадал вообще О_о

Sergiy
18.07.2018
10:19:16
/ip route
add check-gateway=ping comment=ukrtelecom_rezerv distance=3 gateway=ukrtelecom routing-mark=ukrtelecom
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=ukrtelecom passthrough=yes src-address=192.168.0,0/24

Sergiy
18.07.2018
10:19:39

ᅠ
18.07.2018
10:19:54
маскарад по соурсам, а не через интерфейс (плохо?)

Sergey
18.07.2018
10:20:02
можно без маркировок, добавляешь маршрут через тунель с routing mark to-tunnel, а потом в ip route rule добавляешь ip клиентов, или сети /24 и lookup table to-tunnel
в маскараде указываешь out-interface

Алексей
18.07.2018
10:22:04
а я так и не понял что чел хочет

ᅠ
18.07.2018
10:22:05
Указывать что конкретно маскарадить — это больше плохо или больше хорошо?
(когда помимо out-int указываем еще source add.)

Sergiy
18.07.2018
10:23:10
не плохо

Алексей
18.07.2018
10:23:13
нахера правила манглы чек гатевеи? ты создаешь в винде подключение впн. и оно уже будет шлюзом по умолчанию весь трафик этой винды полетит через него

Google

Алексей
18.07.2018
10:23:41
я наоборот от этого избавится хочу

ᅠ
18.07.2018
10:23:43
а я так и не понял что чел хочет
Есть роутер, он подключен к инету.
Все стандартно.
Нужно вот в это "стандартно" добавить тунель в режиме клиента (L2TP-client) на роутере, и пускать через этот туннель весь трафик клиентских станций.

Алексей
18.07.2018
10:24:37
клиентские станции это просто устройства типа пк или планшета которые подключены к твоей сети с любой точки мира через впн?

Sergiy
18.07.2018
10:24:39
для начала замаскарадь чисто по аут интерфейсу, посмотри будет ли работать

Алексей
18.07.2018
10:25:08
ааа
шаманство

ᅠ
18.07.2018
10:25:16
даааа

Алексей
18.07.2018
10:25:43
а накуа

Admin
ERROR: S client not available

ᅠ
18.07.2018
10:25:46
шаманство
а всё потому, что провайдер дает в гигабитном тарифе 300 мбит внутри страны и (ВНИМАНИЕ!) 30-50 Мбит в мир

Алексей
18.07.2018
10:25:57
тоесть ты хочешь внутри своей сети. насоздавать кучу тунелей
до каждого клиента от микртика
а понял у тебя филиалы и между ними тунели

Sergiy
18.07.2018
10:27:05
Алекс. не придумывай фигню ?

Алексей
18.07.2018
10:27:08
и ты хочешь чтоб все фили алы лазили в инет через центр

Sergiy
18.07.2018
10:27:23
чел хочет клиентов локалки выпускать через ВПН. Всё. а для чего, почему, нас это не волнует
вернемся к сути. БСОД, разбирай по пунктах. постепенно

ᅠ
18.07.2018
10:28:46
и ты хочешь чтоб все фили алы лазили в инет через центр
Не совсем. Есть сервер на 3011, с нормальным гигабитным инетом. (800 мир \ 860-900 внутри страны)
И есть клиент-роутер в той же стране, но с плохим инетом на мир и более-менее сносным по стране. (50 мир \ 250-300 внутри страны)
Заменить прова сейчас (ну и еще я думаю год точно) возможности нет.
Собственно почему бы не гнать весь трафик, который просится в мир, через внутри страны через тунель? В любом случае это даст прирост минимум в 2 раза :)

Sergiy
18.07.2018
10:29:06
-тунель поднялся
- с микротика второй конец пингуется?
-клиенты микротика второй конец пингуют?
-клиенты в мир вылазят?

Google

Алексей
18.07.2018
10:29:11
ну тоесть так как я и сказал
чтобы все лащили через центр

ᅠ
18.07.2018
10:29:31
а так — да)

Sergiy
18.07.2018
10:29:35
а то чуствую что ты на втором конце тоже по СРЦ, адресу маскарадишь, вот в мир и не выпускает, так акак ты новый адрес в правило маскарадинга не дописал

ᅠ
18.07.2018
10:29:55
аааа

Алексей
18.07.2018
10:30:04
ну тупо на всех микротах делаешь шлюзом по умолчанию их туннели до центра
)
а не подключение к прову

ᅠ
18.07.2018
10:30:16
угадайте где тупень на бсоде
всё понял, всем спасибо за помощь :)

Алексей
18.07.2018
10:31:52
а еще туда осфп намудрить

Sergiy
18.07.2018
10:32:28
https://spw.ru/educate/articles/primenenie-ospf-v-routeros-1/
http://zaycev.me/index.php/myblog/entry/2015/09/18/printsip-raboty-ospf-dlya-neskolkikh-oblastej
что бы два раза не вставать ?

ᅠ
18.07.2018
10:33:48

Алексей
18.07.2018
10:34:42
что бы два раза не вставать ?
объясни вот четко и понятно что есть понятие peer в микротике айписек. это совокупность параметров для первой фазы установки соединения?

Максат
18.07.2018
10:37:10
Народ привет! Есть коммутатор, которые неизвестные увели админку и создали юзера user1
Кнопка не ресетит
Подскажите что делать

Zek
18.07.2018
10:41:56
какой коммутатор?

Sergiy
18.07.2018
10:43:31