
Sergiy
18.07.2018
10:43:59
да не курса, а так спроси
@vasilevkirill можешь подсказать?

Kirill
18.07.2018
10:44:45
шо?

Google

Алексей
18.07.2018
10:44:46
в лесу разддавался крик айписека гонял айписек топором дровосека

Sergiy
18.07.2018
10:45:08

alex
18.07.2018
10:45:48

Kirill
18.07.2018
10:45:57
есть подробно ipsec разбирается на MTCUME, обмен открытыми ключами, расчёт по модулю

Алексей
18.07.2018
10:47:34
шо?
вот я хочу через ipsec подрубать удаленных сотрудников. но у меня уже поднято несколько туннелей ipsec к другим филиалам. стало быть если я создам пир, и укажу там generate-policy=port-strict то динамичеки созданные политики будут использовать default proposal?
а если я хочу использовать какой то свой пропосал

Zek
18.07.2018
10:48:39

Kirill
18.07.2018
10:48:40
понял

Zek
18.07.2018
10:49:06

Kirill
18.07.2018
10:49:06
вы в пире указываете policy-template-group

Zek
18.07.2018
10:49:08
за 3 дня )

Алексей
18.07.2018
10:49:11
ну или скажем я хочу чтобы у меня была возможность подрубаться к микроту через виндовый клиент через l2tp+PSK и одновременно хочу IPSEC+xauth и с помощью шрю

Kirill
18.07.2018
10:49:39

Google

Sergiy
18.07.2018
10:49:55

Kirill
18.07.2018
10:50:32
вы создаёте шаблон и группу, шаблон в котром указан необходимый пропоусал добавляете в группу, далее в настройках пира указываете из какой группы выберать шаблоны

Максат
18.07.2018
10:51:05

Zek
18.07.2018
10:51:24

Kirill
18.07.2018
10:52:04

Zek
18.07.2018
10:52:07
Cloud core ccr1016
ну тогда нетинсталлом, https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader

Fire
18.07.2018
10:52:38

Zek
18.07.2018
10:52:44
https://wiki.mikrotik.com/wiki/Manual:Netinstall

ᅠ
18.07.2018
10:52:49

Алексей
18.07.2018
10:55:51
что то не вижу такой вкладки

Kirill
18.07.2018
10:56:23

Sergiy
18.07.2018
10:57:09

Алексей
18.07.2018
11:01:49
тоесть политика шаблон это как бы пустышка на основании которой будут генерится динамические?

Kirill
18.07.2018
11:05:49

Алексей
18.07.2018
11:09:56
Как то намудрили они тут

alex
18.07.2018
11:11:17
прикол: развешали точки, прицепили к cap manager-у. в логах: caps,error removing stale connection и временами ещё про диапазон russia3
убрал из конфига настройку country, точки отваливаться перестали.

ᅠ
18.07.2018
11:12:25

73v3N
18.07.2018
11:13:19

Google

alex
18.07.2018
11:15:43

Ivor
18.07.2018
11:15:44
@vasilevkirill, @wapanapa, чёрт, спасибо вам за диалог. мне зашло то, что уже давно никак не могло зайти про темплейты.

ᅠ
18.07.2018
11:16:04

alex
18.07.2018
11:16:34
есть предположение, что кто-то очень талантливый, сконфигурячил эти точки перед тем как к cap-у цеплять

ᅠ
18.07.2018
11:17:34

Kenig
18.07.2018
11:17:56
народ, кто знает какая максимальная температура работы PowerBox pro ?

Fire
18.07.2018
11:18:12

Kenig
18.07.2018
11:18:38

ᅠ
18.07.2018
11:18:52

Fire
18.07.2018
11:19:02

Kenig
18.07.2018
11:19:17

Fire
18.07.2018
11:24:25
Женщины

ᅠ
18.07.2018
11:24:44

Kenig
18.07.2018
11:24:52

Fire
18.07.2018
11:25:04
Ну не порть мне логику

Ivor
18.07.2018
11:28:18
кто бы ещё про port override/strict черканул что практичнее/стабильнее в реальных кейсах

Sergiy
18.07.2018
11:34:36
выбивай деньги у начальства на курсы

Google

Andrey
18.07.2018
11:35:11
Подскажите, куда смотреть.
Вчера между двумя микротиками, настроил PPTP соединение.
Пинги идут, а вот телнетом не могу на порт подключиться с первого микротика к устройству за вторым микротиком.
Выдает такой результат:
telnet: inet_pton failed for 00:00:00:00:00:00/telnet: Success
Trying 00:00:00:00:00:00...
telnet: Unable to connect to remote host: Connection refused
устройство к которому стучусь 192.168.10.108 порт 37777
при этом пинги идут:
@MikroTik] > ping 192.168.10.108
SEQ HOST SIZE TTL TIME STATUS
0 192.168.10.108 56 63 18ms
1 192.168.10.108 56 63 17ms
2 192.168.10.108 56 63 17ms
3 192.168.10.108 56 63 17ms
4 192.168.10.108 56 63 17ms
5 192.168.10.108 56 63 17ms
sent=6 received=6 packet-loss=0% min-rtt=17ms avg-rtt=17ms max-rtt=18ms
Что нужно еще донастроить?

Ilya
18.07.2018
11:47:15
фиревалл на 108 либо на шлюзе, за которым он
nc -vz 192.168.10.108 37777 работает?

Otto
18.07.2018
11:49:04
там же ясно написано "коннекшн рефьюзед"

Sergey❄️
18.07.2018
11:49:55
А можно как-то ревокнуть логин в микротик хотспот будучи юзером
(Кроме смены мака)

Andrey
18.07.2018
11:50:42
в консоле микрота?

Admin
ERROR: S client not available

Sergiy
18.07.2018
11:51:35

Andrey
18.07.2018
11:51:38
в консоле не прокатило.
не известная команда.

Sergiy
18.07.2018
11:51:46
это же порт дахуа, верно?

Andrey
18.07.2018
11:51:58
да
доступ есть из вне

Sergiy
18.07.2018
11:52:23
а из локалки по айпишке?

Andrey
18.07.2018
11:52:51
у меня там микрот стоит и пробрасывает во вне пиорт, с ЦО доступ есть а вот с другого провайдера нет.
Вчера мне тут посоветовали соединить их просты ВПН, соединил.
А толку нет.
минутку, с соседнего компа проверю в той сети.

Ilya
18.07.2018
11:53:49
nc - это линуксовая команда, чтобы проверить открыт ли порт
37777 - это с DNAT'ом порт, что ли? Или порт удалённой машины?

Google

Andrey
18.07.2018
11:55:46
а из локалки по айпишке?
а кстати где там есть запрет или разрешение доступа из локалки или с других сетей.
у меня их 23шт, не встречал такие настройки. И все работаю с доступом к ним из любой сети. Ограничений не встречал.

Sergiy
18.07.2018
11:58:20
ну єто чисто версия, я дахуа не ковырял глубоко
так всё же, доступ есть из софта?
и в чем конкретно задача стоит? дать доступ из другой локалки?

Andrey
18.07.2018
12:05:16
в прогу попытался добавить, прога выдала Cant find the network host.
Выходит програ не видит регистратор через впн сеть.
То есть микротик что-то из локалки не пропускает в впн-сеть.

Sergiy
18.07.2018
12:09:49
ну пинги же идут как то
а так я бы проверил есть ли маршруты на роутерах на локалки соседа за впн

Andrey
18.07.2018
12:19:02
в итоге я хочу получить доступ к видеорегистратору из подсети 192.168.3.0/24, находящегося в подсети 192.168.10.0/24
пинги идут на адрес устройства 192.168.10.108 из другой подсети, а достучатся к не могу и порт не доступен.

Sergiy
18.07.2018
12:27:43
попробуй на роутере 192,168,10,1 сделать маскарадинг трафика к 192.168.10.108

Andrey
18.07.2018
12:28:02
минутку....

Sergiy
18.07.2018
12:28:06
что бы на видеосервак прилетал запрос от айпишки роутера. будет ясно роутер ли чудит или сам видеосервак

Andrey
18.07.2018
12:31:14
на вкладке Екшн - маскарадинг
результата нет, телнет так и не коннектиться

Sergiy
18.07.2018
12:34:48