@MikrotikRu

Страница 3229 из 3964
Sergiy
18.07.2018
10:43:59
да не курса, а так спроси

@vasilevkirill можешь подсказать?

Подскажите что делать
зажми на 30 секунд. будет реформат

Kirill
18.07.2018
10:44:45
шо?

Google
Алексей
18.07.2018
10:44:46
в лесу разддавался крик айписека гонял айписек топором дровосека

Sergiy
18.07.2018
10:45:08
курса по айписеку нет
Во, привел тебе умного человека, спрашивай ?

alex
18.07.2018
10:45:48
в лесу разддавался крик айписека гонял айписек топором дровосека
устал, утомился, упал дровосек; с улыбкой поднял свой тоннель айписек

Kirill
18.07.2018
10:45:57
есть подробно ipsec разбирается на MTCUME, обмен открытыми ключами, расчёт по модулю

Алексей
18.07.2018
10:47:34
шо?
вот я хочу через ipsec подрубать удаленных сотрудников. но у меня уже поднято несколько туннелей ipsec к другим филиалам. стало быть если я создам пир, и укажу там generate-policy=port-strict то динамичеки созданные политики будут использовать default proposal?

а если я хочу использовать какой то свой пропосал

Zek
18.07.2018
10:48:39
Подскажите что делать
нетинсталлом прошивать

Kirill
18.07.2018
10:48:40
понял

Kirill
18.07.2018
10:49:06
вы в пире указываете policy-template-group

Zek
18.07.2018
10:49:08
за 3 дня )

Алексей
18.07.2018
10:49:11
ну или скажем я хочу чтобы у меня была возможность подрубаться к микроту через виндовый клиент через l2tp+PSK и одновременно хочу IPSEC+xauth и с помощью шрю

Google
Sergiy
18.07.2018
10:49:55
Народ привет! Есть коммутатор, которые неизвестные увели админку и создали юзера user1
глянь время репатартитишина в настройках секюре бута - System - routerboard-settings - поле Reformat hold buton

Kirill
18.07.2018
10:50:32
вы создаёте шаблон и группу, шаблон в котром указан необходимый пропоусал добавляете в группу, далее в настройках пира указываете из какой группы выберать шаблоны

Kirill
18.07.2018
10:52:04
за 3 дня )
а что там чтото сложное?

Zek
18.07.2018
10:52:07
Cloud core ccr1016
ну тогда нетинсталлом, https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader

Zek
18.07.2018
10:52:44
https://wiki.mikrotik.com/wiki/Manual:Netinstall

18.07.2018
10:52:49
Маскарад не настроил
уже дошло) пояснили) спасибо)

Kirill
18.07.2018
10:56:23


Sergiy
18.07.2018
10:57:09
если роутер увели как он глянет )
увели админский логин и создали простой юзерский. такое сейчас случается.

Алексей
18.07.2018
11:01:49
тоесть политика шаблон это как бы пустышка на основании которой будут генерится динамические?

Алексей
18.07.2018
11:09:56
Как то намудрили они тут

alex
18.07.2018
11:11:17
прикол: развешали точки, прицепили к cap manager-у. в логах: caps,error removing stale connection и временами ещё про диапазон russia3 убрал из конфига настройку country, точки отваливаться перестали.

73v3N
18.07.2018
11:13:19
Google
alex
18.07.2018
11:15:43
точки 5G?)
нет, что особенно веселит

Ivor
18.07.2018
11:15:44
@vasilevkirill, @wapanapa, чёрт, спасибо вам за диалог. мне зашло то, что уже давно никак не могло зайти про темплейты.

18.07.2018
11:16:04
нет, что особенно веселит
О_о лол, это действительно забавно

alex
18.07.2018
11:16:34
есть предположение, что кто-то очень талантливый, сконфигурячил эти точки перед тем как к cap-у цеплять

Kenig
18.07.2018
11:17:56
народ, кто знает какая максимальная температура работы PowerBox pro ?

Kenig
18.07.2018
11:18:38
Как успехи?
потихоньку)

18.07.2018
11:18:52
Fire
18.07.2018
11:19:02
потихоньку)
Работает?

Kenig
18.07.2018
11:19:17
Работает?
сегодня буду тесты делать)

Fire
18.07.2018
11:24:25
Женщины

Kenig
18.07.2018
11:24:52
Ни привет, ни спасибо
нуну)) привет и спасибо)

Fire
18.07.2018
11:25:04
Ну не порть мне логику

Ivor
18.07.2018
11:28:18
кто бы ещё про port override/strict черканул что практичнее/стабильнее в реальных кейсах

Sergiy
18.07.2018
11:34:36
выбивай деньги у начальства на курсы

Google
Andrey
18.07.2018
11:35:11
Подскажите, куда смотреть. Вчера между двумя микротиками, настроил PPTP соединение. Пинги идут, а вот телнетом не могу на порт подключиться с первого микротика к устройству за вторым микротиком. Выдает такой результат: telnet: inet_pton failed for 00:00:00:00:00:00/telnet: Success Trying 00:00:00:00:00:00... telnet: Unable to connect to remote host: Connection refused устройство к которому стучусь 192.168.10.108 порт 37777 при этом пинги идут: @MikroTik] > ping 192.168.10.108 SEQ HOST SIZE TTL TIME STATUS 0 192.168.10.108 56 63 18ms 1 192.168.10.108 56 63 17ms 2 192.168.10.108 56 63 17ms 3 192.168.10.108 56 63 17ms 4 192.168.10.108 56 63 17ms 5 192.168.10.108 56 63 17ms sent=6 received=6 packet-loss=0% min-rtt=17ms avg-rtt=17ms max-rtt=18ms

Что нужно еще донастроить?

Ilya
18.07.2018
11:47:15
фиревалл на 108 либо на шлюзе, за которым он

nc -vz 192.168.10.108 37777 работает?

Otto
18.07.2018
11:49:04
там же ясно написано "коннекшн рефьюзед"

Sergey❄️
18.07.2018
11:49:55
А можно как-то ревокнуть логин в микротик хотспот будучи юзером (Кроме смены мака)

Andrey
18.07.2018
11:50:42
nc -vz 192.168.10.108 37777 работает?
где это запустить?

в консоле микрота?

Admin
ERROR: S client not available

Andrey
18.07.2018
11:51:38
в консоле не прокатило.

не известная команда.

Sergiy
18.07.2018
11:51:46
это же порт дахуа, верно?

Andrey
18.07.2018
11:51:58
да

доступ есть из вне

Sergiy
18.07.2018
11:52:23
а из локалки по айпишке?

Andrey
18.07.2018
11:52:51
у меня там микрот стоит и пробрасывает во вне пиорт, с ЦО доступ есть а вот с другого провайдера нет. Вчера мне тут посоветовали соединить их просты ВПН, соединил. А толку нет.

минутку, с соседнего компа проверю в той сети.

Ilya
18.07.2018
11:53:49
nc - это линуксовая команда, чтобы проверить открыт ли порт

37777 - это с DNAT'ом порт, что ли? Или порт удалённой машины?

Google
Andrey
18.07.2018
11:55:46
а из локалки по айпишке?
а кстати где там есть запрет или разрешение доступа из локалки или с других сетей. у меня их 23шт, не встречал такие настройки. И все работаю с доступом к ним из любой сети. Ограничений не встречал.

Sergiy
18.07.2018
11:58:20
ну єто чисто версия, я дахуа не ковырял глубоко

так всё же, доступ есть из софта?

и в чем конкретно задача стоит? дать доступ из другой локалки?

Andrey
18.07.2018
12:05:16
в прогу попытался добавить, прога выдала Cant find the network host. Выходит програ не видит регистратор через впн сеть. То есть микротик что-то из локалки не пропускает в впн-сеть.

Sergiy
18.07.2018
12:09:49
ну пинги же идут как то

а так я бы проверил есть ли маршруты на роутерах на локалки соседа за впн

Andrey
18.07.2018
12:19:02
в итоге я хочу получить доступ к видеорегистратору из подсети 192.168.3.0/24, находящегося в подсети 192.168.10.0/24

пинги идут на адрес устройства 192.168.10.108 из другой подсети, а достучатся к не могу и порт не доступен.

Sergiy
18.07.2018
12:27:43
попробуй на роутере 192,168,10,1 сделать маскарадинг трафика к 192.168.10.108

Andrey
18.07.2018
12:28:02
минутку....

Sergiy
18.07.2018
12:28:06
что бы на видеосервак прилетал запрос от айпишки роутера. будет ясно роутер ли чудит или сам видеосервак

Andrey
18.07.2018
12:31:14


на вкладке Екшн - маскарадинг

результата нет, телнет так и не коннектиться

Sergiy
18.07.2018
12:34:48
Правильно?
не правильно

Страница 3229 из 3964