@MikrotikRu

Страница 3246 из 3964
Alexey
20.07.2018
13:45:29
короче чем отличается dst adreess от sa-dst-adress?
са адресса - это адресса, между которыми согласовывается айписек просто адреса - это адреса, к которым применяется действие политики айписека (обычно шифрование)

Игорь
20.07.2018
13:45:38
правильно открывай микротик в инет
порт кнокинг лень сделать

Алексей
20.07.2018
13:45:50
порт кнокинг лень сделать
просто порт смени

Игорь
20.07.2018
13:45:56
а так стоит защита от брута

Google
Алексей
20.07.2018
13:46:02
поставь 65532

какой нибудь

по ssh сам будешь помнить что такой порт

И он же = белый IP моего микрота

хотя сам туннель имеет другие адреса

Игорь
20.07.2018
13:48:22
просто порт смени
он сменен, только почему новых соединений зафиксировано файрволом всегоо 5?

Алексей
20.07.2018
13:48:39
аа стоп. ойписек он же внутри тунеля и про тунель даже не знает? так?

есть он или нет

или как

Алексей
20.07.2018
13:49:21
он сменен, только почему новых соединений зафиксировано файрволом всегоо 5?
а ты можешь на input сделать доступ только из внутри сети

а зачем ему это знать?
ну вот я хочу чтобы к моему микроту можно было конектится по айписеку несколькими способами

Google
Алексей
20.07.2018
13:50:51
например это будут какие то ровтеры сторонние чей удаленный адрес я уже знаю. это ок. но еще я хочу чтобы были удаленные сотрудники по L2TP и удаленные же сотрудники по IPSEC+XAUTH

как мне последних двух отличить?

Игорь
20.07.2018
13:51:57
а ты можешь на input сделать доступ только из внутри сети
мне иногда надо снаружи. но вопрос в том, почему файрвол не просекает?

Алексей
20.07.2018
13:52:25
сделай правило дроп все на иппут что не в интерефейс листа

а в интерфейс лист всунь все твои тунели и внутренние физ интерфейсы

вот мне надо както так сделать два шаблона с адресом 0,0,0,0/0

но чтобы они были для разных случаев

Игорь
20.07.2018
13:55:24
Какой дроп надо сделать?

Алексей
20.07.2018
13:55:57
ниче не вижу

ну все интерфейсы с которых ты хочешь чтоб можно было лезть

вмикрот

засунть в один интерфекйс лист

езер 1 езер 2, тунель от филиала 1 тунель от филиала 2

20.07.2018
13:57:43
видимо...
Передавать не надо?))

Алексей
20.07.2018
13:57:51


Игорь
20.07.2018
13:58:35
Во. Так не режет

ну все интерфейсы с которых ты хочешь чтоб можно было лезть
Ну тут вопрос входа извне. У меня белый ип

Алексей
20.07.2018
13:59:44
Oleksandr
20.07.2018
13:59:46
Привет всем. Может наивный вопрос, но в версии 6.42.6 уже пропала возможность выбора мастер порта? остался лишь бридж?

Google
Алексей
20.07.2018
13:59:53
но белый IP это тот твой интерфейс

с которого поднимается инет

pppoe там или че

или просто езернет от провайдера

с клиентом dhcp

Игорь
20.07.2018
14:00:37
но белый IP это тот твой интерфейс
это обе внутренние сети. которые соеденены тунелем

ты ж ipsec не напрямую делаешь, а через тунель

внешние адреса знает тунель, а канал использует "дырку" тунеля и ему пох какие там внешние

а никто не делал запуск скрипта по событию в логе error или warning?

Алексей
20.07.2018
14:08:13
Игорь
20.07.2018
14:09:07
Я ж грю, сам по картинкам и wiki настраиваю. Я не айтишнег

Алексей
20.07.2018
14:11:16
Ну емана

Айтишнеги хде же вы

Станислав
20.07.2018
14:21:46
Передавать не надо?))
мне кажется, что дело не стоит трудозатрат..

20.07.2018
14:31:30
Ну ладно))

Pavel
20.07.2018
14:37:50
блин, стандартный шаблон Network Device из заббикса не цепляет swos.

придётся самому писать

Google
Станислав
20.07.2018
15:07:32
Ну ладно))
но все равно спасибо =)

20.07.2018
15:25:18


Admin
ERROR: S client not available

Azat
20.07.2018
15:31:45
Упс

Alexey
20.07.2018
15:34:15
тогда почему у меня когда подрубается новый клиент в L2TP + ipsec Src адрес = SA src
я не понимаю что тебюе не понятно. то что ты пишешь не противоречит тому что пишу я. адреса могут совпадать и будут совпадать в случае л2тп

Pavel
20.07.2018
15:35:41
Dude не пробовал?)
Ради одних микротиков держать отдельную систему мониторинга сильно жирно будет.

20.07.2018
15:35:54
она ж может во что угодно будь то ssh, http, ftp или telnet

O_o

snmp так то тоже

Pavel
20.07.2018
15:36:36
У нас уже заббикс настроен и работает

20.07.2018
15:37:17
ну тут да

заббикс променять на дьюд

не стоит)

заббикс пока функциональнее)

????????
20.07.2018
16:06:55
норм ник )

Sergey
20.07.2018
16:16:55
как настроить удп на опенвпн

Йорик
20.07.2018
16:17:54
как настроить удп на опенвпн
рос7 поставить, кинуть линку?

Sergey
20.07.2018
16:18:11
уже есть?

Google
Йорик
20.07.2018
16:18:52
уже есть?
да, давно. только в паралельной реальности )

20.07.2018
16:52:56
лол :D

это забавно

Игорь
20.07.2018
16:53:41
Ну у меня он уже лет 6

Eduard
20.07.2018
17:23:11
Попробовал sxt lte kit в деревне под Дмитровом. Весьма неплохо.

Стоит правда не бюджетно

Однако мост между Дмитровом и деревней оценили в 40-50 к

Alexey
20.07.2018
17:28:28
Попробовал sxt lte kit в деревне под Дмитровом. Весьма неплохо.
дополнительной антенны не надо? просто берешь кит хреначишь на мачту и все?

Eduard
20.07.2018
17:37:42
Не никаких антенн, просто на мачту, питание по пое

Костя
20.07.2018
18:22:07
Подскажите, в дхцп сервере для большой локалки в некоторых статик лизах стоит галка always dboadcast. В сетке свои разные роутеоы тп-линки, асусы и т.д. Так вот наличие этой галки может как-то негативно влиять на сеть типа? И как понимать ее функцию

Страница 3246 из 3964