@MikrotikRu

Страница 3248 из 3964
Алексей
20.07.2018
19:51:36
точно ты знаешь назначение
но сначала же в дело вступает пир

а тоьлко потом политика? или как

Костя
20.07.2018
19:58:24
Подскажите еще что за ошибка Rx FCS Error на wan пору значит?



Google
Alexey
20.07.2018
20:29:04
но сначала же в дело вступает пир
нет, политика определяет, ЧТО именно шифровать. пока не появляется трафег подходящий под политику айписек молчит

Alexey
20.07.2018
20:29:42
а что тогда делает пир
а пир позволяет задать опции, чтоб договариваться с другим концом прои шифрование

политика что шифровать, пир как

вернее не совсем как, ну для простоты так можно считать

Алексей
20.07.2018
20:30:48
нет не так

всего есть две фазы

на первой фазе пиры договариваются как они будут шифровать. если договорились то вступает вторая

как то так

только я не пойму как мне отделить один айписек от второго

Vladimir
20.07.2018
20:31:59
А на второй фазе опять договариваются, как шифровать?)

Alexey
20.07.2018
20:32:08
нет не так
я ж сказал упростим

тебе нафиг не надо про эти фазы

Google
Алексей
20.07.2018
20:32:36
тебе нафиг не надо про эти фазы
у меня несколько ipsec подключений

с разными правилами

поэтому мне надо понять как их делить

Alexey
20.07.2018
20:33:19
у меня несколько ipsec подключений
ты можешь отделять либо по шифруемому трафику,Ю либо по адресам пиров/портам. других опций наскоко мне известно нет

Алексей
20.07.2018
20:35:13
и по простому ipsec+xauth?

я не могу понять почему l2tp не подключается у некоторых польователей

провайдер один и тот же но например в городе все ок - а в деревне уже не подрубается

и там и там белтелеком

а вот pp2p идет

Alexey
20.07.2018
20:36:49
тоесть я могу одновременно подключаться по заайписеченому l2tp
yя никогда е пользовался хауф но не вижу препятстсвий

Алексей
20.07.2018
20:36:55
в то время как некоторые провайдеры рубят pp2p

Alexey
20.07.2018
20:37:04
ой чо только они не рубят

еще клиентский роутер может быть виноват

Алексей
20.07.2018
20:37:21
вот я хочу создать что то универсальное

Alexey
20.07.2018
20:37:33
нат траверсал включен?

Алексей
20.07.2018
20:37:39
но так как много людей уже подрублено по l2tp то не могу сращу все вырубить

Alexey
20.07.2018
20:37:45
вот я хочу создать что то универсальное
используй SSTP и не мороч голову)

Алексей
20.07.2018
20:38:03
используй SSTP и не мороч голову)
мне надо чтоб можно было передавать маршруты

Google
Алексей
20.07.2018
20:38:09
клиенту

Alexey
20.07.2018
20:38:18
ну ты ж их в любомслучае не передаешь по л2тп

Алексей
20.07.2018
20:38:34
а по xauth передам

а sstp везде пролезет?

прочитал про sstp что он не настолько универсален

Alexey
20.07.2018
20:40:32
да лааадно

Алексей
20.07.2018
20:40:38
написано работает только в виндовс среде

Alexey
20.07.2018
20:40:46
у меня он пролезал даже через прокси в банке где вообще то админы порезали все впн

а, в этом смысле

вроде на иос был клиент. но я точно не знаю

Алексей
20.07.2018
20:41:24
ну например я хотел чтоб на андроид был клиент. и чтоб можно было подрубать потом zoiper

Alexey
20.07.2018
20:41:38
а по xauth передам
чем подключение с хаут отличается от л2тп? это чисто айписек тунель или что? он работает через нат? где он вообще настраивается?

Алексей
20.07.2018
20:41:46
вот l2tp+ipsec работает на андроидах и яблоках

Alexey
20.07.2018
20:41:51
на андроид я на 99 процентов уверен что есть

а нашел

Алексей
20.07.2018
20:42:55
xauth это всего лишь протокол авторизации для первой фазы айписека.. вроде бы

аутентификации тоесть

на андроид я на 99 процентов уверен что есть
я хочу сделать впн для удаленных пользователей поэтому важно передавать маршруты

чтобы весь трафик юзера не валил чере впн соединение, грузя роутер и тратя трафик сотрудника

Alexey
20.07.2018
20:45:23
надо будет глянуть как через него маршруты передавать, не понятно тогда

Google
Алексей
20.07.2018
20:45:31
а чтобы ттолько на нужные сервисы - телефонию там или рдп

Alexey
20.07.2018
20:45:35
да проще это на юзерах сделать на всех

Алексей
20.07.2018
20:45:47
этоя уже нашел как передавать

Alexey
20.07.2018
20:45:50
это ж однократное действие

Алексей
20.07.2018
20:45:57
вопрос как сделать так чтоб и такой айписек был и такой

Alexey
20.07.2018
20:46:12
ну сделай два пира, один с хауфт другой без

посмотри что получится

Алексей
20.07.2018
20:46:16
это ж однократное действие
не однократное а каждый раз при авторизации

Alexey
20.07.2018
20:46:22
с фига ли?

ты делаешь подключение

Admin
ERROR: S client not available

Alexey
20.07.2018
20:46:29
и прописываешь роуты

и все

че еще то

Алексей
20.07.2018
20:46:34
а вдруг у меня поменялся днс

Alexey
20.07.2018
20:46:37
и че

Алексей
20.07.2018
20:46:46
а вдруг я решил перекинуть сервер телефлнии на другой Ip

Alexey
20.07.2018
20:46:47
при чем тут днс вообще

Алексей
20.07.2018
20:46:53
мне надо новые настройки передать

Alexey
20.07.2018
20:47:02
в другйо сети? тебе реально заняться нечем)

Google
Алексей
20.07.2018
20:47:04
xauth умеет передавать днс

Alexey
20.07.2018
20:47:44
на клиенте

один раз

не, конеш лучше чтоб все автоматом но проще так

Алексей
20.07.2018
20:48:09
ты будешь звонить юзеру в другую страну и говорить "нажми add route Траляля"

Alexey
20.07.2018
20:48:26
в любом случае обычно ты и настраиваешь

Алексей
20.07.2018
20:48:30
предварительно запустив командную строку от имени администратора

а он такой штааа

Alexey
20.07.2018
20:49:00
ну сделай два пира и попробуй

Алексей
20.07.2018
20:49:05
и притом он будет в роуминге)

да вот пробую

тогда ни один не подрубается

я сделал два пира и в двух пирах указал разные группы шаблонов

создал две политики-шаблона

Alexey
20.07.2018
20:49:45
почему не подрубается? смотри дебаг

Алексей
20.07.2018
20:49:51
каждый засунул в свою группу

а где смотреть

в логах пишется что просто не договорились пиры и все

Alexey
20.07.2018
20:50:07
включи дебаг айписека в логере

конкретно что

Алексей
20.07.2018
20:51:10
включи дебаг айписека в логере
про это я не вкуррррсе

как включать?

Страница 3248 из 3964