
ᅠ
23.07.2018
11:59:51
в фаерволе
порт только 1701?)

Рамиль М.
23.07.2018
12:01:20
)
если поднимается один L2TP, падает другой

Google

ᅠ
23.07.2018
12:01:36
роутер как сервер?)
или тунель сам падает?)

Рамиль М.
23.07.2018
12:02:04

ᅠ
23.07.2018
12:02:06
если тунель, то проверьте адреса выдавамые
скорее всего в шаблоне прописана статика, а не пул

Рамиль М.
23.07.2018
12:03:44

ᅠ
23.07.2018
12:03:51
ща
вот тут
Remote Address скорее всего прописан руками

Рамиль М.
23.07.2018
12:05:27
у меня статика юзается, она для OSPF нужна

ᅠ
23.07.2018
12:05:33

Google

ᅠ
23.07.2018
12:05:34
но
тогда пропишите отдельный профиль
для каждого тунеля
а то у вас получается что есть 1 тунель
с адресом 1.1.1.1
и вы пытаетесь второй с таким же адресом запустить
ну первый его и отдает к хуям
раз просят
оттуда и ретрансмишн
на другой тунель

Mikhail
23.07.2018
12:07:08
ой не надо адреса 1.1.1.1

ᅠ
23.07.2018
12:07:10
(я могу ошибаться)

Mikhail
23.07.2018
12:07:14
он чужой

ᅠ
23.07.2018
12:07:15
я знаю)
неплохо работает, кстати

Mikhail
23.07.2018
12:07:29
таки да

Рамиль М.
23.07.2018
12:21:15
не канает... создал вручную Policy... тоже самое

Dimka
23.07.2018
12:22:09
А может кто-нибудь простым плейбуком поделиться для подключения к микротику используя ansible ?
Хотябы просто подключиться и одну команду выполнить

Google

Кирилл
23.07.2018
12:26:23
Вообщем если стоит галочка local forwarding - клиент к точке доступа цепляет.
Но похоже, что трафик подключенного вайфай девайса не покидает точку
При этом запущенный винбокс - видит в соседях точку к которой подключен. Но с айпи 0.0.0.0

Yaroslav
23.07.2018
12:28:58
Сегодня только капсман настаивал. Без локал форвардинг поднял

Кирилл
23.07.2018
12:33:52
в случае когда local forwarding отключен - пофигу, можно не добавлять

Yaroslav
23.07.2018
12:35:21
Короче смог реанимировать два роутера RB1100 AH нетинсталлом
И сделал интересный вывод
Если прошивка выше, чем та, что стояла до реанимации, роутер не подымается.
Все зарешали прошивки той же версии или ниже
Так, RB c с прошивкой 5.19 спасла прошивка 5.8
А rb с прошивкой 6.40 тоже 6.40
При попытке поставить версии выше, роутер ребутился каждые 10сек

ART39
23.07.2018
14:08:03
Подскажите, попытки взломать же?

ᅠ
23.07.2018
14:11:31
нээээ
то фиксики
с китая
хотят тебе помоч

b1sh0p
23.07.2018
14:14:23
с китая
The IP number is in Kaliningrad, Russia. Несовсем из Китая

ᅠ
23.07.2018
14:14:35

Google

Mikhail
23.07.2018
14:14:59
На головожопого админа, не настроившего фаервол

Николай
23.07.2018
14:17:08
Чем щас более модно п2п ограничивать? типа торрентов

ART39
23.07.2018
14:17:35

Николай
23.07.2018
14:17:51
в последних прошивках чонть новое добавили?

Deep Sea
23.07.2018
14:18:19

Admin
ERROR: S client not available

Николай
23.07.2018
14:18:38
QoS
не, это понятно.. я про детектинг
на уровне L7 что-то самому писать или уже чето в новых прошивках есть?
регекспы
или счас уже ничего не определишь

Mikhail
23.07.2018
14:20:31

I g o r
23.07.2018
14:21:02
Будут проблемы если настроить l2tp ipsec сервер на нестандартном порту? Не нашел в клиенте андроида возможность задать порт.

Mikhail
23.07.2018
14:21:36

ᅠ
23.07.2018
14:22:32
схавает же

Mikhail
23.07.2018
14:23:07
Зависит от реализации клиента

АК
23.07.2018
14:23:29
Вроде у л2тп порт не меняется

Deep Sea
23.07.2018
14:23:54
для начала можно просто заблочить DHT по портам и основные публичные трекеры

ART39
23.07.2018
14:25:21

Google

Николай
23.07.2018
14:25:56

Mikhail
23.07.2018
14:26:03
О_о
Год жить без фаервола?
Ты серьезно или шутишь?

alex
23.07.2018
14:28:46
без файерволла или с дефолтным файерволлом

Mikhail
23.07.2018
14:29:40
Ну с дефолтным ещё нормально

Tosha
23.07.2018
14:31:01
не проще вырубить телнет?

Mikhail
23.07.2018
14:32:26

А
23.07.2018
14:32:32
Народ, что означает светящийся красным порт микротика?

Mikhail
23.07.2018
14:33:08
Пое?

Вячеслав
23.07.2018
14:33:29

А
23.07.2018
14:33:37
круче
генератор
тестер проводов
воткнули
ну вы поняли
это сильно плохо?

Йорик
23.07.2018
14:34:30