@MikrotikRu

Страница 3368 из 3964
Nikolay
05.08.2018
09:48:50
Будет site2site или клиентские подключения тоже нужны?

Игорь
05.08.2018
09:50:10
пока без клиентов. 2 тика, сервер с белым ип

Nikolay
05.08.2018
09:52:35
оба не за NATом, верно?

Игорь
05.08.2018
09:53:10
клиент за натом. интернет со смартфона по вайфай.

Google
Игорь
05.08.2018
09:53:25
коннект сегодня был, но пропал.

Nikolay
05.08.2018
09:56:31
Тогда речь не о site2site.. Если без заморочек то самое простое на микроте-сервере поднять l2tp\ipsec. На микроте клиенте l2tp клиента соответсвенно. Делается в несколько команд

- name: Add l2tp_pool /ip pool add name=l2tp_pool ranges=пул адресов vpn клиентам - name: Add PPP profile /ppp profile add local-address=IPизVPNподсети name=l2tp_profile remote-address=l2tp_pool - name: Add l2tp server /interface l2tp-server server set default-profile=l2tp_profile enabled=yes ipsec-secret=addpskkey use-ipsec=yes authentication=mschap2 - name: Add firewall rules ipsec-esp /ip firewall filter add action=accept chain=input protocol=ipsec-esp comment="L2TP Server" disabled=no place-before=1 - name: Add firewall rules udp /ip firewall filter add action=accept chain=input dst-port=1701,500,4500 protocol=udp disabled=no place-before=1

вот пример самый простой

+ добавляете маршрут в нужные подсети

Игорь
05.08.2018
10:00:06
туннель был и пропал. где-то что-то поломалось или пров откусил 1701 мне

Pavel
05.08.2018
10:06:53
туннель был и пропал. где-то что-то поломалось или пров откусил 1701 мне
легко вообще. они регулярно забывают что кроме TCP и UDP есть еще протоколы. ууу, кровопийцы.

Игорь
05.08.2018
10:10:39
кто-нить киньте чтонить по udp 94*19*209*244 % 1701

Ilya
05.08.2018
10:13:36
кто-нить киньте чтонить по udp 94*19*209*244 % 1701
user@server1604:~$ nc -vz -u 94.19.209.244 1701 Connection to 94.19.209.244 1701 port [udp/l2f] succeeded!

Игорь
05.08.2018
10:14:29
ни шевеления на порту ни коннекта на л2тп

что за нах?

Google
Ilya
05.08.2018
10:16:06
А теперь?

пытаюсь слать хрень



Игорь
05.08.2018
10:16:44
тишина. пров чудит чтоль?

а сейчас подцепится?

во, полетели

Ilya
05.08.2018
10:17:59


Игорь
05.08.2018
10:17:59
правило в NAT было

с тика тишина

а как (без скриптов) можно пакет из тика плюнуть?

подключился.... ничего не менял. скачал на телефон терминалку, кинул пару пакетов, зашел на клиентский тик, а он коннектед и пинг до сервера идет. что это было то?

Uml
05.08.2018
10:47:35
на микротике настроен хотспот/дальше идет юнифай/ там открытая сеть и при попытке подключения к фай фай возникает ошибка не удалось подключиться так как не удалось устоанвить безопасное соединение/ решение искать на микротике или юнифай?

нет идей?

Nikolay
05.08.2018
11:26:50
У Вас не работает.. А вообще это копипаста с рабочего плейбука

Игорь
05.08.2018
11:27:59
л2тп перестает коннектится если отметить Use IPsec

на клиенте

Nikolay
05.08.2018
11:29:26
/export конфига ppp клиента и сервера.. без конфига и логов это вилами по воде

Игорь
05.08.2018
11:54:06
SERVER /ppp profile add change-tcp-mss=yes local-address=172.16.0.1 name=vpn-l2tp remote-address=pool-vpn-l2tp use-encryption=yes /ppp l2tp-secret add address=192.168.1.0/24 secret=****** /ppp secret add local-address=172.16.0.1 name=login password=****** profile=vpn-l2tp remote-address=172.16.0.2 service=l2tp /ip ipsec mode-config add address-prefix-length=32 name=cfg-vpn system-dns=no /ip ipsec policy group add name=ipsec-group /ip ipsec proposal add name=prop-vpn /ip ipsec peer add address=0.0.0.0/0 dh-group=modp1024 dpd-maximum-failures=3 enc-algorithm=aes-256,aes-192,aes-128 generate-policy=port-strict secret=***** /ip ipsec policy set 0 disabled=yes add dst-address=10.0.0.0/24 sa-dst-address=172.12.0.2 sa-src-address=172.12.0.1 src-address=192.168.1.0/24 tunnel=yes /ip ipsec user add name=login password=*****

CLIENT /ppp profile add change-tcp-mss=yes local-address=172.16.0.1 name=l2tp-enc remote-address=\ pool-vpn-l2tp use-encryption=yes /ip ipsec peer add address=172.16.0.1/32 dh-group=modp1024 dpd-maximum-failures=3 \ enc-algorithm=aes-256,aes-192,aes-128 exchange-mode=main-l2tp \ generate-policy=port-strict secret=***** /ip ipsec policy set 0 disabled=yes add dst-address=192.168.1.0/24 sa-dst-address=172.16.0.1 sa-src-address=\ 172.16.0.2 src-address=10.0.0.0/24 tunnel=yes /ip ipsec user add name=login password=*****

Google
Dmitrii
05.08.2018
12:17:24
BOGON ! Где то я читал что это бесмысленая настройка в фаерволе

вот тут http://mikrotik.vetriks.ru/wiki/%D0%9C%D0%B5%D0%B6%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD:%D0%9B%D0%B6%D0%B5%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8_%D0%B8_%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B8_%D0%BF%D1%80%D0%B8_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B5_%D1%84%D0%B0%D0%B9%D1%80%D0%B2%D0%BE%D0%BB%D0%B0

Игорь
05.08.2018
12:20:49
Dmitrii
05.08.2018
12:22:01
может это легитимный трафик

Игорь
05.08.2018
12:22:25
Может. Меня не напрягает

Dmitrii
05.08.2018
12:25:36
Товарищи, прошу помощи, есть задача, на каждом компе кто использует 1с в файле hosts прописать srv-1c 10.0.15.51 , подскажите, может можно как-то в dhcp серверне прописать опцию что бы она транслировала настройку маршрутизации или я ошибаюсь?

Kolunchik
05.08.2018
12:26:56
не в dhcp, а скорее в dns

Dmitrii
05.08.2018
12:27:42
не в dhcp, а скорее в dns
прописывал в статик dns не помогло

Kolunchik
05.08.2018
12:28:17
какие dns-сервера используют те компьютеры?

Dmitrii
05.08.2018
12:29:26
какие dns-сервера используют те компьютеры?
дело в том что в компании 2 домена, и постепенно все с старого переходят на новый

Nikolay
05.08.2018
12:30:48
На dns сервере создать A запись srv-1c 10.0.15.51.. На клиентах убеждаемся что основной dns это наш dns сервер и (в случае windows) ipconfig /flushdns

Dmitrii
05.08.2018
12:37:30
сейчас буду пробовать

Ilivg
05.08.2018
12:53:35
Приветствую всех!

Сейчас обновил 960PGS до 42.6 и после рестарта увидел сообщение, что частота ЦПУ не является штатной для данной модели. Посмотрел: 900 МГц вместо 800МГц. Сам не менял (в упор не помню, т.к. в этом ни разу не возникала необходимость): могло ли при обновлении неверно выставиться частота?

Ilya
05.08.2018
13:00:52
ну допустим могла) Я у себя на минимум руками ставлю частоту

нестрашно уж

Владимир
05.08.2018
13:01:18
Почему минимум?

Ilya
05.08.2018
13:01:29
на RB951G выставилось в дефолт, на ас2 осталось как было

Google
Ilya
05.08.2018
13:01:37
чтобы не грелось)

да и просто

пунктик такой)

Ilivg
05.08.2018
13:05:50
У каждого свой "пунктик". ?

Алексей
05.08.2018
13:48:04
как называется такой хостинг когда ты сам покупаешь и настраиваешь оборудование но физически чтобы оно стояло не утебя и за интернетом к нему и за подачей энергии следили другие люди

Admin
ERROR: S client not available

Paul
05.08.2018
13:49:47
Аренда датацентра какая-нибудь

mik
05.08.2018
13:49:48
colocation

Ivor
05.08.2018
13:57:26
Аренда датацентра это сильно...

Kristina
05.08.2018
13:58:00
klab
05.08.2018
13:58:05
dedicades server

колокол это когда свое оборудование в стойке

от 4к за 1u

mik
05.08.2018
13:59:12
колокол это когда свое оборудование в стойке
ну так он и хочет сам купить железо и разместить в датацентре

klab
05.08.2018
13:59:21
зависит от уровня дата центра и его политики

Сори верно

какой город?

Размещение сервера 1U (ДЦ Дубровка) 2,200 ₽

первая выдача гугла

Народ. Если в нете конфигураторы конфигов микротика? Типа сколько у вас ванов ланов пароль вафай и тд.

Google
klab
05.08.2018
14:02:44
?

Aleksey
05.08.2018
14:03:30
winbox

klab
05.08.2018
14:04:29
изи тюн в винбоксе не предлагать

про все остальное я и так знаю

Aleksey
05.08.2018
14:05:21
Я не его предлагаю. Открыть нужное окошко не проблема

Или идея подсунуть его домохозяйке, типа далее, далее, далее, готово?

Ivan
05.08.2018
14:07:06
хорошая идея

next
05.08.2018
14:08:30
можно

ansible называется например

но действительно, хорошо бы у микротика в конфиге по умолчанию было что то типа туннеля до какого то сервака микротика

ну типа как тимвивер

Aleksey
05.08.2018
14:11:06
Зачем?

klab
05.08.2018
14:11:16
тот жевопрос

Andrey
05.08.2018
14:12:23
чтобы тащмайор проверил что настройки корректны

klab
05.08.2018
14:13:06
чтобы тащмайор проверил что настройки корректны
можешь в кремлб отослать бакап там проверят

Страница 3368 из 3964