@MikrotikRu

Страница 3422 из 3964
Евгений
12.08.2018
14:39:52
нет)

Игорь
12.08.2018
14:40:29
Поэтому вполне себе помойка для фото и фильмов до 1,4Гб

Alex
12.08.2018
14:41:12
а зачем делать норамальное устройство и ставить 16 Мбайт флеш-памяти?
Чтобы всякие красноглазые не ставили туда всякого

Евгений
12.08.2018
14:41:53
у меня диск расшарен в неттопе на Atom, не самом новом, копируется по сети на скорости диска, под 70-80 Мбайт/сек, btrfs

Google
Alex
12.08.2018
14:41:56
в настройках клиента маршрут по умолчанию убрать
А точно с помощью сервера это никак не решить?

у меня диск расшарен в неттопе на Atom, не самом новом, копируется по сети на скорости диска, под 70-80 Мбайт/сек, btrfs
Я сделал сидбокс на распбери, но он что-то слабо отдает и слабо качает. Буду покупать неттоп на celeron и пассивном охладе. Выбирал долго между атомом и выбрал селерон

Плюс там 2 сетевых порта, поиграюсь с openwrt, pfsence, vyos

Антон
12.08.2018
14:43:14
А точно с помощью сервера это никак не решить?
под клиентом подразумевался второй участник впн тунеля

Alex
12.08.2018
14:43:39
Евгений
12.08.2018
14:43:54
Я сделал сидбокс на распбери, но он что-то слабо отдает и слабо качает. Буду покупать неттоп на celeron и пассивном охладе. Выбирал долго между атомом и выбрал селерон
Мне просто попалась недорога плата на Авито, за 1500, с 4Гб памяти, Wifi, с пассивным охлаждением, в прекрасном состоянии, я взял))

Антон
12.08.2018
14:43:58
Ну собственно пользователь?
ну если второй участник пользователь то у пользователя

Евгений
12.08.2018
14:44:04
я его под домашнюю телефонию использую

Антон
12.08.2018
14:44:12
именно клиент решает что слать в впн а что нет

Alex
12.08.2018
14:45:07
Тогда это глюк макоси чтоли?

Антон
12.08.2018
14:45:42
не знаю как там на макоси. в винде по дефалту стоит галка слать все через новый впн

Дмитрий
12.08.2018
14:50:12
Нужен совет. Делаю настройку точки доступа по данной статье https://asp24.ru/mikrotik/domashnyaya-besprovodnaya-set-na-mikrotik-primer-polnostyu-ruchnoy-nastroyki/ ДОхожу до места настройки точки wAP_AC ставлю Mode: Bridge Address Acquisition: Automatic, Address Source: Any ПОсле SSID видны, но WinBox не видит точку

Google
12.08.2018
14:52:14
Хотя стоп

Вроде 3.0

Евгений
12.08.2018
14:56:50
ну если второй участник пользователь то у пользователя
Возможно, прокатит, если при подключении l2tp присылать маршруты. В микротике это есть, примет ли их MacOS, я не знаю.

Евгений
12.08.2018
14:58:11


по идее дефолтный маршрут должно перебить

Антон
12.08.2018
15:00:08
я про стандарт l2tp не читал, но гугл говорит что он не умеет пушить маршруты

Евгений
12.08.2018
15:00:41
Билайн какт-то же присылает маршруты

через DHCP?

Nikolai
12.08.2018
15:01:18
почему нет?
Вы бы документацию почитали. RFC всякие. Прежде чем хрень писАть про "пушить маршруты"в PPP.

Евгений
12.08.2018
15:02:10
давай, расскажи нам всем за RFC

Nikolay
12.08.2018
15:02:16
Пушить маршруты можно с ovpn ( спасибо наличию клиента)

Антон
12.08.2018
15:02:40
на ovpn работает афигенно

Nikolai
12.08.2018
15:03:13
Пушить маршруты можно с ovpn ( спасибо наличию клиента)
В ovpn зависит от реализации. Должно быть с обеих сторон. RFC на ovpn покажете?

12.08.2018
15:03:26
Nikolai
12.08.2018
15:03:34
давай, расскажи нам всем за RFC
RFC покажите на пушинг маршрутов.

Google
Nikolay
12.08.2018
15:04:39
Nikolai
12.08.2018
15:05:31
Не совсем понял, с обеих сторон что?
Реализация сервера должна уметь отдавать. Реализация клиента должна уметь принимать и устанавливать в систему.

Nikolay
12.08.2018
15:05:52
А, ну это само собой

Nikolai
12.08.2018
15:06:23
А, ну это само собой
В микротике, увы, не всё умеет.

freekzy
12.08.2018
15:07:41
В микротике, увы, не всё умеет.
L2TPv3 завезли?... С OVPN ситуация тянется еще с бородатых времен.

И так всегда.

Nikolai
12.08.2018
15:07:53
Отмеченное на скриншоте челом с ником "Евгений Намчук", вообще не имеет отношения к пушингу маршрутов. Это его личные галлюцинации.

Nikolay
12.08.2018
15:08:39
Я думаю дело в позиционировании устройств. Все же он более маршрутизатор, чем NAT\Firewall с набором сервисов для конечных пользователей

Alex
12.08.2018
15:10:30
О, кажется это то, что нужно

А где оно находится?

Nikolai
12.08.2018
15:15:27
О, кажется это то, что нужно
Это поле информирует СЕРВЕР, что у клиента есть такая подсеть за туннелем. Проще говоря - на сервере добавляется динамический маршрут в сеть при подключении конкретного клиента. Маршрут "туда". Обратный на клиенте должен тоже уже быть.

Alex
12.08.2018
15:17:15
Нашел это место, но кажеся это не то

Alex
12.08.2018
15:18:09
Есть другой микротик и настроенный там VPN (не мной). Там такой проблемы на макоси нету. Скорее всего я что-то неправильно у себя настроил

Евгений
12.08.2018
15:18:20
Собственно, я не утверждал на все 100%, я предположил. Жаль, это не то и не является решением проблемы. Был не прав.

Combot
12.08.2018
15:18:37
Nikolai (2) увеличил репутацию Евгений Намчук (1)

Евгений
12.08.2018
15:19:19
за что + ? Это не решило проблему.

Alex
12.08.2018
15:19:35
Если смотреть экспорт, то только PPP или еще что-то?

Nikolai
12.08.2018
15:19:57
Слегка повысило репутацию пользователя, сумевшего признать, что был не прав.

Евгений
12.08.2018
15:20:49
спасибо)

Google
Vladimir
12.08.2018
15:21:24
Nikolai
12.08.2018
15:22:15
Они прекрасно пушатся, но не на микротике. И l2tp, и в ppp
Так здесь речь про микротик. Расширения и исключения от "здесь" отдельно оговаривать принято.

Vladimir
12.08.2018
15:23:48
Там чот про rfc просто было. Так вроде как rfc не запрещает отдавать маршруты ppp клиентам по dhcp, исключительно потому уточнил.

Nikolai
12.08.2018
15:26:46
Там чот про rfc просто было. Так вроде как rfc не запрещает отдавать маршруты ppp клиентам по dhcp, исключительно потому уточнил.
Сам по себе проброс dhcp в p-t-p, вопрос непростой. Потому и явных ссылок на rfc для p-t-p с поддержкой указанных rfc нарыть сложно. Микротик тут не при делах.

Vladimir
12.08.2018
15:27:50
Непростой это в смысле чего там непрстого? Оно практически уже реализовано и работает вполне. Практически причём с любым утюгом

Nikolai
12.08.2018
15:27:53
Возвращаясь к написаному ранее: и клиент и серв с обеих сторон должны уметь.

Vladimir
12.08.2018
15:28:28
Клиент любой практически умеет.

Сервер да, не любой.

Nikolai
12.08.2018
15:30:27
Смотрю на стандартные клиенты linux и windows. Не нашел такого.

Vladimir
12.08.2018
15:30:48
Они умеют, проверено)

Admin
ERROR: S client not available

Vladimir
12.08.2018
15:31:30
Винде только надо 249 dhcp опцию отдавать. А остальные понимают опцию 121

Nikolai
12.08.2018
15:31:35
Гм. Ну, давайте IP. Подклбчусь к Вашему серверу, попробую без шаманства получить маршруты средствами клиента.

I g o r
12.08.2018
15:31:59
http://mikrotik.vetriks.ru/wiki/%D0%A2%D0%B5%D0%BE%D1%80%D0%B8%D1%8F:VPN:%D0%92%D1%8B%D0%B1%D0%BE%D1%80_VPN-%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D0%B0 тут openvpn называется менее ресурсоемким чем l2tp ipsec. Это верная инфа? Думаю есть исключения (аппаратная поддержка)

Vladimir
12.08.2018
15:32:43
Оно и с l2tp работает.

Как ни странно, все клиентские устройства нормально воспринимают. А вот маршрутизаторы, как правило, включая мыльницы, не особо. Но бывают исключения

Nikolai
12.08.2018
15:37:10
121 опцию та же ХР не ловит с p-t-p

Alex
12.08.2018
15:37:14
Подключаюсь к рабочему микротику - все окей, он идет только в локальную сеть. К домашнему - не окей. Если не выставить приоритет сетей (VPN выше Wi-Fi, по которому я подключен к сети), то он вообще на локалку ложит болт. Если выставить - весь трафик идет через VPN

Google
Alex
12.08.2018
15:39:09
Экспорт сравнил, вроде ничего необычного

Vladimir
12.08.2018
15:41:09
Можно отдавать обе, клиента это не смущает.

Nikolai
12.08.2018
15:41:41
В LAN по dhcp - да.

Vladimir
12.08.2018
15:41:58
В pptp тоже да

Nikolai
12.08.2018
15:42:00
В p-t-p проверяли?

Alex
12.08.2018
15:42:27
А кривые настройки IPsec могут создавать проблему в моем случае?

Vladimir
12.08.2018
15:42:45
Да, работает. Причем с любым утюгом практически.

Nikolai
12.08.2018
15:44:06
Да, работает. Причем с любым утюгом практически.
В dnsmasq+pptpd проверю на досуге. Напомню, что все началось с микротика и скриншота винбокса

Vladimir
12.08.2018
15:55:09
В dnsmasq+pptpd проверю на досуге. Напомню, что все началось с микротика и скриншота винбокса
Меня вот дико бесит, что в микротике так нельзя, я эту штуку года с 2010 использую.)

Nikolai
12.08.2018
15:57:49
Меня вот дико бесит, что в микротике так нельзя, я эту штуку года с 2010 использую.)
Меня бесит невозможность отдать domain name/siffix p-t-p клиенту. На линуксе делал, а микротик не дает.

Felenov
12.08.2018
16:12:15
Изучил сетевуху с PoE. Убрал 2 перемычки и сетевуха больше не жрет из PoE. Убрал вторую, не знает что такое PoE и ведет себя как обычная сетевуха

Alex
12.08.2018
16:35:49
Помогите с маршрутами разобраться, чтобы VPN слал через себя только локальный трафик
Победа. Проблема оказалась в том, что я дебич. На домашнем у меня были сети: lan 192.168.100.0/24 vpn 192.168.99.0/24 т.е. сети назначения разные И конечно же, не задав ее в приоритете (на macos), в таблице маршрутов не было путей из vpn сети в lan. -------------------------- На рабочем были сети: lan 10.10.0.0/8 vpn 10.200.0.0/8 т.е. сеть назначения одна Ну и я не стал мудрить, со вторым пулом для vpn, просто взял и указал адрес шлюза из локальной сети

Еще узнал, что в винде трафик по умолчанию идет через VPN, а на маке через дефолтный шлюз



Сергей
12.08.2018
16:47:42
/32, впн труба это поин-ту-поинт

Alex
12.08.2018
16:48:31
А бридж в настройках профиля что дает?

/ppp profile set bridge=""

Вячеслав
12.08.2018
16:53:55
Ничего

Как и везде

Страница 3422 из 3964