
Евгений
12.08.2018
14:39:52
нет)

Игорь
12.08.2018
14:40:29
Поэтому вполне себе помойка для фото и фильмов до 1,4Гб

Alex
12.08.2018
14:41:12

Евгений
12.08.2018
14:41:53
у меня диск расшарен в неттопе на Atom, не самом новом, копируется по сети на скорости диска, под 70-80 Мбайт/сек, btrfs

Google

Alex
12.08.2018
14:41:56
Плюс там 2 сетевых порта, поиграюсь с openwrt, pfsence, vyos

Антон
12.08.2018
14:43:14

Alex
12.08.2018
14:43:39

Евгений
12.08.2018
14:43:54

Антон
12.08.2018
14:43:58

Евгений
12.08.2018
14:44:04
я его под домашнюю телефонию использую

Антон
12.08.2018
14:44:12
именно клиент решает что слать в впн а что нет

Alex
12.08.2018
14:45:07
Тогда это глюк макоси чтоли?

Антон
12.08.2018
14:45:42
не знаю как там на макоси. в винде по дефалту стоит галка слать все через новый впн

Дмитрий
12.08.2018
14:50:12
Нужен совет.
Делаю настройку точки доступа по данной статье
https://asp24.ru/mikrotik/domashnyaya-besprovodnaya-set-na-mikrotik-primer-polnostyu-ruchnoy-nastroyki/
ДОхожу до места настройки точки wAP_AC ставлю Mode: Bridge Address Acquisition: Automatic, Address Source: Any
ПОсле SSID видны, но WinBox не видит точку

Alex
12.08.2018
14:51:30

Google

Дмитрий
12.08.2018
14:51:43

ᅠ
12.08.2018
14:52:14
Хотя стоп
Вроде 3.0

Игорь
12.08.2018
14:54:39

Евгений
12.08.2018
14:56:50

Антон
12.08.2018
14:57:52

Евгений
12.08.2018
14:58:11
по идее дефолтный маршрут должно перебить

Антон
12.08.2018
15:00:08
я про стандарт l2tp не читал, но гугл говорит что он не умеет пушить маршруты

Евгений
12.08.2018
15:00:41
Билайн какт-то же присылает маршруты
через DHCP?

Nikolai
12.08.2018
15:01:18
почему нет?
Вы бы документацию почитали. RFC всякие.
Прежде чем хрень писАть про "пушить маршруты"в PPP.

Евгений
12.08.2018
15:02:10
давай, расскажи нам всем за RFC

Nikolay
12.08.2018
15:02:16
Пушить маршруты можно с ovpn ( спасибо наличию клиента)

Антон
12.08.2018
15:02:40
на ovpn работает афигенно

Nikolai
12.08.2018
15:03:13

ᅠ
12.08.2018
15:03:26

Nikolai
12.08.2018
15:03:34

Google

Nikolay
12.08.2018
15:04:39

Nikolai
12.08.2018
15:05:31

Nikolay
12.08.2018
15:05:52
А, ну это само собой

Nikolai
12.08.2018
15:06:23

freekzy
12.08.2018
15:07:41
И так всегда.

Nikolai
12.08.2018
15:07:53
Отмеченное на скриншоте челом с ником "Евгений Намчук", вообще не имеет отношения к пушингу маршрутов.
Это его личные галлюцинации.

Nikolay
12.08.2018
15:08:39
Я думаю дело в позиционировании устройств. Все же он более маршрутизатор, чем NAT\Firewall с набором сервисов для конечных пользователей

Alex
12.08.2018
15:10:30
О, кажется это то, что нужно
А где оно находится?

Nikolai
12.08.2018
15:15:27
О, кажется это то, что нужно
Это поле информирует СЕРВЕР, что у клиента есть такая подсеть за туннелем.
Проще говоря - на сервере добавляется динамический маршрут в сеть при подключении конкретного клиента. Маршрут "туда". Обратный на клиенте должен тоже уже быть.

Alex
12.08.2018
15:17:15
Нашел это место, но кажеся это не то

Alex
12.08.2018
15:18:09
Есть другой микротик и настроенный там VPN (не мной). Там такой проблемы на макоси нету. Скорее всего я что-то неправильно у себя настроил

Евгений
12.08.2018
15:18:20
Собственно, я не утверждал на все 100%, я предположил. Жаль, это не то и не является решением проблемы. Был не прав.

Nikolai
12.08.2018
15:18:37

Combot
12.08.2018
15:18:37
Nikolai (2) увеличил репутацию Евгений Намчук (1)

Евгений
12.08.2018
15:19:19
за что + ? Это не решило проблему.

Alex
12.08.2018
15:19:35
Если смотреть экспорт, то только PPP или еще что-то?

Nikolai
12.08.2018
15:19:57
Слегка повысило репутацию пользователя, сумевшего признать, что был не прав.

Евгений
12.08.2018
15:20:49
спасибо)

Google

Vladimir
12.08.2018
15:21:24

Nikolai
12.08.2018
15:22:15

Vladimir
12.08.2018
15:23:48
Там чот про rfc просто было. Так вроде как rfc не запрещает отдавать маршруты ppp клиентам по dhcp, исключительно потому уточнил.

Nikolai
12.08.2018
15:26:46

Vladimir
12.08.2018
15:27:50
Непростой это в смысле чего там непрстого? Оно практически уже реализовано и работает вполне. Практически причём с любым утюгом

Nikolai
12.08.2018
15:27:53
Возвращаясь к написаному ранее: и клиент и серв с обеих сторон должны уметь.

Vladimir
12.08.2018
15:28:28
Клиент любой практически умеет.
Сервер да, не любой.

Nikolai
12.08.2018
15:30:27
Смотрю на стандартные клиенты linux и windows.
Не нашел такого.

Vladimir
12.08.2018
15:30:48
Они умеют, проверено)

Admin
ERROR: S client not available

Vladimir
12.08.2018
15:31:30
Винде только надо 249 dhcp опцию отдавать. А остальные понимают опцию 121

Nikolai
12.08.2018
15:31:35
Гм. Ну, давайте IP. Подклбчусь к Вашему серверу, попробую без шаманства получить маршруты средствами клиента.

I g o r
12.08.2018
15:31:59
http://mikrotik.vetriks.ru/wiki/%D0%A2%D0%B5%D0%BE%D1%80%D0%B8%D1%8F:VPN:%D0%92%D1%8B%D0%B1%D0%BE%D1%80_VPN-%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D0%B0 тут openvpn называется менее ресурсоемким чем l2tp ipsec. Это верная инфа? Думаю есть исключения (аппаратная поддержка)

Vladimir
12.08.2018
15:32:43
Оно и с l2tp работает.
Как ни странно, все клиентские устройства нормально воспринимают. А вот маршрутизаторы, как правило, включая мыльницы, не особо. Но бывают исключения

Nikolai
12.08.2018
15:37:10
121 опцию та же ХР не ловит с p-t-p

Alex
12.08.2018
15:37:14
Подключаюсь к рабочему микротику - все окей, он идет только в локальную сеть.
К домашнему - не окей. Если не выставить приоритет сетей (VPN выше Wi-Fi, по которому я подключен к сети), то он вообще на локалку ложит болт. Если выставить - весь трафик идет через VPN

Google

Alex
12.08.2018
15:39:09
Экспорт сравнил, вроде ничего необычного

Vladimir
12.08.2018
15:41:09
Можно отдавать обе, клиента это не смущает.

Nikolai
12.08.2018
15:41:41
В LAN по dhcp - да.

Vladimir
12.08.2018
15:41:58
В pptp тоже да

Nikolai
12.08.2018
15:42:00
В p-t-p проверяли?

Alex
12.08.2018
15:42:27
А кривые настройки IPsec могут создавать проблему в моем случае?

Vladimir
12.08.2018
15:42:45
Да, работает. Причем с любым утюгом практически.

Nikolai
12.08.2018
15:44:06

Vladimir
12.08.2018
15:55:09

Nikolai
12.08.2018
15:57:49

Felenov
12.08.2018
16:12:15
Изучил сетевуху с PoE.
Убрал 2 перемычки и сетевуха больше не жрет из PoE.
Убрал вторую, не знает что такое PoE и ведет себя как обычная сетевуха

Игорь
12.08.2018
16:24:58

Alex
12.08.2018
16:35:49
Помогите с маршрутами разобраться, чтобы VPN слал через себя только локальный трафик
Победа.
Проблема оказалась в том, что я дебич.
На домашнем у меня были сети:
lan 192.168.100.0/24
vpn 192.168.99.0/24
т.е. сети назначения разные
И конечно же, не задав ее в приоритете (на macos), в таблице маршрутов не было путей из vpn сети в lan.
--------------------------
На рабочем были сети:
lan 10.10.0.0/8
vpn 10.200.0.0/8
т.е. сеть назначения одна
Ну и я не стал мудрить, со вторым пулом для vpn, просто взял и указал адрес шлюза из локальной сети
Еще узнал, что в винде трафик по умолчанию идет через VPN, а на маке через дефолтный шлюз

Сергей
12.08.2018
16:47:42
/32, впн труба это поин-ту-поинт

Alex
12.08.2018
16:48:31
А бридж в настройках профиля что дает?
/ppp profile set bridge=""

Вячеслав
12.08.2018
16:53:55
Ничего
Как и везде