@MikrotikRu

Страница 3439 из 3964
Vladimir
14.08.2018
16:30:34
я уже все собственные варианты перебрал, вплоть до замены роутера
Вам надо в форварде коннекты красить, а в прерутинге роуты. Дополнительно.

Рамиль М.
14.08.2018
16:30:44
нет. разные, с разных городов и стран
А есть такой же роутер, с таким же провом, но на котором всё работает?

Vladimir
14.08.2018
16:32:25
У меня большинство конфигов с инета тупо не заработало
Надо не копипастить, а читать. Раскраска в мангле в статье описана годно.

Антон
14.08.2018
16:33:17
Вам надо в форварде коннекты красить, а в прерутинге роуты. Дополнительно.
прописал как вы сказали, доступ у винбокса отвалился, пинги тоже. проброс не пашет

Google
Антон
14.08.2018
16:33:45
опа

Дмитрий
14.08.2018
16:34:01
Безопасный режим надеюсь использовали?

Vladimir
14.08.2018
16:34:12
Я сказал прочитать статью про раскраску трафика

Антон
14.08.2018
16:34:13
завелось епт

Дмитрий
14.08.2018
16:34:35
В смысле доступ вернулся или в смысле изначальная проблема решена.

Vladimir
14.08.2018
16:34:53
Ну так потому что аутпут - это трафик от микротика. Нат - это форвард.)

Антон
14.08.2018
16:35:23
Ну так потому что аутпут - это трафик от микротика. Нат - это форвард.)
неа, у меня завелось когда оба правила прероутинга стоит

лан я ребенка купать, чуть позже скину конфиг на котором завелось

Дмитрий
14.08.2018
16:35:51
DST-NAT находится в Prerouting и может влиять на Input так же.

Антон
14.08.2018
16:52:35
в общем у меня на всех роутерах красится трафик по input, далее в output отправляется по отдельной таблице

конкретно на этом роутере проброс рбаотает только если все в прероутинге делается

и покраска и маршрутизация

Google
Антон
14.08.2018
16:53:12
я такое вижу в первый раз

балин. пока купал все опять сломалось и проброс не работает

Vladimir
14.08.2018
16:59:30
Посмотрите в внимательно. Для доступа к роутеру коннекты красите в инпуте, а рутинг - в аутпуте. Для форварда - коннекты в форварде, а рутинг - в прерутинге

Vladimir
14.08.2018
17:00:57
Нат - это форвард

Антон
14.08.2018
17:01:07
я крашу все подряд что пришло на интерфейс и отправляю обратно через этот же интерфейс

Vespertilio
14.08.2018
17:07:38


и они писали что ether2-master упразднили

но при попытке выкинуть ether2 из бриджа все ломается

собственно WTF!?

14.08.2018
17:15:21
Сервер

Завязан на езер2

Перевяжите на бридж

И все будет ок

Vespertilio
14.08.2018
17:16:30
да нет, я смотрю он уменя на бридже висит

Alex
14.08.2018
17:34:37
Привет! Что такое Allow (mschap2 mschap1 chap pap) при настройке L2TP/IPSec VPN client?

Я как понимаю это какое-то шифрование и как понять какое оставлять?

Google
Alex
14.08.2018
17:35:20
И не очень понятно что такое Allow Fast Path тоже

Сергей
14.08.2018
17:35:36
mschap2 оставляете

Alex
14.08.2018
17:36:45
mschap2 оставляете
А Allow Fast Path и Dial On Demand ставить?

Сергей
14.08.2018
17:37:08
он деманд не ставьте

Alex
14.08.2018
17:37:36
B
14.08.2018
17:38:46
он деманд не ставьте
По требованию

Alex
14.08.2018
17:40:15
А как понять какое Max MTU и Max MRU?

У меня Actual MTU 1280

Vespertilio
14.08.2018
17:42:33
значит такое MTU задает удаленный узел

если оно ниже значения MTU

Alex
14.08.2018
17:44:20
если оно ниже значения MTU
И мне поставить 1280 или оставить в Max MTU и MRU 1450 ?

Сергей
14.08.2018
17:44:47
Vespertilio
14.08.2018
17:44:51
оно всеравно согласуется

по максимальному из двух участников

Alex
14.08.2018
17:51:02
он деманд не ставьте
Если Dial On Demand не поставить, пишет Status: link established, если поставить Status: waiting for packets...

Vladimir
14.08.2018
17:54:00
Если Dial On Demand не поставить, пишет Status: link established, если поставить Status: waiting for packets...
Если не ставить - то линк просто устанавливается. Если поставить - то ждёт, пока трафик будет в этот линк, потом только установится. О чем и пишет

Combot
14.08.2018
17:56:26
Сергей (6) увеличил репутацию Vladimir Kuznetsoff (3)

Alex
14.08.2018
18:01:52
ppp => L2tp client - Connect To => адрес сервера - User => User vpn - Password => паротль vpn - Use IPsec => + - IPsec Secret => парольIPsec - Allow Fast Path => + - Dial On Demand => - - Add Default Route => - - Allow => Оставить только mschap2 ip => firewall => Nat=> add new - chain => srcnat - Out. Interface => созданный L2tp - Action => masquerade ip => firewall => mangie=> add new - Chain => prerouting - Src. Address => 192.168.88.1-192.168.88.254 - Action => mark routing - New Routing Mark => vpn

Google
Alex
14.08.2018
18:02:14
Вот такая последвательность действий у меня. К сожалению не работает. Может что пропустил?

Vladimir
14.08.2018
18:04:34
что не работает-то?

вы хотите, чтобы из сети 192.168.88.0/24 трафик ходил через этот l2tp?

Alex
14.08.2018
18:05:23
что не работает-то?
Ну, проверяю свой ip и он не ip моего vpn а обычный

Обход блокировок

Vladimir
14.08.2018
18:06:03
а в таблицу маршрутизации вы добавили маршрут, который промаркирован как vpn?

Alex
14.08.2018
18:07:39
Admin
ERROR: S client not available

Alex
14.08.2018
18:07:46
А как это сделать?

Vladimir
14.08.2018
18:08:45
с манглами не мучайтесь, есть отличный экшн в таблице mark - route-to

B
14.08.2018
18:09:35
+
+

Combot
14.08.2018
18:09:35
B (4) увеличил репутацию Сергей (7)

Alex
14.08.2018
18:10:10
Vladimir
14.08.2018
18:10:51
кто провайдер впн?

Alex
14.08.2018
18:11:24
кто провайдер впн?
На своём серваке

L2tp + ipsec

Vladimir
14.08.2018
18:12:29
скопируйте маршрут, который динамически l2tp создает, в роутинг марк у копии укажите vpn

Igor
14.08.2018
18:24:27
как разрешить подключение к микроту только по маку через винбокс ?

и только из внутренней сети

Google
Антон
14.08.2018
18:26:02
и по маку вы сможете коннектиться только физически присоединенным к роутеру

Igor
14.08.2018
18:27:15
т.е. просто отключить все сервисы ?

Антон
14.08.2018
18:27:23
да

Igor
14.08.2018
18:27:58
понял. т..е при таком раскладе из внешки соответственно тоже нельзя будет конектиться ?

Антон
14.08.2018
18:28:22
да

Igor
14.08.2018
18:28:57
спасибо)

Vladimir
14.08.2018
18:29:03
как разрешить подключение к микроту только по маку через винбокс ?
что значит "только по маку" - "только с определенного мака" ?

Игорь
14.08.2018
18:29:14
запретить коннект по ip в сервисах
можно разрешить с определенных ИП там же или из всей сети

Антон
14.08.2018
18:29:38
можно разрешить с определенных ИП там же или из всей сети
ну он просил по маку, я ему ответил как разрешить только по маку

Igor
14.08.2018
18:29:52
чтобы нельзя было набрать 192,168,1,1 и подключиться

Sergey
14.08.2018
18:30:20
ссш ключик еще можно крутонуть

Антон
14.08.2018
18:30:42
да и презерватив на пачкорт одеть )

Igor
14.08.2018
18:30:42
я мышкотык)

Антон
14.08.2018
18:30:45
выше были советы

Vladimir
14.08.2018
18:30:56
чтобы нельзя было набрать 192,168,1,1 и подключиться
желание странное. Потому что когда винбоксу говоришь "соединяться по маку" - он работает медленно, и , например, стотыш коннектов в файрволе посмотреть может и не получиться

Игорь
14.08.2018
18:31:01
порт нокинг + скрипт, который включает или отключает сервис

Combot
14.08.2018
18:31:25
Игорь Маркин (5) увеличил репутацию Антон Курьянов (3)

Страница 3439 из 3964