
Vladimir
14.08.2018
16:30:34

Рамиль М.
14.08.2018
16:30:44

Vladimir
14.08.2018
16:32:25

Антон
14.08.2018
16:33:17

Google

Антон
14.08.2018
16:33:45
опа

Дмитрий
14.08.2018
16:34:01
Безопасный режим надеюсь использовали?

Vladimir
14.08.2018
16:34:12
Я сказал прочитать статью про раскраску трафика

Антон
14.08.2018
16:34:13
завелось епт

Дмитрий
14.08.2018
16:34:35
В смысле доступ вернулся или в смысле изначальная проблема решена.

Vladimir
14.08.2018
16:34:53
Ну так потому что аутпут - это трафик от микротика. Нат - это форвард.)

Антон
14.08.2018
16:35:23
лан я ребенка купать, чуть позже скину конфиг на котором завелось

Дмитрий
14.08.2018
16:35:51
DST-NAT находится в Prerouting и может влиять на Input так же.

Антон
14.08.2018
16:52:35
в общем у меня на всех роутерах красится трафик по input, далее в output отправляется по отдельной таблице
конкретно на этом роутере проброс рбаотает только если все в прероутинге делается
и покраска и маршрутизация

Google

Антон
14.08.2018
16:53:12
я такое вижу в первый раз
балин. пока купал все опять сломалось и проброс не работает

Vladimir
14.08.2018
16:59:30
Посмотрите в внимательно. Для доступа к роутеру коннекты красите в инпуте, а рутинг - в аутпуте. Для форварда - коннекты в форварде, а рутинг - в прерутинге

Антон
14.08.2018
17:00:34

Vladimir
14.08.2018
17:00:57
Нат - это форвард

Антон
14.08.2018
17:01:07
я крашу все подряд что пришло на интерфейс и отправляю обратно через этот же интерфейс

Vespertilio
14.08.2018
17:07:38
и они писали что ether2-master упразднили
но при попытке выкинуть ether2 из бриджа все ломается
собственно WTF!?

Антон
14.08.2018
17:08:43
даже сейчас чуть подправлю скрин

ᅠ
14.08.2018
17:15:21
Сервер
Завязан на езер2
Перевяжите на бридж
И все будет ок

Vespertilio
14.08.2018
17:16:30
да нет, я смотрю он уменя на бридже висит

Alex
14.08.2018
17:34:37
Привет! Что такое Allow (mschap2 mschap1 chap pap) при настройке L2TP/IPSec VPN client?
Я как понимаю это какое-то шифрование и как понять какое оставлять?

Google

Alex
14.08.2018
17:35:20
И не очень понятно что такое Allow Fast Path тоже

Сергей
14.08.2018
17:35:36
mschap2 оставляете

Alex
14.08.2018
17:36:45

Сергей
14.08.2018
17:37:08
он деманд не ставьте

Alex
14.08.2018
17:37:36

B
14.08.2018
17:38:46

Alex
14.08.2018
17:40:15
А как понять какое Max MTU и Max MRU?
У меня Actual MTU 1280

Vespertilio
14.08.2018
17:42:33
значит такое MTU задает удаленный узел
если оно ниже значения MTU

Alex
14.08.2018
17:44:20

Сергей
14.08.2018
17:44:47

Vespertilio
14.08.2018
17:44:51
оно всеравно согласуется
по максимальному из двух участников

Alex
14.08.2018
17:51:02
он деманд не ставьте
Если Dial On Demand не поставить, пишет Status: link established, если поставить Status: waiting for packets...

Vladimir
14.08.2018
17:54:00

Сергей
14.08.2018
17:56:16
http://prntscr.com/kilgf4
забейте на он деманд

Combot
14.08.2018
17:56:26
Сергей (6) увеличил репутацию Vladimir Kuznetsoff (3)

Alex
14.08.2018
18:01:52
ppp => L2tp client
- Connect To => адрес сервера
- User => User vpn
- Password => паротль vpn
- Use IPsec => +
- IPsec Secret => парольIPsec
- Allow Fast Path => +
- Dial On Demand => -
- Add Default Route => -
- Allow => Оставить только mschap2
ip => firewall => Nat=> add new
- chain => srcnat
- Out. Interface => созданный L2tp
- Action => masquerade
ip => firewall => mangie=> add new
- Chain => prerouting
- Src. Address => 192.168.88.1-192.168.88.254
- Action => mark routing
- New Routing Mark => vpn

Google

Alex
14.08.2018
18:02:14
Вот такая последвательность действий у меня. К сожалению не работает. Может что пропустил?

Vladimir
14.08.2018
18:04:34
что не работает-то?
вы хотите, чтобы из сети 192.168.88.0/24 трафик ходил через этот l2tp?

Alex
14.08.2018
18:05:23
Обход блокировок

Vladimir
14.08.2018
18:06:03
а в таблицу маршрутизации вы добавили маршрут, который промаркирован как vpn?

Alex
14.08.2018
18:07:39

Admin
ERROR: S client not available

Alex
14.08.2018
18:07:46
А как это сделать?

Vladimir
14.08.2018
18:08:45
с манглами не мучайтесь, есть отличный экшн в таблице mark - route-to

B
14.08.2018
18:09:35

Combot
14.08.2018
18:09:35
B (4) увеличил репутацию Сергей (7)

Alex
14.08.2018
18:10:10

Vladimir
14.08.2018
18:10:51
кто провайдер впн?

Alex
14.08.2018
18:11:24
L2tp + ipsec

Vladimir
14.08.2018
18:12:29
скопируйте маршрут, который динамически l2tp создает, в роутинг марк у копии укажите vpn

Igor
14.08.2018
18:24:27
как разрешить подключение к микроту только по маку через винбокс ?
и только из внутренней сети

Google

Sergey
14.08.2018
18:25:53

Антон
14.08.2018
18:26:02
и по маку вы сможете коннектиться только физически присоединенным к роутеру

Igor
14.08.2018
18:27:15
т.е. просто отключить все сервисы ?

Антон
14.08.2018
18:27:23
да

Igor
14.08.2018
18:27:58
понял. т..е при таком раскладе из внешки соответственно тоже нельзя будет конектиться ?

Антон
14.08.2018
18:28:22
да

Igor
14.08.2018
18:28:57
спасибо)

Vladimir
14.08.2018
18:29:03

Игорь
14.08.2018
18:29:14

Антон
14.08.2018
18:29:38

Igor
14.08.2018
18:29:52
чтобы нельзя было набрать 192,168,1,1 и подключиться

Sergey
14.08.2018
18:30:20
ссш ключик еще можно крутонуть

Антон
14.08.2018
18:30:42
да и презерватив на пачкорт одеть )

Igor
14.08.2018
18:30:42
я мышкотык)

Антон
14.08.2018
18:30:45
выше были советы

Vladimir
14.08.2018
18:30:56

Игорь
14.08.2018
18:31:01
порт нокинг + скрипт, который включает или отключает сервис

Combot
14.08.2018
18:31:25
Игорь Маркин (5) увеличил репутацию Антон Курьянов (3)

Igor
14.08.2018
18:31:40