@MikrotikRu

Страница 3488 из 3964
Ilivg
22.08.2018
07:20:15
https://dnscrypt.info/
Хотелось всё на мелкотике сделать, чтобы на каждой машине DNSCrypt настраивать... Эх...

Google
Ilivg
22.08.2018
07:21:40
Т.е. VPN до VPS... Ладно - так, так так. :)

Спаисбо

Мих
22.08.2018
07:22:05
Хотелось всё на мелкотике сделать, чтобы на каждой машине DNSCrypt настраивать... Эх...
у меня стоит один OpenWRT Dir 320, на нем стоит этот самый днскрипт-прокси на 53 порту. И он является для микрота ДНС-сервером, и его же в dhcp отдаю

Профит

Ilivg
22.08.2018
07:23:07
Профит
Множятся девайсы. Так-то удобно, согласен.

док
22.08.2018
07:23:20
а какая теоретическая разница?

Мих
22.08.2018
07:23:41
Т.е. VPN до VPS... Ладно - так, так так. :)
Я вообще завернул все торренты в ВПС в маленькой никому не нужной европейской стране. Скоро, кажется мне, вообще весь трафан заверну.

док
22.08.2018
07:23:42
хо я из третей локалки на ПК попаду?

Мих
22.08.2018
07:23:58
Антон
22.08.2018
07:24:10
хо я из третей локалки на ПК попаду?
причем тут вообще локалки. речь была про доступ из интернета при дефалтном маршруте

Ilya
22.08.2018
07:24:49
Почему так много хейтеров hAP ac2? На вид не очень, но потом привыкаешь. А внутри все норм
привыкаешь не смотреть. Вообще на шкафу стоит - с глаз долой)

Google
Мих
22.08.2018
07:24:51
причем тут вообще локалки. речь была про доступ из интернета при дефалтном маршруте
Для нат-трансляций вообще по боку, что куда транслировать. Для роутера тоже не особо важно, как перекладывать пакеты, дефолт там роут, или не дефолт.

док
22.08.2018
07:24:54
нет речь шла про доступ и н-ной сети, если в первом приблежении, так?

Ilya
22.08.2018
07:25:13
а на виду - 951 как свич)

Антон
22.08.2018
07:25:30
нет речь шла про доступ и н-ной сети, если в первом приблежении, так?
нет. речь была про доступ с любого ip при существуюещем маршруте нулей на определенный гейтвей

твоя схема не взлетит если стучаться снаружи. все будет лететь по дефалтному маршруту обратно

Мих
22.08.2018
07:26:43
Я мб не понимаю сути спора )

Антон
22.08.2018
07:27:44
Я мб не понимаю сути спора )
товарищ уверяет что при двух аплинках, один из которых в маршрутах указан ниже второго проброс портов снаружи будет работать и без манглов

и в пример приводит свою локалку

Мих
22.08.2018
07:29:22
Хм... Если 2 аплинка, с 2 дефолт роутами, то без манглов, коннект и роут марков, будет работать только 1, который в данный момент активный дефолт роут.

Vladimir
22.08.2018
07:29:57
ну так пакет с проброшенного порта уходит на микрот, микрот отправляет его по известному ему маршруту до сети-источника. Если маршрут до источника известен - то все сработает. Если нет - то улетит в дефолт. Если накуриться и поднять на роутере, на котором порт проброшен, bgp с full-view - то все сработает кстати )

док
22.08.2018
07:30:01
ну, ок, согласен , давай попробую из-за маршрутизатора который в сети 172,17,0,0 находится

Мих
22.08.2018
07:30:33
Ща начертю схему, сек

док
22.08.2018
07:30:55
ну давай для читоты сначала с одним

потом с двумя, всё равно один только активным будет

Мих
22.08.2018
07:36:16


Вот, и на тачку в сети 10.1.6.1/24 сделай проброс с 2 интерфейсов

При этом у тебя 2 роута до сети 10.1.1.1/24 с роутера, который держит 6 сеть

Google
Мих
22.08.2018
07:39:58
И при установке соединения с машинкой в 6 сети syn будет странслирован правильно, а вот ack, вылетая обратно, будет странслирован и отправлен по текущему активному роуту.

То есть если активный роут из сети 10.1.6.0/24 идет через 10.1.4.1, то sat будет выполнен на интерфейс 10.1.4.2, и на машинку в сети 10.1.1.0/24, которая отправила syn на ip 10.1.5.2, прилетит ack с 10.1.4.2, пакет будет отброшен, соединение не будет установлено.

Блин... поток сознания, не умею я в письменном виде обьяснять такие вещи, сорян.

Ну вот собственно тут и нужон мангл, роутмарки, коннекшон марки, вот это вот всё.

У меня в данный момент штук 6 роутёров так работает

Alexey
22.08.2018
07:49:05
https://weblance.com.ua/389-mikrotik-gotovit-platformu-rb4011-na-baze-processorov-alpine-zayavlena-podderzhka-dual-band-wi-fi-s-mimo-4x4.html

Onegai
22.08.2018
07:49:57
счас расширенный лог соберу

и кусок конфига с туннелем

Sergey
22.08.2018
07:52:55
кипэлив?

Onegai
22.08.2018
07:55:43
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP closed Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: CCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: BCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: BCP down event in starting state Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPCP closed Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPV6CP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPV6CP down event in starting state Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: MPLSCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: MPLSCP closed Aug/22/2018 13:26:31 l2tp,ppp,info <l2tp-verh>: terminating... - hungup Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP lowerdown Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP down event in starting state Aug/22/2018 13:26:31 l2tp,ppp,info,account verh logged out, 140 25045 29122 413 237 Aug/22/2018 13:26:31 l2tp,ppp,info <l2tp-verh>: disconnected

Sergey
22.08.2018
07:56:17
на клиенте

Sergey
22.08.2018
07:56:24
в dial out

Nikolai
22.08.2018
08:00:01
Ну, это почти байка мало чем подтвержденная. Даже в статье только "кто-то что-то кому-то сказанул однажды"

Sergey
22.08.2018
08:00:24
запустите с сервера пинг до клиента и посмотрете будет рваться или нет

по локальным адресам туннеля

док
22.08.2018
08:06:45
Мих, у нас на выходе к ISP из LAN всегда NAT , нет прямой маршрутизации, потому схема твоя для нашего случая, как пример, не корректна. вот схема которая мне доступна https://c2n.me/3WcO7ip но, принципиальной разницы я не вижу. 172,16,23,14 может установить связь с 172,17,50,30 и 70 , настройки микротика не менял(шлюз один) . думаю смысла нет ставить два шлюза т.к. только один будет активным.

Onegai
22.08.2018
08:06:54
в dial out
Там ничего не было, поставл 60. Или больеш сделать?

Google
Sergey
22.08.2018
08:07:37
не, по идее там убрать нужно

Onegai
22.08.2018
08:08:55
не, по идее там убрать нужно
Блин, все же убрать? ?

Sergey
22.08.2018
08:09:19
я бы убрал

Onegai
22.08.2018
08:13:26
по локальным адресам туннеля
без указания интерфейса?

Sergey
22.08.2018
08:14:16
без, просто пинг второго конца туннеля

он же пингуется?

Onegai
22.08.2018
08:14:46
пинг падает вместе с туннелем

Admin
ERROR: S client not available

Onegai
22.08.2018
08:14:52
Пока туннель есть, он пингуется

Sergey
22.08.2018
08:17:13
значит кипэлив тут похоже не при чем

попробуйте всеже установить установить кипэлив значение побольше к примеру 5 мин - 300

Onegai
22.08.2018
08:20:38
Сейчас попробую

Sergey
22.08.2018
08:20:58
есть еще такойже параметр на l2tp сервере

Onegai
22.08.2018
08:21:35
о, кстати

на сервере он 30 стоял

а на клиенте ничего не было. В этом может быть причина?

Sergey
22.08.2018
08:23:39
и еще, на клиенте случайно галочка dial on demand не стоит?

Onegai
22.08.2018
08:23:53
нет ,сразу проверил

Sergey
22.08.2018
08:25:23
посмотрите еще профайл, разедл limit, может там чего

Google
Sergey
22.08.2018
08:29:51
это со всеми туннелями проичходит?

Onegai
22.08.2018
08:33:08
Sergey
22.08.2018
08:33:34
аплинк 1?

Onegai
22.08.2018
08:33:51
Sergey
22.08.2018
08:34:33
как вариант, можно ради теста настроить туннель без ipsec, посмотреть будут обрывы или нет

Alexey
22.08.2018
08:38:07
Давно пора в армы микротам
а есть уже микроты на арм, rb3011 моделька

Рамиль М.
22.08.2018
08:39:51
Onegai
22.08.2018
08:40:58
как вариант, можно ради теста настроить туннель без ipsec, посмотреть будут обрывы или нет
есть ещё два клиента, не отваливаются же... Пытаюсь в этом направлении сомтреть. Кстати, тот который отваливается, на свежей прошивке, 6.42.3 Остальные на 6.40

Мих
22.08.2018
08:43:47
1100АНх4 есть на арм
Ага, спасибо. Я и не знал

Vladimir
22.08.2018
08:48:03
а у вас там ospf Нету случайно?

Мих
22.08.2018
08:48:04
Меня всегда пугают результаты тестов микрота. Особенно их 64-байтовый тест ))

https://mikrotik.com/product/RB3011UiAS-RM#fndtn-testresults Ну беда же, 96 мегабит роутинга на 64-байтовых пакетах

Onegai
22.08.2018
08:50:13
везде белые адреса или есть за НАТом?
сервер за белым ип, остальные по разному, в основном за натом

Vladimir
22.08.2018
08:51:07
а проблемный клиент за натом?

Herman
22.08.2018
08:52:29
Есть у кого опыт с работой микротик скрипт и viber bot?

Sergey
22.08.2018
08:53:56
может тип туннеля сменить, на sstp к примеру

Vladimir
22.08.2018
08:54:04
А там нет другого клиента, который к тому же серверу ходит?

Страница 3488 из 3964