
Мих
22.08.2018
07:18:33
Кстати, а кто-нить пробовал метароутер поднимать в последних росах?

Ilivg
22.08.2018
07:20:15

Google

Institor
22.08.2018
07:20:51

Ilivg
22.08.2018
07:21:40
Т.е. VPN до VPS... Ладно - так, так так. :)
Спаисбо

Мих
22.08.2018
07:22:05
Профит

Антон
22.08.2018
07:22:58

Ilivg
22.08.2018
07:23:07
Профит
Множятся девайсы. Так-то удобно, согласен.

док
22.08.2018
07:23:20
а какая теоретическая разница?

Мих
22.08.2018
07:23:41

док
22.08.2018
07:23:42
хо я из третей локалки на ПК попаду?

Мих
22.08.2018
07:23:58

Антон
22.08.2018
07:24:10

Ilya
22.08.2018
07:24:49

Google

Мих
22.08.2018
07:24:51

док
22.08.2018
07:24:54
нет речь шла про доступ и н-ной сети, если в первом приблежении, так?

Ilya
22.08.2018
07:25:13
а на виду - 951 как свич)

Антон
22.08.2018
07:25:30
твоя схема не взлетит если стучаться снаружи. все будет лететь по дефалтному маршруту обратно

Мих
22.08.2018
07:26:43
Я мб не понимаю сути спора )

Антон
22.08.2018
07:27:44
Я мб не понимаю сути спора )
товарищ уверяет что при двух аплинках, один из которых в маршрутах указан ниже второго проброс портов снаружи будет работать и без манглов
и в пример приводит свою локалку

Мих
22.08.2018
07:29:22
Хм... Если 2 аплинка, с 2 дефолт роутами, то без манглов, коннект и роут марков, будет работать только 1, который в данный момент активный дефолт роут.

Антон
22.08.2018
07:29:44

Vladimir
22.08.2018
07:29:57
ну так пакет с проброшенного порта уходит на микрот, микрот отправляет его по известному ему маршруту до сети-источника. Если маршрут до источника известен - то все сработает.
Если нет - то улетит в дефолт.
Если накуриться и поднять на роутере, на котором порт проброшен, bgp с full-view - то все сработает кстати )

док
22.08.2018
07:30:01
ну, ок, согласен , давай попробую из-за маршрутизатора который в сети 172,17,0,0 находится

Антон
22.08.2018
07:30:19

Мих
22.08.2018
07:30:33
Ща начертю схему, сек

док
22.08.2018
07:30:55
ну давай для читоты сначала с одним
потом с двумя, всё равно один только активным будет

Мих
22.08.2018
07:36:16
Вот, и на тачку в сети 10.1.6.1/24 сделай проброс с 2 интерфейсов
При этом у тебя 2 роута до сети 10.1.1.1/24 с роутера, который держит 6 сеть

Google

Мих
22.08.2018
07:39:58
И при установке соединения с машинкой в 6 сети syn будет странслирован правильно, а вот ack, вылетая обратно, будет странслирован и отправлен по текущему активному роуту.
То есть если активный роут из сети 10.1.6.0/24 идет через 10.1.4.1, то sat будет выполнен на интерфейс 10.1.4.2, и на машинку в сети 10.1.1.0/24, которая отправила syn на ip 10.1.5.2, прилетит ack с 10.1.4.2, пакет будет отброшен, соединение не будет установлено.
Блин... поток сознания, не умею я в письменном виде обьяснять такие вещи, сорян.
Ну вот собственно тут и нужон мангл, роутмарки, коннекшон марки, вот это вот всё.
У меня в данный момент штук 6 роутёров так работает

Alexey
22.08.2018
07:49:05
https://weblance.com.ua/389-mikrotik-gotovit-platformu-rb4011-na-baze-processorov-alpine-zayavlena-podderzhka-dual-band-wi-fi-s-mimo-4x4.html

Onegai
22.08.2018
07:49:57
счас расширенный лог соберу
и кусок конфига с туннелем

Sergey
22.08.2018
07:52:55
кипэлив?


Onegai
22.08.2018
07:55:43
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP closed
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: CCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: BCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: BCP down event in starting state
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPCP closed
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPV6CP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: IPV6CP down event in starting state
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: MPLSCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: MPLSCP closed
Aug/22/2018 13:26:31 l2tp,ppp,info <l2tp-verh>: terminating... - hungup
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP lowerdown
Aug/22/2018 13:26:31 l2tp,ppp,debug <x.y.z.a>: LCP down event in starting state
Aug/22/2018 13:26:31 l2tp,ppp,info,account verh logged out, 140 25045 29122 413 237
Aug/22/2018 13:26:31 l2tp,ppp,info <l2tp-verh>: disconnected


Sergey
22.08.2018
07:56:17
на клиенте

Sergey
22.08.2018
07:56:24
в dial out

Мих
22.08.2018
07:59:17

Nikolai
22.08.2018
08:00:01
Ну, это почти байка мало чем подтвержденная. Даже в статье только "кто-то что-то кому-то сказанул однажды"

Sergey
22.08.2018
08:00:24
запустите с сервера пинг до клиента и посмотрете будет рваться или нет
по локальным адресам туннеля

док
22.08.2018
08:06:45
Мих, у нас на выходе к ISP из LAN всегда NAT , нет прямой маршрутизации, потому схема твоя для нашего случая, как пример, не корректна. вот схема которая мне доступна https://c2n.me/3WcO7ip но, принципиальной разницы я не вижу. 172,16,23,14 может установить связь с 172,17,50,30 и 70 , настройки микротика не менял(шлюз один) . думаю смысла нет ставить два шлюза т.к. только один будет активным.

Onegai
22.08.2018
08:06:54
в dial out
Там ничего не было, поставл 60. Или больеш сделать?

Google

Sergey
22.08.2018
08:07:37
не, по идее там убрать нужно

Мих
22.08.2018
08:07:47
Мих, у нас на выходе к ISP из LAN всегда NAT , нет прямой маршрутизации, потому схема твоя для нашего случая, как пример, не корректна. вот схема которая мне доступна https://c2n.me/3WcO7ip но, принципиальной разницы я не вижу. 172,16,23,14 может установить связь с 172,17,50,30 и 70 , настройки микротика не менял(шлюз один) . думаю смысла нет ставить два шлюза т.к. только один будет активным.
Да, я забыл написать, что из 6 сети всё снатится в IP адреса роутера

Onegai
22.08.2018
08:08:55

Sergey
22.08.2018
08:09:19
я бы убрал

Onegai
22.08.2018
08:13:26

Sergey
22.08.2018
08:14:16
без, просто пинг второго конца туннеля
он же пингуется?

Onegai
22.08.2018
08:14:46
пинг падает вместе с туннелем

Admin
ERROR: S client not available

Onegai
22.08.2018
08:14:52
Пока туннель есть, он пингуется

Sergey
22.08.2018
08:17:13
значит кипэлив тут похоже не при чем
попробуйте всеже установить установить кипэлив значение побольше к примеру 5 мин - 300

Onegai
22.08.2018
08:20:38
Сейчас попробую

Sergey
22.08.2018
08:20:58
есть еще такойже параметр на l2tp сервере

Onegai
22.08.2018
08:21:35
о, кстати
на сервере он 30 стоял
а на клиенте ничего не было. В этом может быть причина?

Sergey
22.08.2018
08:23:39
и еще, на клиенте случайно галочка dial on demand не стоит?

Onegai
22.08.2018
08:23:53
нет ,сразу проверил

Sergey
22.08.2018
08:25:23
посмотрите еще профайл, разедл limit, может там чего

Google

Onegai
22.08.2018
08:27:31

Sergey
22.08.2018
08:29:51
это со всеми туннелями проичходит?

Onegai
22.08.2018
08:33:08

Sergey
22.08.2018
08:33:34
аплинк 1?

Onegai
22.08.2018
08:33:51

Sergey
22.08.2018
08:34:33
как вариант, можно ради теста настроить туннель без ipsec, посмотреть будут обрывы или нет

Alexey
22.08.2018
08:38:07

Рамиль М.
22.08.2018
08:39:51

Onegai
22.08.2018
08:40:58

Мих
22.08.2018
08:43:47

Sergey
22.08.2018
08:46:27

Vladimir
22.08.2018
08:48:03
а у вас там ospf Нету случайно?

Мих
22.08.2018
08:48:04
Меня всегда пугают результаты тестов микрота. Особенно их 64-байтовый тест ))
https://mikrotik.com/product/RB3011UiAS-RM#fndtn-testresults
Ну беда же, 96 мегабит роутинга на 64-байтовых пакетах

Onegai
22.08.2018
08:50:13

Vladimir
22.08.2018
08:51:07
а проблемный клиент за натом?

Herman
22.08.2018
08:52:29
Есть у кого опыт с работой микротик скрипт и viber bot?

Onegai
22.08.2018
08:53:24

Sergey
22.08.2018
08:53:56
может тип туннеля сменить, на sstp к примеру

Vladimir
22.08.2018
08:54:04
А там нет другого клиента, который к тому же серверу ходит?