
Dmitry
17.09.2018
06:52:21

Артем
17.09.2018
06:52:32

ᅠ
17.09.2018
06:56:31
O_o

Aleks
17.09.2018
06:56:46
ачо, такие сойдут

Google

Institor
17.09.2018
06:56:47

Dmitry
17.09.2018
06:57:10
ну я тоже за них, так как проявляется на одно устройство

Ramil
17.09.2018
06:57:27
Где rb4011 в продаже?

Dmitry
17.09.2018
06:58:12
Маршрутизатор Mikrotik RB4011iGS+5HacQ2HnD-IN или Маршрутизатор Mikrotik RB4011iGS+RM ?

Ramil
17.09.2018
07:00:07
С вафелькой
И с ушами на 1U

Сергей
17.09.2018
07:02:15
я бы тоже прикупил, жаль только usb нет

Ramil
17.09.2018
07:02:35

Сергей
17.09.2018
07:03:39
бэкап через подвижную связь, но мне, например это не очень нужно, но раз в жизни может пригодиться, мало ли что

Dmitry
17.09.2018
07:04:49
С вафелькой
ближайшее поступление вроде как только тут
http://wifimag.ru/cat/mikrotik/oborudovanie_soho/mikrotik_rb4011igs_5hacq2hnd_in/

Ramil
17.09.2018
07:05:38
Уши отдельно продаются? Никто не знает?

Dmitry
17.09.2018
07:05:56
https://c2n.me/3WIkfWz.png
видимо ушей там нет

Google

Ramil
17.09.2018
07:06:25
Отдельно бы уши

Dmitry
17.09.2018
07:06:58
полку

Sergey
17.09.2018
07:08:14
а есть такой же, только без радио?

Dmitry
17.09.2018
07:08:51
Версия для печати
Маршрутизатор Mikrotik RB4011iGS+RM

Sergey
17.09.2018
07:12:43
блин, наверно классная железка :)

Diezel
17.09.2018
07:17:10

Evgeniy
17.09.2018
07:17:34
люди, я чет непонял про ospf. в интернетах пишут, что берется максимальный адрес интерфейса в качестве router-id. в вики тика пишут lowest. это опечатка или что?

Игорь
17.09.2018
07:19:22

Сергей
17.09.2018
07:20:45
IP белый?
у него хакнутый тик с соксом, решили уже в личке.

Evgeniy
17.09.2018
07:21:20
и какой из router-id адресов будет использоваться для DR? мЕньший или бОльший?

Артем
17.09.2018
07:21:56

Institor
17.09.2018
07:22:51

Evgeniy
17.09.2018
07:23:15

Institor
17.09.2018
07:23:26

Evgeniy
17.09.2018
07:23:29
кто из них будет DR?

Institor
17.09.2018
07:23:50
Ааа dr

Evgeniy
17.09.2018
07:24:08
сомневаюсь, что в тике ospf отличается, но почему-то инфа в вики расходится (про выбираемый адрес из имеющихся интерфейсов). про выбор DR не вижу в вики
такс, нашел про выбор. case studies

Support
17.09.2018
07:36:22
Добрый день, коллеги) Подскажите как закрыть доступ к локалке за тиком после подключения к нему по L2TP/ipsec? вроде маршруты никакие не делал и в фаерволе правил нет. на локальном бридже прокси-арп не стоит, а доступ есть.

Nikolai
17.09.2018
07:43:00
"а мы покупаем или продаём?" (с). В смысле кто клиент, кто сервер и откуда к какой локалке надо закрыть доступ?

Google

док
17.09.2018
07:43:44
если входящий тунель и исходящая сеть то дроп.

next
17.09.2018
07:44:04
а тоннель делается разве не для доступа?

Евгений
17.09.2018
07:44:44
Добрый день.
Подскажите по поводу VPN
Телефон (Win10mobile) подключается без проблем.
Компьютер (Win7x64) не может подключиться:
Ошибка: ipsec,error failed to pre-process ph2 packet
Нашел решение, заменить в Exchange Mode main l2tp на IKE2.
Возникает вопрос, влияет ли это на безопасность?
Можно ли оставить IKE2?

Support
17.09.2018
07:46:31

Alexey
17.09.2018
07:53:46
Ну впн и локалку в разные подсети и фаером запретить доступ из одной сети в другю

Support
17.09.2018
07:54:12
а по-умолчанию разве этого запрета нет? вроде был же)

док
17.09.2018
07:54:39
это direct connection сети , нет по-умолчанию нет.

Alexey
17.09.2018
07:54:41
Запрета помолчанию нет.

Support
17.09.2018
07:56:27
блин, первый раз помню настраивал фиг получилось добиться чтоб выдеть локалку за тиком, а тут прям все и сразу)

next
17.09.2018
07:58:02
по умолчанию нету - ничего
пишешь правила на форвард - 1. разрешить от клиента до клиента, 2. обратно. 3. запрет на все остальное для подключившегося

ᅠ
17.09.2018
08:00:26
и шо, тут люди сети настраивают, никому фаш форекс неинтересен.

Andrey
17.09.2018
08:02:29
на что повлияет - ну в микротике иначе нужно будет фаервол настраивать

next
17.09.2018
08:03:29
/report
(не поленюсь)

Support
17.09.2018
08:04:08

next
17.09.2018
08:04:35
если знаешь конкретные ипы источника/получателя то не обязательно
иначе указать интерфес тунеля

док
17.09.2018
08:07:11

Google

Евгений
17.09.2018
08:07:50
l2tp over ipsec и IKEv2 - по сути разные типы vpn
мне надо подключить удалённый компьютер к домашней локальной сети за mikrotik и к инету
т.е. что бы рабочий комп в инет ходил через домашний инет, ну и доступ к локальной сети что бы был
настроил доступ vpn
настроил как здесь:
https://bozza.ru/art-248.html
подключаюсь через vpn и вроде весь трафик идёт через домашний инет. ip определяется как домашний если зайти на какой-нибудь сайт по проверке скорости инета
хочется понять, не открыл ли я "дом" для всех и т.п.
не будет ли из рабочей локальной сети доступ к домашней

Anatoliy
17.09.2018
08:12:29
Добрый день, коллеги!
при натсройке IPSEC выдает вот такое вот
ipsec,debug fatal INVALID-ID-INFORMATION notify messsage, phase1 should be deleted.

Admin
ERROR: S client not available

Anatoliy
17.09.2018
08:12:55
что может быть?

Andrey
17.09.2018
08:12:59

Евгений
17.09.2018
08:16:34
меня смущает, что всё настроилось и работает с первого раза
не тормозит и не отключается
очень подозрительно))

док
17.09.2018
08:21:39
всё очень просто, нужно сесть за ПК у которого доступа быть не должно и лично проверить.

lOoOl
17.09.2018
08:49:57
кстати ребзя недавно столкнулся с такой ситуацией есть старый роутер сяоми который подключен по pppoe к провайдеру
подключаю к нему микрот для настройки все нормально всходи в сеть l2tp+ipsek уже в мою никаких сверх усилий не прилагаю.
убираю из этой цепочки сяоми и подключаю микротик напрямую в езернет прописываю pppoe интернет есть.
пытаюсь подключиться к своему впн отказывается наубой ипсек таймаут и все хоть убей
кто сталкивался с даной проблемой?
были идеи что провайдер блочит ипсек.
но через сяоми жэ подключался ведь

tr0jan4ik
17.09.2018
08:56:05
на пптп стоимость больше поставь

док
17.09.2018
08:56:49
так ipsec шифрование l2tp тунель , не работает шифрование или тунель ?

lOoOl
17.09.2018
08:57:27
в ошибках пишет ошибки шифрования

док
17.09.2018
08:59:09
то есть тунель поднимается ? отключи ipsec поробуй работоспособность тунеля без . так или иначе просто убрав звено ,сяоми, думаю необходимо всё же внести изменения в настройки ipsec

MR.
17.09.2018
08:59:23
ребятки, кто поможет настроить мост, так чтобы 1 белый ип был на хосте, а второй ип на виртуалке(наверное влан)

tr0jan4ik
17.09.2018
08:59:33
вот смотри. у тебя на роутере появляются ДВА маршрута по умолчанию
с одинаковой стоимостью

Google

tr0jan4ik
17.09.2018
08:59:46
половина пакетов идет в один вторая в другой
роутеру надо обьяснить что л2тп должны пихатся В ппое

док
17.09.2018
09:00:31
э, даже если есть два марш. с одинаковой стоимостью работать будет только один , на сколько мне известно
и это не только в МТ

tr0jan4ik
17.09.2018
09:00:47
а ты попробуй)
небудет нормально
поэтому. на ппое (который инициируется первым надо убрать галку получать дефгейтвей и прописать еще вручную. с большей стоимостью
вот там два напиши

lOoOl
17.09.2018
09:03:03
да понял потом буду тестировать

tr0jan4ik
17.09.2018
09:03:24
или же вообще удали дефгейтвей в л2тп. выдаваемый айпишник в одной подсети с нужными ресурсами на той стороне?

lOoOl
17.09.2018
09:03:51
да суть в том что подключиться не может воовсе
к роутам не доходит воовсе

tr0jan4ik
17.09.2018
09:06:26
тогда убери в л2тп получать гейтвей вообще. и проверяй

lOoOl
17.09.2018
09:07:58
у меня с начало идет коннект по протоколу ипсек.
но такое чувство что он блочится воовсе.
принцип идет какой запрос на авториацию.
ожидаие и таймаут

tr0jan4ik
17.09.2018
09:11:33
принцип это инрересно но логи это куда интереснее

Евгений
17.09.2018
09:12:58