@MikrotikRu

Страница 3651 из 3964
Dmitry
17.09.2018
06:52:21
WPA2 AES ?
https://c2n.me/3WIiWhA.png

Артем
17.09.2018
06:52:32
25 это SMTP , а SMTPS закрыт ?
а какой порт в SMTPS?

17.09.2018
06:56:31
O_o

Aleks
17.09.2018
06:56:46
ачо, такие сойдут

Google
Institor
17.09.2018
06:56:47
https://c2n.me/3WIiWhA.png
Я за глюки на стороне клиента.

Dmitry
17.09.2018
06:57:10
ну я тоже за них, так как проявляется на одно устройство

Ramil
17.09.2018
06:57:27
Где rb4011 в продаже?

Dmitry
17.09.2018
06:58:12
Маршрутизатор Mikrotik RB4011iGS+5HacQ2HnD-IN или Маршрутизатор Mikrotik RB4011iGS+RM ?

Ramil
17.09.2018
07:00:07
С вафелькой

И с ушами на 1U

Сергей
17.09.2018
07:02:15
я бы тоже прикупил, жаль только usb нет

Ramil
17.09.2018
07:02:35
Сергей
17.09.2018
07:03:39
бэкап через подвижную связь, но мне, например это не очень нужно, но раз в жизни может пригодиться, мало ли что

Dmitry
17.09.2018
07:04:49
С вафелькой
ближайшее поступление вроде как только тут http://wifimag.ru/cat/mikrotik/oborudovanie_soho/mikrotik_rb4011igs_5hacq2hnd_in/

Ramil
17.09.2018
07:05:38
Уши отдельно продаются? Никто не знает?

Dmitry
17.09.2018
07:05:56
https://c2n.me/3WIkfWz.png

видимо ушей там нет

Google
Ramil
17.09.2018
07:06:25
Отдельно бы уши

Dmitry
17.09.2018
07:06:58
полку

Sergey
17.09.2018
07:08:14
а есть такой же, только без радио?

Dmitry
17.09.2018
07:08:51
Версия для печати Маршрутизатор Mikrotik RB4011iGS+RM

Sergey
17.09.2018
07:12:43
блин, наверно классная железка :)

Diezel
17.09.2018
07:17:10


Evgeniy
17.09.2018
07:17:34
люди, я чет непонял про ospf. в интернетах пишут, что берется максимальный адрес интерфейса в качестве router-id. в вики тика пишут lowest. это опечатка или что?

Сергей
17.09.2018
07:20:45
IP белый?
у него хакнутый тик с соксом, решили уже в личке.

Evgeniy
17.09.2018
07:21:20
и какой из router-id адресов будет использоваться для DR? мЕньший или бОльший?

Артем
17.09.2018
07:21:56
IP белый?
да, всё норм, спс Сергею)

Institor
17.09.2018
07:22:51
Evgeniy
17.09.2018
07:23:15
Рекомендую задать его вручную. Желательно loopback
вопрос в том, что задавать. 0,0,0,255 или 0,0,0,1

Evgeniy
17.09.2018
07:23:29
кто из них будет DR?

Institor
17.09.2018
07:23:50
Ааа dr

Evgeniy
17.09.2018
07:24:08
сомневаюсь, что в тике ospf отличается, но почему-то инфа в вики расходится (про выбираемый адрес из имеющихся интерфейсов). про выбор DR не вижу в вики

такс, нашел про выбор. case studies

Support
17.09.2018
07:36:22
Добрый день, коллеги) Подскажите как закрыть доступ к локалке за тиком после подключения к нему по L2TP/ipsec? вроде маршруты никакие не делал и в фаерволе правил нет. на локальном бридже прокси-арп не стоит, а доступ есть.

Nikolai
17.09.2018
07:43:00
"а мы покупаем или продаём?" (с). В смысле кто клиент, кто сервер и откуда к какой локалке надо закрыть доступ?

Google
док
17.09.2018
07:43:44
если входящий тунель и исходящая сеть то дроп.

next
17.09.2018
07:44:04
а тоннель делается разве не для доступа?

Евгений
17.09.2018
07:44:44
Добрый день. Подскажите по поводу VPN Телефон (Win10mobile) подключается без проблем. Компьютер (Win7x64) не может подключиться: Ошибка: ipsec,error failed to pre-process ph2 packet Нашел решение, заменить в Exchange Mode main l2tp на IKE2. Возникает вопрос, влияет ли это на безопасность? Можно ли оставить IKE2?

Support
17.09.2018
07:46:31
"а мы покупаем или продаём?" (с). В смысле кто клиент, кто сервер и откуда к какой локалке надо закрыть доступ?
тик сервер, клиент вин7(например) после подключения с вин7 я вижу локалку тика, а надо чтоб свзять была только между сетью впн (то есть клиентами)

Alexey
17.09.2018
07:53:46
Ну впн и локалку в разные подсети и фаером запретить доступ из одной сети в другю

Support
17.09.2018
07:54:12
а по-умолчанию разве этого запрета нет? вроде был же)

док
17.09.2018
07:54:39
это direct connection сети , нет по-умолчанию нет.

Alexey
17.09.2018
07:54:41
Запрета помолчанию нет.

Support
17.09.2018
07:56:27
блин, первый раз помню настраивал фиг получилось добиться чтоб выдеть локалку за тиком, а тут прям все и сразу)

next
17.09.2018
07:58:02
по умолчанию нету - ничего

пишешь правила на форвард - 1. разрешить от клиента до клиента, 2. обратно. 3. запрет на все остальное для подключившегося

17.09.2018
08:00:26
и шо, тут люди сети настраивают, никому фаш форекс неинтересен.

next
17.09.2018
08:03:29
/report

(не поленюсь)

Support
17.09.2018
08:04:08
next
17.09.2018
08:04:35
если знаешь конкретные ипы источника/получателя то не обязательно

иначе указать интерфес тунеля

док
17.09.2018
08:07:11
l2tp over ipsec и IKEv2 - по сути разные типы vpn
ike это всего лишь обмен ключами , на шифрование не влияет .

Google
Евгений
17.09.2018
08:07:50
l2tp over ipsec и IKEv2 - по сути разные типы vpn
мне надо подключить удалённый компьютер к домашней локальной сети за mikrotik и к инету т.е. что бы рабочий комп в инет ходил через домашний инет, ну и доступ к локальной сети что бы был настроил доступ vpn

ike это всего лишь обмен ключами , на шифрование не влияет .
хорошо а то я в этом совсем не разбираюсь

настроил как здесь: https://bozza.ru/art-248.html подключаюсь через vpn и вроде весь трафик идёт через домашний инет. ip определяется как домашний если зайти на какой-нибудь сайт по проверке скорости инета хочется понять, не открыл ли я "дом" для всех и т.п. не будет ли из рабочей локальной сети доступ к домашней

Anatoliy
17.09.2018
08:12:29
Добрый день, коллеги!

при натсройке IPSEC выдает вот такое вот

ipsec,debug fatal INVALID-ID-INFORMATION notify messsage, phase1 should be deleted.

Admin
ERROR: S client not available

Anatoliy
17.09.2018
08:12:55
что может быть?

Andrey
17.09.2018
08:12:59
ike это всего лишь обмен ключами , на шифрование не влияет .
но при этом в винде дефолтно либо l2tp/ipsec (с ипользованием ike1) или vpn на чистом ipsec (IKEv2)

Евгений
17.09.2018
08:16:34
меня смущает, что всё настроилось и работает с первого раза не тормозит и не отключается очень подозрительно))

док
17.09.2018
08:21:39
всё очень просто, нужно сесть за ПК у которого доступа быть не должно и лично проверить.

lOoOl
17.09.2018
08:49:57
кстати ребзя недавно столкнулся с такой ситуацией есть старый роутер сяоми который подключен по pppoe к провайдеру подключаю к нему микрот для настройки все нормально всходи в сеть l2tp+ipsek уже в мою никаких сверх усилий не прилагаю. убираю из этой цепочки сяоми и подключаю микротик напрямую в езернет прописываю pppoe интернет есть. пытаюсь подключиться к своему впн отказывается наубой ипсек таймаут и все хоть убей кто сталкивался с даной проблемой?

были идеи что провайдер блочит ипсек. но через сяоми жэ подключался ведь

tr0jan4ik
17.09.2018
08:56:05
на пптп стоимость больше поставь

док
17.09.2018
08:56:49
так ipsec шифрование l2tp тунель , не работает шифрование или тунель ?

lOoOl
17.09.2018
08:57:27
в ошибках пишет ошибки шифрования

док
17.09.2018
08:59:09
то есть тунель поднимается ? отключи ipsec поробуй работоспособность тунеля без . так или иначе просто убрав звено ,сяоми, думаю необходимо всё же внести изменения в настройки ipsec

MR.
17.09.2018
08:59:23
ребятки, кто поможет настроить мост, так чтобы 1 белый ип был на хосте, а второй ип на виртуалке(наверное влан)

tr0jan4ik
17.09.2018
08:59:33
вот смотри. у тебя на роутере появляются ДВА маршрута по умолчанию

с одинаковой стоимостью

Google
tr0jan4ik
17.09.2018
08:59:46
половина пакетов идет в один вторая в другой

роутеру надо обьяснить что л2тп должны пихатся В ппое

док
17.09.2018
09:00:31
э, даже если есть два марш. с одинаковой стоимостью работать будет только один , на сколько мне известно

и это не только в МТ

tr0jan4ik
17.09.2018
09:00:47
а ты попробуй)

небудет нормально

поэтому. на ппое (который инициируется первым надо убрать галку получать дефгейтвей и прописать еще вручную. с большей стоимостью



вот там два напиши

lOoOl
17.09.2018
09:03:03
да понял потом буду тестировать

tr0jan4ik
17.09.2018
09:03:24
или же вообще удали дефгейтвей в л2тп. выдаваемый айпишник в одной подсети с нужными ресурсами на той стороне?

lOoOl
17.09.2018
09:03:51
да суть в том что подключиться не может воовсе

к роутам не доходит воовсе

tr0jan4ik
17.09.2018
09:06:26
тогда убери в л2тп получать гейтвей вообще. и проверяй

lOoOl
17.09.2018
09:07:58
у меня с начало идет коннект по протоколу ипсек. но такое чувство что он блочится воовсе. принцип идет какой запрос на авториацию. ожидаие и таймаут

tr0jan4ik
17.09.2018
09:11:33
принцип это инрересно но логи это куда интереснее

Евгений
17.09.2018
09:12:58
всё очень просто, нужно сесть за ПК у которого доступа быть не должно и лично проверить.
знать бы ещё как это сделать если просто из рабочей локалки попробовать на мой рабочий компьютер зайти, то ничего не выходит если по ip через проводник наверняка же есть ещё множество методов

Страница 3651 из 3964