@MikrotikRu

Страница 3907 из 3964
Klim
20.10.2018
11:38:39
chain= forward protocol=tcp layer 7 protocol=smlist action=mark connection new connection mark=snm ==== connection state new
Также, устанавливал уже состояние соединения в new, картина не меняется

Ser
20.10.2018
11:39:07
а где src-addr-list !=локальные хосты в правило маркировки по l7

Klim
20.10.2018
11:49:13
а где src-addr-list !=локальные хосты в правило маркировки по l7
забыл написать сюда, но в правилах маркировки имеется.

Google
Klim
20.10.2018
11:54:12
Ser
20.10.2018
11:54:23
ха

Klim
20.10.2018
11:57:56
ха
А че? Это же маркировка все кроме локальных хостов получается ( NOT) !

Нужно разве?

20.10.2018
12:03:09
с компа: заходим в гугл, в поисковой строке пишем "грузия", переходим на вкладочку "Карты", орём. (это видео, оно кликабельно)

20.10.2018
12:09:56
?

Mercik
20.10.2018
12:16:38


Скажите после подключения переподключается

Сервер микротик

Клиент андроид

В чем дело?

Alex
20.10.2018
12:19:04
Канал плохой? Tcp всё-таки

Google
Ser
20.10.2018
12:22:39
Канал плохой? Tcp всё-таки
легче будет L2TP - on UDP

Alex
20.10.2018
12:23:04
Mercik
20.10.2018
12:34:25
легче будет L2TP - on UDP
У меня л2тп заблокирован

Скептический анализ неверных действий наркоманов
20.10.2018
12:35:38
Хм, ипсек пользуй

Владимир
20.10.2018
12:39:58
Ser
20.10.2018
12:43:38
http://mikrotik.vetriks.ru/wiki/VPN:OpenVPN_client-to-site_(%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2)

кто это сделал?
говорят сотовые провайдеры режут

Владимир
20.10.2018
12:46:31
хм... может поэтому у меня на смартфоне l2tpoveripsec не взлетает?

Mercik
20.10.2018
12:47:50
кто это сделал?
Провайдер сделад

Опенвпн и сстп у нас

Другие в блоке

Владимир
20.10.2018
12:48:44
у мну ведроид в овпн и сстп не могет

Владимир
20.10.2018
12:58:20
Ser
20.10.2018
13:00:50
старый аппарат

Владимир
20.10.2018
13:01:34
:( чо сразу старый

Даниил
20.10.2018
13:08:50


В Android 9 так же

Mercik
20.10.2018
13:15:02
У нас они заблокированы

Mihail
20.10.2018
13:20:26
Блокируют по портам или вскрывают пакеты?

Google
Mercik
20.10.2018
13:24:20
Mihail
20.10.2018
13:25:00
Тогда можно настроить ovpn на 443 порт

Mercik
20.10.2018
13:26:19
Ну у меня другой порт

Не стандартный

443 стоит для сстп у меня

Mihail
20.10.2018
13:30:54
80, 21, 25, 465 и т.д.

Mercik
20.10.2018
13:31:21
19194 у меня на опенвп

Опенвпн и на 1194 тоже работает

Но опенвпн новые версии на андроиде и ios не работают

Старые работают



kmaleon
20.10.2018
13:41:26
hiif you can help me, client tries to connect to a remote desktop, but do not let it be, I have reviewed balancing, nat mangle, ospf ... as seen in the figure

Mihail
20.10.2018
13:43:13
Обычные

На клиенте должны быть аналогичные

Mercik
20.10.2018
13:44:42
По ссылке выше там настройки галочка стоит на Require Client Certificate

На клиенте должны быть аналогичные
#template for mikrotik client dev tun proto tcp remote server 19194 resolv-retry infinite keepalive 5 20 nobind ;user nobody ;group nobody persist-key persist-tun auth SHA1 cipher AES-128-CBC verb 3 ;mute 20 tls-client ;route 192.168.2.0 255.255.255.0 ;route 172.16.40.0 255.255.255.224 redirect-gateway autolocal auth-user-pass

kmaleon
20.10.2018
13:46:38
not simply, the client wants to connect to his remote desktop

kmaleon
20.10.2018
14:06:18
Google
Mercik
20.10.2018
14:06:47
А тут разве файл ключа указать не надо?
Он в низу я его не копировал

Все в одном файле

Рамиль М.
20.10.2018
14:07:38
Открою секрет, если на сообщении нажать, там будет "Изменить" и не надо будет так делать

Рамиль М.
20.10.2018
14:08:34
I do nat on the r1
Show the translation rule output from console

На телефоне нет !))
Шта? А я сейчас что сделал с телефона? Есть. Я сейчас сам с телефона

Mercik
20.10.2018
14:09:19
На телефоне нет изменит

Копировать ответит и удалить



Рамиль М.
20.10.2018
14:10:30


Не надо держать, просто нажми

Mercik
20.10.2018
14:11:18
Не надо держать, просто нажми
Понял спасибо большое !))

Рамиль М.
20.10.2018
14:40:51
коллеги, а через OSPF NAT-правило не пойдет? Судя по всему, нет

Рамиль М.
20.10.2018
14:47:18
ну вот, например, есть у меня белый адрес, а сервер RDP в другой локалке, локали соединены посредством туннеля и OSPF. Реально ли прокинуть порт в другую сеть?

Dmitrii
20.10.2018
14:48:19
да но зачем?

Рамиль М.
20.10.2018
14:48:24
ну вот надо

Dmitrii
20.10.2018
14:49:50
нат нужен когда поломана маршрутизация

оспф маршрутизацию лечит

Google
Dmitrii
20.10.2018
14:50:01
нат не нужен

но можно сделать да

Рамиль М.
20.10.2018
14:57:22
и как?

Mihail
20.10.2018
15:00:21
и как?
как и без OSPF

dst-nat

Рамиль М.
20.10.2018
15:01:50
как и без OSPF
Не работает, пробовал только что

Mihail
20.10.2018
15:02:05
не забудь о firewall

Рамиль М.
20.10.2018
15:02:15
Двойной нат, по идее, нужен

Mihail
20.10.2018
15:02:23
да

Рамиль М.
20.10.2018
15:02:52
А вот какое правило на втором роутере надо сделать, это я хз.

Mihail
20.10.2018
15:03:27
на первом два

dst-nat и srс-nat

Рамиль М.
20.10.2018
15:04:53
А можно пример… что-то не очень понял

Mihail
20.10.2018
15:05:22
dst-nat на IP сервера и scr-nat на IP сервера

Рамиль М.
20.10.2018
15:05:57
Разница только в типе правила что ли?

Mihail
20.10.2018
15:06:46
покажи два правила

Рамиль М.
20.10.2018
15:06:51
Чот, мне кажется, не взлетит…

Попробую сейчас

Страница 3907 из 3964