
Klim
20.10.2018
11:38:39

Ser
20.10.2018
11:39:07
а где src-addr-list !=локальные хосты в правило маркировки по l7

Klim
20.10.2018
11:49:13

Ser
20.10.2018
11:52:30

Google

Klim
20.10.2018
11:54:12

Ser
20.10.2018
11:54:23
ха

Klim
20.10.2018
11:57:56
ха
А че? Это же маркировка все кроме локальных хостов получается ( NOT) !
Нужно разве?

ᅠ
20.10.2018
12:03:09
с компа:
заходим в гугл, в поисковой строке пишем "грузия", переходим на вкладочку "Карты", орём. (это видео, оно кликабельно)

Klim
20.10.2018
12:09:49

ᅠ
20.10.2018
12:09:56
?

Mercik
20.10.2018
12:16:38
Скажите после подключения переподключается
Сервер микротик
Клиент андроид
В чем дело?

Alex
20.10.2018
12:19:04
Канал плохой? Tcp всё-таки

Google

Ser
20.10.2018
12:22:39

Alex
20.10.2018
12:23:04

Mercik
20.10.2018
12:34:25

Скептический анализ неверных действий наркоманов
20.10.2018
12:35:38
Хм, ипсек пользуй

Владимир
20.10.2018
12:39:58

Ser
20.10.2018
12:43:38
http://mikrotik.vetriks.ru/wiki/VPN:OpenVPN_client-to-site_(%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81_%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2)

Владимир
20.10.2018
12:46:31
хм... может поэтому у меня на смартфоне l2tpoveripsec не взлетает?

Mercik
20.10.2018
12:47:50
Опенвпн и сстп у нас
Другие в блоке

Владимир
20.10.2018
12:48:44
у мну ведроид в овпн и сстп не могет

Mercik
20.10.2018
12:50:50

Владимир
20.10.2018
12:58:20

Ser
20.10.2018
13:00:50
старый аппарат

Владимир
20.10.2018
13:01:34
:( чо сразу старый

Даниил
20.10.2018
13:08:50
В Android 9 так же

Mercik
20.10.2018
13:15:02
У нас они заблокированы

Mihail
20.10.2018
13:20:26
Блокируют по портам или вскрывают пакеты?

Google

Mercik
20.10.2018
13:24:20

Mihail
20.10.2018
13:25:00
Тогда можно настроить ovpn на 443 порт

Mercik
20.10.2018
13:26:19
Ну у меня другой порт
Не стандартный
443 стоит для сстп у меня

Mihail
20.10.2018
13:30:54
80, 21, 25, 465 и т.д.

Mercik
20.10.2018
13:31:21
19194 у меня на опенвп
Опенвпн и на 1194 тоже работает
Но опенвпн новые версии на андроиде и ios не работают
Старые работают

kmaleon
20.10.2018
13:41:26
hiif you can help me, client tries to connect to a remote desktop, but do not let it be, I have reviewed balancing, nat mangle, ospf ... as seen in the figure

Mihail
20.10.2018
13:43:13
Обычные
На клиенте должны быть аналогичные

Mercik
20.10.2018
13:44:42
По ссылке выше там настройки галочка стоит на Require Client Certificate
На клиенте должны быть аналогичные
#template for mikrotik
client
dev tun
proto tcp
remote server 19194
resolv-retry infinite
keepalive 5 20
nobind
;user nobody
;group nobody
persist-key
persist-tun
auth SHA1
cipher AES-128-CBC
verb 3
;mute 20
tls-client
;route 192.168.2.0 255.255.255.0
;route 172.16.40.0 255.255.255.224
redirect-gateway autolocal
auth-user-pass

kmaleon
20.10.2018
13:46:38
not simply, the client wants to connect to his remote desktop

Рамиль М.
20.10.2018
14:01:54

kmaleon
20.10.2018
14:06:18

Google

Mercik
20.10.2018
14:06:47
Все в одном файле

Рамиль М.
20.10.2018
14:07:38
Открою секрет, если на сообщении нажать, там будет "Изменить" и не надо будет так делать

Mercik
20.10.2018
14:08:12
На пк есть

Рамиль М.
20.10.2018
14:08:34

Mercik
20.10.2018
14:09:19
На телефоне нет изменит
Копировать ответит и удалить

Рамиль М.
20.10.2018
14:10:30
Не надо держать, просто нажми

Mercik
20.10.2018
14:11:18

Рамиль М.
20.10.2018
14:40:51
коллеги, а через OSPF NAT-правило не пойдет?
Судя по всему, нет

Dmitrii
20.10.2018
14:46:13

Рамиль М.
20.10.2018
14:47:18
ну вот, например, есть у меня белый адрес, а сервер RDP в другой локалке, локали соединены посредством туннеля и OSPF.
Реально ли прокинуть порт в другую сеть?

Dmitrii
20.10.2018
14:48:19
да но зачем?

Рамиль М.
20.10.2018
14:48:24
ну вот надо

Dmitrii
20.10.2018
14:49:50
нат нужен когда поломана маршрутизация
оспф маршрутизацию лечит

Google

Dmitrii
20.10.2018
14:50:01
нат не нужен
но можно сделать да

Рамиль М.
20.10.2018
14:57:22
и как?

Mihail
20.10.2018
15:00:21
dst-nat

Рамиль М.
20.10.2018
15:01:50

Mihail
20.10.2018
15:02:05
не забудь о firewall

Рамиль М.
20.10.2018
15:02:15
Двойной нат, по идее, нужен

Mihail
20.10.2018
15:02:23
да

Рамиль М.
20.10.2018
15:02:52
А вот какое правило на втором роутере надо сделать, это я хз.

Mihail
20.10.2018
15:03:27
на первом два
dst-nat и srс-nat

Рамиль М.
20.10.2018
15:04:53
А можно пример… что-то не очень понял

Mihail
20.10.2018
15:05:22
dst-nat на IP сервера и scr-nat на IP сервера

Рамиль М.
20.10.2018
15:05:57
Разница только в типе правила что ли?

Mihail
20.10.2018
15:06:46
покажи два правила

Рамиль М.
20.10.2018
15:06:51
Чот, мне кажется, не взлетит…
Попробую сейчас