
Mihail
20.10.2018
18:22:23
нужен, если нет при выходе в инет
в дефолтной конфигурации он есть

Niks
20.10.2018
18:23:20
тоесть для каждого исходящего впн пишем два таких правила
у меня с нуля конфижка

Google

Niks
20.10.2018
18:23:50
там будут роуты на два мобильных роутера

Mihail
20.10.2018
18:23:58
с дефолта?
или пустая

Niks
20.10.2018
18:24:06
они с dhcp придут
lte1 2 итп
а можно роутить просто с одного vpn интерфейса на lte
или шлюз по любому указывать?
ибо будет два или 3 деф гатевея

Mihail
20.10.2018
18:26:46
можно указать интерфейс в качесте шлюза, но не всегда работает
шлюз нужен всегда

Niks
20.10.2018
18:27:40
ок спасиб за совет
у мя будет так - клиент - микротик - моб роутер - моб сеть - интернет -микротик - мой роутер - инет

Google

Niks
20.10.2018
18:29:18
схема кароче такая
вот и думаю на микроте первом мне надо ваять нат?
моб роутеров будет несколько
хм туплю какой нат
у меняж впн будет терминироваца на этом микроте
какойбы у него адрес не был
другой

Mihail
20.10.2018
18:34:52

Niks
20.10.2018
18:35:47
дык ему ведь самому для себя не нужен нат

Mihail
20.10.2018
18:36:05
нет
нат нужен для клиентов за ним

Niks
20.10.2018
18:38:03
выходит у меня будет 2 моих ната на пути и минимум один операторский
а может и не один хз как у них устроено
хм pptp + gre и l2tp + ah esp eke пролзут?
если пакетики норм размера без нужны фрагментировать
ike*

Mihail
20.10.2018
18:40:22

Kirill
20.10.2018
18:49:58
Кто делал у себя или держит 802.1х ?
С радиусом
?

Google

Mihail
20.10.2018
19:02:57
ssh и winbox работал через радиус

Niks
20.10.2018
19:16:40

Роман
20.10.2018
19:23:55
Добрый вечер подскажите что может быть настроил два микротика и поднял sstp на удаленном микротике на два микротика заходит на остальные два нет в чем может быть затыкать ни пойму

Mihail
20.10.2018
19:28:38

Mikhail
20.10.2018
19:34:24

Niks
20.10.2018
19:39:18
/me выдал ведерко точка запятых

Alexei
20.10.2018
19:39:44
,,,,,,,,,,,,,,,,,,,

Niks
20.10.2018
19:45:12
хм спасибо манглы работают

Борис
20.10.2018
19:47:37
У человека затык
А вы тут со своими запятыми

Niks
20.10.2018
19:50:30
хм для тестирования соеденил два интерфейса напрямик патч кордами
на двух с одной стороны выставил разные айпи . а на второй стороне объеденил в бридж

Niks
20.10.2018
19:51:17
и выставил айпи бриджу
как сделать чтобы у меня пакеты шли с разных айпи на один адресс
Mihail M, [20.10.18 21:19]
/ip firewall mangle
add action=mark-routing chain=prerouting in-interface=VPN-interface new-routing-mark=for-l2tp
Mihail M, [20.10.18 21:20]
/ip route
add distance=1 dst-address=0.0.0.0/0 gateway=x.x.x.x \
routing-mark=for-l2tp
создал по два таких правила
а лок адресс не могу вписать
ну мне тока для теста надо
в боевой системе это не надо там шлюзы разные

Google

Niks
20.10.2018
19:59:45
о придумал - сос тороны клиента сделаю роутинг
и айпи с разных диапазонов - а на сервере тоже)
хм - не получаеца - поднимаеца лиш один туннель и все
как сделать чтобы с одного адреса несколько?

Admin
ERROR: S client not available

Алексей
20.10.2018
21:16:35
всем прив.
хм. бота нет =\

АК
20.10.2018
21:18:33
привет

Роман
20.10.2018
22:17:47
Кто может подсказать такую вещь, был доступ в разные сети, с одного ПК через 5 порт , теперь не могу зайти на одну сеть, в какую сторону смотреть.

Murano
20.10.2018
23:09:03
Щас телепаты объединятся в сеть и подскажут
Кэп тут подсказывает - у Вас что-то сломалось!

Dmitrii
21.10.2018
00:44:24

Рамиль М.
21.10.2018
05:26:06

ᅠ
21.10.2018
05:27:04

Diana
21.10.2018
05:27:42
псс
есть вопрос, может кто знает как такое гуглить
Есть топология как на картинке. У устройства mikrotik1 белый динамический ip адрес.
На каждом из устройств активирован ddns микротиковский, который ip->cloud (в примере для устройства mikrotik1 буду использовать mikrotik1.ddns для устройства mikrotik2 mikrotik2.ddns) Вопрос: можно ли разрулить только на самих микротиках чтобы при обращении на адрес mikrotik1.ddns:80 у меня открывалась вебмордочка первого, а при обращении на mikrotik2.ddns:80 открывалась вебмордочка второго?

Рамиль М.
21.10.2018
05:29:46

Diana
21.10.2018
05:30:07
хочу чтобы микротик еще смотрел по днсу к кому обратились.

Google

Diana
21.10.2018
05:31:38
как разрулить через сервер знаю, но костыль.
)

Mihail
21.10.2018
05:33:32

Diana
21.10.2018
05:38:56
нужно обращаться и на то и на другое устройство по 80 порту

Mihail
21.10.2018
05:39:26

Diana
21.10.2018
05:40:25

Mihail
21.10.2018
05:40:35

Diana
21.10.2018
05:40:50
чтобы оно так работало

Mihail
21.10.2018
05:41:03