
Dmitrii
23.10.2018
12:27:09
Если ридж
Если непрлучаются сд5лай овпн
Там все проще

Google

Ilya
23.10.2018
12:33:35
ipsec между двумя белыми микротиками, что ли?
пароли точно верные? )

NickRomancer
23.10.2018
12:36:12
Я бы всё-таки копал в сторону неудаленной группы

Dmitrii
23.10.2018
12:37:38
Как ипсек устанавливает соединение?
Если ф2 ерор значит ф1 прошло успешно
Значит соединение установилось

Геер
23.10.2018
12:39:10
Привет.

Dmitrii
23.10.2018
12:39:10
А передать не может
Из за падинга

Ser
23.10.2018
12:39:47

Aleksey
23.10.2018
12:40:13

skyb
23.10.2018
12:40:15

Google

skyb
23.10.2018
12:41:05

Ilya
23.10.2018
12:41:29

skyb
23.10.2018
12:41:44

Ilya
23.10.2018
12:41:56
На какой имено команде и какая ошибка?

skyb
23.10.2018
12:42:21
На какой имено команде и какая ошибка?
> add address=0.0.0.0/0 auth-method=pre-shared-key comment="IPsec PSK for mobile client"\
\... dh-group=modp2048,modp1024 disabled=no dpd-interval=2m dpd-maximum-failures=5\
expected end of command (line 2 column 2)

Ilya
23.10.2018
12:43:10
скопируй в блокнот и убери переносы строки.
\ - это перенос строки

skyb
23.10.2018
12:43:39
или целиком?
expected end of command (line 1 column 88)

Ilya
23.10.2018
12:44:16
add address=0.0.0.0/0 auth-method=pre-shared-key comment="IPsec PSK for mobile client" dh-group=modp2048,modp1024 disabled=no dpd-interval=2m dpd-maximum-failures=5 enc-algorithm=aes-128,3des exchange-mode=main-l2tp generate-policy=port-override hash-algorithm=sha1 lifetime=1d nat-traversal=yes passive=yes policy-template-group=default proposal-check=obey secret=my_secret send-initial-contact=yes
вот одна большая строка

Dmitrii
23.10.2018
12:45:13

skyb
23.10.2018
12:45:43

NickRomancer
23.10.2018
12:46:43
запишите команду в текстовый файл и повесьте этот файл сюда

Ilya
23.10.2018
12:47:09
вставил всё один к одному, почему-то получилось
(ну да, заменил disabled=no на yes)
/ip ipsec peer
в начале добавьте

Google

Ilya
23.10.2018
12:49:03
если консоль в другом разделе в данынй момент

Ilya
23.10.2018
12:49:20
Подскажите мануал по настройке ipsec

Artur
23.10.2018
12:49:31
помогите новичку,
можно ли настроить CAPsMAN между двумя mikrotik WAP если они не подключены между собой по локалке

Ilya
23.10.2018
12:49:32

Ilya
23.10.2018
12:50:06

NickRomancer
23.10.2018
12:50:14

Ilya
23.10.2018
12:51:32
ипсек говно, давайте все использовать Openvpn, тогда микротик одумается и станет допиливать его, чтобы всем было хорошо

skyb
23.10.2018
12:52:07

Ilya
23.10.2018
12:53:11

Ilya
23.10.2018
12:55:04
А работать всё равно будет только на 1 ядре?
Еееее поцантские 20 мегабит)

GuRu
23.10.2018
12:55:43

Alex
23.10.2018
12:56:06

Лаврентий
23.10.2018
12:56:36
есть howto по вливке openwrt?

Alex
23.10.2018
12:57:04
На метароутер? есть
Но стремная тема все равно

Лаврентий
23.10.2018
12:57:23
на саму железку нативно, через tftp я так понимаю...

Ilya
23.10.2018
12:57:36
А смысл?

Google

Alex
23.10.2018
12:57:41
На опенврт и ищи

Ilya
23.10.2018
12:57:46
Хакинтош городить

Лаврентий
23.10.2018
12:57:52

Alex
23.10.2018
12:57:58
Руки прочь от хакинтоша
Я с него пишу вам щас

Ilya
23.10.2018
12:58:09
Так надо было и не микротик тогда покупать, раз опенвпн нужен

Лаврентий
23.10.2018
12:58:35

Ilya
23.10.2018
12:58:59
Raspberry Pi, кстати, как с openvpn справляется

Alex
23.10.2018
12:59:03
Может сервак внутри с ovpn запустить?

Ilya
23.10.2018
12:59:13
есть odroid hc2, всё ленюсь настроить и потестить скорость
По хардкору: CHR в Hyper-V и жарить там openvpn

Лаврентий
23.10.2018
12:59:45

skyb
23.10.2018
12:59:49

Ilya
23.10.2018
12:59:55
который, к слову, всё равно больше 25 мбит не даст

Лаврентий
23.10.2018
12:59:58
для связи с мультикартой (лол)

Ilya
23.10.2018
13:00:37
Само по себе решение вполне себе. Тут же его как роутер использовать для всей сети.

Alex
23.10.2018
13:01:17
А че там WireGuard как поживает?

Ilya
23.10.2018
13:02:12
А, не, соврал

Google

Ilya
23.10.2018
13:02:13
виртуалка о 4 ядрах
CHR

Ilya
23.10.2018
13:03:34

skyb
23.10.2018
13:04:18
теперь так

Ilya
23.10.2018
13:04:33
Как мне лучше весь трафик из локалки отправить через тоннель на chr?
Поднят sstp тоннель и ospf
Просто маршрут с меньшей дистанцией на нули туда пустить?

Romsan
23.10.2018
13:42:00

Ser
23.10.2018
13:46:46

Aleksey
23.10.2018
13:47:42

Ilya
23.10.2018
14:05:49
Приветствую!
Порекомендуйте, пожалуйста, маршрутизатор:
Необходимо разделить сеть на VLAN и настроить между ними маршрутизацию и фильтрацию трафика. Количество клиентов порядка 100, основную нагрузку скорее всего будет давать файловый сервер, который, в идеале, должен будет отдавать клиентам 2 Gbps посредством бондинга. Хватит ли для этой задачи RB1100AHx4?

Ilya
23.10.2018
14:10:03

Alex
23.10.2018
14:10:53
Нужно делать нетинсталл
Кроме export'а для Dude'а ничего делать не надо?

Ilya
23.10.2018
14:11:14
На ARMе не захотел поднимать линк ip link add Dev wg0 type wireguard

JIexa
23.10.2018
14:18:49
Народ, какой лучший способ соединить 2 микротика по воздуху? nstream?

Power
23.10.2018
14:28:43
Здравствуйте, коллеги. Есть задача подключить много ip камер на большой площади по wifi. Сети нет, на чем лучше сделать? Проводов должен быть минимум, сами камеры питаются от фотоэлементов + аккум.