@MikrotikRu

Страница 490 из 3964
Bastad
17.12.2016
13:40:27
Я думал тут 95% исп, остальные первый раз микрот увидели))
да кстати нет. куча народу про них знает но не юзает

Loko
17.12.2016
19:55:11
парни кто с роутингом через VPS сталкивался?

Илья
17.12.2016
21:18:51
парни кто с роутингом через VPS сталкивался?
перевожу. Есть 2 микрота на 3G без реальных адресов и VPS на реальном IP с убунтой и l2tp сервером. Надо связать. Мне с бубунтой лениво возиться.

Google
Goletsa
17.12.2016
21:24:25
Вообще можно ввести третий микротик на впс

На арубе например)

Будет 3 микротика уже, отказоустойчиво)

Loko
17.12.2016
21:27:12
мне предлогали поставить роутерОС на впске но там только предустановленные ОС

Илья
17.12.2016
21:28:56
Я уже кинул ссылку на него.

Про l2tp не ко мне

Мне лениво вспоминать как там в ppp адреса к аккаунту прицепить

Ибо было бы мне лично надо, или там проект висел где никак без этого, тогда конечно да )))

Tim
17.12.2016
21:31:15
Я как vpn-сервер на linux использую исключительно sshd

Илья
17.12.2016
21:31:55
Я линь вообще как гипервизор для KVM. И то с инфинибендом на 4.4 ядре уже натрахался по самое нехочу.

Goletsa
17.12.2016
21:33:54
А почему именно l2tp?
Он через НАТ вроде нормально работает

Google
Илья
17.12.2016
21:34:15
Ну если с ipsec то не всегда ))

Tim
17.12.2016
21:41:09
Сильно проще будет использовать белые адреса. Ещё лучше статические. Почему бы и не упростить себе жизнь?

Tim
17.12.2016
21:45:19
Грустно

Loko
17.12.2016
21:51:23
глумятся они тут! лучше бы помогли!

у меня образования то нет специального!!!

щас еще недельку помаюсь и сам вас буду........!!!!!!!!!!

Илья
17.12.2016
21:51:55
Делай через TE VPLAS ))))

VPLS )))

А если серьезно, тебе придется десяток лет помаятся... И если сдюжишь - будешь.

Loko
17.12.2016
21:56:34
/etc/network/interfaces

маршруты на автозагрузку в убунту сюда писать? )

Илья
17.12.2016
21:57:29
Нет

Loko
17.12.2016
21:57:35
а куда

Alseg
17.12.2016
22:32:41
то же самое короче
Не забудь мне написать если найдешь солюшн плз)

Вообще не понимаю зачем самбу гонять через IPSec
Проблема тут не онли смб, а что угодно. У меня вот фтп напр

Я протокол имел ввиду
Какой протокол? Который красноглазое сообщество все никак реализовать не может версии посвежее?

Dmitriy
18.12.2016
00:32:14
/etc/network/interfaces
http://forum.ubuntu.ru/index.php?topic=12454.0

Tim
18.12.2016
07:52:07
Проблема тут не онли смб, а что угодно. У меня вот фтп напр
Мне кажется проще использовать безопасные протоколы передачи данных, чем принудительно шифровать всё. К примеру вместо FTP, используйте SFTP

Alseg
18.12.2016
07:53:14
Google
Sergiy
18.12.2016
07:53:20
Тим, но от большого размера пакетов это не спасет

Alseg
18.12.2016
07:53:55
Tim
18.12.2016
07:55:45
Sergiy
18.12.2016
07:56:58
Не понял что не спасёт
Говорю Алсег и николай борются с одинаковой проблемой - разрывом тунеля при передаче большого масива даных

или вы щас не об этом?

Tim
18.12.2016
07:58:01
Я сейчас говорю им, что задачу можно решить без туннелей вообще

Sergiy
18.12.2016
08:01:03
ты как собрался через интернет это решать? порты пробрасывать? А если надо с белой айпишки скачать из сети за серой

Алмаз
18.12.2016
08:02:59
я решил проблему организовав туннель до целевой тачки за микротом

Tim
18.12.2016
08:03:14
Я говорю исключительно про то, что шифровать весь трафик не нужно.

Алмаз
18.12.2016
08:04:08
когда туннельбы прям до тика тоже непонятная фигня была

Tim
18.12.2016
08:05:30
Алмаз
18.12.2016
08:06:24
для всего, чтобы пачку портов не пробрасывать

smb внц

Tim
18.12.2016
08:51:40
Ну, тут не спорю, это удобно

Илья
18.12.2016
09:04:05
Alseg
18.12.2016
09:13:22
Тут есть конечно крайности, и истина где то посредине. НО трудоёмкость создания l2tp/ipsec крайне невелика

А уходить от бага конкретно на микротике путём того "а давайте точечно заменим все наши несекьюрные протоколы на секьюрные, всё шифровать нинужн" - тоже неправильно

мало ли чего там бегает по этому каналу

Google
Alseg
18.12.2016
09:16:06
MTU уменьшается заметно
Тут не идет речь о 10Г канале шифрованном

Тут просто домой брошено, и хотелось бы исошку всё таки выкачивать)))

А не делать диагональное огораживание путём анализа протоколов)

Tim
18.12.2016
09:17:48
ИМХО, для того, чтобы скачать файл хоть откуда из дома, достаточно SFTP, если за NAT'ом, то ещё проброс портов.

Если опасаешься, что брутфорсить будут, то + port knocking

Ну, и если знаешь, что будешь с определённых адресов качать, то port knocking не нужен, только разрешённые IP

Admin
ERROR: S client not available

Alseg
18.12.2016
09:20:57
если с определенных качать то я тупо PPTP воспользуюсь либо опубликую без всякого гемора

Дело не в этом

А в том что не работает как должно, подождем апдейтов

Николай
18.12.2016
09:51:47
Эта бага известная. Как вариант, смотреть в напрвлении sstp
Илья, она проявляется на каких-то конкретных моделях/процессорах? А то вот у некоторых с этим все ок.

В частности, на 1036

Илья
18.12.2016
09:52:42
Илья, она проявляется на каких-то конкретных моделях/процессорах? А то вот у некоторых с этим все ок.
Скорее на ОС. Точно есть проблема L2TP+IPSec с виндой. Но при этом тот же туннель с OSX работает прекрасно

Николай
18.12.2016
09:53:24
Хм, пробовал на 10 и 7, результат одинаков

Попробую на не виндоус

Илья
18.12.2016
09:54:59
https://spw.ru/forum/threads/razryv-vpn-pri-nagruzke.290/

Народ пишет что саппорт микротика порекомендовал поставить 6.38RC

Николай
18.12.2016
09:57:32
Хм, релиз кандидат

Google
Николай
18.12.2016
09:57:38
Попробую

Alseg
18.12.2016
09:59:08
Попробую
Отпишись потом бро

Николай
18.12.2016
09:59:36
Илья
18.12.2016
10:00:56
У меня на форуме человек пишет что: В тех. поддержке посоветовали обновиться до 6.38rc34. Тестирую, пока все работает

Gem
18.12.2016
10:09:47
От RC и до RC на микротиках все работает :-)

Andrey
18.12.2016
12:01:36
Всем привет

Кто поделится мозгами? Есть вопросы

wildmoon
18.12.2016
12:52:55
Мозги пропиты

Печень еще осталась

Aleksey
18.12.2016
12:58:25
Andrey
18.12.2016
13:00:23
Lacp на микротиках как настаивать и rstp работает? У меня crs125

Если есть мануал для маленьких тупых детей не говорящих по эностранному, поделитесь. Буду очень признателен и возможно угощу пивом если вы находитесь в приделах Краснодара, привет

Andrew
18.12.2016
13:24:17
Вики про bounding и hash policy почитай

Если есть мануал для маленьких тупых детей не говорящих по эностранному, поделитесь. Буду очень признателен и возможно угощу пивом если вы находитесь в приделах Краснодара, привет

Andrey
18.12.2016
13:25:03
Путь у видел, спасибо

Есть кто?

Andrew
18.12.2016
13:29:53
Еще вопросы?

Andrey
18.12.2016
13:36:27
125 стоит как L3 , маслает ospf, и 12vpn(филиалы) из них 4 шифруются все на l2tp камушек нагружается на 60™, ломятся к нам мало. Вопрос стоит ли для l3 использовать crs125

Или мои кривые руки всему виной?

,?

Страница 490 из 3964