
mrgreyves
22.12.2016
16:50:58
Комрады, нужна ваша помощь, не могу на тике настроить интернет от Билайна
Л2тп клиент подключается а интернета нет ни на микроте, ни на пк

Скептический анализ неверных действий наркоманов
22.12.2016
16:52:37
На л2тп

Google

mrgreyves
22.12.2016
16:53:09
Пс: минимальная настройка, маскарад, дхцп, днс сделана

Скептический анализ неверных действий наркоманов
22.12.2016
16:53:29
А, на тике нет. Сорян, тупой.

Tem
22.12.2016
16:53:36
/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no

mrgreyves
22.12.2016
16:53:59

Tem
22.12.2016
16:54:02
да

mrgreyves
22.12.2016
16:54:09
5сек
К сожалению ни алло(
Разобрался в чем была беда

Yuriy
22.12.2016
17:00:33

mrgreyves
22.12.2016
17:01:24
Поставил метрику побольше для маршрута полученного от дхцп)

Yuriy
22.12.2016
17:01:26

mrgreyves
22.12.2016
17:01:34
И вуаля, все арбайтен)

Google

Yuriy
22.12.2016
17:02:09
Ах точно ониж по дхцп отдают кучу роутов

mrgreyves
22.12.2016
17:02:45
Там вообще штук 30 маршрутов)))

Yuriy
22.12.2016
17:03:27

Uml
22.12.2016
17:04:07

Yuriy
22.12.2016
17:04:16
Все ради локалки

mrgreyves
22.12.2016
17:07:37
Теперь осталось все это завести на микроте совместно с интернетом от ПТ)
Рт

Yuriy
22.12.2016
17:11:27

mrgreyves
22.12.2016
17:13:22
Ну да)
Главное начать

Yuriy
22.12.2016
17:16:07
Ибо что там что там в локалке 10/8 юзают
У Билайна брасы точно жили в 10, если память не изменяет 10.255.255.251,252,242
У ртк вроде ipoe

Илья
22.12.2016
17:37:37
Чёт не пойму: открыт порт наружу, надо этот порт внутри vpn туннеля отдать на сервак на другой площадке. Все сделал стандартно, но трафика нет

nimbo78 (E14/MSK/NN)
22.12.2016
17:38:32

Павел
22.12.2016
17:41:20
А бросьте, пожалуйста, мануал, как с микротика весь трафик шифровать куда нибудь тоннелем зарубеж? Ну и что бы там список этих зарубежных проксей был ещё?

mrgreyves
22.12.2016
17:41:53

Google

nimbo78 (E14/MSK/NN)
22.12.2016
17:46:35

Павел
22.12.2016
17:47:03

nimbo78 (E14/MSK/NN)
22.12.2016
17:47:52

Павел
22.12.2016
17:48:54

Скептический анализ неверных действий наркоманов
22.12.2016
17:49:18
Ой, линко

nimbo78 (E14/MSK/NN)
22.12.2016
17:50:33

Павел
22.12.2016
17:51:00

Скептический анализ неверных действий наркоманов
22.12.2016
17:51:12

Илья
22.12.2016
20:13:27
как пометить трафик? есть dual wan, никакие балансировки и прочее не надо, просто чтоб отвечал на нужном wan

Sergiy
22.12.2016
20:15:02
по ин-интерфейсу вешай конекшмарк

Илья
22.12.2016
20:15:12
Метим соединение в mangle input
Метим маршрут по названию соединения в mangle output

Sergiy
22.12.2016
20:15:12
по конекшин-марку вешай роутмарк

Илья
22.12.2016
20:30:58
passthrough ставить галки?
ай! vpnы отвалились

Kirill
22.12.2016
20:37:36
https://www.vasilevkirill.com/MikroTik/1/

Илья
22.12.2016
20:37:39
Блин беда
с dhcp от провайдеров ставлю роут например 5, а руками даю шлюз с дистанцией 1?

Илья
22.12.2016
21:01:36
У Кирилла там ошибка есть )

Kirill
22.12.2016
21:07:13
этож где?

Google

Илья
22.12.2016
21:08:14
В одном мете точно )))

Kirill
22.12.2016
21:08:31
невижу

Илья
22.12.2016
21:08:39
Во втором не уверен, но сейчас проверю )

Sergiy
22.12.2016
21:09:35
а не проще открыть вики по РСС и оттуда взять конфиг

Илья
22.12.2016
21:11:59
невижу
Одна все-таки, но есть )))
Тебе надо иметь дефолтный маршрут без маркировки куда угодно наружу. Иначе Output работать не сможет.

Kirill
22.12.2016
21:13:21
add check-gateway=ping distance=10 gateway=8.8.8.8 target-scope=30
в самомо низу
recursive тоже подоёдёт

Admin
ERROR: S client not available

Илья
22.12.2016
21:17:21
Упс... Слона-то я и не заметил ))

Kirill
22.12.2016
21:17:33
)

Sergiy
22.12.2016
21:22:25
/ip route
add distance=1 dst-address=8.8.4.4/32 gateway=2.2.2.1
add distance=1 dst-address=8.8.8.8/32 gateway=1.1.1.1
а без скопа 10 оно разве работать будет?

Kirill
22.12.2016
21:23:06
можно ведбпо разному сделать

Sergiy
22.12.2016
21:23:18
или там 30 дефолтное?

Kirill
22.12.2016
21:23:26
либо в этих маршуртах поменять скоп

Sergiy
22.12.2016
21:23:30
и ты таргетскоп поставил=30?

Kirill
22.12.2016
21:23:34
либо в других поменять таргет скоп
add check-gateway=ping distance=10 gateway=8.8.8.8 target-scope=30

Google

Илья
23.12.2016
06:02:30
кароче ночь войны не дала нормального результата
мечу трафик на 2 провайдера, инет пашет, но туннели нестбильны
проброс порта с внешки одной площадки на сервак за vpn на другой тоже не получилось

wildmoon
23.12.2016
06:12:51
Мечи икру

Илья
23.12.2016
07:17:17
Туннель в случае дуал-ван надо обязательно метить по src-address и не давать выходить через другого провайдера.

Ivan
23.12.2016
07:18:56
Кто знает за сколько сейчас можно приобрести 2011 без вайфая?

Илья
23.12.2016
07:22:43
Какую из 4 модификаций?

Ivan
23.12.2016
07:34:13
да может у кого что-то завалялось не нужное

Илья
23.12.2016
09:43:53

Илья
23.12.2016
11:33:37
Mangle-Output вешаем маркироку маршрута по src-address который в туннеле должент быть указан (gre, ipip, eoit туннели)
в /iproute должен быть маршут с этой маркировкой и route rule с lookup only in table

Дмитрий
23.12.2016
14:45:00
коллеги, подскажите где копать: сеть за микротиком, внутри есть локальный сервер с адресом 192.168.14.158 Так же есть удаленный сервер в датацентре, с белым адресом 213.241.ххх.ххх На обоих серверах Windows и ползьзователи с ними работают по RDP порт 3389. Сегодня на ровном месте возникла проблема, при попытке подключиться к облачному серверу в датацентре, подключение происходит на локальный. Причем в шапке RDP сессии пишет белый адрес, а в окне отражает картинку с локального сервера! У меня ощущение, что мой микротик заворачивает RDP трафик по порту 3389 с внешки на локальный сервак. Ничего подобного не настраивал.
Буду рад советам

Sergiy
23.12.2016
14:49:17
ну если есть подозрение то проверяй
на пустом месте такое бы не вышло
разве что кто то на удаленном серваке развернул окно RDP-конекта к локальному на весь екран
такая себе рекурсия
а так то НАТ проверь на тике. если что то есть то только там

Oleg
23.12.2016
14:51:37
У кого стоит карбон в сети и используется НАТ?

Дмитрий
23.12.2016
14:53:07
сервера перезагружал
что такоек карбон Олег?
в сети NAT и проброс использовались, первым делом выключил все правила, оставил минимум, не помогло :(