@MikrotikRu

Страница 59 из 3964
Владислав
08.08.2016
20:29:51
Это локальные адреса

Внешка другая

Sergiy
08.08.2016
20:30:18
тоесть не пускает в интернет или в локалку микротика?

Google
Владислав
08.08.2016
20:30:47
Причем даже если прописываю маршрут до 10.0.0.9 например - все равнл ничего не работает

Sergiy
08.08.2016
20:31:03
ну потому что ресурс отвечает в локалку

Sergiy
08.08.2016
20:31:18
для него то твой мак не за тиком а в бродкаст-домене

Владислав
08.08.2016
20:31:22
В инет пускает через этот микрот. Всё работает

Sergiy
08.08.2016
20:31:27
маскарадь трафик из ВПН в локалку

что бы трафик шел ЧЕРЕЗ микротик принудительно

sc
08.08.2016
20:31:48
Эх
да, там жопный IPSec

или IPsec

Alexander
08.08.2016
20:32:25
Влад

Vladislav
08.08.2016
20:32:29
да, там жопный IPSec
Вот я поебался немного и так и не понял. Вот это, что там, вроде IPsec называется. А то, о чем я говорю — IPSec

Google
Sergiy
08.08.2016
20:32:34
ну у меня такая версия. обычно такой косяк самый распространненый когда у ВПН и локалки одна подсеть

Alexander
08.08.2016
20:32:34
пингани чо-нить в 10.0.0.0/24 щас

Sergiy
08.08.2016
20:32:41
проще тупо на ВПН дать другую подсетьт

Владислав
08.08.2016
20:32:49
Ща. Домой дойдк

Alexander
08.08.2016
20:32:53
Владислав
08.08.2016
20:32:59
Дойду

Alexander
08.08.2016
20:32:59
Ща. Домой дойдк
открой с трубы

sc
08.08.2016
20:33:23
У сони софт хунта какой-то

в смысле если клиент - андроед на СОни

Sergiy
08.08.2016
20:33:52
он по l2tp коннектится
И ШО? ну в настройках профиля дать другие local/remote адреса. что бы они не были в подсети локалки.

Alexander
08.08.2016
20:34:09
ну и тогда смысл в l2?

Vladislav
08.08.2016
20:34:11
в смысле если клиент - андроед на СОни
Знакомые андроидофилы жаловались, да. И на разных прошивках ведет себя по-разному

Alexander
08.08.2016
20:34:24
если l2tp сажать в бридж с проксиарпом самое то

Владислав
08.08.2016
20:34:26
открой с трубы
ты что то подкрутил?

Alexander
08.08.2016
20:34:32
д

Sergiy
08.08.2016
20:35:30
если l2tp сажать в бридж с проксиарпом самое то
ну проксиарп тоже можно, но вот не доверяю я ему. у меня локалка пару раз ложилась когда немного лажал с проксиарпом на другом конце тунеля ?

Владислав
08.08.2016
20:35:35
10.0.0.0/8 10.0.0.1?

Google
Alexander
08.08.2016
20:35:53
ну и об stp не забывай

10.0.0.0/8 10.0.0.1?
доп.роутов не надо

sc
08.08.2016
20:36:08
Знакомые андроидофилы жаловались, да. И на разных прошивках ведет себя по-разному
Знакомый купил телик Сони за 2 килоевро. Он, кароч, флешку с файлами jpeg отказался читать. ДВД за 20 евро все прекрасно показал.

Alexander
08.08.2016
20:36:10
и никаких /8

только свой /24

и весь траф - в впн

дальше разроутит твой 2011

sc
08.08.2016
20:36:40
плин. это несложно
О. Можно поинтересоваццо, как?

Sergiy
08.08.2016
20:36:48
да небыло там петли. там ВПН между двумя тиками - домашним и рабочим. и было что локалка на работе ложилась когда начинал проксиарп настраивать на домашнем. так что я решил что ну его нафиг ?

George
08.08.2016
20:37:08
О. Можно поинтересоваццо, как?
уточни - оконечное устройство кто?

sc
08.08.2016
20:37:24
айфон

George
08.08.2016
20:37:53
с белым айпи, все как полагается

а что там на айфоне из туннелей есть?

Alexander
08.08.2016
20:38:00
по бродкасту вся хня летела

George
08.08.2016
20:38:07
все-таки ондроед более нормален в этом отношении

sc
08.08.2016
20:38:13
л2тп

George
08.08.2016
20:38:34
л2тп неинтересно, это мы выяснили

Google
George
08.08.2016
20:38:38
делается изкарботки

Vladislav
08.08.2016
20:38:44
плин. это несложно
А как? Я так и не понел

Alexander
08.08.2016
20:38:46
всё, Владу починили всё, вопрос снят.

Sergiy
08.08.2016
20:39:01
Как? тупо проксиарп подняли?

sc
08.08.2016
20:39:04
делается изкарботки
ну-ка. Очень интересно.

Alexander
08.08.2016
20:39:13
на бридже

только мастерпорт свитча не был в бридже

Sergiy
08.08.2016
20:39:24
а что тогда починили?

Alexander
08.08.2016
20:39:29
ну и все соответтсвующие

Admin
ERROR: S client not available

Alexander
08.08.2016
20:39:43
айпишник на мастер-порту, а не на брдже

dhcp-сервер на нём же

в ppp-профиле не был выбран бридж

в общем, всё тривиально

Sergiy
08.08.2016
20:40:23
в общем я так понял вывод один - нехрен настраивать что-то в 12 ночи ?

Alexander
08.08.2016
20:40:40
George
08.08.2016
20:41:00
Alexander
08.08.2016
20:41:05
такшта норм настраивать в 12 ночи )

Владислав
08.08.2016
20:41:13
Да основная проблема - удаленка. VNC охеренно, но нужно как бы быть в локали. А тут еще pptp. убрали в новой ОС

Google
George
08.08.2016
20:41:13
а ике2 - смотрю... в варианте именно микротик - ойфонечег

sc
08.08.2016
20:41:14
ну л2тп/ipsec
чел спрашивал немного иное

George
08.08.2016
20:41:43
я ж говорю - смотрю по ИКЕв2

sc
08.08.2016
20:41:44
и как водка?

Alexander
08.08.2016
20:41:59
а ике2 - смотрю... в варианте именно микротик - ойфонечег
ike2 mtik → macOS или mtik → iOS - я еще не победил

Sergiy
08.08.2016
20:42:07
а зачем в локалке? есть софт требующий L2 доступа? обычно почти весь софт по IP работает щас

sc
08.08.2016
20:42:11
я ж говорю - смотрю по ИКЕв2
угу. ну попробуйте-попробуйте

Alexander
08.08.2016
20:42:12
и как водка?
водка как водка. не из лучших. на люксе, а не на альфе.

чувствуется.

sc
08.08.2016
20:42:24
на какой-то из фаз все разваливается

Владислав
08.08.2016
20:42:38
Alexander
08.08.2016
20:42:42
Владислав
08.08.2016
20:42:53
Тимвьюер денег стоит

Alexander
08.08.2016
20:42:59
оставили IKEv2, Cisco IPSec, и L2TP+IPSec

George
08.08.2016
20:43:31
а меня бесит, что тплинк имеет нестандартные дрова на вайфай

вот

тимвьювер - пользуйтесь отечественнмы аналогом

https://rmansys.ru/

Sergiy
08.08.2016
20:43:56
так чем там L2TP через роуты не катил? зачем было в бродкаст-домен всовывать? Ведь у Л2ТП от L2 только название, а так это обычный L3 VPN

Alexander
08.08.2016
20:43:58
https://rmansys.ru/
нет клиента под macOS.

George
08.08.2016
20:44:04
вайн решает

касательно 30 компов - у одного клиента нет

Страница 59 из 3964