
Владислав
08.08.2016
20:29:51
Это локальные адреса
Внешка другая

Sergiy
08.08.2016
20:30:18
тоесть не пускает в интернет или в локалку микротика?

sc
08.08.2016
20:30:41

Google

Владислав
08.08.2016
20:30:47
Причем даже если прописываю маршрут до 10.0.0.9 например - все равнл ничего не работает

Sergiy
08.08.2016
20:31:03
ну потому что ресурс отвечает в локалку

Vladislav
08.08.2016
20:31:04

Sergiy
08.08.2016
20:31:18
для него то твой мак не за тиком а в бродкаст-домене

Vladislav
08.08.2016
20:31:20

Владислав
08.08.2016
20:31:22
В инет пускает через этот микрот. Всё работает

Sergiy
08.08.2016
20:31:27
маскарадь трафик из ВПН в локалку
что бы трафик шел ЧЕРЕЗ микротик принудительно

sc
08.08.2016
20:31:48
или IPsec

Alexander
08.08.2016
20:32:25
Влад

Vladislav
08.08.2016
20:32:29
да, там жопный IPSec
Вот я поебался немного и так и не понял.
Вот это, что там, вроде IPsec называется. А то, о чем я говорю — IPSec

Google

Sergiy
08.08.2016
20:32:34
ну у меня такая версия. обычно такой косяк самый распространненый когда у ВПН и локалки одна подсеть

Alexander
08.08.2016
20:32:34
пингани чо-нить в 10.0.0.0/24 щас

Sergiy
08.08.2016
20:32:41
проще тупо на ВПН дать другую подсетьт

Владислав
08.08.2016
20:32:49
Ща. Домой дойдк

Alexander
08.08.2016
20:32:53

Владислав
08.08.2016
20:32:59
Дойду

Alexander
08.08.2016
20:32:59

sc
08.08.2016
20:33:23
У сони софт хунта какой-то
в смысле если клиент - андроед на СОни

Sergiy
08.08.2016
20:33:52
он по l2tp коннектится
И ШО? ну в настройках профиля дать другие local/remote адреса. что бы они не были в подсети локалки.

Alexander
08.08.2016
20:34:09
ну и тогда смысл в l2?

Vladislav
08.08.2016
20:34:11

Alexander
08.08.2016
20:34:24
если l2tp сажать в бридж с проксиарпом самое то

Владислав
08.08.2016
20:34:26

Alexander
08.08.2016
20:34:32
д

Sergiy
08.08.2016
20:35:30

George
08.08.2016
20:35:32

Владислав
08.08.2016
20:35:35
10.0.0.0/8 10.0.0.1?

Alexander
08.08.2016
20:35:49

Google

Alexander
08.08.2016
20:35:53
ну и об stp не забывай

sc
08.08.2016
20:36:08

Alexander
08.08.2016
20:36:10
и никаких /8
только свой /24
и весь траф - в впн
дальше разроутит твой 2011

sc
08.08.2016
20:36:40

Sergiy
08.08.2016
20:36:48
да небыло там петли. там ВПН между двумя тиками - домашним и рабочим. и было что локалка на работе ложилась когда начинал проксиарп настраивать на домашнем. так что я решил что ну его нафиг ?

George
08.08.2016
20:37:08

sc
08.08.2016
20:37:24
айфон

Alexander
08.08.2016
20:37:52

George
08.08.2016
20:37:53
с белым айпи, все как полагается
а что там на айфоне из туннелей есть?

Alexander
08.08.2016
20:38:00
по бродкасту вся хня летела

George
08.08.2016
20:38:07
все-таки ондроед более нормален в этом отношении

sc
08.08.2016
20:38:13
л2тп

George
08.08.2016
20:38:34
л2тп неинтересно, это мы выяснили

Google

George
08.08.2016
20:38:38
делается изкарботки

Vladislav
08.08.2016
20:38:44

Alexander
08.08.2016
20:38:46
всё, Владу починили всё, вопрос снят.

Sergiy
08.08.2016
20:39:01
Как? тупо проксиарп подняли?

sc
08.08.2016
20:39:04

Alexander
08.08.2016
20:39:13
на бридже
только мастерпорт свитча не был в бридже

Sergiy
08.08.2016
20:39:24
а что тогда починили?

Alexander
08.08.2016
20:39:29
ну и все соответтсвующие

Admin
ERROR: S client not available

Alexander
08.08.2016
20:39:43
айпишник на мастер-порту, а не на брдже
dhcp-сервер на нём же
в ppp-профиле не был выбран бридж
в общем, всё тривиально

Sergiy
08.08.2016
20:40:23
в общем я так понял вывод один - нехрен настраивать что-то в 12 ночи ?

Alexander
08.08.2016
20:40:40

George
08.08.2016
20:41:00

Alexander
08.08.2016
20:41:05
такшта норм настраивать в 12 ночи )

Владислав
08.08.2016
20:41:13
Да основная проблема - удаленка. VNC охеренно, но нужно как бы быть в локали. А тут еще pptp. убрали в новой ОС

Google

George
08.08.2016
20:41:13
а ике2 - смотрю... в варианте именно микротик - ойфонечег

sc
08.08.2016
20:41:14

George
08.08.2016
20:41:43
я ж говорю - смотрю по ИКЕв2

sc
08.08.2016
20:41:44
и как водка?

Alexander
08.08.2016
20:41:59

Sergiy
08.08.2016
20:42:07
а зачем в локалке? есть софт требующий L2 доступа? обычно почти весь софт по IP работает щас

sc
08.08.2016
20:42:11

Alexander
08.08.2016
20:42:12
и как водка?
водка как водка. не из лучших. на люксе, а не на альфе.
чувствуется.

sc
08.08.2016
20:42:24
на какой-то из фаз все разваливается

Владислав
08.08.2016
20:42:38

Alexander
08.08.2016
20:42:42

Владислав
08.08.2016
20:42:53
Тимвьюер денег стоит

Alexander
08.08.2016
20:42:59
оставили IKEv2, Cisco IPSec, и L2TP+IPSec

George
08.08.2016
20:43:31
а меня бесит, что тплинк имеет нестандартные дрова на вайфай
вот
тимвьювер - пользуйтесь отечественнмы аналогом
https://rmansys.ru/

Sergiy
08.08.2016
20:43:56
так чем там L2TP через роуты не катил? зачем было в бродкаст-домен всовывать? Ведь у Л2ТП от L2 только название, а так это обычный L3 VPN

Alexander
08.08.2016
20:43:58

George
08.08.2016
20:44:04
вайн решает
касательно 30 компов - у одного клиента нет