@MikrotikRu

Страница 628 из 3964
Dolphin
05.02.2017
16:39:21
Ладно, я понял, не грузитесь, спасибо всем, кто пытался.

Alexander
05.02.2017
16:39:26
Понятно. Тогда остальное - гадание на кофейной гуще, без железки

Навесил, нат настроил, ФВ разрешил. Нет связи
Тут все верно по идее. Должно было работать.

Google
Dolphin
05.02.2017
16:39:57
Понятно. Тогда остальное - гадание на кофейной гуще, без железки
Да я одно и то же по кругу говорю. И все спрашивают одно и то же.

Я вкурсе что должно, но не хочет ))

Alexander
05.02.2017
16:40:33
С железкой завтра если будешь на связи - можешь тимвьюером пустить на неё, попробуем поколупать.

Dolphin
05.02.2017
16:41:07
Ты откуда? Всмс время выхода, када удобнее?

Alexander
05.02.2017
16:41:09
Может провайдеру ттл подправить надо, может в вебморде свистка подправить что-нибудь.

Dolphin
05.02.2017
16:41:35
я с ДВ

Alexander
05.02.2017
16:41:44
12.00-16.00 примерно будет время :).

Бля.

Ну в личку можешь попинговать меня завтра тогда. Ближе к вашему вечеру

Dolphin
05.02.2017
16:42:54
Оки, если не дзынькну, не парься ;) Спасибо!

Антон
05.02.2017
16:50:44
Это режим hilink, он правильней :)
можно плз пояснить чем этот режим правильней?

на сколько я понимаю в этом режиме сам модем выступает в качестве роутера

Google
Sergey
05.02.2017
17:05:28
он тоже грабля, должен быть режим когда модем как сетевой адаптер (ндис устройство) и без роутера

Антон
05.02.2017
17:06:00
я про то же

хайлинк удобен для домозозяек - воткнул в любой ноут, оно само заработало, но у негож есть свой CPU и свое ограничение по ресурсам

Sergey
05.02.2017
17:07:37
в идиале что бы на этот интерфейс операторы в6 адрес давали и префикс для домашней сети

Антон
05.02.2017
17:08:20
в РФ в6 будет не скоро. только когда уж совсем припрет. ну как обычно

Sergey
05.02.2017
17:08:27
хайлинк использует тот же ndis драйвер на стороне операционки и эмулирует сетевой интерфейс, просто роутер внутри модема ненужен

адрес выданный оператором должен назначатсья сразу на созданный в операционке интерфейс

Bastad
05.02.2017
17:09:11
Удобно работать с SMS и USSD

Антон
05.02.2017
17:09:37
Sergey
05.02.2017
17:10:16
для ип адреса можно перехыватывать пакеты на какой нибудь стандартный ип и заворачивать на свой в модемевеб сервер

Bastad
05.02.2017
17:10:24
Олсо большой разницы даже по 4г не заметил

Разве что лишний NAT

Антон
05.02.2017
17:11:20
Разве что лишний NAT
для телефонии например "еще один нат" это еще один геморой

Sergey
05.02.2017
17:11:41
один нат, десять натов, уже наверное не играет роли ж0

Ж)

Bastad
05.02.2017
17:11:55
Там DMZ есть

Антон
05.02.2017
17:12:03
вот уже 2 года как lte мой основной isp. ни разу не возникло потребности отправлять смс

Sergey
05.02.2017
17:12:09
просто сам микротик роутер, зачем еще один роутер с меньшей производительность

Bastad
05.02.2017
17:12:09
Ну и телефония это вообще боль

Антон
05.02.2017
17:12:30
один нат, десять натов, уже наверное не играет роли ж0
ну у меня за одним натом проблем нет, а двумя с телефонами начались проблемы

Google
Sergey
05.02.2017
17:12:34
но пока не особо важно как, всё равно в6 не дают

Антон
05.02.2017
17:13:04
с тремя и не пробовал

Bastad
05.02.2017
17:13:07
А кто нибудь из мобиилопровов вообще дает в6?

Sergey
05.02.2017
17:13:18
https://publish.cf/1fKHFOk2HMhi

вроде даже билайн выключил

Антон
05.02.2017
17:13:54
это похоже новый мем. норм придумали

че наш медведь не догадался

билайн выключил в4? мне он отдает в4, а в6 не хочет

Sergey
05.02.2017
17:15:12
он выключил в6 на мобильной сети

в каких то регионах он пробовал

Антон
05.02.2017
17:15:29
аа, ну это может быть

я в6 могу пощупать только в ДЦ и то не у всех операторов

Антон
05.02.2017
17:16:13
по обычным адресам нет смысла даже пытаться просить

Sergey
05.02.2017
17:16:14
Билайн (моб.) Воронеж AS16345 /64 - IPv4v6 PDP + SLAAC Тестовая эксплуатация

https://version6.ru/isp

Антон
05.02.2017
17:17:20
http://www.decker.su/2016/03/huawei-e3372h-mikrotik-951g-2hnd-part-2.html

Т.е. HiLink модем можно например вставить в роутер и прописать все необходимое в его настройках. Так-то оно так ... только вот, к примеру, если в самом модеме что-то криво реализовано, например, тот же SIP ALG (насколько я помню такая проблема была в ZTE MF823), то куда его не подключай - IP телефония корректно не заработает. Думаю смысл понятен.

именно про это я и писал. что хайлинк это недороутер

Sergey
05.02.2017
17:18:16
у меня всё равно л2тп туннель поверх

Антон
05.02.2017
17:18:33
с тунелем и дурак заведет сип )

Google
Антон
05.02.2017
17:18:41
вопрос как сделать без тунеля

unt0njs
05.02.2017
17:18:44
подтверждаю))
Так OpenVPN вроде "секьюрнее"

Антон
05.02.2017
17:18:49
ибо нах он нужен, как лишня нагрузка

у меня на стике без всяких тунелей работает

Sergey
05.02.2017
17:19:31
вланы гоняю поверх, л2 каналы клиентам в аренду сдаю

Alseg
05.02.2017
17:19:37
Так OpenVPN вроде "секьюрнее"
да да, секьюрнее... пусть сначала rfc напишут

unt0njs
05.02.2017
17:20:12
Его нет?

да да, секьюрнее... пусть сначала rfc напишут
Я просто не знаю как быть. К L2TP/IPSec серверу айфон коннектится, но сети за роутером не видно. Где-то говорили про маршруты, но в айоси их не прописать. Пробовал маскарадить трафик - бесполезно

И можно ли поднять VPN сервер с одним адресом для клиента? Чтобы не пул создавать, а дать один IP для удаленного клиента.

Admin
ERROR: S client not available

Alseg
05.02.2017
17:26:45
чего то всё смешалось

зачем в айось то маршруты писать?

unt0njs
05.02.2017
17:29:36
зачем в айось то маршруты писать?
Где-то писали, что чтобы заехать в LAN нужно прописывать маршрут на клиенте (так делали в винде), но что делать в iOS?

Alseg
05.02.2017
17:30:44
почему клиент не может прийти на свой 0/0 ?

пусть маршруторизирует маршрутор ?

unt0njs
05.02.2017
17:31:54
И, кстати, вы используете нативный Cloud DDNS?

Alseg
05.02.2017
17:33:10
И можно ли поднять VPN сервер с одним адресом для клиента? Чтобы не пул создавать, а дать один IP для удаленного клиента.
а это зачем? экономите? Ну так создайте пул из нескольких адресов или ваще из одного

unt0njs
05.02.2017
17:35:31
Нет, просто точно знаю, что кроме меня никто подключаться не будет. По крайней мере, не должен :)

Tosha
05.02.2017
17:35:35
а это зачем? экономите? Ну так создайте пул из нескольких адресов или ваще из одного
в секретс тупо вписать можно аппи микрота и айпи клиента

Google
Alseg
05.02.2017
17:36:30
Нет, просто точно знаю, что кроме меня никто подключаться не будет. По крайней мере, не должен :)
А, вы про это. У вас на айосе статический ойпишнег в интернетах чтоль?

Alseg
05.02.2017
17:37:00
Чот ваще тогда белиберда какая то

А там в недрах чата где то выше есть поставленная задача, а то я пролистал всё?

unt0njs
05.02.2017
17:39:55
Чот ваще тогда белиберда какая то
Так. Еще раз. Дано: RB2011, динамический IP iOS 10.2, динамический IP Надо: Поднять VPN туннель до RB2011, чтобы можно было подключаться с айфона и видеть сеть за микротиком. Просто домашняя сеть. Хочу по iLO подключаться к серваку и смотреть, шо да как.

Alseg
05.02.2017
17:40:00
Кароч давайте сначала нарисуем что вы хотите, а потом уже начнем думать - опенвпн это или не опенвпн и что вы там маскарадите

arp-proxy врублен на 2011?

unt0njs
05.02.2017
17:42:04
arp-proxy врублен на 2011?
На локальном бридже?

Alseg
05.02.2017
17:42:07
да

unt0njs
05.02.2017
17:42:25
Вроде, когда включал, все падало.

Поэтому я отъехал от L2TP

Alseg
05.02.2017
17:43:07
Ну вот у меня конечно не 2011ый, но именно то что вы хотите работает

С айфуна можно звонить SIP через впн

почему у вас там чот падает нужно смотреть

Но на нерутованном иосе врятли вы какой то там опенвпн заведете

да и ненужн это, всё как Спасске написал отлично работает на л2тп/айписец. Просто нужно решить вашу локальную проблему почему трафик не ходит дальше трубы

Alseg
05.02.2017
17:55:49
Aleksey
05.02.2017
18:15:45
.ovpn можно запилить за минуту, этож просто

Страница 628 из 3964