@MikrotikRu

Страница 708 из 3964
Климов
04.03.2017
09:32:19
я же описал что в моей случае для этой задачи она не нужна

зачем юзать динамическую маршрутизацю если надо сделать site to site между двумя точками, с обоих сторон по одной сетки /24

Alseg
04.03.2017
09:33:43
ну просто так, из жизни

Google
Alseg
04.03.2017
09:34:13
и заодно не подбирать MTU

Климов
04.03.2017
09:35:18
ибо мту будет меньше, то есть пакетов будет больше при передачи одной еденицы информации. А чем прощего всего положить control plane любого сетевого оборудования? packet rate

Климов
04.03.2017
09:35:47
поэтому не имея необходимости делать маленький mtu - плохой подход

mtu в любом случае подбирать

будь то чистый ipsec или ipsec+ что угодно

Alseg
04.03.2017
09:36:50
Вот есть у меня железки одного китайского бренда, которые умеют хардварный айписец, и они делают именно так - сразу бросают ipsec. С тех пор я эту схему люто ненавижу, возможно это влияет на то мнение, которое сейчас высказываю.

Климов
04.03.2017
09:37:57
просто тут дело в другом , в китае ребята уважают ipsec, там альтернативы просто нет, все остальное бреет лютый китайский фаервол

еще есть softEtherVPN

его еще юзают но это другая тема

Alseg
04.03.2017
09:39:59
У вас какая то специфика по каналам что вы MTU подбираете?

Климов
04.03.2017
09:41:59
по разному бывало, конкретно в этом контексте специфики каналов нет. Ethernet в чистом виде с mtu 1500

на сколько я помню было 1420

Google
Evgeniy
04.03.2017
09:54:57
Ну так да. L2tp/ipsec, вот вам и шифрование
там как раз смысл в том, что шифрование БЕЗ ипсек

да, оно проще/хуже, но это уже другой немного вопрос

Evgeniy
04.03.2017
10:05:39
Пример?
цитата была с офф.вики. опять неправда?

Snake
04.03.2017
10:08:57
цитата была с офф.вики. опять неправда?
Ну вы уверены, что вот это use-encryption работает в l2tp и шифрует именно трафик, а не участвует в аутентификации?

Мне просто с телефона не очень удобно сейчас искать описание протокола

Evgeniy
04.03.2017
10:10:03
Uburro
04.03.2017
10:11:09
на сколько я помню было 1420
Это где такой мту?

А вообще, у гре оверхед меньше чем у л2тп, пптп, еоип

И он изи

Evgeniy
04.03.2017
11:11:22
а обязательно задавать адреса для гре? будет ли работать маршрутизация, если шлюзом просто тунель указать?

Uburro
04.03.2017
11:12:13
Будет

Evgeniy
04.03.2017
11:12:17
я тут понял начал понимать разницу между "клиент-серверным л2тп" и "классичеким гре" =)

Будет
да, просто гре так выглядит изее некуда =)

jidckii
04.03.2017
11:29:07
Хай всем

у когонибудь были проблемы с вифи на RB941-2nD-TC (hAP lite)

эфир конечно загружен, но с другим роутером в этом же эфире проблем не было

Evgeniy
04.03.2017
11:58:54
че-то я сломал гре. пробовал ипсек там использовать, а теперь даже просто гре не поднимается... :-/

Alexey
04.03.2017
13:01:45
Отключаешь ипсек, делаешь просто гре

Google
Alexey
04.03.2017
13:02:07
Далее добавляешь ипсек

Делай по порядку

Заработало одно, делаешь следующее

Evgeniy
04.03.2017
13:09:12
Заработало одно, делаешь следующее
в том и дело, что просто гре перестал подыматься. хотя работало

Alexey
04.03.2017
13:12:27
Сбрасывай и по новой

Evgeniy
04.03.2017
13:28:37
я могу только туннель. конфиг роутера никак низя. в работе он. и один из них в другом городе

туннель пробовал уже пересоздавать. разные интерфейс указывать для локального и ремотного - нифига. сниффер на интерфейсах про гре тоже не показывает нифига

Alexander
04.03.2017
13:37:58
у меня тож такое было, адрес непрально написал, вместо 80 - 89 =) Истина в мелочах порой

Evgeniy
04.03.2017
13:47:02
я адреса уже именами указываю. у меня специально для этого подготовлены записи в днс

а когда задан параметр keepalive - я должен видеть эти пинги снифером на WAN интерфейсе? или на самом тунельном интерфейсе?

просто у меня на обоих роутерах в сниффере пусто

Илья
04.03.2017
14:12:26
Посмотри в /ip ipsec ничего не осталось лишнего?

Evgeniy
04.03.2017
14:17:06
Посмотри в /ip ipsec ничего не осталось лишнего?
похоже остатки ипсек мешали. поубирал все подозрительное - гре поднялись. понаблюдаю как будут себя вести

Илья
04.03.2017
14:28:17
)

Evgeniy
04.03.2017
14:30:30
но если так, то мне не очень нравится такое поведение. можно незная долго ломать голову

Илья iHaskin E11 76, 44
04.03.2017
14:48:14
Ребят, подскажите, как в хотспоте разрешить 137,138...445 порты?

Илья iHaskin E11 76, 44
04.03.2017
14:48:32
По умолчанию как то кривой работает, и периодически все отваливантся

Илья
04.03.2017
14:50:11
Ребят, подскажите, как в хотспоте разрешить 137,138...445 порты?
https://wiki.mikrotik.com/wiki/Manual:Customizing_Hotspot#Firewall_customizations

Google
Илья iHaskin E11 76, 44
04.03.2017
14:50:33
Спасибо большое

Evgeniy
04.03.2017
14:50:44
Пишите баг-репорт. Я серьезно.
да, похоже не помешает. но сначала надо самому четко понять косяк это или фича

Илья iHaskin E11 76, 44
04.03.2017
14:50:45
Просто увидел незнакомые чейны, и растерялся чет

fx00f
04.03.2017
14:51:06
Унауф ннада

Илья iHaskin E11 76, 44
04.03.2017
14:52:35
Hs-unauth?

Илья
04.03.2017
14:54:42
hs-unauth для неввторизованных. hs-auth для авторизованных

Ушел )) Буду к ночи )

fx00f
04.03.2017
14:58:40
Hs-unauth?
Да, правила писать перед остальными

Илья iHaskin E11 76, 44
04.03.2017
14:59:42
hs-input это весь трафик?)

Admin
ERROR: S client not available

Evgeniy
04.03.2017
15:00:08
hs-input это весь трафик?)
по логике это на сам роутер или что там

или для этих неведомых хотспотов иначе устроено?

Evgeniy
04.03.2017
15:02:19
кстати про гре тунели. про них написано, что для работы ипсек надо укзать оба адреса - тогда автоматом сгенерятся необходимые настройки ипсек. если у меня два прова в офисе и да в филиале - надо делать 4 тунеля, т.к. там будет жестко указано откуда и куда подключаться...

чую, что в таком случае будет "правильнее" руками настраивать ипсек...

Климов
04.03.2017
15:14:42
А зачем тебе 4ре тунеля?

source-address то можно указать локальный

в таком случае не важно сколько к тебя будет провайдеров

трафик тунеля будет ходить через того где у тебя дефолт

Google
Климов
04.03.2017
15:16:22
я делал такую схему правда на кошках, source-interface loopback X

Алексей
04.03.2017
15:26:41
Товарищи кто использует смс информирование у себя на модемах?

wildmoon
04.03.2017
16:42:06
Ребя, а какие ща бестпрактисы в организации вайфая в миниотеле? С авторизацией

Sergey
04.03.2017
16:44:49
для отправик смс нужно переключаться на 2г/3г, тогда интернет отвалится :(

Алексей
04.03.2017
16:45:59
информирование о чем?
о чем угодно, меня интересует сколько денег уходит, нашли ли адекватный тариф только под смс

И видел ли кто в МСК переходники miniPcie to PCIe

Sergey
04.03.2017
16:53:53
в тех переходниках всё равно не будет слота для симки

Алексей
04.03.2017
17:00:53
в переходниках нет, а вот вставить карточку mini pcie можно

Еще вопрос, у кого нибудь реализовано выполнение скриптов на микротике из чата Telegram?

Илья iHaskin E11 76, 44
04.03.2017
17:58:46
На хабре видел тему

Алексей
04.03.2017
17:59:23
да я по ней и делаю, однако есть проблема. Там человек сделал защиту от дурака чтобы бот отвечал только хозяину. Меня же он за хозяина не считает =((((

Alexander
04.03.2017
18:00:14
Своего бота делай

Алексей
04.03.2017
18:00:27
свой и сделан

Илья iHaskin E11 76, 44
04.03.2017
18:00:30
Чат ид проверь

Alexander
04.03.2017
18:00:32
Это три шага у ботфазера

Алексей
04.03.2017
18:00:58
проверил, он бы и не писал в мой чат я так понимаю.

Это три шага у ботфазера
свой сделан, у меня уведомления сделаны в других группах

fx00f
04.03.2017
18:03:37
Ребя, а какие ща бестпрактисы в организации вайфая в миниотеле? С авторизацией
Например купить у меня WifiSocial. Как раз под микроты заточено

wildmoon
04.03.2017
18:04:57
Алексей
04.03.2017
18:05:07
Да тоже интересно

Сергей
04.03.2017
18:05:15
Оооочень

Страница 708 из 3964