
Климов
04.03.2017
09:32:19
я же описал что в моей случае для этой задачи она не нужна
зачем юзать динамическую маршрутизацю если надо сделать site to site между двумя точками, с обоих сторон по одной сетки /24

Alseg
04.03.2017
09:33:43
ну просто так, из жизни

Google

Alseg
04.03.2017
09:34:13
и заодно не подбирать MTU

Климов
04.03.2017
09:35:18
ибо мту будет меньше, то есть пакетов будет больше при передачи одной еденицы информации. А чем прощего всего положить control plane любого сетевого оборудования? packet rate

Snake
04.03.2017
09:35:30

Климов
04.03.2017
09:35:47
поэтому не имея необходимости делать маленький mtu - плохой подход
mtu в любом случае подбирать
будь то чистый ipsec или ipsec+ что угодно

Alseg
04.03.2017
09:36:50
Вот есть у меня железки одного китайского бренда, которые умеют хардварный айписец, и они делают именно так - сразу бросают ipsec. С тех пор я эту схему люто ненавижу, возможно это влияет на то мнение, которое сейчас высказываю.

Климов
04.03.2017
09:37:57
просто тут дело в другом , в китае ребята уважают ipsec, там альтернативы просто нет, все остальное бреет лютый китайский фаервол
еще есть softEtherVPN
его еще юзают но это другая тема

Alseg
04.03.2017
09:39:59
У вас какая то специфика по каналам что вы MTU подбираете?

Климов
04.03.2017
09:41:59
по разному бывало, конкретно в этом контексте специфики каналов нет. Ethernet в чистом виде с mtu 1500
на сколько я помню было 1420

Google

Evgeniy
04.03.2017
09:54:57
да, оно проще/хуже, но это уже другой немного вопрос

Snake
04.03.2017
09:58:18

Evgeniy
04.03.2017
10:05:39
Пример?
цитата была с офф.вики. опять неправда?

Snake
04.03.2017
10:08:57
Мне просто с телефона не очень удобно сейчас искать описание протокола

Evgeniy
04.03.2017
10:10:03

Uburro
04.03.2017
10:11:09
А вообще, у гре оверхед меньше чем у л2тп, пптп, еоип
И он изи

Evgeniy
04.03.2017
11:11:22
а обязательно задавать адреса для гре? будет ли работать маршрутизация, если шлюзом просто тунель указать?

Uburro
04.03.2017
11:12:13
Будет

Evgeniy
04.03.2017
11:12:17
я тут понял начал понимать разницу между "клиент-серверным л2тп" и "классичеким гре" =)
Будет
да, просто гре так выглядит изее некуда =)

jidckii
04.03.2017
11:29:07
Хай всем
у когонибудь были проблемы с вифи на RB941-2nD-TC (hAP lite)
эфир конечно загружен, но с другим роутером в этом же эфире проблем не было

Evgeniy
04.03.2017
11:58:54
че-то я сломал гре. пробовал ипсек там использовать, а теперь даже просто гре не поднимается... :-/

Alexey
04.03.2017
13:01:45
Отключаешь ипсек, делаешь просто гре

Google

Alexey
04.03.2017
13:02:07
Далее добавляешь ипсек
Делай по порядку
Заработало одно, делаешь следующее

Evgeniy
04.03.2017
13:09:12

Alexey
04.03.2017
13:12:27
Сбрасывай и по новой

Evgeniy
04.03.2017
13:28:37
я могу только туннель. конфиг роутера никак низя. в работе он. и один из них в другом городе
туннель пробовал уже пересоздавать. разные интерфейс указывать для локального и ремотного - нифига. сниффер на интерфейсах про гре тоже не показывает нифига

Alexander
04.03.2017
13:37:58
у меня тож такое было, адрес непрально написал, вместо 80 - 89 =) Истина в мелочах порой

Evgeniy
04.03.2017
13:47:02
я адреса уже именами указываю. у меня специально для этого подготовлены записи в днс
а когда задан параметр keepalive - я должен видеть эти пинги снифером на WAN интерфейсе? или на самом тунельном интерфейсе?
просто у меня на обоих роутерах в сниффере пусто

Илья
04.03.2017
14:12:26
Посмотри в /ip ipsec ничего не осталось лишнего?

Evgeniy
04.03.2017
14:17:06

Илья
04.03.2017
14:28:17
)

Evgeniy
04.03.2017
14:30:30
но если так, то мне не очень нравится такое поведение. можно незная долго ломать голову

Илья iHaskin E11 76, 44
04.03.2017
14:48:14
Ребят, подскажите, как в хотспоте разрешить 137,138...445 порты?

Илья
04.03.2017
14:48:26

Илья iHaskin E11 76, 44
04.03.2017
14:48:32
По умолчанию как то кривой работает, и периодически все отваливантся

Илья
04.03.2017
14:50:11

Google

fx00f
04.03.2017
14:50:22

Илья iHaskin E11 76, 44
04.03.2017
14:50:33
Спасибо большое

Evgeniy
04.03.2017
14:50:44

Илья iHaskin E11 76, 44
04.03.2017
14:50:45
Просто увидел незнакомые чейны, и растерялся чет

fx00f
04.03.2017
14:51:06
Унауф ннада

Илья iHaskin E11 76, 44
04.03.2017
14:52:35
Hs-unauth?

Илья
04.03.2017
14:54:42
hs-unauth для неввторизованных. hs-auth для авторизованных
Ушел )) Буду к ночи )

fx00f
04.03.2017
14:58:40

Илья iHaskin E11 76, 44
04.03.2017
14:59:42
hs-input это весь трафик?)

Admin
ERROR: S client not available

Evgeniy
04.03.2017
15:00:08
или для этих неведомых хотспотов иначе устроено?

fx00f
04.03.2017
15:01:28

Evgeniy
04.03.2017
15:02:19
кстати про гре тунели. про них написано, что для работы ипсек надо укзать оба адреса - тогда автоматом сгенерятся необходимые настройки ипсек. если у меня два прова в офисе и да в филиале - надо делать 4 тунеля, т.к. там будет жестко указано откуда и куда подключаться...
чую, что в таком случае будет "правильнее" руками настраивать ипсек...

Климов
04.03.2017
15:14:42
А зачем тебе 4ре тунеля?
source-address то можно указать локальный
в таком случае не важно сколько к тебя будет провайдеров
трафик тунеля будет ходить через того где у тебя дефолт

Google

Климов
04.03.2017
15:16:22
я делал такую схему правда на кошках, source-interface loopback X

Алексей
04.03.2017
15:26:41
Товарищи кто использует смс информирование у себя на модемах?

wildmoon
04.03.2017
16:42:06
Ребя, а какие ща бестпрактисы в организации вайфая в миниотеле? С авторизацией

Sergey
04.03.2017
16:44:49
для отправик смс нужно переключаться на 2г/3г, тогда интернет отвалится :(

Evgeniy
04.03.2017
16:45:42

Алексей
04.03.2017
16:45:59
информирование о чем?
о чем угодно, меня интересует сколько денег уходит, нашли ли адекватный тариф только под смс
И видел ли кто в МСК переходники miniPcie to PCIe

Sergey
04.03.2017
16:53:53
в тех переходниках всё равно не будет слота для симки

Алексей
04.03.2017
17:00:53
в переходниках нет, а вот вставить карточку mini pcie можно
Еще вопрос, у кого нибудь реализовано выполнение скриптов на микротике из чата Telegram?

Илья iHaskin E11 76, 44
04.03.2017
17:58:46
На хабре видел тему

Алексей
04.03.2017
17:59:23
да я по ней и делаю, однако есть проблема. Там человек сделал защиту от дурака чтобы бот отвечал только хозяину. Меня же он за хозяина не считает =((((

Alexander
04.03.2017
18:00:14
Своего бота делай

Алексей
04.03.2017
18:00:27
свой и сделан

Илья iHaskin E11 76, 44
04.03.2017
18:00:30
Чат ид проверь

Alexander
04.03.2017
18:00:32
Это три шага у ботфазера

Алексей
04.03.2017
18:00:58
проверил, он бы и не писал в мой чат я так понимаю.

fx00f
04.03.2017
18:03:37

wildmoon
04.03.2017
18:04:57

Алексей
04.03.2017
18:05:07
Да тоже интересно

Сергей
04.03.2017
18:05:15
Оооочень