
George
23.08.2016
11:53:27
либо можно извратиться с файрволлом
и раздать роутинг им

Ivor
23.08.2016
11:54:10
если это что-то банальное, распишите, а? Mikrotik.ru меня с такой задачей нахуй послал и сказал, что 2 роутера — самое лучшее решение.

Google

George
23.08.2016
11:54:11
я просто не понял роли тплинка там
два роутера это блять извините кроилово
и дебилизм очередной
не скажу, что задача банальная
но загнать всех клиентов в ВПН это не проблема

Tem
23.08.2016
11:55:01
подскажите, а где взять The dude, которая еще на винду ставилась ? на тиковском сайте в архиве нет ?

Ivor
23.08.2016
11:55:39

George
23.08.2016
11:55:43
у тебя 0.0.0.0 должен смотреть в ВПН
xxx.yyy.zzz.iii/32 , который шлюз - указываешь WAN
и xxx.yyy.aaa.bbb/32 - который VPN тоже указываешь что нужно на него через шлюз основной ходить через WAN
по идее ВСЕ

Google

George
23.08.2016
11:57:42
ес-но выигрывает маршрут, который более определенный

Ivor
23.08.2016
11:58:00
два разных айпишника на WAN?

George
23.08.2016
11:58:07
т.е. если у тебя есть a.b.c.d/16 и a.b.c.d/32, то выигрывает для хоста a.b.c.d последний

Ivor
23.08.2016
11:59:51
ну наружу жоджен смотреть 1.1.1.1/32 для входа в туннель и 2,2,2,2 для входа в мир. Если железка одна, в порт которой входит провод с мира (2,2,2,2), то нужно между 2.2.2.2 и локальной сетью воткнуть 1,1,1,1/32.

George
23.08.2016
12:00:08
зачем???

Ivor
23.08.2016
12:00:16
а как иначе то?

George
23.08.2016
12:00:17
у тебя туннельный айпи на туннельный интерфейс сажается
туннель по какому типу собран?

Ivor
23.08.2016
12:00:43
Ипсек точка точка.

George
23.08.2016
12:00:49
тем более не нужно
айписек в каком режиме?
тебе нужно праивльно прописать правила натирования
http://wiki.mikrotik.com/wiki/Russian/%D0%9E%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D1%8F%D0%B5%D0%BC_%D0%BE%D1%84%D0%B8%D1%81%D1%8B_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_Mikrotik#.D0.9E.D0.BF.D0.B8.D1.81.D0.B0.D0.BD.D0.B8.D0.B5_IPSec
солюшен
начни с него.
я полагаю, что просто никто айписек не использует для заворачивания всего трафика через удаленный офис
а я понял, ты хочешь именно это сделать

Ivor
23.08.2016
12:02:43
нет, это не солюшен. это солюшен для варинта, когда с обоих сторон ф,ф,ф,ф/24
у меня нет доступа к настройкам на другой стороне туннеля. мне выдали ключ и айпишник/32. туннель разрешён строго(!) на этой айпишник.

Google

Ivor
23.08.2016
12:05:09
если делать его в офисной локалке — в ВПН сможет ходить строго один определённый комп.

George
23.08.2016
12:05:30
смотри

Ivor
23.08.2016
12:05:35
если его делать WANом роутера — в ВПН ходит вся локальная сеть роутера

George
23.08.2016
12:05:40
то что ты предлагаешь - как я понимаю двойной нат
так?
т.е. у тебя единственное, что спасает
так это маскарад внутренних адресов на микроте

Ivor
23.08.2016
12:06:49
а двойной нат с совершенно виртуальным айпишником прокатит?
я так полагаю ты предлагаешь натить мир на 1,1,1,1/32, а потом натить 1,1,1,1/32 в локаль, или нет?

George
23.08.2016
12:10:11
давай еще раунд тупизмы моей)
на WAN TP-LINK какой адрес?
как я понимаю x.y.z.a / 32

George
23.08.2016
12:10:39
разрешен впн именно с него?
просто я не понимаю сыр бора зачем тплинк. и чем он помогает ))))
тплинк ведь наверняка натит
понятно, всем пофиг
как всегда

Sun
23.08.2016
13:01:23
Не знаю, как насчёт пофиг, я до сих пор вкурить проблему не могу.

George
23.08.2016
13:06:07
ахахаха )))))
@lopar просим прощения - видите, требуется более подробное описание проблемы, чтобы коллеги поняли о чем идет речь

Google

Ivor
23.08.2016
13:34:15
простите, я тут на фоне ещё работу работаю и на перекуры бегаю. )
ВПН разрешён с айпишника на входе микротика

George
23.08.2016
13:36:27
Смотри
Совсем в рамках бреда
Микроту можно на создавать вирт интерфейсов и назначить на них айпи
Т.е. ф-ция тплинка все равно неясна )))

Admin
ERROR: S client not available

Ivor
23.08.2016
13:50:35
ТПлинк получает интернет и на нём развёрнут IPSEC.
Окей. Создаём микроту вирт интерфейс и назначаем ему айпи для туннеля. как дальше всё это сводить воедино?

Артем
23.08.2016
13:54:34

Tem
23.08.2016
13:55:23

Artur
23.08.2016
13:55:46
Есть и серверная часть, где то видел

Tem
23.08.2016
13:56:01
нашел на руборде

Pavel
23.08.2016
13:56:14
серверная там же лежит, но ставится так же только на тик x86 или железный

Tem
23.08.2016
13:56:43
https://dl.dropboxusercontent.com/sh/qrkdxaeilttp13r/AACnKNOJB9uJQiUbFI1YHatga/Dude/dude-install-4.0beta3.exe

Pavel
23.08.2016
13:57:04
спс

Google

Artur
23.08.2016
13:57:06
Вот ещё есть https://habrahabr.ru/post/145923/

George
23.08.2016
14:03:51

Goletsa
23.08.2016
14:09:46
чот у меня схт ап вайфай драйвер виснет((
со станции
перегрузка ап помогает но 2 раза за день чот надоело

George
23.08.2016
14:16:32
WAN и внутренний адрес у тплинк и у микрота какие?
Ну чтоб уж совсем все ясно было

Goletsa
23.08.2016
14:17:29
напомните, что там за каша с wireless если я хочу обновиться до 6.34.6
включен просто wireless

Sergiy
23.08.2016
14:20:15

Goletsa
23.08.2016
14:21:50
включился wireless-fp
просто это мост удаленный
стремно будет вафлю потерять

Sergiy
23.08.2016
14:22:15
fp, cm2 это всё капсман
rep- репитер.
во всем остальном идентичные пакеты

Goletsa
23.08.2016
14:22:41
там вроде были грабли что он все что не по феншую отключает
я помню разок обновился без части пакетов
пппое не поднялся
пришлось ножками