Kirill
давай по порядку
Kirill
ike2 или l2tp\ipsec?
Kirill
я буквально два дня назад был в гостинице, где стоит микротик+хостпот проблем с ipsec небыло
Cumberbatch
ike2 или l2tp\ipsec?
l2tp\ipsec работает ike2 не работает
Kirill
попробуй методом исколюения добавть 4500 и 500 в wallid garden
Cumberbatch
это я все проделаю. сегодня мало времени было. и снифером все сниму. вопрос основной был с трансляцией адреса хотспотом
Shakhnazarov Artur V.
Всем привет, нужна помощь, mikrotik crs125, версия 6.44.3 не хочет обновлять на 6.445.2, скачивает, ребутится и все равно 6.44.3
Anonymous
@viksvi будет жить. Поприветствуем!
Shakhnazarov Artur V.
А в логах что?
Молчание полное :(, есть ещё 951, тоже самое
Shakhnazarov Artur V.
Вот что написал
Cumberbatch
/system resource print
Cumberbatch
Покажите
Cumberbatch
Пакет дуля удалите кстати. Он не для вашей платформы
Виталий
Сам скачивает.
??? Сам скачивает чужие пакеты?
Cumberbatch
/system resource print
Вот это ещё
Shakhnazarov Artur V.
Вот это ещё
На 951 пакет дудля удалил, обновление встало :%)
Cumberbatch
На 951 пакет дудля удалил, обновление встало :%)
Думаю вы его ручками положили когда то
Shakhnazarov Artur V.
Думаю вы его ручками положили когда то
Точно, да дудля руками положил, скйчас на обоих удалил его, и все воткнулось
Shakhnazarov Artur V.
Спсибо :)))
Shakhnazarov Artur V.
Жалко дудля не на всех работает :(
Cumberbatch
Жалко дудля не на всех работает :(
SMIPS, MIPSBE и PPC не работает. На TILE, ARM, X86, MMIPS работает
Unstoppable
Народ, кто в курсе, можно ли реализовать нечто подобное используя в качестве RADIUS сервера User Manager?
Unstoppable
https://mum.mikrotik.com/presentations/CN16/presentation_3107_1461137144.pdf
Unstoppable
Очень уж хочется раздавать разные вланы не меняя ssid
Unstoppable
Но завязывать работу сети на еще одну железку это + еще одна точка отказа
Anonymous
@nexx010 будет жить. Поприветствуем!
Nickolay
Подскажите пожалуйста, поднял по инструкции @tarikin ike2 vpn сервер на домашнем своем роутере. Заметил следующее: 1) маршруты в вин10 не прилетают, хоть что пиши в split-include, но сети доступны. Появляется только маршрут 0.0.0.0/0 через впн. Галка использовать шлюз по умолчанию не стоит. 2) После установки своего сертификата, подключение к демо-лабе перестало работать.
Nickolay
Если сети доступны, значит маршруты прилетают, иначе как? Про сертификат - частично решается так: https://forum.mikrotik.com/viewtopic.php?t=135647
Маршруты не прилетают. Я ошибся, не правильно паписал в предыдущем сообщении, если галка стоит использовать шлюз, тогда сети доступны через маршрут 0/0 с меньшей метрикой через шлюз впн. Снимаю галку, как по умолчанию было и сети уже не видны. У Никиты там в скриншоте после подключения проявляются два маршрута в 0/0, а у меня как был один, так и остается, только добавляется 10.0.0.0/32 через айпишник из пула.
Dmitry
но лично я всегда делаю примерно так: https://directaccess.richardhicks.com/2018/07/23/always-on-vpn-routing-configuration/
Nickolay
спасибо! сейчас попробую! отпишусь по результату!
не туда посмотрел изначально: TunnelType : Ikev2 AuthenticationMethod : {MachineCertificate} EncryptionLevel : Required ConnectionStatus : Connected RememberCredential : True SplitTunneling : True DnsSuffix : IdleDisconnectSeconds : 0
Михаил
Михаил
ух щас тестирование пойдёт )))
Miha
Норм лабораторка))
😷Драничек
Коллеги, а простые очереди только на одном ядре обрабатываются?
FD
Кто нибудь сталкивался с тем что на микротике пропадает шлюз в сторону провайдера ?
FD
тупо исчезает и всё
FD
Начнем с того: как он туда прилетает? DHCP?
уже во второй раз сталкиваюсь
Nikita
статика
Удаляется из таблицы или становится неактивным?
FD
у меня есть шедулер который добавляет роуты, но не удаляет
Nickolay
Разобрался? По сертификатам да, только павершелл.
С сертификатами разобрался, подключаются теперь оба подключения, и мое и в лабу. Но с лабы прилетает маршрут в 0.0.0.0/0, а с моего сервера нет. Дело не в винде. Где-то я накосячил и split-include вообще не срабатывает... вопрос где.
Cumberbatch
у меня есть шедулер который добавляет роуты, но не удаляет
Как добавляет? По какому условию? И зачем это?
Cumberbatch
обход ркн
Дефолт добавляется?
FD
Дефолт добавляется?
нет, только для определённых сайтов заварачивает в интерфейс опенвпн, думаете может быть связанно ?
Nikita
Могу сделать тебе на конкретном identity другой split для сравнения
Nickolay
Моя лаба присылает 0/0
да, я тоже так хочу 😊 но у меня не получается. Может в прошивке дело в 6.45.2?
Nikita
FD
А удаляете как?
не удаляю, вот скрипт /tool fetch check-certificate=no url="https://****************" /import vpn-routes-full.rsc
FD
А удаляете как?
поправка удаляю, но только определённые /ip route remove [ find gateway=ovpn-rkn static=yes ]
Nickolay
да, я тоже так хочу 😊 но у меня не получается. Может в прошивке дело в 6.45.2?
Откатился, ровным счетом ничего не поменялось, куда еще можно посмотреть?
Nickolay
Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.188.1 192.168.188.254 35 10.0.0.0 255.0.0.0 On-link 10.0.88.100 36 10.0.88.100 255.255.255.255 On-link 10.0.88.100 291 10.255.255.255 255.255.255.255 On-link 10.0.88.100 291
Nickolay
Не понятно, почему здесь такая картина!?
Петр
Всем привет. Есть терминальный серв, и я так понял весь трафик за нат. Так вот, сделал правило, чтобы просто просмотреть кто коннектится туда. И нифига не вижу. В торч так же нет ни единого намека на подключение
Петр
Правила nat dstnat, 192.168.2.6, tcp, 3389 Action, accept, log on
Петр
Причем с адресов типа 192.168.1.55 я вижу трафик
Nickolay
Петр
Может это потому что у меня в dns стоит сервера провайдера ?
Петр
Потому что в маскараде я вижу что от моего хоста идет пакет до сервера провайдера
Петр
В общем два микротика соединены между собой тунелем. И все мои запросы обрабатывает днс на удаленной площадке.