faq123
Адрес 192.168.109.2-254.
Cumberbatch
Адрес 192.168.109.2-254.
У во второй сети
faq123
У во второй сети
109.109.109.2-254 /24
faq123
Cumberbatch
109.109.109.2-254 /24
Теперь тоасеровку покажите. Только скрин
Cumberbatch
Ну вот поэтому и не работает
Cumberbatch
Политика перехватывает трафик и отсылает в туннель
faq123
Аа можно destination много в один закинуть?
faq123
Политика перехватывает трафик и отсылает в туннель
А можно перед политикой перехватить?
Cumberbatch
А можно перед политикой перехватить?
Нет. Нужно политику добавить. Две штуки. Из сети в сеть action (discard | encrypt | none; Default: encrypt) И экшен указать none И эти новые политики на первые места Ps моя внутренняя ванга сработала. Смотри-ка. Вы в след раз пожалуйста сами информацию давайте сразу всю и подробную. Быстрее дело пойдёт. И других отвлекать не станем.
faq123
Аа
faq123
Сейчас пробую
Anonymous
Читал про экран, пишут фильтр идет сверхну-вниз. Т.е. если в винбоксе делать сортировку сквжем по действию разрешающему, то сначала пойдет проверка по всем им?
Yakov
пакет идет по порядку установленному номером правила
Anonymous
Понял, спасибо Еще момент повесил дхцп на етн4, все идет. Но разве должна быть сейчас связь с другими портами? Он же не в общем бридже уже
A
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#Ipsec.2FL2TP_behind_NAT
Ragazzi questa guida non funziona con firmware 6.45.6
Innokentiy
come mai?
faq123
Эх, править тунель на микроте это к дальней дороге.
faq123
Начал менять политики и тунель поднят , но не отвечает внутренняя сеть и внешний ИП(
faq123
Через часа 2 отпишусь)
Innokentiy
не использовать safe mode - к дальней дороге
faq123
safe mode же)
Тооочно(
faq123
Я забыл о его существовании)
Cumberbatch
Начал менять политики и тунель поднят , но не отвечает внутренняя сеть и внешний ИП(
Вам не нужно было менять. Нужно было только добавить. Между двумя сетями. Но дальняя дорога тоже хороша. Есть время подумать. Осмыслить так сказать. Сделать выводы. Все будет хорошо.
Cumberbatch
Я добавил. Эффекта не увидел. Решил нумерацию поменять и
В winbox это делается перетаскиванием драг энд дроп
faq123
В ипсек
Cumberbatch
Политики не перетаскивались(
А может кто проверить?
faq123
Я позже на разных микротах проверю
faq123
Но на этом было нельзя
Dmitriy
Добрый вечер! А подскажите пожалуйста по каким причинам может отваливаться winbox от микротика? В логах чисто
Dmitriy
По ошибке connection timed out
Cumberbatch
По ошибке connection timed out
Закрывается Connection?
Dmitriy
В винде окно закрывается, с телефона выходит на окно логина и ошибку пишет
Dmitriy
Вопрос собственнов чем : это только проблемы соединения или может при каких то внутренних процессах микрота, типа загрузки проца вызвать такое отключение?
Yakov
Политики не перетаскивались(
не перетаскивались потому что сортировка была не по номеру!
faq123
Нужно будет попробовать
Yakov
так везде где есть #
faq123
Ясно
Cumberbatch
В винде окно закрывается, с телефона выходит на окно логина и ошибку пишет
Ну очевидно микрот закрывает соединение если клиент не передаёт ничего за определенный временной интервал. Точнее разавторирирует
A
come mai?
Mi esce “no phase 2”
Cumberbatch
Dmitriy
А если при этом набираете что-то?
Молча скидывает, обычно происходит на просмотре трафика по интерфейсу
Cumberbatch
Mi esce “no phase 2”
IPSec proposals Coincide?
Dmitriy
С чего начинать копать: с провайдера или с микрота?
Cumberbatch
6.44.5, rb750r2, winbox 3.19
А если напрямую проводом подключится к железке?
Dmitriy
Удалённая железка☹
Cumberbatch
Удалённая железка☹
Ну блин. Может быть все что угодно. Проверить сначала прямое соединение
Dmitriy
QoS есть?
Очереди есть
A
This is The error 🤦🏻‍♂️
Cumberbatch
This is The error 🤦🏻‍♂️
Necessario ikev2? L2TP / ipsec funziona alla grande. È più facile da configurare. https://t.me/mikrotikclub/129868
Yakov
Очереди есть
а траффик для управления в отдельную очередь вынесен?
Cumberbatch
This is The error 🤦🏻‍♂️
Notice that nat-traversal is enabled. This option is required because Ipsec connection will be established through the NAT router otherwise Ipsec will not be able to establish phase2.
Dmitriy
а траффик для управления в отдельную очередь вынесен?
Нет, там очереди на ограничение скорости при скачивании больших файлов через интерфейс lan, я захожу через другой интерфейс
Антон
Всем доброго времени )) У меня такая ситуация, есть удаленные филиалы. Подключаются через ovpn. Маршрут пушится только одна сеть головного филиала, в качестве default route для филиала туннель не устанавливается. Хочу проброс сделать из мира на компьютеры в филиалах. Но не работает, центрального филиала нормально а такой нет ((
Антон
Нет все филиалы без статичного адреса, маршрут из филиала в головной есть,
Антон
Филиалы видят все пк в основной сети
Innokentiy
Is enabled
prima configuri tutto senza ipsec, verifici che il traffico va, poi accendi ipsec
Антон
Да ПК из основной сети видят в филиальные
Антон
А static Route до сервера ovpn есть?
Да все маршруты работают
Антон
Я что-то помню что там было как dsnatить в другую подсеть там вроде несколько правил надо было делать
Cumberbatch
Я что-то помню что там было как dsnatить в другую подсеть там вроде несколько правил надо было делать
Воспользуйтесь Вики. Там много примеров https://wiki.mikrotik.com/wiki/OpenVPN#Server_configuration
faq123
Спасибо. Эти правила помогли.
faq123
Дальняя дорога успешна