Vladimir
Aleksey
чем задать локальную из под sys
Vladimir
Ещё раз повторюсь - в роутерах вообще обычно такие штуки невозможны
Aleksey
Да, не, сам по себе он прекрасен конечно, полноценная ОС
и оборудование не плохое у микротик
просто губа то уже упала, во вкус вошел😁
Vladimir
Почитайте вики, там вполне себе динамично всё
Aleksey
бахни туда лайер-7 протокол )))
если не арм и не два ядра, то просядет моментом
Aleksey
не больше 5 ресурсов что ли?😂
Aleksey
бог мой... мой малыш 2011 сошел бы сума давно)))
Aleksey
Cumberbatch
Damir
@tarikin Никита, а у тебя атоподключение с Ikev2 работает? У меня L2TP нормально отпрабатывает а вот IKEV2 говорит, что не может найти сервис с таким именем, уже и изменял и новый оздал ни фига.
Результат:
error "Получена ошибка от «System Events»: Не удается получить service \"home\" of current location of network preferences." number -1728 from service "home" of current location of network preferences
Cumberbatch
Damir
Damir
А!
Damir
Не, не отрабатывает
yes_future2021
Добрый день, товарищи специалисты. Встретился сегодня со странным поведением L2TP сервера. Сейчас подробности скажу, может, я ошибаюсь где-то
yes_future2021
В общем, настраиваю L2TP+IPsec сервер для подключения клиентов. Захотелось мне настроить IPsec не галочкой "Use IPsec" в настройках сервера, а руками.
Создал в IP-IPsec отдельную Group, Peer Profile, Peer, Policy Proposal, Policy.
Всё работает. Но я случайно обратил внимание, что если на клиенте вообще не указывать IPsec ключ, то он всё равно подключается успешно. (Если ввести неправильный ключ, то не подключается).
Как принудительно заставить сервер не пропускать клиентов без IPsec ключа?
Cumberbatch
В общем, настраиваю L2TP+IPsec сервер для подключения клиентов. Захотелось мне настроить IPsec не галочкой "Use IPsec" в настройках сервера, а руками.
Создал в IP-IPsec отдельную Group, Peer Profile, Peer, Policy Proposal, Policy.
Всё работает. Но я случайно обратил внимание, что если на клиенте вообще не указывать IPsec ключ, то он всё равно подключается успешно. (Если ввести неправильный ключ, то не подключается).
Как принудительно заставить сервер не пропускать клиентов без IPsec ключа?
use-ipsec (no | yes | require; Default: no)
When this option is enabled, dynamic IPSec peer configuration is added to suite most of the L2TP road-warrior setups. When require is selected server will accept only those L2TP connection attempts that were encapsulated in the IPSec tunnel.
Cumberbatch
Но возможно это сработает когда use IPSec галка стоит. А значит динамические полиси будут создаваться. Может и не прав
yes_future2021
yes_future2021
А если конкретнее, то не записи, а запись в разделе "Peers". И она конфликтует со статически настроенной записью
Dmitry
Aleksey
Aleksey
Aleksey
она задается, но не переопределяется почему то там...
yes_future2021
файрволом
Смотреть в сторону "IPsec Policy" в "Advanced" в Firewall Rule?
Cumberbatch
Cumberbatch
yes_future2021
Почему не хотите IPSec искаропки использовать?
Да просто привык всё настраивать руками и контролировать каждый пункт настройки. Не люблю, когда что-то динамически создаётся, и я не могу там на что-то повлиять.
В общем-то, я сейчас подумал, что можно мои кастомные настройки Peer Profile и Policy Proposal вбить в default
Но тогда другой момент будет, который я не люблю. Я не люблю менять что-то в записях default. Я их обычно копирую и меняю что-то уже в копии. Ну ладно, в этом случае, пожалуй, смирюсь, чем загружать файрвол лишним правилом
Dmitry
Да просто привык всё настраивать руками и контролировать каждый пункт настройки. Не люблю, когда что-то динамически создаётся, и я не могу там на что-то повлиять.
В общем-то, я сейчас подумал, что можно мои кастомные настройки Peer Profile и Policy Proposal вбить в default
Но тогда другой момент будет, который я не люблю. Я не люблю менять что-то в записях default. Я их обычно копирую и меняю что-то уже в копии. Ну ладно, в этом случае, пожалуй, смирюсь, чем загружать файрвол лишним правилом
policy оставьте как есть, пиров укажите руками
yes_future2021
Ну я разберусь. Спасибо. Просто хотел уточнить, должно ли оно так работать или я чего-то недопонял.
Anonymous
Всем добрый день! Какой маршрутизатор лучше взять для работы с usb модемом? Спрашиваю потому что были модели на которых usb модем крайне часто отваливался
Anonymous
Модем нужен для видеорегистратора
Moneron 🇷🇺
Возьмите что-нибудь специализированное лте-шное, типа wap/sxt/lhg lte kit
Anonymous
theurs
возьми отдельный юсб хаб с внешним питанием
Zillah
DaySandBox
Message from Серго deleted. Reason: new user and external link (?)
Сергей
Ребят помогите сделать локальный домен для локального компа.
Требутеся чтобы внутри сети можно было перейти по локальному домену, а не по ip для входа на веб-сервер
Подробных знаний сети у меня нет.
Пробовал по гайдам, но не понятно подходят ли они мне. Всё равно домен не пингуется
Сергей
RouterOS v6.41.3
Volodymyr
Сергей
у меня есть статическая запись, но не реагирует. Есть также запись для самого рутера, и она тоже не открывает
Сергей
Виталий
Зубрев Алексей Александрович МИАЦ г.Саратов
Сделай бэкап. Потом обновляй.
Виталий
Ванга проснулась, всем привет
DaySandBox
Message from Серго deleted. Reason: new user and external link (?)
Сергей
Serj
Коллеги, здравсвуйте.
Сталкивался кто либо с подобным глюком?
Попытаюсь обрисовать:
1. Оборудование: HexGr3 + HapAC-7 штук + 1 wAP AC.
2. Capsman, Manager на Hex.
3. Несколько SSID
Проблема проявилась в низкой скорости работы WiFi. Когда стал смотреть увидел, что на всех кроме одной точки не работает SSID в 5 Ghz
Зметил, что в CAP Interface отсутвовали интерфейсы с 5Ghz, кроме одной из точек. Но были непонятные записи об интерфейсах вида cap2, cap3, cap4 и т.д. без каких либо префиксов и отличительных признаков, как раз на количесво проблемных точек.
Решил обновить ПО на железках. Везде все обновил, ситуация не поменялась. В Remote CAP принудительно жал Proviosn, нечего не менялось.
А после просто удалил эти непонятные интерфейсы. И о чудо спустя несколько мгновений пояивлись все 5 Ghz интерфейсы., Уже с нормальными именами и т.д.
Как то так. Есть мысли с чем это связано?
Виталий
У пк адрес днс-сервера должен быть адресом вашего роутера
Виталий
Виталий
И на всех компах стоит "получать автоматически"
Alexander
Виталий
Сергей
я так понимаю надо в dhcp Server и там в networks и там указать нужный dns?
Виталий
Tymur
Коллеги, здравсвуйте.
Сталкивался кто либо с подобным глюком?
Попытаюсь обрисовать:
1. Оборудование: HexGr3 + HapAC-7 штук + 1 wAP AC.
2. Capsman, Manager на Hex.
3. Несколько SSID
Проблема проявилась в низкой скорости работы WiFi. Когда стал смотреть увидел, что на всех кроме одной точки не работает SSID в 5 Ghz
Зметил, что в CAP Interface отсутвовали интерфейсы с 5Ghz, кроме одной из точек. Но были непонятные записи об интерфейсах вида cap2, cap3, cap4 и т.д. без каких либо префиксов и отличительных признаков, как раз на количесво проблемных точек.
Решил обновить ПО на железках. Везде все обновил, ситуация не поменялась. В Remote CAP принудительно жал Proviosn, нечего не менялось.
А после просто удалил эти непонятные интерфейсы. И о чудо спустя несколько мгновений пояивлись все 5 Ghz интерфейсы., Уже с нормальными именами и т.д.
Как то так. Есть мысли с чем это связано?
С чем связано не знаю, но на старых версиях тоже такое наблюдал именно с 5Ггц интерфейсами
Сергей
Виталий
👍
Шамиль
народ, есть проброшеный порт для rdp, создал правило которое блокирует адрес-лист (пока сам заполняю для теста) - но почему-то оно не отрабатывает
Шамиль
Шамиль
theurs
закрасил локальный адрес?
Шамиль
не. закрасил - доверенный адрес
Pasha
SACFd - я полагаю у вас эти конекшны в fasttrack попадают и fw их не обрабатывает