Sandr
обычный l2tp ipsec
Sandr
Ну вот.
Sandr
А поверх наложите ваш любимый ipsec
Sandr
Между двумя хостами
Sandr
Это костыль) а не обход
Nickolay
Sandr
А ну да, l2tp с ipsec
Nickolay
А ну да, l2tp с ipsec
Зачем мне лишние инкапсуляции в виде l2tp и др., если ipsec умеет уже все.
Sandr
Тогда что вы зажимали в 1360?)
Sandr
Вобщем, все сказано. Хотите чтоб работало, делайте нормально. Нет - сударь тут откланиваюсь)
Nickolay
Тогда что вы зажимали в 1360?)
add action=change-mss chain=forward ipsec-policy=in,ipsec new-mss=1360 passthrough=yes protocol=tcp \
src-address=10.89.87.0/24 tcp-flags=syn tcp-mss=!0-1360
и обратно соответственно.
Nickolay
Sandr
Можно сделать ip ip тунель. Если есть белые адреса
Sandr
Так еще правильнее
Cumberbatch
Sandr
Нуну..
Sandr
Да ничем) не берите во внимание
theurs
Заработал api?
Nickolay
Заработал api?
Через l2tp ipsec с манглами - да, без проблем совершенно.
theurs
а в чем разница между pptp и l2tp для api телеграма
theurs
у меня тоже через pptp не работает
theurs
а l2tp не подключается. в логах какая то ругань ipsec no proposal chosen
theurs
так и делаю. с другим микротиком соединяется
theurs
гугол говорит что клиент с сервером не могут договорится об используемом шифровании
Nickolay
theurs
а вторая сторона не моя
IEmen
Доброго времени суток. Немного нубский вопрос, но все же. Какие есть способы защиты от deauth атак? Про Managment Protection в Security profiles знаю, но как я понял это работает только между оборудованием Mikrotik, иные клиенты не могут подключаться с такой настройкой.
theurs
это платный сервис
theurs
из под виндоуса соединение устанавливается и там написано шифрование aes 128, то есть ничего особенного
theurs
мде. через pptp api заработало после изменения mtu в туннеле на 1300
theurs
и 1400 работает. а было 1450
Bomberman
Bomberman
Nikita
Denis
Nikita
Blaze
Всех с Рождеством! Вопрос - имеется GNU Linux и маршрутизатор HAP ac2. Открываю терминал на ПК с GNU Linux вводу команду smbtree для построения дерева сети, вводу пароль от root пользователя и на вывод - ничего. Сеть простая, домашняя. Беру SOHO маршрутизатор с OpenWRT, повторяю все действия и вижу карту сети. Почему я не могу построить карту сети с помощью команды smbtree, как на обычном роутере на Mikrotik? Всем спасибо за ответы.
Alexander
Blaze
WINS нету, так как ПК с Windows нет. Или требуется настройка WINS на Mikrotik?
Master
smb какой версии используете на линуксе?
Master
в самбе попробуйте min protocol = smb1
Master
Или NT1 уже не помню, праздник все таки
Master
Ну и systemctl restart snb и systenctl restart nmb
Master
Это если рэдхат или цент ос и иже с ними
Master
Blaze
Samba 4.11.x кажется. Дистрибутив Slackware current последний. NT1 min и max с smb1 пробовал. Причем SMB1 понемногу выпиливают из samba 4.11.x. После правки в /etc/samba/snb.conf естественно службу самбы реставрировал /etc/rc.d/rc.samba restart
Cumberbatch
Blaze
Причем с NT1 min или max если зайти в файловом менеджере по адресу network:/// то сеть не отображается. Если NT1 записи убрать, и реставрировать самбу, то сеть видна (участники сети видны)
Master
К сожалению данный вопрос уже выходит за рамки данного канала, на МТ и ЛИНУКСЕ : 1. Проверьте фаервол 2. Настройки самбы не как сервера а как клиента или что вам нужно. 3. Меня уже опередили
Master
Blaze
Да, хорошо. Просто на TP-Link с OpenWRT все отображается по smbtree а на микротике нет, хотя оборудование тоже самое
Master
Blaze
Уже настроено, на HAP ac2 расширена флешка
Blaze
Расшарена*
Master
ip-smb
Blaze
Секунду
Master
shares users
Blaze
Сейчас ПК включу
Master
Меня сейчас забанят :)
Vassiliy
Просто перейдите в личку.
Dmitry
последнее предупрежление всем участникам дискуссии. все ссылки даны.
Dmitry
Blaze
Спасибо. Создал пользователя root и дал ему тот же пароль, что у меня в Linux. smbtree выдает пустоту
Blaze
Может быть дело в NetBIOS?
Dmitry
Blaze
IP - SMB - Users - Add New
Blaze
Это я сделал на микротике
Blaze
Возможно и дело в версии
Blaze
Самбы на линуксе
Master
Интересно, сказал то же самое меня чуть не выпороли
Blaze
Посмотрел точную версию samba-4.11.3