Sandr
обычный l2tp ipsec
Nickolay
обычный l2tp ipsec
и ведь работает ))) пошел дальше развлекаться ipsec-ом ))
Sandr
Ну вот.
Sandr
А поверх наложите ваш любимый ipsec
Sandr
Между двумя хостами
Nickolay
А поверх наложите ваш любимый ipsec
да оно итак завернуто в ipsec... я про l2tp. Я хотел на чистом ipsec блокировочки обходить... и ведь почти получилось ))
Sandr
Это костыль) а не обход
Nickolay
Sandr
А ну да, l2tp с ipsec
Nickolay
А ну да, l2tp с ipsec
Зачем мне лишние инкапсуляции в виде l2tp и др., если ipsec умеет уже все.
Sandr
Тогда что вы зажимали в 1360?)
Sandr
Вобщем, все сказано. Хотите чтоб работало, делайте нормально. Нет - сударь тут откланиваюсь)
Nickolay
Тогда что вы зажимали в 1360?)
add action=change-mss chain=forward ipsec-policy=in,ipsec new-mss=1360 passthrough=yes protocol=tcp \ src-address=10.89.87.0/24 tcp-flags=syn tcp-mss=!0-1360 и обратно соответственно.
Nickolay
Sandr
Можно сделать ip ip тунель. Если есть белые адреса
Sandr
Так еще правильнее
Cumberbatch
Можно сделать ip ip тунель. Если есть белые адреса
Если динамики не нужно то ikev2/1 вполне хватит.
Sandr
Нуну..
Nickolay
Так еще правильнее
Чем правильнее? Объясните пожалуйста более развернуто?
Sandr
Да ничем) не берите во внимание
Nickolay
Да ничем) не берите во внимание
ну вооот... а мне вот реально интересно, послушать было.
theurs
Заработал api?
Nickolay
Заработал api?
Через l2tp ipsec с манглами - да, без проблем совершенно.
theurs
а в чем разница между pptp и l2tp для api телеграма
theurs
у меня тоже через pptp не работает
Nickolay
а в чем разница между pptp и l2tp для api телеграма
Я думаю ему совершенно пофигу. Как и я, вы где-то ошибаетесь с настройкой.
theurs
а l2tp не подключается. в логах какая то ругань ipsec no proposal chosen
Nickolay
а l2tp не подключается. в логах какая то ругань ipsec no proposal chosen
Ну тут он четко говорит, что проблема с proposal. Используйте дефолные настройки и галочку use ipsec
theurs
так и делаю. с другим микротиком соединяется
theurs
гугол говорит что клиент с сервером не могут договорится об используемом шифровании
theurs
а вторая сторона не моя
IEmen
Доброго времени суток. Немного нубский вопрос, но все же. Какие есть способы защиты от deauth атак? Про Managment Protection в Security profiles знаю, но как я понял это работает только между оборудованием Mikrotik, иные клиенты не могут подключаться с такой настройкой.
theurs
это платный сервис
theurs
из под виндоуса соединение устанавливается и там написано шифрование aes 128, то есть ничего особенного
Nickolay
а вторая сторона не моя
Нужно уточнить у них, что им нужно и внимательно читать логи.
theurs
мде. через pptp api заработало после изменения mtu в туннеле на 1300
theurs
и 1400 работает. а было 1450
Denis
Можно сделать на ip адресе, но тогда в серверном сертификате нужно в common name и в subj alt name указывать ip адреса.
Сенк. Взял микротиковское днс имя (ip-cloud). По вашему мануалу настроил, благодарю.
Blaze
Всех с Рождеством! Вопрос - имеется GNU Linux и маршрутизатор HAP ac2. Открываю терминал на ПК с GNU Linux вводу команду smbtree для построения дерева сети, вводу пароль от root пользователя и на вывод - ничего. Сеть простая, домашняя. Беру SOHO маршрутизатор с OpenWRT, повторяю все действия и вижу карту сети. Почему я не могу построить карту сети с помощью команды smbtree, как на обычном роутере на Mikrotik? Всем спасибо за ответы.
Blaze
WINS нету, так как ПК с Windows нет. Или требуется настройка WINS на Mikrotik?
Master
smb какой версии используете на линуксе?
Master
в самбе попробуйте min protocol = smb1
Master
Или NT1 уже не помню, праздник все таки
Master
Ну и systemctl restart snb и systenctl restart nmb
Master
Это если рэдхат или цент ос и иже с ними
Cumberbatch
Это если рэдхат или цент ос и иже с ними
Ну хватит. Сообразят как службу рестартонуть
Blaze
Samba 4.11.x кажется. Дистрибутив Slackware current последний. NT1 min и max с smb1 пробовал. Причем SMB1 понемногу выпиливают из samba 4.11.x. После правки в /etc/samba/snb.conf естественно службу самбы реставрировал /etc/rc.d/rc.samba restart
Blaze
Причем с NT1 min или max если зайти в файловом менеджере по адресу network:/// то сеть не отображается. Если NT1 записи убрать, и реставрировать самбу, то сеть видна (участники сети видны)
Master
К сожалению данный вопрос уже выходит за рамки данного канала, на МТ и ЛИНУКСЕ : 1. Проверьте фаервол 2. Настройки самбы не как сервера а как клиента или что вам нужно. 3. Меня уже опередили
Blaze
Да, хорошо. Просто на TP-Link с OpenWRT все отображается по smbtree а на микротике нет, хотя оборудование тоже самое
Blaze
Уже настроено, на HAP ac2 расширена флешка
Blaze
Расшарена*
Master
ip-smb
Blaze
Секунду
Master
shares users
Blaze
Сейчас ПК включу
Master
Меня сейчас забанят :)
Vassiliy
Просто перейдите в личку.
Dmitry
последнее предупрежление всем участникам дискуссии. все ссылки даны.
Dmitry
Всех с Рождеством! Вопрос - имеется GNU Linux и маршрутизатор HAP ac2. Открываю терминал на ПК с GNU Linux вводу команду smbtree для построения дерева сети, вводу пароль от root пользователя и на вывод - ничего. Сеть простая, домашняя. Беру SOHO маршрутизатор с OpenWRT, повторяю все действия и вижу карту сети. Почему я не могу построить карту сети с помощью команды smbtree, как на обычном роутере на Mikrotik? Всем спасибо за ответы.
потому что для построения карты сети в простой одноранговой сети необходимо использовать пользователя и пароль существующий на всех устройствах. openwrt и linux имеют учетные записи root, с возможно, одинаковыми паролями. дефолтный username на mt - admin, поэтому в смб юзерах необходимо создать пользователя из под которого строится карта в linux. все это имхо, по памяти администрирования windows систем
Blaze
Спасибо. Создал пользователя root и дал ему тот же пароль, что у меня в Linux. smbtree выдает пустоту
Blaze
Может быть дело в NetBIOS?
Blaze
IP - SMB - Users - Add New
Dmitry
IP - SMB - Users - Add New
боюсь вы используете слишком новую версию smb в linux
Blaze
Это я сделал на микротике
Blaze
Возможно и дело в версии
Blaze
Самбы на линуксе
Master
Интересно, сказал то же самое меня чуть не выпороли
Blaze
Посмотрел точную версию samba-4.11.3