Volodymyr
Да шлюз общий
Тогда бриджуйте.
Anonymous
После микротика стоит cisco на него я должен подать 2 белый ip
Anonymous
Тогда бриджуйте.
Маршрут нужно прописывать?
Alexander
и? всё написано выше
Alexander
Маршрут нужно прописывать?
для чего? для 2-го адреса - нет
Volodymyr
Маршрут нужно прописывать?
На циске через шлюз провайдера.
Alexander
точнее на циске надо будет указать шлюз прова
Dmitry
После микротика стоит cisco на него я должен подать 2 белый ip
подать белый IP на cisco свитч? зачем? - конкретизируйте, что вы хотите хотите, чтобы клиенты подключенные к WS-C2960 ходили в Internet используя адрес 2.2.2.2 ?
theurs
наверное к этому свичу подключен комп который должен иметь белый адрес
Anonymous
Модель циски возможно не верный
Dmitry
Cisco одному подрядчику принадлежит, с меня нужно подать этот белый ip
просто bridge - верное решение уже указали: https://t.me/mikrotikclub/150593
Андрей
Даже не будучи специалистом в IT скажу бридж ваше все
Anonymous
Я сделал бридж, для проверки вместо циски подключил пк и прописал настройки сет.адап. айпи, маску, шлюз, но нет инета.
Vlad
Ребята, подскажите пожалуйста, в чем может быть проблема, развернут VPN L2TP/IPSec. Клиент стоит на 10 компах, (Windows 7 и 10), из 10 на двух компах соединение разрывается через минут 5 после удачного подключения с сервером VPN.
Anonymous
всем добрый день, подскажите пожалуйста как натроить 3 точки lhg5 на лицензии третьего уровня. задача одну точку раздающей сделать два клиентом
Dmitry
Я сделал бридж, для проверки вместо циски подключил пк и прописал настройки сет.адап. айпи, маску, шлюз, но нет инета.
тогда нужно больше данных, в том числе о том как ваш провайдер идентифицирует клиентскую сессию
Pasha
на микроте есть подсеть, доступная только в определенной routing-mark (в main о ней ничего не знают). можно ли пробросить туда порт с внешки, т.е. отправить на внутренний ip, с определенной таблицей маршрутизации?
Anonymous
Ребятки не подскажите гайд по настройке mikrotik на Билайн ,как я понял там веб авторизация а не l2tp
Pasha
Что-то Вы странное и нелогичное пишете. ) Уточните вопрос.
уточняю. обычный dst-nat при указании to-address ищет этот адрес в таблице main. мне нужно как-то заставить его использовать для поиска другую routing table
Pasha
Зачем из майн пробрасывать? Если нужно то роут из майн сделайте gw%int
ну так получилось, что неспроста в main нет этой подсети.
Pasha
Кто сказал? Что в майн ищет?
а где ему еще искать? о-О
Volodymyr
уточняю. обычный dst-nat при указании to-address ищет этот адрес в таблице main. мне нужно как-то заставить его использовать для поиска другую routing table
dstnat ничего не ищет. Он происходит ДО маршрутизации. Поэтому Вы спокойно можете ловить его в мангле и навешивать нужную марку на уже заначенный пакет.
Иван
конечно
а на клиенте
Ivan
Привет, разбираюсь с VPN. Есть две подсети 192.168.1.0/24 и 192.168.11.0/24 можно ли использовать классовую маршрутизацию изменив подсеть на шестнадцатую подсеть?
Innokentiy
микротик не поддерживает классовую маршрутизацию
Vlad
most specific routes
shagen
Всем привет, может кто подскажет, указал опцию 66, указал ее в настройках сети, запускаю виртуальную машину vmware в той же подсети, и в firewall connections вижу что машина пытается подключиться по tftp к самому микротику вместо указанного в опции адреса
shagen
спасибо
shagen
как раз наткнулся уже на информацию об этом
shagen
спасибо
shagen
помогло
😷Драничек
Коллеги, а как на МТ посмотреть маки на интерфейсе? Типа sh mac-address table in
😷Драничек
Vlad
соединение разрывается только у тех, у кого шифрование des3_ede
Vlad
а у кого aes - стабильно уже 6 часов
Vlad
можно des3_ede как-то поменять на aes?
Vlad
логи с дебагом
Igor
а как два верхних с одного ip подключились?
Vlad
а как два верхних с одного ip подключились?
это внешний айпи, два компа, у каждого свой аккаунт
Dmitry
можно des3_ede как-то поменять на aes?
указать на мт первым aes или вообще отключить 3des в надежде, что клиент умеет aes
Dmitry
изза НАТ похоже проблемы у них
нет у мт есть поддержка nat-t имхо
Dmitry
это внешний айпи, два компа, у каждого свой аккаунт
ну и да, в случае использования fast-track явно разрешить ipsec до него
Dmitry
в proposal и peer, если мне не изменяет память
Evgeniy
Коллеги, подскажите. При включении ipsec в l2tp-server - создается динамический пир, который привязывается в дефолтному профилю и полиси формируется из дефолтного шаблона (с дефолтным proposal). Есть ли возмжоность использовать не дефолтные настройки IpSEC при включении IpSEC в l2tp?
Bomberman
Доброго вечере, коллеги! У меня в сети используется OSPF. Подскажите, могу ли я для менеджмента использовать одинаковые IP-адреса для устройств из разных филиалов? То есть, использовать подсеть 172.16.200.0/28, настроить IP-адреса из этой подсети на устройствах и анонсировать её на всех устройствах? Будет ли так работать?
Иван
можно des3_ede как-то поменять на aes?
там вродн галки были где-то, толи в настройке л2тп сервера или в айписек прям галочки
Иван
значит то он будет работать прошивка ros же актуальная, а не 6.10?
Evgeniy
Два варианта: 1. меняете дефолт 2. создаете свой пир на основе собственых настроек.
пытаюсь создать свой. но при включении все равно динамический пир создается
Volodymyr
пытаюсь создать свой. но при включении все равно динамический пир создается
Ну так Вы же задали в условиях сервера использовать айписек. Уберите.
Evgeniy
Ну так Вы же задали в условиях сервера использовать айписек. Уберите.
Дык если не задать, тогда будет подниматься l2tp без ipsec.
Dmitry
Evgeniy
)))
я не так выразился. не будет подниматься, а будет возможность поднять без ipsec.
Evgeniy
т.е. на другом конце убираешь галку ipsec и все.
Volodymyr
я не так выразился. не будет подниматься, а будет возможность поднять без ipsec.
Это все решается через фаерволл. Запрет коннектиться на инпут 1701 без ipsec