Volodymyr
Через терминал тоже не понятно
Вы пишете с ошибками.
TerANik
Вы пишете с ошибками.
да, я понял уже, воспользовался автозаполнением... команда принята, надо как то правила перезапускать или они сразу принимаются? просто комп с 172 подсетки так и не пингуется
Cumberbatch
Volodymyr
Маска странная у вас
Мы же не видели окончательной "правильной" команды. )
TerANik
Маска странная у вас
Спасибо, сделал по аналогии скрина из интернета, в gateway прописываю 255.255.0.0?
TerANik
Где?
route add 172.21.0.0 MASK 255.255.0.0 10.100.100.1 -p
Volodymyr
TerANik
Это не микротик.
это пример IP адресов...
TerANik
это пример IP адресов...
Можете подсказать пожалуйста команду для проброса этих подсетей в микротике
Volodymyr
это пример IP адресов...
Этот пример как-то гарантирует Вашу безошибочность при вводе? )
TerANik
Этот пример как-то гарантирует Вашу безошибочность при вводе? )
Владимир, я понимаю ваш сарказм к новичку, но я не понимаю по списку параметров как это вбить.. dst-adress это я так понимаю та подсеть в которую надо пробросить.. gateway это маска.. а вот куда внести 10.100.10.1
Volodymyr
Можете подсказать пожалуйста команду для проброса этих подсетей в микротике
Что Вы понимаете под пробросом? В нашем сообществе этот термин обычно употребляют, когда публикуют какой-либо сервис в другую сеть, чаще всего интернет.
TerANik
Что Вы понимаете под пробросом? В нашем сообществе этот термин обычно употребляют, когда публикуют какой-либо сервис в другую сеть, чаще всего интернет.
VPN мне даёт IP адресс из 10 подсети.. , а мне надо подключиться к компьютеру который находится в 172.21 подсетке
Volodymyr
VPN мне даёт IP адресс из 10 подсети.. , а мне надо подключиться к компьютеру который находится в 172.21 подсетке
Тогда нужно прописать маршруты с обеих сторон или использовать NAT, если доступ инициируется только с Вашей стороны.
Volodymyr
Инициируется только с моей стороны
Тогда нужен source-nat в сторону ВПН Сервера. Маршут, естественно, тоже нужен.
TerANik
Тогда нужен source-nat в сторону ВПН Сервера. Маршут, естественно, тоже нужен.
Что то мне кажется это не то, там же определённые порты надо пробрасывать
Никита
Кто-нибудь в курсе какое потребление электроэнергии у ccr1036? Где посмотреть, на сайте нет инфы.
Volodymyr
Что то мне кажется это не то, там же определённые порты надо пробрасывать
Вот потому я и пытаюсь определиться с Вашей задачей и терминологией. А то можно легко попутать теплое с мягким.
Никита
Сорян, нашёл
TerANik
Вот потому я и пытаюсь определиться с Вашей задачей и терминологией. А то можно легко попутать теплое с мягким.
Хорошо, что не понятно в моём обяснение? Я подключил pptp соединение, получил IP адрес из серии 10.100.100... за этим VPN есть компьютер с IP адресом из подсетки 172.21. мне необходимо к нему подключиться.
Никита
Ого, забыл про эту функцию
Volodymyr
TerANik
В этом случае маршрут+нат. А если, как чуть выше Вы пишете "там же определённые порты надо пробрасывать", то это другое.
Нет, мне порты пробрасывать не нужно. Можете помочь реализовать сие злодеяние? Я не сетевой специалист
TerANik
/ip route add dst-address=172.21.0.0/16 gateway=pptp-out
--- 172.21.9.131 ping statistics --- 23 packets transmitted, 0 received, 100% packet loss, time 22546ms
Cumberbatch
--- 172.21.9.131 ping statistics --- 23 packets transmitted, 0 received, 100% packet loss, time 22546ms
С микротика пинги? Интерфейс в команде ниже на свой замените https://t.me/mikrotikclub/151789
Cumberbatch
ам.. интерфейс заменил.. а вот пингую с локалки
С локалки не будет работать. Нужно ещё одну комманду
Cumberbatch
/ip firewall nat add action=masquerade chain=srcnat out-interface=all-ppp
TerANik
/ip firewall nat add action=masquerade chain=srcnat out-interface=all-ppp
Спасибо большое. Владимир подсказал мне в личку.
Cumberbatch
Ок
Антон
Всем добрый день, ни у кого не было проблемы с сайтом http://xn--e1aajkqtbu.xn--p1ai/ У меня только через Билайн не работает, на других каналах норм. Если с ПК подключаюсь то работает. Через Микротик нет (( Соединение прямое без pppoe
Антон
Сайт телеофис.рф туда с щетчиков показания сливаются
Антон
Cumberbatch
А с микротика как выглядит?
Антон
1500 дает
Антон
Cumberbatch
А проблема то в чем?
Антон
На клиентах внутри сети
Иван
На клиентах внутри сети
трасерт сделай и отправь в техподдержку билайна
Cumberbatch
На клиентах внутри сети
И пинг при этом с этого же компа? https://t.me/mikrotikclub/151799
Антон
Я думал вначале что MTU, но потом уже до 1100 уменьшил не помогло
Антон
трасерт сделай и отправь в техподдержку билайна
Админ на месте говорит что с ПК если к шнурку подключиться, работает нормально
Иван
днс сервер в этих двух случаях одинаковый?
Cumberbatch
Я думал вначале что MTU, но потом уже до 1100 уменьшил не помогло
Ну попробуйте так /ip firewall mangle add action=change-mss chain=forward in-interface=gre-tunnel-vcloud new-mss=1358 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535 add action=change-mss chain=forward new-mss=1358 out-interface=gre-tunnel-vcloud passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535 Только gre-tunnel-vcloud замените на интерфейс Билайна
Антон
Ну попробуйте так /ip firewall mangle add action=change-mss chain=forward in-interface=gre-tunnel-vcloud new-mss=1358 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535 add action=change-mss chain=forward new-mss=1358 out-interface=gre-tunnel-vcloud passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535 Только gre-tunnel-vcloud замените на интерфейс Билайна
Спасибо, начинал с 1360 дошел до 1100, тоже пробывал ранее. ПРоблема в том что в один день перестало работать, но поддержке в БИлайн ничего не могу предъявить так как с прямого кабеля работает ((
Антон
Я проверю все еще раз, спасибо.
Cumberbatch
Я проверю все еще раз, спасибо.
И попробуйте https://teleofis.ru/
Alex
/rules@MissRose_bot
Anonymous
Привет тиковцы. MikroTik wAP ac LTE6 kit Как думаете потянет шифрованные тунели? Там уже арм проц.
Dmitry
данная модель имеет поддержку аппаратного шифрования, при использовании данной возможности - потянет, если не делать из нее vpn/ipsec-концентратор
Anonymous
Спасибо.
Anonymous
Но клиентов не много. В основном датчики всякие и камера.
Cumberbatch
Но клиентов не много. В основном датчики всякие и камера.
И в следущий раз пишите вашу мысль одним сообщением пожалуйста.
Anonymous
Извиняюсь. Поправил сообщения. А вообще все есть на офф сайте. Тест ipsec. Показатели хорошие, упрусь все равно в 4g.
Dmitry
Извиняюсь. Поправил сообщения. А вообще все есть на офф сайте. Тест ipsec. Показатели хорошие, упрусь все равно в 4g.
тут были еще сообщения о проблемах с радиаторами на R11-e (это 4G модуль в них), посмотрите еще их. ну и герметичность wAP лично у меня вызывает вопросы.
Damir
тут были еще сообщения о проблемах с радиаторами на R11-e (это 4G модуль в них), посмотрите еще их. ну и герметичность wAP лично у меня вызывает вопросы.
У меня весит один на антене уже почти год, нет проблем с ним, второй два года под козырьком провисел, тоже все ок.
Dmitry
У меня весит один на антене уже почти год, нет проблем с ним, второй два года под козырьком провисел, тоже все ок.
вот под козырьком, как и нарисовано в newsletter, в котором была анонсирована данная модель ему самое место, как мне кажется.
Damir
вот под козырьком, как и нарисовано в newsletter, в котором была анонсирована данная модель ему самое место, как мне кажется.
Ага, я слвоал, на антерне у меня SXT висит, но мне кажется у них не большая разница в защите.
Dmitry
Ага, я слвоал, на антерне у меня SXT висит, но мне кажется у них не большая разница в защите.
у других вендоров, при появлении waterproof в спецификации - указывается класс IP (IP65/IP67, например), который однозначно определяет, что может выдержать корпус устройства. здесь я такого найти не могу - возможно, плохо искал
Alex
Коллеги, я повторю вопрос - есть Mikrotik настроенным L2TP сервером. На этом же роутере есть пара dst-nat сервисов проброшенных в локалку. Когда мобильный клиент (Win10) устанавливает L2TP подключение к микротику, он перестаёт видеть публичный адрес и все сервисы опубликованные на этом роутере. Отключение клиента не помогает.
Alex
Помогает перезагрузка микротика.
theurs
может просто hairpin nat нужен
Alex
Более того. Если клиент подключается из какого-либо офиса, то все остальные пользователи сети этого офиса не могут получить сервисы через NAT. Есть подозрение что дело только в firewall\routing\NAT\IPSEC микротика, но доказать не могу. Могу в личку скинуть полный конфиг.
Dmitry
export hide-sensitive и убрать внешние адреса на pastebin
Cumberbatch
https://pastebin.com/FsVbNJ0R
Я бы в профиле для вашего впн в General добавил Interface List LAN И поменял бы адресацию для VPN. Ну или на локальном бридже Proxy arp.
theurs
не понимаю что происходит в ip firewall nat