Sergey
В ip ipsec profiles включить des. Ip IPsec Policy Proposal pfc group в none
В ip ipsec profiles default - включил des. В Ip IPsec Proposal default поставил pfc group в none. Ошибка та же самая(
Геннадий
не забудьте отстрелить файрволом все ненужное снаружи
Можно еще и все остальное тоже ) и себя...
Bykadorov Serj
/ip dns set allow-remote-requests=no попробуйте
Попробовал) Нета не будет. Сделал в dhcp 2 гугловских днс, ребутнулся и при снятии галки клиенты подхватывают) Всё гуд!
theurs
тебя из локалки досили что ли
😷Драничек
Ну фиг знает.
Есть некоторые подозрения на глюк. В экспорте стали ошибки появляться типа #error exporting /routing bfd interface И ошибки стали после снижения частоты процессора до 800. Сейчас новую long-term накачу и после ребута проверю, заработает ли торч
Cumberbatch
https://t.me/mikrotikclub/99353
Денис
Коллеги, какой пароль по-умолчанию на map lite может быть?
Иван
блин дали адрес vpn сервера l2tp коннекчусь иду писать маршрут пишу маршрут пинги не идут ни до нужной машины ни до шлюза и так и сяк переписал, пинги не идут заходи их спец по удаленке и просто открывает mstsc и просто подключается фейспалм
Cumberbatch
Это началось после обновы до 6.46.2. По ходу дырка там для dns флуда)
Сделайте по аналогии и будет хорошо https://t.me/mikrotikclub/143660
Sergey
theurs
Нет
днс открыт для интернета? зачем
Денис
не идут
Денис
только из коробки достал, смущает что IP 192.168.200.1 на нем
Иван
не идут
ну сбрось его на reset
Денис
5 сек?
Sergey
Покажите скрин ошибки
ранее , может год назад, настраивал l2tp сервер а на вкладку ip ipsec вообще не заходил,все автоматом заработало. Щас походу из за обновления прошивки , сразу не работает
Bykadorov Serj
Сделайте по аналогии и будет хорошо https://t.me/mikrotikclub/143660
там вместо localhost свой ip я так понимаю?
Cumberbatch
Разрешено в Firewall 500,4500,1702/udp и esp протоколы?
Cumberbatch
днс открыт для интернета? зачем
В микроте днс служба если включена то на всех интерфейсах.
Иван
С микрота сначала попробуйте. Если все гуд то маскарад через этот интерфейс.
так работает всё(rdp подключается, а больше и не надо), но пингов на нужном адресе и на шлюзе нет, их спец пинговал *.*.*.254 там пинги идут у них там что-то хитрое походу))) я изначально и пинговал с микрота с локальной машины даже е пробовал
theurs
это понятно, зачем открывать для интернета непонятно. ручная настройка с нуля как у настоящих хацкеров что ли
Sergey
Сбросьте в дефолт. И ещё раз
к сожалению это проблематично(
Master
Всем привет. Обновление реально так скакнуло у "лонг-терма" с 6.44.6 на 6.45.8 ?
Cumberbatch
там вместо localhost свой ip я так понимаю?
Local host не трогайте. Просто порты в нужные листы и бриджи. Все
Иван
5 сек?
Сброс настроек Для того чтобы вернуть устройство в первоначальную конфигурацию, необходимо использовать кнопку Reset. Удерживайте эту кнопку во время загрузки устройства, пока светодиодные индикаторы не начнут мигать, затем отпустите кнопку, чтобы сбросить конфигурацию RouterOS. Можно использовать эту процедуру, если вы забыли пароль для доступа к устройству или просто хотите вернуть устройство в конфигурацию по умолчанию. :!: В случае, если у Вас не получается произвести сброс настроек нажатием кнопки Reset возможно вы не нажимаете кнопку нужным образом. Необходимо повторить попытку при загрузке таким образом, чтобы нажатие характерно ощущалось(середина кнопки).
Денис
Благодарю, попал
Pasha
Cumberbatch
это понятно, зачем открывать для интернета непонятно. ручная настройка с нуля как у настоящих хацкеров что ли
Отвечайте пожалуйста в след раз на сообщение. Иначе тяжело понять к чему ваша реплика
Master
я уже пару железяк обновил. вроде ничего не сломалось.
Оки, а что у вас на нем крутилось? ipsec, vlan, nat ? Ибо продакшен и не хочется ломать
Cumberbatch
А можно через терминал /ip firewall fi export
Master
ipip - ipsec - ospf - src/dst nat. да и все вроде из интересного.
Спасибо тебе, добрый человек, ночью буду попробовать.
Pasha
Оки, а что у вас на нем крутилось? ipsec, vlan, nat ? Ибо продакшен и не хочется ломать
на самом деле, почитайте changelog. там особо и нет ничего важного. для вайфая разве что пару фиксов.
Sergey
последний drop выключал, та же ошибка
Master
на самом деле, почитайте changelog. там особо и нет ничего важного. для вайфая разве что пару фиксов.
больше интересует не то что написано, а то какие баги появились, или как изменилось оформление и настройка впн-ов. Попробую ночью второстепенную железку и подожду недельку. Но все равно спасибо!
Cumberbatch
https://pastebin.com/jRiVjHSC
Ну тогда скрины ipsec proposals и profiles те что default
Sergey
Cumberbatch
У меня win10 как и все остальное цепляется так
Cumberbatch
Sergey
вот у меня с такими же работает на паре других микротиков,а на этом не хочет
Sergey
с другого компа тоже не цепляется
Romio
вот у меня с такими же работает на паре других микротиков,а на этом не хочет
Попробуй так. У меня с такими настройками работают и телефоны и айфони и виндовсы с линуксами. Может поможет. Не уверен как по безопасности ето, когда все разрешено. Но иначе у меня постоянно были проблемы то с айфонами то с виндой то еще с чем то
Nickolay
Столкнулся с такой проблемой, что при авторизации по сертификатам на одном CHR не получается подключиться к нему по IKEv2, если использовать PSK все отлично работает. Как только выбираю сертификаты - не могу подключиться. В логах вроде-бы ничего интересного: https://pastebin.com/t0mRS9zS Peer поднимается но счетчики на нем не тикают, и он в статусе starting, потом появляется следующий и умирает старый. Сертификаты несколько раз переделывал, сейчас уже импортировал с другой железки, на которой работают сертификаты. Куда копать дальше - непонятно.
😷Драничек
больше интересует не то что написано, а то какие баги появились, или как изменилось оформление и настройка впн-ов. Попробую ночью второстепенную железку и подожду недельку. Но все равно спасибо!
Я с 6.45.7 на 6.45.8 только что обновил RB1100AHx4 Dude edition. Ничего не поломалось из 22 тунеелей. Потребление памяти уменьшилось на 50Мб - единственное что заметил
Cumberbatch
Тааак. Давайте policies смотреть
Sergey
Тааак. Давайте policies смотреть
в policies у меня несколько созданных руками policies для ipsec туннелей. Больше никаких нет...
Sergey
если сделать вот такую policy
Sergey
Sergey
Динамическая полиси появляется и established, но на винде подключение не подключается
Cumberbatch
Динамическая полиси появляется и established, но на винде подключение не подключается
Может два хоста за одним реальным адресом хотят подключиться ?
Sergey
Может два хоста за одним реальным адресом хотят подключиться ?
не знаю что помогло, но перезагрузил, заново выставил настройки proposals и Profiles? добавил policies c адресами ::/0 и заработало
Sergey
Ну отлично
огромное спасибо за помощь
Роман
Всем привет, забыл пароль от winbox. Сбросил настройки и вытащил бэкап, а как из самого бэкапа пароль вытащить?
Роман
Пробовал несколько программ, но не показывается.
🥓 Хамон
На гитхабе есть проект на питоне для работы с бекапами.
🥓 Хамон
И потом, если есть бекап что мешает сбросить микрот и залить бекап?
Роман
Или она становится без пароля?
Krokys
/rules@MissRose_bot
Krokys
Привет
Krokys
Я начинаю изучать mikrotik
Krokys
есть mikrotik rb260gs. Достался на халяву вот решил побаловаться. Кто знает как из него достать логин пароль для входа в настройки?