Сергей
Всем привет, Торренты работать перестали на 4 моих провайдерах (вообще никакой активности), у кого еще ?
theurs
работают
Сергей Ли
пинг с микротика на гугл-днс проходит отлично
Мту на сервере l2tp выставляю. Тогда клиенты подключаются и меняют мту сами автоматом. Обычно 1480
Сергей
Каким образом этот вопрос к теме канала?
основной вопрос вопрос во второй части: кто как борется на своих устройствах ?
Сергей
Всем привет, Торренты работать перестали на 4 моих провайдерах (вообще никакой активности), у кого еще ?
Пардон, я сам себе РКН и закон Яровой )))) 2 правила в Firewall и торрентов нет совсем!!!! месяц назад настроил и забыл ))))
Сергей
только включить надо )
Сергей
Всем интересующимся, Как быстро и просто заблокировать торренты (тестировал только на transmission), нагрузки на процессор нет: /ip firewall raw add action=drop chain=prerouting comment=Transmission dst-port=6881,6889,51413,137,5678 in-interface-list=WAN-list protocol=udp add action=drop chain=prerouting comment=Transmission dst-port=6881,6889,51413,137 in-interface-list=WAN-list protocol=tcp
theurs
это стандартные порты торент трекеров и dht?
Pasha
а нетбиос то чем провинился 🤔
Сергей
а нетбиос то чем провинился 🤔
а зачем ему из интернета прилетать ?
Cumberbatch
Флуд уже.
UserHost
Коллеги, а как настраивается native vlan tagged на mikrotik CCR 1036? Искал по wiki bridge, vlan не нашел
UserHost
Bridge vlan filtering поищите
Но эта пока работает на CRS
Alexandr
как сделать file remove * ?
Cumberbatch
Вместо * [find]
Alexandr
Вместо * [find]
оу, спс :)
UserHost
Почему?
Согласно описанию на https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge
UserHost
Volodymyr
Вы не все выделили. ) Там ключевое "Hardware offloading at the same time". На 1036 нет свитч-чипа, соответственно разгружаться негде. Но это не значит, что бридж влан фильтеринг на нем не работает. Используйте смело.
Pasha
уже второй hAP lite появился, который не реагирует на snmpwalk с внешки. firewall на весь input разрешен, snmp включен, community верное. это баг или фича хапа? куча других RB мониторятся по внешнику без проблем.
😷Драничек
theurs
для l2tp ipsec клиента на микротике надо что-нибудь разрешать в фаирволе?
theurs
в инпуте? клиенту надо иметь белый ип?
Cumberbatch
в инпуте? клиенту надо иметь белый ип?
Белый клиенту не обязательно. В инпуте на сервере
theurs
на vps настроен l2tp ipsec сервер с помощью скрипта https://github.com/hwdsl2/setup-ipsec-vpn windows клиент к нему подключается, микротик нет вроде популярный способ может у кого рецепт для микротика есть
Геннадий
Смотреть туда )
Геннадий
Микротик и винда их читают по разному )
Геннадий
Винда как положено. Микротик как обычно.
Cumberbatch
theurs
если добавить в лог l2tp и ipsec то в логе становится очень много непонятных записей
theurs
https://pastebin.com/9PgBE7eS
Cumberbatch
https://pastebin.com/9PgBE7eS
IPSec для L2tp client включали просто установкой use IPSec?
Cumberbatch
да
Изменяли IPSec profiles и proposals по умолчанию?
Cumberbatch
нет
Логин пароль верный. Перепроверьте.
theurs
в логе было бы написано что пароль неверный, не?
Zillah
https://pastebin.com/9PgBE7eS
Попробуйте на кротике в Proposals выставить PFS Group: none
Cumberbatch
в логе было бы написано что пароль неверный, не?
У меня с подобным скриптом vpn Server все работало с настройками по умолчанию. Перепроверьте логин/пароль и Общий ключ.
Zillah
Хотя как я вижу, у вас фаза 2 таки устанавливается?
theurs
Хотя как я вижу, у вас фаза 2 таки устанавливается?
я не разбираюсь в ipsec :( конфиг дефолтный, в ip - ipsec ничего не трогал
Zillah
я не разбираюсь в ipsec :( конфиг дефолтный, в ip - ipsec ничего не трогал
Судя по вашим логам, IPSEC устанавливается: 19:12:53 ipsec IPsec-SA established: ESP/Transport 94.103.92.178[4500]->31.200.229.139[4500] spi=0xdf0b356 19:12:53 ipsec IPsec-SA established: ESP/Transport 31.200.229.139[4500]->94.103.92.178[4500] spi=0x3ca52c19 А вот дальше: 19:12:55 l2tp,ppp,info vdsina: authenticated 19:12:55 l2tp,ppp,info vdsina: terminating... 19:12:55 l2tp,ppp,info vdsina: disconnected Все не очень, проверяйте настройки L2TP Можно включить просто l2tp,ppp логгинг без IPSEC, так как с ним все в порядке
Cumberbatch
Спасибо! Это сработало. Как вообще правильно расчитывать MSS? Верно ли значение 1358 для L2TP?
У вас ipsec ещё. Запустите пинг через туннель с микрота с флагом don’t Fragment и указывать размер кратный 2. Как найдёте максимально значение то минусуйте 40 и это значение можно выставлять
Ẏoxi
Я же правильно смотрю по packet size?
theurs
мде. соединился после того как в настройках l2tp клиента поставил галочки mschap1 chap pap
theurs
в логе было Error-Message="Result Code: expected at least 10, got 8" нормальная такая подсказка да?
theurs
они же устарели и не использутся
Cumberbatch
они же устарели и не использутся
Ну и как? Зачем включили?
theurs
венда пишет что при подключении использjвала mschapv2
theurs
Перебором выяснил что используется chap
Zillah
Перебором выяснил что используется chap
Кстати забавный факт, при выставленных ВСЕХ галочках, попробуйте подождать полчасика, я думаю оно подключится, кротик умеет их перебирать неспешно. Был у меня веселый случай с одним провайдером который принимал только PAP нормально, а я не подумал что надо только "подождать"... Вы бы с сервером разобрались, какой он вариант предлагает.
Yakov
Перебором выяснил что используется chap
mschap костыль нужный только для винды, у тебя ни клиент ни сервер таковой не являются и потому договариваются чапом, как нормальные мужики)
V
Всем привет! Народ, подскажите, есть где то работающая инструкция как поднять site-to-site IPSEC Mikrotik-Fortinet? Нашел много разных инструкций - но все на старую прошивку фортика и микрота - так и не получилось подружить.
V
Настраивал как раз по этому мануалу. Мне кажется затык с фортиком. IPSEC поднялся, с винды, с iPhone (чуть погеммороился с сертификатами из за невнимательности). А фортик не хочет - проблемы с Phase1 (как мне помнится). Сбросил тестовый микрот. Решил перенастроить все с нуля заново.
shagen
Всем привет, подскажите знающие люди как лучше настроить ipsec на микротике именно под андроид, у меня постоянно отваливается, подключается, работает, но не стабильно