admos
Да не только про логи. Список интерфейсов по некоему regexp например. Возможно?
admos
Спасибо. дальше разберусь.
Maxim
Именно поэтому закралась мысль, что в 2011 тоже его может не быть. Ан нет, оказалось что он ещё из мира околодомашнего оборудования.
Denis
Добрый. Плиз Что скажете про hap ac2? Домашняя сеть. Хочу между двумя локалками трафик с шифрованием гонять. На другой стороне 3011. Не геймер.
Aleksandr
можно
Андрей
Владислав
Сейчас штрих-код считаем и узнаем имей с серийником)
A
всем привет. в чем может быть проблема, проброс портов mikrotik в логах пишет unknown 0
Dmitry
Всем привет, у кого нибудь была проблема с открытием локальных ресурсов через ipsec ikev2, притом что smb, rdp и пинги проходят, а вот веб страницу открыть не могу
White
Нужно смотреть в сторону MTU
Юрий
ОКЕ
Ẏoxi
Добрый. Плиз Что скажете про hap ac2? Домашняя сеть. Хочу между двумя локалками трафик с шифрованием гонять. На другой стороне 3011. Не геймер.
Если не сильно секретно – L2TP с MPPE (прост в настройке). Если очень секретно – IPsec IKEv2 будет лучшим выбором (нужно разобраться с настройкой). Между ac2 и 3011 я бы выбрал второе решение, там есть аппаратное ускорение.
Denis
Сенк. А map lite ipsec вытянет, не весь трафик, только в локалку?
A
всем привет. в чем может быть проблема, проброс портов mikrotik в логах пишет unknown 0
подскажите плиз, проброс работает только когда в фаерволе делаешь forward на и с внутреннего ip куда все пробрасывается. впервые вижу такую херню
Геннадий
Если вы вылезти из нор кинетика, то добро пожаловать в реальный мир
A
обычный фаервол только в одном направлении, если разрешено на вход на выход тоже самое
Геннадий
Нет
Геннадий
Это не Файрвол, не путайте нат и фаервол
Геннадий
У вас смешались в кучу кони люди...
A
У вас смешались в кучу кони люди...
я все понимаю. есть DST-nat, но он не работает без
A
этого
Aleksey
этого
Потому что где-то есть запрещающее правило
A
я искал и не нашел, давно я не видел микротки
Геннадий
я все понимаю. есть DST-nat, но он не работает без
Смотрите, вы купили болид формулы 1, там ручной тормоз, ручной газ, полное отсутствие электронной поддержки водителя.
Aleksey
я искал и не нашел, давно я не видел микротки
Хотите сказать что у вас нет ни одного запрещающего правила на input и forward?
Геннадий
Вы привыкли ездить на автомате, полуавтомате .
Геннадий
Вы либо забываете все, что было до этого, либо продайте хорошему человеку микротик.
Aleksey
есть) но то, что по мне должно было повлиять нет)
Значит Вы заблуждаетесь в своих суждениях. Это нормально
A
куплено уже до меня,и я работаю с тем, что есть)
Геннадий
Проверяйте все правила по 1му
Геннадий
В вашем случае лучший выбор
A
ааа нашел) во все виноват мой маленький экран ноута
Геннадий
Постепенно, со временем освоитесь.
A
так я работал over дохрена с ними, не работал последний год
A
и забыл про такое
A
все спасибо специалисты
Геннадий
Я так и запишу, отправлю разрабам. Им надо срочно исправить баг с фаерволом на 17" мониторе
Ẏoxi
Ускорение и у 3011, и у ac2 одинаковое, судя по данным вики
да, именно поэтому IKEv2 будет в любом случае лучшим решением
Anonymous
Всем привет ! Нид хелп. Закинул прошивку mipsbe stable последнюю (текущаю была 6.44.х) и после ребута rb951ui—2hnd не могу попасть на него. Dhcp сервер работает и выдает мне локалку, но инет не даёт. Индикация на портах отсутствует. В соседях не вижу и по айпи тоже не могу зайти
Dmitry
имхо, нет - но схема так себе.
Aleksey
По-хорошему PIM и GRE/IPIP/L2TP+IPSec туннель. Но много подводных камней
Dmitry
это же какой-то вынос, я правильно понимаю?
Aleksey
это же какой-то вынос, я правильно понимаю?
Вы вариант свой предложите, а не имитируйте CCIE =)
Anonymous
netinstall? замена бп?
Netinstall увидел его. При попытке прошить пишет routeros-mipsbe depends on nothing
St.Alex
Товарищи добрый день. Имеется IPsec сервер за гранью страны, клиенты ( телефоны итп ), подключаются, все хорошо. Хочу всех клиентов с микротика завернуть на VPN, не подскажете годную инструкцию? Везде один site2site
Dmitry
Вы вариант свой предложите, а не имитируйте CCIE =)
не помню, чтобы к вам обращался. а так да, пытаюсь понять что там у человека за девайсы и зачем ему именно мультикаст?
St.Alex
По сути коннект с микротика до сервера поднят, нужно трафф завернуть в туннель
Aleksey
По сути коннект с микротика до сервера поднят, нужно трафф завернуть в туннель
Нужно с обеих сторон указать какие сети заворачивать в туннель, а так-же нужно исключить сети из нат трансляции
St.Alex
Сервер настроен, вопрос лишь в клиентской стороне
St.Alex
На сервере он с ната наружу выпускается
St.Alex
Обычные клиенты цепляются и работают
Cumberbatch
Обычные клиенты цепляются и работают
На микроте настройте нат и шлюз по умолчанию через впн
St.Alex
На микроте настройте нат и шлюз по умолчанию через впн
Приветствую. Ничего страшного, что на удалённом сервере так же нат?
St.Alex
На микроте настройте нат и шлюз по умолчанию через впн
И как быть с дефолт маршрутом провайдера?
St.Alex
Или клиентам отдать второй конец туннеля шлюзом по дхцп ?
Cumberbatch
И как быть с дефолт маршрутом провайдера?
Микрот вроде сам оставит маршрут до впн сервера. А все остальное уйдёт в дефолт. На двойной нат не страшен
St.Alex
Что то видимо не так. Налиться все равно через основной гейт провайдера
Aleksey
Что то видимо не так. Налиться все равно через основной гейт провайдера
Исключите заворачиваемые в туннель адреса из нат-трансляции при следовании в сторону туннеля
St.Alex
Мне как то не совсем понятен роутинг при двух нулевых маршрутах. Отчего микротик должен отправлять именно в впн?
St.Alex
По всей видимости, необходимо убить дефолтный маршрут полученный от провайдера
St.Alex
Но тогда упадёт сам туннель...
Aleksey
Может попробуете?
St.Alex
Убрать дефолт маршрут, полученный по дхцп от провайдера?
St.Alex
Туннель рухнул, что логично
St.Alex
Теперь l2tp не знает маршрут к второй точке
St.Alex
Так погодите, давайте проще - и заново.