Moneron 🇷🇺
Добрый, сегодня сдох центральный роутер, бэкапа настроек как обычно нет. Можно ли как-то включить разрешение подключаться по L2TP с любым паролем?
Можно включить дебаг-логгинг и оставить толькo pap-аутентификацию. Пароли в логе будут текстом, при условии, что на клиенте тоже разрешён пап
Moneron 🇷🇺
L2tp+debug в system logging
Денис
L2tp+debug в system logging
Благодарю!!!! Выловил. Теперь задача 2: выловить ID tunnel EOIP - реально?
Moneron 🇷🇺
Хм. Думаю что да. Нужно разобрать прилетающий гре и выделить из него key. Правда, как перевести key в tunnel id кроме как перебором — мыслей у меня нет
Moneron 🇷🇺
И делайте бэкапы/экспорты, от знатного количества гемора спасает
Денис
:) надеюсь смогу по внутренним L2TP туннелей добраться до морд
Moneron 🇷🇺
Скриптом и на почту/ftp
E...
доброго для, кто нибудь делал "Транслятор IP/ICMP" ipv6/ipv4 Надо чтоб трафик ходил между ipv6 и ipv4 свободно в одном и другом направлении, чтоб устройства без ipv6 имели доступ к ipv6, а устройства без ipv4 имели доступ к ipv4. как настроить межпротокольные агенты-шлюзы. ??? есть нечто похожее - механизм NAT-PT - но с ним тоже не все так ясно
Ẏoxi
Ребята, есть задача пачками заливать на удалённые роутеры полностью весь конфиг (в каждом будет скорректирована LAN адресация, Айдентити и проч). Нужно всё сносить под ноль и заливать новый. Бекапы лить не вариант. Есть что-то удобнее чем раннить скрипт?
tmr
Поделитесь кто где смотрит расположение БС? У меня противоречивые данные с netmonitor.ru и cellmapper.net
Serhii
Всем привет. Кто-то может подсказать как это сделать? IPSec L2TP между RouterOS и Apple iOS 10. То что в нете находили не срабатывает 😞
Anonymous
логи
Anonymous
логи
Serhii
логи
ок. попробуем еще пару вариантов, если не выйдет будем писать SOS. Всем хорошего дня
Anonymous
напиши что в логах пишет при подключении
Anonymous
может тупо шифрование не совпадает
Serhii
напиши что в логах пишет при подключении
в том то и прикол что в логах ничего нет
Anonymous
покажи
Anonymous
должны же быть коннекты
Anonymous
что то же пишет
Serhii
да мак не пингует(вот и нет логов), то есть он не подрубается. смотрим пока чего
St.Alex
что то же пишет
Тут скорее вопрос автору, что он в iOS делает, и чем подключается
Innokentiy
ipv6-адрес 128-битгый
Innokentiy
бессердечная сука математика запрещает впихнуть невпихуемое
Innokentiy
в обратную сторону, как вы верно заметили, есть NAT-PT
Innokentiy
точнее, сегодня правильнее использовать NAT64 - по сути то же самое, но разница в обработке DNS
E...
точнее, сегодня правильнее использовать NAT64 - по сути то же самое, но разница в обработке DNS
Да тут не совсем то... нужно хотя бы nat чтоб поднимался между v4 и v6 Конечно я просто разочарован - создали новый протокол, но не подумали о прозрачной совместимости со старым... как буд-то все одновременно выключат у себя v4 и включат v6 на всех устройствах по всему миру Ну это бред - куча важных устройств, которые работают 10летиями, которые выполняют какие нибудь архиважные функции и не умеют ipv6 - что они отваляться... например какой нить контроль и управление на гидроэлектростанциях, атомных станция старых моделей и так далее Вот хоть убей не могу понять почему нельзя реализовать NAT с ipv4 на выход на ipv6 и обратно такой же NAT и обратно даже проще
Innokentiy
это не новый протокол
Innokentiy
во-первых, ipv6 в этом году исполняется 28 лет
Innokentiy
во-вторых, это новая версия того же протокола IP
Innokentiy
ipv4 - экспериментальная и откровенно неудачная версия, попавшая в прод по недоразумению
Innokentiy
ipv6 - версия, в которой были исправлены откровенные косяки предыдущего варианты
Innokentiy
ipv6 обеспечивает обратную совместимость с ipv4 через nat64
Innokentiy
ipv4 не обеспечивает совместимости с ipv6 по куче причин, включая целый ворох очевидных
Denis
Добрый. Плиз подскажите, правила нат выполняются в порядке сверху-вниз?
Denis
Да
Сенк
E...
^
Согласен
Aleksey
Добрый. Плиз подскажите, правила нат выполняются в порядке сверху-вниз?
Если быть точнее - от нулевого правила к правилу с максимальным порядковым номером
E...
Innokentiy
Т.е совместимости нет, а работает только в одну сторону.?
новые версии винбокса могут подключиться к старым роутерос, но старые винбоксы к новым роутерос подключится не могут
Innokentiy
есть там совместимость?
Eugene
Развернул я недавно CHR на ESXi и решил настроить на нем Capsman. Выделил ему два физ интерфейса, все по аналогии, как и десятки предыдущих раз, два SSID, клиенты разносятся с них по бриджам. А тут ступор, клиент цепляется к точке, а IP-адрес получить не может. Проверял все на свете, потом додумался включить на ESXi в настройках сетевухи Promiscuous mode, и все махом заработало. Видимо без него L2 не проходило дальше самого интерфейса. Это я к чему. Может кто сталкивался с похожей ситуацией, это единственное решение?
Евген
/rules@MissRose_bot
Pavlo
Всем привет. Подскажите CSS326-24G-2S нормально работает? Говорили вроде ошибки сыпет? Использовать планируется с не слишком большой нагрузкой.
Pavlo
Нормально
спасибо
Romio
спасибо
Незачто. Обращайтесь. 😊
Romio
Ну а если серезно, десятка 2 таких есть, все отлично работают жалоб никаких не слышал, ошибок тоже не замечал. наверное все зависит от того как и для чего его использовать.
Roman
Привет, подскажите пожалуйста могу ли я слушать на микротике адрес 192.168.254.254 port 5002 udp протокол и видеть что там происходит, как в программе Ncat ?
Roman
Да вот хотелось открыть и слушать на микротике, тогда стоит прога Ncat и слушает, понял спасибо большое!
Cumberbatch
Aleksey
Привет, подскажите пожалуйста могу ли я слушать на микротике адрес 192.168.254.254 port 5002 udp протокол и видеть что там происходит, как в программе Ncat ?
Можешь использовать /tool/sniffer для зеркалирования трафика на любую из машин в локальной сети по протоколу TZSP
Cumberbatch
спасибо , пощел гуглить
https://wiki.mikrotik.com/wiki/Ethereal/Wireshark
Roman
спасибо
2KloN
привет всем, нужно забалансить два провайдера, может кто скинуть актуальный ман плиз ?
Volodymyr
https://t.me/mikrotikclub/159238
Тут нет балансировки.
Cumberbatch
Тут нет балансировки.
Пора бы дописать уж
Volodymyr
Пора бы дописать уж
Я считаю, что динамическая балансировка на WAN - зло. )
Cumberbatch
привет всем, нужно забалансить два провайдера, может кто скинуть актуальный ман плиз ?
Статья выше все равно полезна. Настраивайте дуалван по ней а дальше https://wiki.mikrotik.com/wiki/Load_Balancing
2KloN
ясно, спасибо
Eugene
Решил настроить мониторинг l2tp туннеля. В профиле ppp есть событие on up и on down, отлично. Прописал там скрипты уведомления. Что имеем, если отключать интерфейс ручками, то событие отрабатывает, а если случился session closed, потом terminating, disconnecting, connecting и т.п., то он не отрабатывает. Ну почему так?
theurs
Через tool netwatch
Ẏoxi
при сбросе run-after-reset Ну или ансибл в помощь. Он такое умеет
Вроде в run-after-reset только бекапы можно лить? Или скрипты тоже?
Moneron 🇷🇺
Скрипты, а не бэкапы