Nickolay
Спасибо!
/interface bridge vlan add bridge=bridge1 tagged=ether4 untagged=ether1,ether2,ether3 vlan-ids=1 add bridge=bridge1 tagged=ether4 vlan-ids=4
A
А нужно ли в tagged добавить сам бридж? В этой модели нет аппаратной поддержки vlan switch chip'om?
Cumberbatch
А нужно ли в tagged добавить сам бридж? В этой модели нет аппаратной поддержки vlan switch chip'om?
Если терминировать будете то добавляйте и после два Влана на бридже поднимайте на них адресацию и дхцп сервер если нужно
res_nom
Коллеги, подскажите. Есть впн(l2tp/IPsec) с proxy-arp на каком-то делинке построенном. дотянуться и всё переделать нет возможности. есть костыли которыми можно ПК и телефон ip сделать одновременно работающим? Телефон в железный хочется переделать вместо софтового? микротики есть в любом количестве и аппаратные телефоны, тоже.
Андрей
Приветствую. Уважаемые, нужен совет. На микротике настроен vpn сервер на pptp. За микротиком внутри сети есть nas, на котором тоже включен vpn на pptp. Я так понимаю, что из внешки не подключиться к vpn на nas через проброс портов из-за gre или я ошибаюсь?
Андрей
Пропишите маршрут локальный
Не поделитесь ссылкой на мануал?
res_nom
ну и на правах хулиганства, типа. https://mikrotik.com/product/crs354_48g_4splus2qplusrm#fndtn-specifications вот на эту штуку нет лонг терм прошивки
res_nom
малоли кто еще решит купить
res_nom
Пока нет.
я когда покупал, это не было указанно, нигде, уточняю. а так кругом советы, юзать лонг терм. кстати была покупка месяц назад.
Андрей
Да, на микротике статика. К нему подключается через pptp другой микротик. (Два офиса)
*
Не поделитесь ссылкой на мануал?
Я немного не пойму зачем вам впн на нас. Вы же можете просто добавить маршрут до наса из подсети впн.
Андрей
Vnp на наs нужен для того, чтобы внешние пользователи могли подключаться напрямую к нему по своим реквизитам. Иначе все их пароли и логины надо добавить в микротик (для удобства подключения)
Андрей
Могу. Маршруты настроены.
res_nom
а точно? Architecture MIPSBE
точно. прям совсем точно, просто при обновлении скажут, нада 6,46 минимум, могу путать, конкретные версии, но они есть тока в стейбл
*
На 192.169.1.1 прописать маршрут 192.168.2.0/024 gateway=192.168.5.5 добавить nat маскарад out-interface=ваш pptp клиент имя
Андрей
Маршруты прописаны, эта связка работает.
*
На втором микроте прописать маршрут 192.168.1.0/24 gateway=192.168.5.6
*
192.168.1.1
Спать надо мне уже:)
Андрей
Я похоже плохо объяснил. На статике vpn сервер микротика уже использует порт pptp и gre. И пробросить форвард на nas уже не получится или получится? Можно как вариант и nas включить L2tp, его пробросить будет проще.
Sergey
на втором микротике тоже статика?
Андрей
То что клиент динамика
Sergey
но адрес белый?
Андрей
Нет. В том то и дело.
Sergey
серая динамика?
*
Вы хотите с серым айпишником поднять сервак через микрот с белым?
Sergey
я к тому, что между тиками можно поднять ipip туннель, если адреса с 2-х сторон публичные, можно даже и динамические, а pptp пробросить на НАС, но я тоже за то, чтоб ВПН сервер для клиентов тоже был на микротике, естественно, всех пользователей нужно прописать на микротике
Андрей
Я просто даже не пойму зачем вам это. Порт можно переадресовать натом
Для pptp используется порт 1723. Ну хорошо, повешу я на форвард подключение на 1777 а с GRE как?
*
Но я не уверен на 100%
*
Вот не хочется этого делать. Придется всегда держать актуальные данные на микротикн
Но это более правильнее с точки зрения качества передачи трафика
Sergey
и там и там pptp не получится
Андрей
Согласен полностью! И трафик можно отслеживать, но вот хочется попробовать по другому
*
Вот не хочется этого делать. Придется всегда держать актуальные данные на микротикн
Можно LDAP аутентификацию сделать.... и не надо на микроте пользователей держать
Sergey
меняйте тип 1 туннеля, микротик может много всяких ВПН, но я тоже не совсем понимаю зачем
Андрей
и там и там pptp не получится
Тогда выход l2tp на nas
Андрей
меняйте тип 1 туннеля, микротик может много всяких ВПН, но я тоже не совсем понимаю зачем
Nas synology. На нем много пользователей. И чтобы их учётки не переносить на микротик и хочется сделать такую связку (на время)
Андрей
Или радиус полнимать
Андрей
Если нас сдохнет, то и подключаться нет смысла)))
*
Если нас сдохнет, то и подключаться нет смысла)))
Новый привезете) а юзеров опять заводить
*
У меня даже дома радиус. Офигенная штука!
Андрей
А он корректно с микротиком дружит?
*
А он корректно с микротиком дружит?
Микрот с ним. Нормально, 3 года, полет норм
*
Сервер виндовый, стандартный
*
NPS server
Андрей
NPS server
Благодарю за помощь!
*
Благодарю за помощь!
Всегда рад помочь, чем могу!
Sergey
Коллеги, есть идеи почему после настройки IPsec VPN в журналах периодически проскакивает
Sergey
dzvtr
Ребята, подскажите почему при подключении юсб модема он появляется и пропадает в интерфейс листе ? потом окончательно пропадает
dzvtr
а какой посоветуете использовать?
dzvtr
RB951UI-2hnd
Den
По вольта такой же бери, а ампер побольше
dzvtr
спасибо
Prostochel_11336699
Доброе утро
Prostochel_11336699
Вопрос. Инет приходит vlan-ом на sfp интерфейс. Для снижения нагрузки решил начать с dns flood. Создал 2 правила в firewall filter. Сначала добавляю пакет который соответствует правилу в src лист, потом Drop udp 53 input. Интересует connection state - должен быть new или ничего не нужно отмечать.
Prostochel_11336699
Также указываю in interface=sfp, но счётчик пакетов -молчит
Prostochel_11336699
Перед этими правилами, только allow connection established, related, new - accept и потом Drop - invalid.
Sergey
вы публикуете DNS сервер в глобальную сеть?
Prostochel_11336699
вы публикуете DNS сервер в глобальную сеть?
Можете более конкретно сформулировать вопрос? Dns, прописан руками в одноименной вкладке и назначается принудительно.
Prostochel_11336699
Внутри локальной сети, своего днс-а нет
Bomberman
Также указываю in interface=sfp, но счётчик пакетов -молчит
Я думаю, что надо указывать интерфейс, на котором висит IP-адрес, я бы ещё указал сам айпишник.
Bomberman
вы публикуете DNS сервер в глобальную сеть?
он пытается защититься извне
Prostochel_11336699