Nickolay
Спасибо!
/interface bridge vlan
add bridge=bridge1 tagged=ether4 untagged=ether1,ether2,ether3 vlan-ids=1
add bridge=bridge1 tagged=ether4 vlan-ids=4
A
А нужно ли в tagged добавить сам бридж? В этой модели нет аппаратной поддержки vlan switch chip'om?
res_nom
Коллеги, подскажите. Есть впн(l2tp/IPsec) с proxy-arp на каком-то делинке построенном. дотянуться и всё переделать нет возможности. есть костыли которыми можно ПК и телефон ip сделать одновременно работающим? Телефон в железный хочется переделать вместо софтового? микротики есть в любом количестве и аппаратные телефоны, тоже.
Андрей
Приветствую.
Уважаемые, нужен совет.
На микротике настроен vpn сервер на pptp. За микротиком внутри сети есть nas, на котором тоже включен vpn на pptp. Я так понимаю, что из внешки не подключиться к vpn на nas через проброс портов из-за gre или я ошибаюсь?
Cumberbatch
*
res_nom
ну и на правах хулиганства, типа. https://mikrotik.com/product/crs354_48g_4splus2qplusrm#fndtn-specifications вот на эту штуку нет лонг терм прошивки
res_nom
малоли кто еще решит купить
Cumberbatch
*
res_nom
Пока нет.
я когда покупал, это не было указанно, нигде, уточняю. а так кругом советы, юзать лонг терм. кстати была покупка месяц назад.
Андрей
Да, на микротике статика. К нему подключается через pptp другой микротик. (Два офиса)
I
*
*
Андрей
Vnp на наs нужен для того, чтобы внешние пользователи могли подключаться напрямую к нему по своим реквизитам. Иначе все их пароли и логины надо добавить в микротик (для удобства подключения)
Андрей
Могу. Маршруты настроены.
res_nom
а точно? Architecture MIPSBE
точно. прям совсем точно, просто при обновлении скажут, нада 6,46 минимум, могу путать, конкретные версии, но они есть тока в стейбл
Андрей
*
На 192.169.1.1 прописать маршрут 192.168.2.0/024 gateway=192.168.5.5 добавить nat маскарад out-interface=ваш pptp клиент имя
I
Андрей
Маршруты прописаны, эта связка работает.
*
На втором микроте прописать маршрут 192.168.1.0/24 gateway=192.168.5.6
*
Андрей
Я похоже плохо объяснил. На статике vpn сервер микротика уже использует порт pptp и gre. И пробросить форвард на nas уже не получится или получится?
Можно как вариант и nas включить L2tp, его пробросить будет проще.
Sergey
на втором микротике тоже статика?
Андрей
То что клиент динамика
Sergey
но адрес белый?
Андрей
Нет. В том то и дело.
Sergey
серая динамика?
*
*
Вы хотите с серым айпишником поднять сервак через микрот с белым?
*
Sergey
я к тому, что между тиками можно поднять ipip туннель, если адреса с 2-х сторон публичные, можно даже и динамические, а pptp пробросить на НАС, но я тоже за то, чтоб ВПН сервер для клиентов тоже был на микротике, естественно, всех пользователей нужно прописать на микротике
*
*
Андрей
*
Но я не уверен на 100%
*
Sergey
и там и там pptp не получится
Андрей
Согласен полностью! И трафик можно отслеживать, но вот хочется попробовать по другому
*
Sergey
меняйте тип 1 туннеля, микротик может много всяких ВПН, но я тоже не совсем понимаю зачем
Андрей
*
Андрей
Или радиус полнимать
*
Андрей
Если нас сдохнет, то и подключаться нет смысла)))
*
*
У меня даже дома радиус. Офигенная штука!
Андрей
А он корректно с микротиком дружит?
*
Сервер виндовый, стандартный
*
NPS server
Sergey
Коллеги, есть идеи почему после настройки IPsec VPN в журналах периодически проскакивает
Sergey
dzvtr
Ребята, подскажите почему при подключении юсб модема он появляется и пропадает в интерфейс листе ? потом окончательно пропадает
Den
dzvtr
а какой посоветуете использовать?
dzvtr
RB951UI-2hnd
Den
По вольта такой же бери, а ампер побольше
dzvtr
спасибо
Prostochel_11336699
Доброе утро
Prostochel_11336699
Вопрос. Инет приходит vlan-ом на sfp интерфейс. Для снижения нагрузки решил начать с dns flood. Создал 2 правила в firewall filter. Сначала добавляю пакет который соответствует правилу в src лист, потом Drop udp 53 input. Интересует connection state - должен быть new или ничего не нужно отмечать.
Prostochel_11336699
Также указываю in interface=sfp, но счётчик пакетов -молчит
Prostochel_11336699
Перед этими правилами, только allow connection established, related, new - accept и потом Drop - invalid.
Sergey
вы публикуете DNS сервер в глобальную сеть?
Prostochel_11336699
Внутри локальной сети, своего днс-а нет
Bomberman
Prostochel_11336699