Cumberbatch
Да
Anonymous
А что почитать не подскажите а то не выходит у меня конект облачного и домашнего.
Anonymous
так сказать сделать домашний клиентом облачного:)
Nickolay
Anonymous
спасибо поищу, а может ссылка есть?
Дима
Добрый день всем. Подскажите, существует ли возможность настроить роутер так, чтобы при падении основного интернет канала он переключался на резервный? Это вообще возможно на микротах?
Anonymous
СПС пошел грызть так сказать гранит....😁
Мастер
Дима
Инет заходит по pppoe на обоих провайдерах
Cumberbatch
Dark
Anonymous
😁
Дима
Спасибище)
Dark
СПС пошел грызть так сказать гранит....😁
Я по ней делал, так что проверил на практике. Все работает, главное не налагать в сертах и в isec. Да и советую распечатать, удобнее будет, легче воспринимается.
Anonymous
Alex RnD
Добрый день ткните носом где почитать, соединил два мокротика по vpn как настроить что бы был доступ к пк из локалки 1 микротика к ПК в локалке 2 и наоборот соотвественно
Romio
Stanislav
А что за VPN у Вас?
Alex RnD
PPTP
Nickolay
Stanislav
Трафик между локальными адресами микротиков уже ходит?
Alex RnD
Между роутерами ходит
Stanislav
А на вкладочке IP Firewall NAT добавлено правило в духе chain:srcnat / out interface:pptp-out1 / action:masquerade ???
Cumberbatch
Stanislav
Хотя старые соединения работают, новые уже не устанавливаются, если это правило отключить.
Stanislav
Ну в моём случае (не site-to-site) работает и так, а вот человеку возможно поможет.
Stanislav
Лично у меня другая проблема... l2tp/ipsec. Вот с ней пока не вышло справиться...
Stanislav
Не выходит настроить подключение Микротика в качестве l2tp/ipsec-клиента к серверу RRaS на базе Windows Server 2012 R2. Сервер имеет белый ip-адрес, не находится ни за каким NAT.
На микротике изначально пробовал настроить по аналогии с pptp (который кстати, отлично работает), ноне вышло. Пытается установить соединение и через несколько секунд разрывает его.
Есть какие-то подводные камни? Заранее спасибо.
PS: другие девайсы-клиенты (windows/android/ios) отлично коннектятся через l2tp/ipsec.
Cumberbatch
Albert
Всем привет. Коллеги стоит ли на это обращать внимание? Подключен обычный ПК. О каком КЗ идет речь?
Геннадий
Сработал зк по пое
Геннадий
Лучше отключть авто
Pasha
warn
Innokentiy
/warn
Albert
Ок. Буду отключать тогда)
Stanislav
Логи смотреть. IPSec,!debag выставить и смотреть
Посмотрел...
Вылетало: vpn_server_ip_address fatal NO-PROPOSAL-CHOSEN notify message , phase1 should be deleted
Устранил это создав огромную конструкцию в разделе ip/ipsec, всё как для site-to-site ipsec.
Появилась другая ошибка...
Стало вылетать: vpn_server_ip_address fatal INVALID-ID-INFORMATION notify message , phase1 should be deleted
Эту пока не поборол.
Виктор
Словил, сегодня, интересный глюк. CRS354, по некоторым интерфейсам трафик перестал ходить. Вот просто нет ничего. Интерфейс раннинг, а трафика нет. И оборудование за интерфейсом не в сети. Единственное, за что можно зацепиться, это то, что Winbox был открыт, всю ночь, с этим свитчом
Чот мне кажется, он греется. System - health показывает температуру 63 градуса. Я погуглил, по разным данным, рабочая температура этого чипа до 65 или до 70 градусов. Вентиляторы крутятся на полную, 7900 почти. Надо что-то придумать с охлаждением...
Nickolay
Словил, сегодня, интересный глюк. CRS354, по некоторым интерфейсам трафик перестал ходить. Вот просто нет ничего. Интерфейс раннинг, а трафика нет. И оборудование за интерфейсом не в сети. Единственное, за что можно зацепиться, это то, что Winbox был открыт, всю ночь, с этим свитчом
Чот мне кажется, он греется. System - health показывает температуру 63 градуса. Я погуглил, по разным данным, рабочая температура этого чипа до 65 или до 70 градусов. Вентиляторы крутятся на полную, 7900 почти. Надо что-то придумать с охлаждением...
вланы удалось победить?
Виктор
Nickolay
1, основной, нетегированый
может в этом проблема, так как трафик всего этого влана доходит до процессора? выдели в отдельный влан для управления, посмотри, как будет вести себя после этого.
Виктор
Сергей
/stat@combot
E
Привет всем, кто нибудь может проконсультировать по установке chr на vps?
E
Презентацию MUMa читал, все равно что то не так
Максим
Максим
Любой линукс-впс аналогично
E
E
да кучу инструкций пересмотрел вчера, везде, в целом, одно и то же написано
Bomberman
Bomberman
Stanislav
а причина разрыва какая?
Посмотрел...
Вылетало: vpn_server_ip_address fatal NO-PROPOSAL-CHOSEN notify message , phase1 should be deleted
Устранил это создав огромную конструкцию в разделе ip/ipsec, всё как для site-to-site ipsec.
Появилась другая ошибка...
Стало вылетать: vpn_server_ip_address fatal INVALID-ID-INFORMATION notify message , phase1 should be deleted
Эту пока не поборол.
Bomberman
Stanislav
Да, к windows server rras.
Bomberman
Stanislav
Нет, Микротик в роли клиента.
Dmitry
Stanislav
Stanislav
Меня вот ещё интересует такое... Как поступать правильно: ipsec key указывать в dial-out вкладке интерфейса l2tp-out2 или же верно его указывать в ipsec/identities? При том, что не указывать в identities я не могу, без этого peer нельзя создать.
Иван
https://i.imgur.com/A1wq27g.png а что с иконками?
Иван
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established,related,untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
connection-state=established,related
add action=accept chain=forward comment=\
"defconf: accept established,related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" \
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
дефаулт фаерволл из квик сета вчера купленного микрота
Dmitry
Stanislav
Александр
Посоветуйте бэст практис для удаленного безопасного доступа к микроту:
1. Если есть белый ip
2. Если нет белого ip
Cumberbatch
Cumberbatch
Александр
Иван
Спасибо
а что за модель микротика у многих моделей есть аппаратный ipsec
Albert
Всем привет. Не подскажите что может быть, устройство в arp листе ip показывает но мак адреса нет.