Максим
В общем тут главное процессор подобрать, а остальное решаемо
CCyanide
Доброго дня! Подскажите, пожалуйста, нормально ли, что в этих двух правилах одинаковое прохождение трафика?
CCyanide
Руслан
есть такая проблема. периодически рвутся соединения tcp, проходящие через RB2011. серверная сторона фиксирует ошибку записи в сокет, логи клиента труднодоступны. что можно сделать для понимания механизма разрыва tcp? можно ли включить сниффер на постоянный режим работы, куда писать логи в файл или стриммить на WireShark и даст ли это какой-то эффект? или может отслеживать флаги и состояния tcp в IP/Filter, создать там несколько правил и записывать в лог? можно ли вообще так отловить инициатора разрыва, если он шлет RST-флаг или это безнадежно?
Расим
Добрый день всем!
Расим
RB951Ui-2HnD. PPTP сервер для VPN клиентов. Создаются 31 сессия, 32 не создает. Нагрузка на CPU в районе 75-90%
Расим
Есть ли на устройстве ограничение либо провайдеры что то делают в связи с перегруженностью каналов связи?
Anonymous
Я думаю дело не в количестве сессий, а в их трафике, который грузит ваш микротик так и возможно порт коммутатора провайдера
Anonymous
В любом случае, если загрузка больше 75% и регулярно, то это уже повод задуматься о каких-то ограничениях или замене на более производительное железо
Руслан
Ну tools packet sniffer можно на акулу копировать трафик по определенным условиям. И там смотрите что происходит.
а стриммить трафик на акулу Микротик может сколько угодно по времени?
Anonymous
А почему нет
Cumberbatch
а стриммить трафик на акулу Микротик может сколько угодно по времени?
Не знаю есть ли лимит. На пару дней следил как то
Руслан
Не знаю есть ли лимит. На пару дней следил как то
пары дней мало. нам бы недели две. сбои нерегулярные, но каждый разрыв это для нас проблема в диагностике проблемы. ладно, будем изучать стримминг.
Anonymous
Т.е. вы удаленно снимаете трафик с порта?
Александр
Почитав тему понял, что проблема с L2tp не только у меня. Настроено соединение между двумя микротиками. Вчера еще работало, сегодня отвалилось. Клиент подключен через мобильного оператора теле2. Сервер через ТТК. Через pptp подключился без проблем. Проверил подключение с другого места через другого провайдера, подключилось без проблем. У кого-то есть подобные проблемы?
Anonymous
Есть версия, что если два клиента поднимают тунель до одного и того же ip и при этом висят на nat провайдера на одном и том же белом ip, то могут быть проблемы. Сам не проверял
Александр
Есть версия, что если два клиента поднимают тунель до одного и того же ip и при этом висят на nat провайдера на одном и том же белом ip, то могут быть проблемы. Сам не проверял
У меня давно было поднято это соединение, на стороне сервера белый статический IP. Но именно сегодня перестало работать. По логам ipsec не поднимается.
Александр
Начинается тотальный контроль за пользователями?
Anonymous
Скорее не с целью контроля, а трафик наверное превысил порог их заинтерисованности
Romio
Есть версия, что если два клиента поднимают тунель до одного и того же ip и при этом висят на nat провайдера на одном и том же белом ip, то могут быть проблемы. Сам не проверял
Была такая ситуация. Микротик с белым IP на нем L2TP сервер с ipsec. К нему пытались подключатся 2 компа с виндой, которые находились за одним натом, обычным роутером дома. Так вот пока работал один комп, все было нормально, но как только подключался второй соединение у первого рвалось. При етом на микротике сервере покзывало что все хорошо, соединение активно, но на компе все же ничего не работало. работало только у того кто подключался вторым. Если же переподключить первый комп, то на нем начинало работать но на втором переставало, и так по кругу. Не розбирался в чем проблемма, думаю какая то особенность ipsec. Пришлось ipsec отключить после етого все работало как надо.
Александр
Действительно с отключенным ipsec подключается. Но зачем он мне без ipsec?
Dani
А пользуется кто RIP Listener в винде?
Cumberbatch
Действительно с отключенным ipsec подключается. Но зачем он мне без ipsec?
Если из под одного нат клиенты идут то руками политики IPSec писать.
Александр
Если из под одного нат клиенты идут то руками политики IPSec писать.
У меня нет других клиентов. Просто два микротика объединены через l2tp. А за тем микротиком только виртуальная сеть.
Александр
Тогда на микротах на input https://t.me/mikrotikclub/158365
Вы считаете у меня это не разрешено? Я же написал что работало до вчерашнего дня. И сейчас с другого места подключается без проблем, через другого провайдера.
Romio
а в логах есть что то касающееся ipsec?
Александр
а в логах есть что то касающееся ipsec?
бесконечные попытки поднятия тоннеля
Иван
микротик же может быть одновременно и l2tp сервером и клиентом?
Иван
https://i.imgur.com/hhWz6g2.png
Иван
чет не выходит сервер поднять
😷Драничек
https://i.imgur.com/hhWz6g2.png
Это в proposals не сошлись клиент и сервер
Иван
я создал новый proposals где его прописать для сервера?
😷Драничек
А на дефолтном айписеке не проходит?
mAX
Товарищи, можно как-то IPsec ключ посмотреть в админке? он там звездочками, а мне нужно его знать)
mAX
спасибо, буду разбираться!)
Иван
А на дефолтном айписеке не проходит?
неа, меня пугает что в логе пусто так же не должно быть даже если не прошло согласование
Иван
походу придется pptp
Иван
нет гуру траблшутинга?)
😷Драничек
А порты не закрыты никакие?
Cronos
Не должно
Бывает что провайдер блокирует похождения VPN... Особенно замечено на мобильных операторах
Иван
Не должно
я открыл 1701,500,4500 и esp
Иван
Бывает что провайдер блокирует похождения VPN... Особенно замечено на мобильных операторах
мне там сказали что все порты разрешили до меня кроме порта 8740
Cronos
Ну для начала попробуй telnet ipserver port
Dmitry [Shep]
Подскажите а на микротике нет по дефолту настроек привязки по маку для l2tp ipsec vpn или типа того ? Я с одного компа могу подключиться, а с другого потом нет )
Виктор
Можете подсказать, в чем может быть проблема - CCR1009, 6.45.8, настроен NTP клиент, часовой пояс верный, а время, всё равно, на полчаса меньше показывает? При чём компьютеры, с этого же сервера, берут время корректно
Dani
Не понял
IP, Cloud сними галку Update Time
Виктор
IP, Cloud сними галку Update Time
Ого! Ничоси, не знал. Спасибо! :-)
😷Драничек
Виктор
IP, Cloud сними галку Update Time
Теперь на 13 минут отстаёт 🤔
Dani
Теперь на 13 минут отстаёт 🤔
автодетекс таймзоны еще попробуй снять
Anatoly
Добрый день, уважаемые. Подскажите новичку. Поднял PPTP сервер на микротике 951g, поднял на отдельной линуксовой машине wins, домена нет. Включил ppp профиль в общий бридж. Подключаюсь снаружи, вижу сеть организации, ресурсы, принтеры етц, могу зайти. Но внутри сети подключенного компа не видно и даже по ип не пингуется. В чем может быть затык?
Dani
снял. Сразу
А ntp пишет когда он Last Update сделал и какой Adjustment?
Виктор
А ntp пишет когда он Last Update сделал и какой Adjustment?
на роутере? Счас добавлю в логгинг, гляну
Виктор
О, только что засинхронилось 😊 Всем спасибо!
Иван
Ну для начала попробуй telnet ipserver port
.Не удалось открыть подключение к этому узлу, на порт 1701: Сбой подключения
Иван
L2tp это же udp
ну что мне советуют, то и делаю)
Cumberbatch
ну что мне советуют, то и делаю)
Не надо так. Какая задача то?
Romio
Ерунду советуют 😊
Иван
Не надо так. Какая задача то?
l2tp/ipsec сервер на микротике с виндовс клиентами я сбросил кофинг теперь заново начинаю :D
Cumberbatch
l2tp/ipsec сервер на микротике с виндовс клиентами я сбросил кофинг теперь заново начинаю :D
Windows клиенты разные. Для некоторых реестр править. Но у меня их немного и все вроде работают без каких либо правок.
Artem
1703 вроде l2tp на микротах вроде он используется
Cumberbatch
l2tp/ipsec сервер на микротике с виндовс клиентами я сбросил кофинг теперь заново начинаю :D
Если по умолчанию то просто открыть input udp/1701,500,4500 и IPSec-esp. И в настройках L2tp server прописать use IPSec. Все.