Deda
а не проще купить статику за 200 рублей и не мучиться?
его провайдер не предоставляет статику, конечно проще, ни кто не спорит
Геннадий
Bomberman
его провайдер не предоставляет статику, конечно проще, ни кто не спорит
что за провайдер, который не предоставляет белые адреса? нельзя поменять?
Геннадий
Скрипт не скину, на работе
Геннадий
Например ростелек не всегда
Геннадий
Иногда МТС в некоторых регионах
Геннадий
Билайн часто
Геннадий
У кого то вперемешку белые и серые
Максим
У ростелекома в МО обычно белая, но динамика
Геннадий
У меня например тоже нн ростелек, вперемешку
Геннадий
Борьба скриптом помогает
Владимир
Борьба скриптом помогает
можно ваш скрипт посмотреть?
Геннадий
можно ваш скрипт посмотреть?
Нет, я не дома. Рабочая сеть закрытая.
Deda
можно ваш скрипт посмотреть?
я тут по твоей проблеме вопрос задал, теперь ты сам )
DaySandBox
Message from v_shurygin deleted. Reason: external link (?)
Геннадий
:global nattest [ip cloud get warning]; :if ($nattest = "Router is behind a NAT. Remote connection might not work.") do={/interface pppoe-client enable pppoe-out1};
Геннадий
Вот нашел из переписки
Владимир
1 :local newIP [:pick [/ip address get [find interface ="tap1-wan"] address ] 0 3] 2 :if ($newIP =100) do={ 3 :log info ("Poluchena seraya dinamika - perepodkluchenie.") 4 :interface pppoe-client disable tap1-wan 5 :delay 5 6 :interface pppoe-client enable tap1-wan 7 :stop 8 } 9   10 :log info ("Poluchena belaya dinamika.")
Геннадий
Дальше сами
Владимир
я такой использую.. но он не совместим с норд впн ике в2
Геннадий
1 строка, вот вы нагородили ...
Геннадий
4,5,6 бред.
Геннадий
Достаточно енабле
Геннадий
В общем не скрипт, а сплошные костыли.
Владимир
ну я не сам его писал.. нашел в сети, проверил, работает.. создал шедулер каждые 5 минут проверяет
Владимир
до это был роутер и там был замечательный скрипт, который проверял адрес сразу после подключения
Владимир
Он не особо рабочий. )
месяца три точно уже работает
Anatoly
подскажите пожалуйста, тоже vpn. как сделать чтоб клиенты из подсети vpn и локалка видели друг-друга, пинг и локальные ресурсы, пусть даже по ip
Volodymyr
месяца три точно уже работает
Т.е. Вы считаете, что если первый октет адреса равен 100, то это динамика?
Владимир
Т.е. Вы считаете, что если первый октет адреса равен 100, то это динамика?
то это серый адрес и идет переподключение.. все что не ровно 100 белый
Владимир
10.0.0.1 - это, по Вашему, белый?
ростелеком такие не выдает.. он выдаст либо 100.x.x.x или 95.x.x.x
Владимир
Volodymyr
нет серый
А 100.62.0.20? )
Владимир
А 100.62.0.20? )
все что начинается на 100 для скрипта серый IP
Volodymyr
все что начинается на 100 для скрипта серый IP
Так это же не корректно. Я Вам об этом и хочу сказать. Зачем полагаться на то, что ростелеком будет всегда выдавать 100.хххх - серые, а остальные белые. Это, как минимум, беспечно. )
Геннадий
предложите свой вариант
Я же показал скрипт
Volodymyr
предложите свой вариант
Выше, с cloud, прекрасный вариант. Простой и вполне надежный. Только паузу надо давать или принудительно клауд обновлять.
Геннадий
Maxim
Коллеги, позвольте околосетевой вопрос по теме. Очень сильно хочу настроить L2tp клиента в Windows 10 без использования IPSec. Сам не нашёл как, а гугл тоже не сильно помог. Подскажите ежели кто сталкивался и как решал.
Romio
В настройкаж подключаения там есть выпадающий список. надо выбрать "подклюаться без шифрования"
Volodymyr
Без паузы и обновления работает, если выставить руками обновление сразу же
Я имел ввиду паузу перед проверкой. Иногда клауд не мгновенно отрабатывает. Но, в принципе, шедулер это устраняет и можно не париться.
Maxim
Пробовал. Странно, но почему-то он так тоже пробует шифрование запустить.
Romio
Пробовал. Странно, но почему-то он так тоже пробует шифрование запустить.
Тогда не подскажу. У маня так работает без шифрования.
Maxim
Тогда не подскажу. У маня так работает без шифрования.
Пробую этот вариант с ключём в реестре https://www.itprotoday.com/security/how-can-i-disable-ip-security-ipsec-vpn-connection-uses-layer-2-tunneling-protocol-l2tp
Bomberman
Пробую этот вариант с ключём в реестре https://www.itprotoday.com/security/how-can-i-disable-ip-security-ipsec-vpn-connection-uses-layer-2-tunneling-protocol-l2tp
В Win7 и Win 8 IPSec отключается в реестре [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters] "ProhibitIpSec"=dword:00000001 "AllowL2TPWeakCrypto"=dword:00000001
Anatoly
здорово, конечно, но все вангователи на карантине, конфиг бы
извиняюсь, оторвали от беседы. какой конфиг нужен?
Bomberman
DaySandBox
Message from Anatoly Dushin deleted. Reason: external link (?)
Alexandr
коллеги, подскажите не перезагружая роутер есть вариант почистить оперативку на routeros 6.44?
DaySandBox
Message from Anatoly Dushin deleted. Reason: external link (?)
Anatoly
вражина
Maxim
получилось в итоге то?
Да, только с одним параметром из статьи "ProhibitIpSec"=dword:00000001 - всё подключилось без шифрования. Спасибо.
Anatoly
здорово, конечно, но все вангователи на карантине, конфиг бы
локалка раздается dhcp 192 168 10 2-192 168 10 150, vpn локальный 192 168 1 10, ремот 192 168 3 170-192 168 3 254
Bomberman
локалка раздается dhcp 192 168 10 2-192 168 10 150, vpn локальный 192 168 1 10, ремот 192 168 3 170-192 168 3 254
кхм... а почему локальный адрес сервера отличается от пула выдаваемых по впн?
Иван
https://t.me/mikrotikclub/164576
теперь 809 ошибка
Anatoly
кхм... а почему локальный адрес сервера отличается от пула выдаваемых по впн?
исправил на 192 168 3 169. профиль впна должен быть в локальном бридже или нет?
DaySandBox
Message from Иван Трошкин deleted. Reason: external link (?)
Иван
теперь 809 ошибка
https://www.cyberforum.ru/windows10/thread2173452.html
Anatoly
исправил на 192 168 3 169. профиль впна должен быть в локальном бридже или нет?
клиенту выдается 192 168 3 172, из локалки 192 168 3 169 пингуется, от клиента локальные адреса нет
Bomberman
Bomberman
клиенту выдается 192 168 3 172, из локалки 192 168 3 169 пингуется, от клиента локальные адреса нет
а вообще, кашерно настраивать отдельный, отличающийся от основной сети, пул адресов для клиентов VPN
Bomberman
клиенту выдается 192 168 3 172, из локалки 192 168 3 169 пингуется, от клиента локальные адреса нет
Вот пинг клиента ВПН ping 10.101.1.62 Обмен пакетами с 10.101.1.62 по с 32 байтами данных: Ответ от 10.101.1.62: число байт=32 время=4мс TTL=127 Ответ от 10.101.1.62: число байт=32 время=15мс TTL=127 Статистика Ping для 10.101.1.62: Пакетов: отправлено = 2, получено = 2, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 4мсек, Максимальное = 15 мсек, Среднее = 9 мсек
Anatoly
Если Вы уж так настроили, то прокси-арп на бридже включен?
профиль впн должен быть в бридже? пробовал и с и без, на бридже прокси-арп включен. Вообще цель подключать внешних клиентов в локалку с wins-ом, но что-то не клеится
Anatoly
а вообще, кашерно настраивать отдельный, отличающийся от основной сети, пул адресов для клиентов VPN
по всякому уже пробовал, не хватает знаний чтоб сделать нормально((
Bomberman
по всякому уже пробовал, не хватает знаний чтоб сделать нормально((
у клиентов основным шлюзом является ВПН-подключение?