Anatoly
какой профиль впн в бридже? в бридже могут быть только интерфейсы
нене, в впновском профиле подключения указывать бридж локалки?
Bomberman
да
как вариант, ещё 10-ка воспринимает впн-подключения как гостевую сеть и блокирует доступ извне попробовать покурить фаерволл и настройки сети в винде
Anatoly
да, пробую с клиента с 10кой
Игорь
Подскажите, пожалуйста, правила regexp в dns в 7 версии прошивки. Раньше работал: ^*\.name$ Сейчас работает с точкой перед звёздочкой, но без конца строки: ^.*\.name Проблема в том, что 123.name2 будет резолвиться регэкспом от .name, как нынче указать конец строки?
Anatoly
как вариант, ещё 10-ка воспринимает впн-подключения как гостевую сеть и блокирует доступ извне попробовать покурить фаерволл и настройки сети в винде
клиент же из локалки должен быть виден нак 192 168 3 169? из локалки 169 пингуется, от клиента пингуется роутер на 192 168 10 1, другие компы локалки нет
Bomberman
клиент же из локалки должен быть виден нак 192 168 3 169? из локалки 169 пингуется, от клиента пингуется роутер на 192 168 10 1, другие компы локалки нет
может Вы, всё же, выложите конфиг с hide-sensitive или мы дальше будем гадать на кофейной гуще P.S. Выкладывайте на pastebin
😷Драничек
сначала будет обработан ppp-profile, затем тот который в l2tp - ИМХО, я вот только не понимаю зачем его задавать в ppp secret профиль ;)
В общем ТП резюмировала мне, в кратце: на сервере выбирается профиль для локальных клиентов, а для радиусных нужно раздавать радиусом (параметр Mikrotik-Group). Теперь все отрабатывает как нужно и лишние скрипты не выполняются.
Иван
что не так
DaySandBox
Message from Anatoly Dushin deleted. Reason: external link (?)
Anatoly
@bomberman1983 pastebin com XN7fBium
Bomberman
@bomberman1983 pastebin com XN7fBium
add action=accept chain=forward comment=\ "Access to Internet from local network" in-interface=ether1-gateway \ src-address=192.168.10.0/24 хрена се Вы отчаянный))
Anatoly
ну..
Anatoly
как правильно?
Ivan
Привет всем. Подскажите сделал vpn l2tp/ipsec + rip для маршрутизации. Задача попасть на определённый сайт через vpn. Дело в том что rip пробрасывает маршруты только из таблицы маршрутизации.
Bomberman
Пока что на одном
тогда проще на этом компе роут до сайта вручную прописать
Ivan
через rip никак?
Bomberman
через rip никак?
а маршрутизация RIP для чего используется?
Ivan
а маршрутизация RIP для чего используется?
Для прокидывания маршрутов клиенту. У клиента ставим слушатель rip и ему нужные маршруты приходят.
Иван
/ip ipsec groups где используются?
Nickolay
в идентити.
Ivan
а цель то какая?
Открыть web версию 1С которая доступна только с IP компании.
Иван
в идентити.
создал новую группу присвоил её в политиках, старый клиент посыпал ошибками
Bomberman
Открыть web версию 1С которая доступна только с IP компании.
сделать вручную роут на роутере с впн в качестве шлюза
Андрей
Добрейшего. Подскажите можно ли задействовать сертификат ssl от https для vpn? Уточнение подключение к vpn идёт через субдомен (vpn.example.ru)
Bomberman
Что то я не так делаю?
а туннель то поднят?
Max
Добрый, OpenVPN серв поднят на микроте с версией 6.44.6 Вин клиент подключаются. Микротик клиент (6.45.7) тоже. Но Спустя примерно сутки микротик клиент отваливается, а виндовоз продолжают висеть и работать. Микрот-клиент может подключиться вновь, если на микрот-сервере опенвпн выключить и включить повторно. Никто не сталкивался с подобным?
Nickolay
Да юзайте вы уже л2тп...
юзайте IPSEC ikev2 ))
Max
вопрос не о выборе что использовать. и l2tp и pptp и прочее можно и понятно. вопрос про конкретный протокол и его работу на микроте. если есть пруф, что он недопилен на данной оси, тогда в студию.
Max
мне удп и не треба от него. тспи норм показвает. и в связке с виндой проблем не вижу. а вот в связке микрот-микрот почему-то есть.
Nickolay
ясно. спасибо и на этом.
используйте между микротиками что-нибудь получше и стабильнее... ))
makar
Господа. Никто с MQS работал?
makar
makar
makar
makar
makar
Манов не много. Экспериментирую вот. ТЗ упростить юстировку камер например на высоте, не протягивая изначально к ним провода
Anonymous
Два l2tp/ipsec из-за НАТ с винды не получится.
Почему и какие альтернативы тогда, когда нужен не один тунель с одного ната?
Bomberman
ike2
OSPF же на нём не поднять?
Anonymous
За одним и тем же натом и до одного и того же сервера будут эти два тунеля работать?
Bomberman
угу
Грусть, точка, печаль... Тогда он нужен только, по сути, для нескольких впн-клиентов за НАТ, да для соединения пары сетей...
Anonymous
Ну я уточнил, что именно два одинаковых тунеля будет, а не два тунеля до разных серверов из-под одного роутера
makar
Получилось.
makar
makar
Anonymous
Я так и не понял в чем его полезность
Anonymous
Soho имеют беспроводной модуль, а настраивать маршрутизатор стоечные через телефон этот еще то извращение)
Moneron 🇷🇺
Moneron 🇷🇺
И запитаться неоткуда, только банка под рукой?
Anonymous
Что за админ, у которого тонкий бук без изернета?
makar
Задача получить картинку с камеры на мобиле для юстировки в одно рыло. Единственное что требуется - запитать камеру на месте установки. Дальше уже по вайвай можно с нее картинку получить на мобиле и юстировать
Anonymous
А распиновка камеры и микротика на рое одинаковая была, часто что нет
Anonymous
Ну да
makar
Ну да
Тогда лучше реплай делать. А то может в чужом обсуждении
makar
Камера древняя, по этому на ней питание 5v отдельно
makar
У мт свое PoE
makar
И mqs заточен под юстировку радиомостов
makar
Микротовских
Innokentiy
Что за админ, у которого тонкий бук без изернета?
я не админ, но у меня тонкий бук без изернета
makar
Что за админ, у которого тонкий бук без изернета?
У мну леново йога без эзернета и ксяоми ми макс 3... А в роли эзернета type-c - eth
Nickolay
здравствуйте, я эникей, и у меня тонкий бук, без изернета... 😊
makar
Из моей рабочей практики недавно. Клиенту передали комплект спутникового двустороннего инета. Вся настройка через eth. Уехал он в тайга километров так на тыщу. Звонят в ТП спрашивают получатели его и как настраивать? Как как берете патчкорд. А у нас бук из коробки новый... Тут некуда его пхать...
Иван
здравствуйте, я эникей, и у меня тонкий бук, без изернета... 😊
здравствуй, я админ, у меня толстый бук с изернетом
Максим
У нас древний eeepс ещё остался. Как жаль что ничего подобного уже не делают
makar
У нас древний eeepс ещё остался. Как жаль что ничего подобного уже не делают
Оооо это я монтажникам на авито покупаю. Не особо жалко потом