Mikе
В параметрах l2tp не указаны dns
Leonov
Добрый день всем. Такая проблема: роутер hap. после включения стал отваливаться винбокс через 2 сек подключения. Сделал полный сброс проблема не исчезла ip роутера 0.0.0.0. один из режимов сброса(второй) дал получить ip и подключиться к нему, сделал откат прошивки - не помогло: при ресете настроект тоже самое. Так же заметил что иногда меняет мак устройства. Пробовал через netinstall - роутер не коннектится
Leonov
Прошивка и конфигурация - никак не связанные между собой вещи! Опишите как вы его пытались коннектить через NetInstall? Предполагаю, что неккоректно...
включал с зажатой клавишей ресет, ждал когда индикатор погаснет (больше 20 сек вроде бы) если что я все варианты пробовал, только зачем мне уже NetInstall если я откатил прошивку в другом режиме и это не помогло?
Mikе
Прописаны static dns. В локальной сети, все ok. При подключении через l2tp удаленным сотрудникам, ресурсы доступны только по ip. Есть вариант добиться желаемого?
Leonov
По маку в винбоксе цепляется?
да, коннектит, и отваливается. даже если успеть ввести настройки не сохраняет. терминал зависает белым экраном
Mikе
У вас первым днс-ом должен быть сервер который держит записи вашей сети/домена
печаль. первым выступает днс контроллера домена. нужные днс записи на другом ресурсе.
Mikе
пробовал в host воткнуть, тоже не разбирает
Bomberman
Mikе
)
Bomberman
пробовал в host воткнуть, тоже не разбирает
а вообще, через СМАК можно задать доменный суффикс, как вариант, может заработать
Bomberman
печаль. первым выступает днс контроллера домена. нужные днс записи на другом ресурсе.
вот тут задаётся, должно работать, по идее... сейчас попробую проверить
Bomberman
но, скорее всего, имена придется задавать в FQDN
Mikе
вот тут задаётся, должно работать, по идее... сейчас попробую проверить
не прокатило. и он делает на него приоритет, т.е. анулирует полученные по dhcp
😷Драничек
не прокатило. и он делает на него приоритет, т.е. анулирует полученные по dhcp
Опишите проблему целиком, что вам нужно. Я честно пытался понять из обрывков сообщений, но не смог
Mikе
Цель: добиться для удаленных сотрудников, работающих через vpn (L2tp), хождения по статичным днс записям. Ресурсы доступны только по ip.
😷Драничек
DNSом у вас служит КД?
Mikе
Есть устройства без CD. Для них прописаны static dns, для которых желательно добиться хождения по именам в тунели
Mikе
Эти устройства и есть удаленщики?
Не совсем. КД удаленный для всех филиалов. Сейчас задача для филиала с его устройствами
Bomberman
не все
если не все, то ходить можно будет только по FQDN, на доменных, я думаю, можно будет прям просто по именам компов ходить
😷Драничек
Не совсем. КД удаленный для всех филиалов. Сейчас задача для филиала с его устройствами
Устройства в домене пигнуются по fqdn из филиалов через туннель?
Mikе
а компы у хомяков в домене?
походу не достучусь( Сейчас проверил, по fqdn вернул не правильный ip
Bomberman
не все
ха, у меня и без FQDN нормально ходит
Mikе
лады, сейчас разберусь. спасибо
Bomberman
лады, сейчас разберусь. спасибо
делай через СМАК, там кучу параметров можно указать, в том числе и DNS
😷Драничек
Если у вас устройства не в домене и вы хотите с них получать доступ по короткому имени, тогда прописывайте dns-суффикс на машинах пользователей. А вообще, один КД на несколько филиалов = не очень хорошо
Mikе
Суффиксы в vpn вариант дописать?
Mikе
Чет не нашел
😷Драничек
😷Драничек
Но я бы оставил хождение по fqdn.
Mikе
Каждому офигеешь
😷Драничек
На то и придуман домен
Volodymyr
В начале большого пути)
Если у Вас шлюз по умолчанию идет через микротик, то вы можете заворачивать ДНС запросы к нужным зонам к нужным Вам ДНС.
Mikе
Если у Вас шлюз по умолчанию идет через микротик, то вы можете заворачивать ДНС запросы к нужным зонам к нужным Вам ДНС.
Так и пытался. Пользователи вне кд без суффикса прописанного у них ручками не достукиваются
Volodymyr
Да
Тогда то, что не разрешает - нормально.
Mikе
Много сетевых папок. Проще уже руками суффикс добавить, чем все пути править...
Mikе
Через l7 нет вариантов?
Mikе
Или любой другой вариант как на dhcp в микротике, только для vpn?
Dmitry
но работает - не всегда и не везде
Кирилл
Всем привет. Подскажите, как достучаться до веб морды принтера. Подключен к сети через l2tp, маршруты есть. Какой-то протокол забыл открыть?
Кирилл
вангую tcp-mss
Не помогает
Кирилл
сам принтер прям по L2TP или через роутер?
Через роутер в локалку по л2тп
Bomberman
Через роутер в локалку по л2тп
эээээ, а у принтера то шлюзом, надеюсь, роутер?
Dmitry
Нет
о чем разговор тогда
Bomberman
Ну конечно
а остальные машины за этим роутером видны?
Кирилл
а остальные машины за этим роутером видны?
Кроме принтера ничего нет в сети, увы
Bomberman
Кроме принтера ничего нет в сети, увы
а роуты то в обе стороны есть?
Кирилл
Да
Dmitry
Кроме принтера ничего нет в сети, увы
он пингается с ближайшего сетевого устройства, с ближайшего маршрутизатора ?
Bomberman
с микрота например
Bomberman
Поле чудес, блин....
Кирилл
Да со шлюза пинг есть
Bomberman
Да со шлюза пинг есть
трассировку с удаленного компа делал?
Mikе
Да со шлюза пинг есть
Маршруты покажите
Кирилл
Спасибо, разобрался. Ошибка в одной цифре была
Nickolay
подскажите по ssh ключам, кто работал? Генерирую ключ в убунте ssh-keygen -t dsa -f /opt/letsencrypt-routeros/id_dsa передаю публичный ключ на CHR, там импортирую к пользователю admin, дальше с убунты пытаюсь подключиться: ssh -l admin -i id_dsa 10.1.88.20 почему-то спрашивает пароль. Парольную фразу не задаю при генерации ключа. Что я не так делаю?
Dmitry
==Mikrotik side== /user ssh-keys print detail Flags: R - RSA, D - DSA 0 R user=drug bits=2048 key-owner="" /user print detail name="drug" group=full address="" last-logged-in=apr/02/2020 12:43:05 /ip ssh set allow-none-crypto=no always-allow-password-login=no forwarding-enabled=remote host-key-size=2048 strong-crypto=yes ==Linux side== drug@vc:~$ ls -la .ssh/ total 20 drwxrwx--- 2 drug drug 4096 Apr 18 2019 . drwxr-xr-x 13 drug drug 4096 Apr 2 12:50 .. -rw-r----- 1 drug drug 281 Apr 18 2019 authorized_keys -rw------- 1 drug drug 1675 Apr 18 2019 ***id_rsa*** -rw-r----- 1 drug drug 3094 Feb 10 13:12 known_hosts
Dmitry
соответственно на mikrotik в user-ssh keys импортируется public-key-file / на linux: лежит тот же private
Nickolay
[admin@chr] > /user ssh-keys print detail Flags: R - RSA, D - DSA 0 D user=admin bits=1024 key-owner="root@ubuntu" [admin@chr] > /user print detail Flags: X - disabled 0 name="nicko" group=full address="" last-logged-in=apr/06/2020 11:31:39 1 name="admin" group=full address="" last-logged-in=apr/06/2020 11:32:48 2 name="test" group=full address="" last-logged-in=apr/06/2020 10:11:06 [admin@chr] > /ip ssh [admin@chr] /ip ssh> set allow-none-crypto=no always-allow-password-login=no forwarding-en abled=remote host-key-size=2048 strong-crypto=yes [admin@chr] /ip ssh>
Dmitry
и где же файл id_dsa?
причем тут dsa
jabb3rd
причем тут dsa
ssh -l admin -i id_dsa 10.1.88.2