Иван
маскарад должен быть на wan)
Artyom
Cumberbatch
да указан
Значит брендмауер на хосте включён
Иван
сделай уже экспорт конфига, удали публичные адреса и сбрось сюда
Artyom
Значит брендмауер на хосте включён
хм, просто дело в том что я даже локал самого микротика не могу пингануть- 172.22.0.1, только внешку VPN
Cumberbatch
https://pastebin.com/sbD6yXLA
Не раздел нат. А весь фв
Artyom
Не раздел нат. А весь фв
это весь, я же говорю там ничего кроме маскарада
Cumberbatch
это весь, я же говорю там ничего кроме маскарада
Ок. Трасеровка с сервера до адресов локалки куда идёт?
Artyom
Artyom
это Ip route
Artyom
Ок. Трасеровка с сервера до адресов локалки куда идёт?
еще не особо понятно, что за remote address 1.0.0.1
Cumberbatch
Ок. Трасеровка с сервера до адресов локалки куда идёт?
И все же запустите трасеровку. С указанием src адреса
Cumberbatch
Cumberbatch
Src укажите
Cumberbatch
А теперь с микрота tracert до 10.11.12.1
Cumberbatch
И теперь src address укажите 172.22.0.1
Artyom
И теперь src address укажите 172.22.0.1
если правильно указал параметр то вот
Artyom
Tab вам в помощь
хм, таймауты
Cumberbatch
хм, таймауты
/ip route export
Komrat
добрый день! прошу помощи!!! есть микрот с поднятым VPN L2tp IPsec несколько клиентов со стандартным виндосовским VPN у всех все ок, кроме одного. Клиент шнуром от Ростелекома конектится и через 20-30 секунд в логах the packet is retransmitted by айпишник клиента[4500]. Тут же переключаюсь на мобильный интернер и сразу всё ок. Со стороны клиента ростелекомовский роутер (пароля нет). Ростелеком орёт что он ничего не режет. Куда копать?
Komrat
HELP!!! ME
Komrat
я то понимаю, но что делать? микрота со стороны клиента поставить не могу (карантин блин), РТ победить не могу, и другова провайдера затащить не могу.. только с телефона раздавать тырнет получается?
Romio
Ну да
Komrat
Поднять другой тип тунеля? пптп? SSTP?
как варик! спасибо за идею! ну а ростелекому как то можно объяснить что они, ну эти самые? оаыт есть такой борьбы? или безрезультатно это
Innokentiy
вы сейчас серьезно?)
Romio
Подозреваю о том что они "эти самые" им уже не раз говорили и они в курсе. 😊
Андрей
как варик! спасибо за идею! ну а ростелекому как то можно объяснить что они, ну эти самые? оаыт есть такой борьбы? или безрезультатно это
Бороться с госкомпанией? ну такое себе. Да и часто проблемы не у них, а у клиента на роутере/коплюхтере
Пётр
как варик! спасибо за идею! ну а ростелекому как то можно объяснить что они, ну эти самые? оаыт есть такой борьбы? или безрезультатно это
если действительно режут (специально), то можно добиться признания, но не исправления. но вообще смысл резать исходящие запросы?
Komrat
физик, на съемной квартире, то есть для RT вообще никто
Komrat
если действительно режут (специально), то можно добиться признания, но не исправления. но вообще смысл резать исходящие запросы?
тут или режут или в роутере косяк, но роутер поменять нет возможности. Комп то фурыкает на тех же настройках но через мобильный тырнет
Пётр
тут или режут или в роутере косяк, но роутер поменять нет возможности. Комп то фурыкает на тех же настройках но через мобильный тырнет
из того, что слышал - исходящие не режут. входящие - некоторые порты в зависимости от региона
Zillah
Доброго времени суток. Есть кротик настроеный как клиент L2TP+IPsec к Cisco ASA. Как посмотреть какие auth/hash были использованы для Phase 1 и Phase 2? PS кротики, winX клиенты нормально коннектятся, проблема с linux клиентом пытаюсь подобрать... 😔
Romio
Только у них по умолчанию UDP надо на tcp самому переключать если в GUI настраивать.
Stanislav
Привет столкнулся с такой ситуацией, в address Lists есть пачка IP добавленные автоматически фаерволом, я хочу закрыть доступ для подсети, нашел что это /8, но когда пытаюсь отфильтровать этот диапазон, то ничего не нахожу
Stanislav
Stanislav
Stanislav
помогите разобраться
😷Драничек
помогите разобраться
Address contains работает
😷Драничек
А у вас случайно не ARM железка?
Stanislav
А у вас случайно не ARM железка?
Ccr-1009-7G-1C-1S+ (tile) 6.45.8 long term
Александр
Подскажите, как-то можно обновить Factory Firmware в микротике? Желательно удаленно.
Андрей
помогите разобраться
через cli попробуйте. /ip firewall address-list print where address in 38.0.0.0/8
Stanislav
Андрей
как бы не восхваляли винбокс, у него есть ряд проблем. иногда в разы проще и быстрее сделать через cli
Vladislav
Коллеги подскажите, объединение сетей предприятий быстрее работает по l2tp+IPSec или по OpenVPN?
Romio
Коллеги подскажите, объединение сетей предприятий быстрее работает по l2tp+IPSec или по OpenVPN?
Где то видел тесты, не помню только на какой железке, IPIP тунель оказался быстрее всех. При чем очень значительная разница. А l2tp+IPSec или по OpenVPN разницы практически не было. Но вообще думаю тут от железа зависит и аппаратной поддержки шифрования в нем.
Alex
Есть
Bomberman
https://t.me/mikrotikclub/169806
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Romio
Тогда почему я подключаюсь что l2tp что ovpn скорость при етом 20 Mb у обох тунелей?
Romio
без них на сервере и на клиенте по 100Mb
Bomberman
без них на сервере и на клиенте по 100Mb
так, стопэ, сервер - микротик, клиент кто?
Romio
шифрование неверно настроено
ну да. так оно ж аппаратное
Bomberman
Bomberman
Клиент машина с linux
вот настройка для RB1100AHx2
Bomberman
ну да. так оно ж аппаратное
и таки оно не всё аппратное
Romio
Попробую сейчас.