Grader
Для клиента просто руками добавьте впн интерфейс
получается нужно маршрут куда идем после 172.20.20.1?
Cumberbatch
получается нужно маршрут куда идем после 172.20.20.1?
Если у вас был дефолт то см ниже. Все https://t.me/mikrotikclub/171921
Anonymous
Скорость станет ниже. Уровень сигнала может возрасти. Но не скорость :)
В дальнем углу выше 5-8мбит скорость не поднимается...хотя бы к цифре 20 подобраться...
Anonymous
Кабель или две двух диапазонные точки
Двухдиапазонная - принимать по 5, передавать по 2,4?
Anonymous
Кабель совсем не вариант
Anonymous
Через розетку?
Bomberman
Народ, а репитер работает в микротике? В дальнем углу дома плохой прием вифи, купили микрот вап, сбросили в дефолт, во вкладке вайфай/сетап репитер ввели ссид и пароль...вроде как к сетке подключился, поставили между основным роутером и дальнем углом, но ретрансляця не работает. Скорость выше не стала
работать будет не фонтан... сам такую схему реализовывал... работало не ахти на 10 метрах даже... в итоге ушёл на сверление стен и кабель )) лучше мост на 5 ГГц делать, а устройства по 2.4 ГГц подключать, у 2,4 хоть зона покрытия побольше...
Grader
Если у вас был дефолт то см ниже. Все https://t.me/mikrotikclub/171921
перенес интерфейс, теперь из впн к клиенту не могу конектиться с винбоксом
Bykadorov Serj
Power line
+ capsman
CCyanide
Приветствую. Есть готовый скрипт по добавлению адресов в черный список? Т.е. например при 5 неправильных попытках авторизации на ВПН - адрес попадает в BlackList ? Или ссылка где почитать мб у кого-нибудь под рукой. Заранее благодарен.
M
Всем привет, как можно взять конфиги из бекап файла ? Если нету роутера куда его можно посадить ?
Den
Всем привет, подскажите имеем провайдера Ростелеком (другого нет) от него приходит оптика в ихний eltex 1402 хочу его убрать и поставить микрот с оптикой, позвонил в тех поддержку говорят что не будет так работать что их сети работают только на eltex оборудование, правда это или врут и вообще кто нибудь ставил у себя так же
M
Да gpon
Это так) но можно сделать прозрачный порт как его называют и в качестве роутера использовать микротик
M
Елтекс будет в роли конвертера
Rodion
Печально((
Но при должной степени упорства и упоротости сделать это можно, смотреть в сторону dpn-100, кроме того, у элтеха есть и свои onu в формате sfp, но в рознице они совсем негуманных денег стоят
M
Легче мой вариант с момтом )))
M
Мостом*
Den
Легче мой вариант с момтом )))
Оно так и работает))
M
Ну вот поставьте микрот на выходе ) и все )
Den
Что ж это у Ростелеком все ни как у людей, у другова прова поставил что захотел позвонил они привязали твоё оборудование
Пётр
тут же не в ростелекоме проблема, а в жпоне
Пётр
попробуйте с мгтс договориться на этот счёт) или с кем помельче
Den
У меня в доме только Ростелеком и все, и у нас в Новосибирске нет мгтса)))
Пётр
у микротика есть свой gpon sfp, но там помимо стоимости сфп ещё нетривиальная настройка на OLT, проще не связываться
M
Всем привет, как можно взять конфиги из бекап файла ? Если нету роутера куда его можно посадить ?
A
обратно залить потом скопировать по-нормальному
M
Хм ..
😷Драничек
Можно попробовать накатить бэкап на другую аналогичную железку и взять оттуда экспорт.
Александр
Добрый день коллеги. Хотел обратится к вам с вопросом. Поднял тунель gre + ikev2. Между 2 точками mikrotik x.x.x.1 и centos x.x.x.2. Все поднялось и работает, но после поднятия туннеля нет возможности зайти по ssh по белому ip на другой конец тунеля (centos). Как только отколючаю политику на микротик то подключение проходит.... в чем может быть дело?
Александр
dеfаult
почитайте. Есть и другие варианты Например тут https://open-networks.ru/d/60-mikrotik
Вероятно у меня совсем кривые руки, и как следствие, ни один способ не работает
'_'
Наверное, многие их вас видели эту таблицу Можете мне объяснить, что означает последний пункт во втором столбце и 3 и 5 пункты в третьем столбце?
😷Драничек
Последний пункт второго столбца это не юзать 3389 порт, а юзать нестандартный типа 33389 и т.д.
😷Драничек
разве это не 5-ый пункт?
Хз, я как понял, так и понял)
Yakov
Последний пункт второго столбца это не юзать 3389 порт, а юзать нестандартный типа 33389 и т.д.
последний пункт не использовать тупой порт маппинг, для всех, надо фильтровать либо по дст либо порткнокинг если входящие неизвестны
Dmitry
Наверное, многие их вас видели эту таблицу Можете мне объяснить, что означает последний пункт во втором столбце и 3 и 5 пункты в третьем столбце?
3 - как минимум авторизация с routing peers / filter-list + distribute-list-ы (не принимать и тем более не анонсить, что-то лишнее) 5 - краткий пример есть даже на MT-wiki состоит в подглядывании в ответы локальных и опубликованных сервисов и если там password incorrect блокирование источника, с которого происходят попытки авторизации (крайне параноидальный конфиг, но желателен для сервисов, которые не умеют собственного шифрования, например FTP)
Dmitry
пункт 6-ть второго столбца - это ни что иное как использование DMZ в классическом виде, т.е. port-forward идет не к сервису напрямую, а к некому промежуточному хосту, который уже обеспечивает контроль доступа в сервису и, если возможно, шифрование соединения (всякие реверс proxy или firewall-ы)
Dmitry
Спасибо большое Т.е. 3-ий пункт- это типа белых списков для авторизации?
нет - смотрите конкретный routing protocol и умеет ли он авторизацию пиров ospf interface authentication routing bgp peer tcp-md5-key
Dmitry
ну и да, я веду список пиров с которыми разрешен обмен маршрутной информации в FW
'_'
Понял, спасибо большое
Удалённый
Help. Сервер vpn l2tp mikrotik настройка для клиента local 10.10.10.1 remote 10.10.10.4. Во все стороны работает но не знаю как сделать что бы на сервере рдп клиенты были под своими ip. У всех кто по этому vpn 10.10.10.4
Cumberbatch
Help. Сервер vpn l2tp mikrotik настройка для клиента local 10.10.10.1 remote 10.10.10.4. Во все стороны работает но не знаю как сделать что бы на сервере рдп клиенты были под своими ip. У всех кто по этому vpn 10.10.10.4
На сервере В секретах Route укажите сеть за клиентом. На клиенте исключите L2tp из interface list WAN. И добавить роут до сети за сервером через л2тп.
Cumberbatch
Как всегда крут. Спс. Буду надеяться что все заведется
Если по дефолту все было. Если что то делали сами то откатите. Кроме разрешения портов на input для установки vpn соединения.
Cumberbatch
Один логин на всех клиентов, что ли, с одним айпи?😳
Нат на клиенте срабатывает просто. Последнее предложение читайте
Bomberman
Нат на клиенте срабатывает просто. Последнее предложение читайте
А, микрот натит... Ну надо в правиле маскарада конкретную сеть указать. Или я что-то не понял...
Удалённый
Один логин на всех клиентов, что ли, с одним айпи?😳
Микротик сервер vpn. По впн офис подключен через keenetic.
Bomberman
Микротик сервер vpn. По впн офис подключен через keenetic.
Значит такой кинетик натит через себя. А тебе нужен чистый роутинг.
Cumberbatch
Микротик сервер vpn. По впн офис подключен через keenetic.
На сервер в секретах Route указать. На кинетике маршрут до сети за сервером и без ната
Удалённый
Если кенетики сервера впн то все норм
Cumberbatch
Если кенетики сервера впн то все норм
Вряд ли. Если нат есть на клиенте то он есть. И от сервера это не зависит.
Bomberman
Если кенетики сервера впн то все норм
А на кинетике же, наверняка, можно статический роут задать.
Удалённый
Вряд ли. Если нат есть на клиенте то он есть. И от сервера это не зависит.
По этому весь день и сижу. 3сервера впн кинетики (все норм)
Удалённый
А на кинетике же, наверняка, можно статический роут задать.
Задал конечно. Но все равно на рдп отмечен не под своим ip и по локалке он ходит тоже не под своим
Bomberman
По этому весь день и сижу. 3сервера впн кинетики (все норм)
Статический роут на кинетике + роут на микроте или, как заметил коллега, можно в Secrets указать подсеть.