Grader
впн на микротиках l2tp ipsec
Anonymous
так и есть - статические записи на dns.google
ровайдер берет.. подменяет эти 8.8.8.8 ...
Anonymous
либо сделать чтобы впн тунели были везде как дефолт гатевей, все сходилось на центральном роутере а он дальше разрулит
Dim-soft
ровайдер берет.. подменяет эти 8.8.8.8 ...
Если провайдер подменит DoH сервер, который у гугла, то сертификат будет не валидным и dns не заработает
Anonymous
Не желательно инет пускать через впн
тогда тут весь ответ в одном слове - маршруты
Grader
На сервере или на клиентах надо?
Anonymous
только л2тп айписек не умеет их сам кидать
Anonymous
поэтому надо будет ручками или скриптами или что то там химичить
Grader
Принял спасибо
Anonymous
сервер должен знать за каким шлюзом сети клиентов
Anonymous
клиенты долдны знать за каким шлюзом другие сети
Anonymous
Принял спасибо
а у тебя ж сервер впн выдает ip адреса подрубившихся к нему клиентам из какого то своего пула, не из тех же диапазонов что и сами сети?
Grader
Выдаёт из 172
Serega 🧑🏻‍💻
Доброго времени суток. На mikrotik поднять VPN (L2TP) Как правильно прописать route что бы в локалку попасть такая проблема на windows xp на других OS таких проблем нет такой вариант не работает route add 192.168.10.0 mask 255.255.255.0 172.16.10.1 192.168.10.0 - локальная сеть 172.16.10.1 - шлюз VPN
Serega 🧑🏻‍💻
Трассировка что говорит?
Первые два проходят к провайдеру и все
Bomberman
Первые два проходят к провайдеру и все
Значит неверный роут От админа команду route add выполняете?
Руслан
Шлюз неверный. Очевидно же
Serega 🧑🏻‍💻
Шлюз неверный. Очевидно же
На win 7/8/10 верный, а на win xp другой нужен?
Bomberman
На win xp нет
А если в настройках поставить шлюзом сервер впн?
Bomberman
На win 7/8/10 верный, а на win xp другой нужен?
Винда не ругается на команду?
Serega 🧑🏻‍💻
Вы про эти настройки?
Руслан
Вы про эти настройки?
Ага. Дополнительно - использовать маршрут по умолчанию
Bomberman
Вы про эти настройки?
Дополнительно нажми
Bomberman
вот галку поставить и проверить
Serega 🧑🏻‍💻
Если я ее тут по ставлю то по идее пропадет инет
Bomberman
Если я ее тут по ставлю то по идее пропадет инет
адреса ВПН в NAT добавить надо, тогда не пропадёт правило NAT для выхода пользователей в интернет покажи
Bomberman
Serega 🧑🏻‍💻
По такой технологии провайдер дает инет
Bomberman
По такой технологии провайдер дает инет
А при чём тут интернет? Мы же про VPN говорили
Bomberman
Весь pool адресов в nat добавить?
ну если надо интернет через ВПН и не охота искать причину неработающей команды route add, то да/
Serega 🧑🏻‍💻
ну если надо интернет через ВПН и не охота искать причину неработающей команды route add, то да/
не хотелось бы так делать. Найти причину чего route добавляется но не работает
Bomberman
не хотелось бы так делать. Найти причину чего route добавляется но не работает
После команды route add дайте команду route print и вывод сюда.
Bomberman
http://prntscr.com/t98yhl
и после этого всё равно в дефолт-гейтвей уходит?
Roman
Ох этот прекрасный вывод route, он же нечего не показывает по факту Чтобы увидеть полноценную RIB в Windows нужно использовать PowerShell Get-NetRoute
Serega 🧑🏻‍💻
и после этого всё равно в дефолт-гейтвей уходит?
не пинаю нечего в сети tracert http://prntscr.com/t99284
Roman
чем более информативно о смотреть?
У вас Windows XP что-ли? Тогда Netsh ваш вариант netsh interface ipv4 show route
Serega 🧑🏻‍💻
У вас Windows XP что-ли? Тогда Netsh ваш вариант netsh interface ipv4 show route
добавить маршрут так netsh interface ipv4 show route 192.168.10.0/24 192.168.10.0/24 сеть в которую хочу пристучатся?
Serega 🧑🏻‍💻
http://prntscr.com/t99711
Roman
http://prntscr.com/t99711
А, попробуйте не ipv4, а просто ip в Windows XP IPv6 же не было по умолчанию активировано
Serega 🧑🏻‍💻
http://prntscr.com/t998gp
Roman
http://prntscr.com/t998gp
Ох, да тяжело вспомнить, синтаксис Windows XP: netsh routing ip show rtmroutes
Roman
http://prntscr.com/t9a3wf
Я уже почти поставил Windows XP в виртуальную машину. 😂 Так, что-то я не вижу в выводе вашего маршрута
Serega 🧑🏻‍💻
Не была служба запущена Маршрутизация и удаленный доступ (Routing And Remote Access) - по этому и не стартовала команда netsh routing ip show rtmroutes
Serega 🧑🏻‍💻
Serega 🧑🏻‍💻
Serega 🧑🏻‍💻
А покажите show persistentroutes
Выходи маршрутов нет нужно добавить с помощью netsh routing ip add rtmroute
Roman
http://prntscr.com/t9aalc
Хорошо, тогда давайте попробуем создать маршрут: add persistentroute 192.16.10.0 255.255.255.0 "mirsveta" mirsveta это я так понимаю у VPN интерфейс же?
Serega 🧑🏻‍💻
vpn на этой машине так назвали
Serega 🧑🏻‍💻
Хорошо, тогда давайте попробуем создать маршрут: add persistentroute 192.16.10.0 255.255.255.0 "mirsveta" mirsveta это я так понимаю у VPN интерфейс же?
"add" не является внутренней или внешней командой, исполняемой программой или пакетным файлом.
Roman
"add" не является внутренней или внешней командой, исполняемой программой или пакетным файлом.
Я думал вы сами догадаетесь, что это в контексте netsh 🙂 netsh routing ip add persistentroute 192.16.10.0 255.255.255.0 "mirsveta"
Serega 🧑🏻‍💻
Я думал вы сами догадаетесь, что это в контексте netsh 🙂 netsh routing ip add persistentroute 192.16.10.0 255.255.255.0 "mirsveta"
C:\Documents and Settings\user>netsh routing ip add persistentroute 192.16.10.0 255.255.255.0 "mirsveta" Сведения для следующего интерфейса: - найти не удалось. Для этого события возвращенное значение равно 905. Параметр задан неверно.
Максим
Есть те кто поднимал туннель на IKEV2?
Максим
Пару моментов, не могу задать IP для клиентов статикой, и клиенты друг друга не видят, хотя на сервер ходят нормально, фаер открыт
Олег
Кто-нибудь поднимал IPsec s2s между cisco ASA и Mikrotik на ikev2? Cisco требует prf, как быть?
theurs
что надо сделать что бы микротик с дефолтным конфигом и раздающий интернет через маскарад пропал из трейсроута
theurs
это сработало /ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes
Леонид
Коллеги, приветствую. Помогите, не знаем куда копать. Есть две сети с публичными AS. Обе наши. На картинке изображены приватные AS для примера, но топология полностью совпадает с реальной. В каждой AS есть RB между которыми строится EOIP. На RB1 в AS64888 IP Z, на RB2 в AS 64999 IP X. Туннель на RB1 в состоянии UP, туннель на RB2 в состоянии DOWN. На RB2 не приходит ответный трафик. Причём GRE нормально поднимается и работает между IP Z и IP X. IP связанность, как вы понимаете, между IP Z и IP X есть. Оранжевыми стрелками изображён путь движения трафика между IP Z и IP X. Чтобы мы не делали EOIP туннель между IP Z и IP X не поднимается. Попробовали на RB2 использовать другой IP – IP Y. Он из другого пула. Туннель EOIP поднялся и работает. Путь трафика одинаковый в обоих случаях, что с IP X - IP Z, что с IP Y - IP Z. Если что, пробовали сделать так чтобы трафик ходил AS64999->AS65200->AS65000->AS64888. Ну то есть симметрично в обе стороны – не помогло. Да и какая разница как он ходит. В чём может быть проблема при использовании IP X? Пожалуйста, не говорите только, что "заработало и ладно". Нам обязательно нужно разобраться в проблеме.
Леонид