Anonymous
Всём привет! Есть сеть на микротиках авторизация клиентов поднимается на 4011 потом все идёт в бридже и на роутера соответственно прописаны пппое клиенты
Anonymous
Теперь вопрос почему одна из станций просто пропадает со связи с любой стороны???
Anonymous
ТОЕСТЬ со стороны клиента рвется постоянно выкидывает из вин бокса и со стороны 4011 тоже самое хотя сама точка доступа в логах ничего не пишет и время работы точки тоже с последнего запуска не меняется!
Anonymous
Точка доступа омнитик о которой идёт речь прошивка 6.47
Anonymous
кто юзает EM12-G
Denis
Добрый. Плиз подскажите научу. Форвардинг настройки по фен-шую стоят? Домашняя сеть. Сенк.
Anonymous
нет
Anonymous
Вопрос к знатокам ! Есть RBM33G - https://mikrotik.com/product/rbm33g версия 6.47.1 (Stable). Скажите может кто пробовал или знает можно ли обновиться до 7.1beta1 (Development), и если понадобиться откатиться то есть сделать downgrade обратно до 6.47.1 (Stable) ?
Anonymous
что бы протестировать EM12-G и EP06-E
Anonymous
они работают по MBIM а он в 7 версии
Anonymous
откат можно обратно будет сделать ка думаете до 6.47.1 (Stable) ?
Moneron 🇷🇺
откат можно обратно будет сделать ка думаете до 6.47.1 (Stable) ?
Можно. Если downgrade не поможет, то netinstall всемогущий спасёт
Anonymous
да нетинталом не умею
Anonymous
Можно. Но зачем? Тяга к экспериментам или диверсия в продакшне?
Экспериментальная диверсия в продакшене 😅
Moneron 🇷🇺
да нетинталом не умею
А вики почитать и попробoвать религия не позволяет? 😉
Anonymous
позволяет, только хотелось просто откатиться и всё без всяких там танцов с бубном у костра в лунную ночь костра
Denis
Добрый. Плиз, подскажите. Сейчас стоит 6.47.1 стабле. Хотелось бы перейти на лонг терм ветку. Без нетсталла можно?
УДАВ
такой интересный вопрос.... на 4011 и CCR серии есть аппаратный модуль шифрования.... а где глянуть его производительность? в котором мощнее? 1009 против 1036 например
УДАВ
Спасибо. Похоже у них новинка CCR2004 и она топчик для моих задач
УДАВ
мне под бгп ) еще одна задача, не связанная с IPSec 2004 прям ух. думаю 4 фулки пережует смело. побыстрее 1036
Gad
Всем привет Поднят L2tp VPN между тиками, также поднят IKEV2 все работает, собственно вопрос как проверить шифруется ли канал. Если отключаешь IKEV2 то канал ВПН продолжает работать
УДАВ
хотя с другой стороны в рос7 бгп научат в многоядерность
Volodymyr
В файере есть пункт ипсек-полиси, посмотри его
Это не показатель того, что трафик таки шифруется.
Станислав
Это не показатель того, что трафик таки шифруется.
Кстати да, про sa не вспомнил, позор на мои седины :/
Gad
Смотрите installed SA и счетчики на них.
если Current bytes по 0 , то получается что Л2тп не шифруется. тогда вопрос когда L2tp навешиваешь он должен подхватить шифрованный канал?
Volodymyr
если Current bytes по 0 , то получается что Л2тп не шифруется. тогда вопрос когда L2tp навешиваешь он должен подхватить шифрованный канал?
Подхватит тогда, когда условие заданное в полиси будет соответствовать предназначенному для шифрования трафику.
Vlad
Ребята, подскажите пожалуйста, по VPN L2TP удаленный комп получает IP, DNS, но шлюз не получает, куда копаться?
Vlad
С чего Вы это взяли? ))
нет шлюза у удаленного компа (в настройках нет)
Станислав
Ребята, подскажите пожалуйста, по VPN L2TP удаленный комп получает IP, DNS, но шлюз не получает, куда копаться?
состояние подключения покажи и настройки сервера - должен быть указан локал айп
Gad
Вы винду по Л2тп подключаете?
Vlad
Ведь шлюз должен быть прописан ?
Anton
Ведь шлюз должен быть прописан ?
Вы адреса для L2TP клиентов отдаёте из пула адресов или вручную назначаете?
Gad
вручную
а откуда он вам должен шлюз тогда взять?
Станислав
в настройках л2тп на винде галка дефолтгв стоит?
Anton
вручную
Тогда несколько вариантов: 1) Прописывайте маршрут через нужный шлюз вручную через route add 2) Поставьте галочку в свойствах L2TP подключения "использовать основной шлюз в удалённой сети" 3) Настройте DHCP сервер для L2TP клиентов с привязкой адреса клиенту в L2TP Client binding и назначением шлюза в свойствах DHCP сервера
Anton
И да, если поставить галочку "использовать основной шлюз в удалённой сети" Вы заставите весь трафик L2TP клиента идти в интернеты через L2TP сервер, что может привести к недоступности клиента по "не L2TP сети" так что осторожнее
Станислав
да
route print
Anton
да, второй вариант лучше не использовать
Тогда либо вручную - route add Либо точите DHCP сервер на назначение шлюза клиенту
Станислав
Станислав
ну вот он есть второй строчкой
Bomberman
Может просто форвард в фаерволле для подсети впн не разрешен?
Vlad
Может просто форвард в фаерволле для подсети впн не разрешен?
нет, в форварде только для некоторых устройств отключил, но чтобы для всех - нет
Vlad
попробую роутом
Bomberman
реджект?😳
Anton
https://t.me/mikrotikclub/188352
Ну так тут написано что шлюз не назначается, это же стандартно - не надо ходить в интернеты через VPN когда есть маршрут On-link
Vlad
реджект?😳
такое решение в инете нашел
Anton
у меня пул прописан
Пул то у Вас прописан, а в Networks что? Какой DNS \ NTP \ WINS (если надо)?
Станислав
такое решение в инете нашел
какая изначальная цель всего этого предприятия?
Anonymous
реджект?😳
Че нет то. это даже лучше , чем тупняк ловить.
Anton
кхм... а зачем там это?
Это я к примеру. Там же ставится Gateway для передачи DHCP-клиенту
Станислав
Че нет то. это даже лучше , чем тупняк ловить.
внутри логалки вполне норм в некоторых случаях
Vlad
какая изначальная цель всего этого предприятия?
вообще раньше все работало, решили менять интерфейс провайдера eth1 на sfp1, а по впн сотрудники через eth2 бегали в eth1, в eth1 закрытые ресурсы (сейчас теперь от eth2 должны бегать в sfp1)
Станислав
непонятно..
Vlad
Спасибо, посмотрю
Станислав
ну с дефолт гейтом вполне рабочий вариант, с особенностями, но рабочий. а если раньше работало то почему бы и да
Anton
не в случае с впн
верно, ошибся. gateway через dhcp-relay отдают
Станислав
да как было. интернет раньше был в езер1, перенесли его в сфп1, так? сотрудники за каким интерфейсом сидят?
Vlad
подскажите пожалуйста, роут как правильно прописать?
Станислав
верно, ошибся. gateway через dhcp-relay отдают
л2тп получает параметры по ппп, а не по дхчп
Anton
подскажите пожалуйста, роут как правильно прописать?
route add (сеть или хост) MASK (шлюз) route add 192.168.0.0 MASK 255.255.255.0 172.16.0.1